Подключение к службе справочника

Последнее обновление : Aug 02, 2024 |
Навигация: РешениеПараметры решенияСинхронизация пользователей с помощью LDAPПодключение к службе справочника
Prolog information
Resource Id: solution101
Эта страница используется для создания подключения к серверу LDAP и настройки параметров поиска в каталоге LDAP. Все поля обязательны для заполнения.

Дополнительные сведения о конфигурации

Для получения дополнительных сведений о конфигурации см. Управление пользователями при помощи LDAP.

Параметры конфигурации

Поле
Описание
Приложение
По умолчанию = Синхронизация пользователя
Выберите тип приложения для маршрутизации к сведениям о каталоге сервера LDAP или сведениям о пользователе для синхронизации. Доступны следующие типы:
  • Службы справочников
  • Синхронизация пользователя
  • Синхронизация пользователей и службы справочников
Note:
При выборе Службы справочников или Синхронизация пользователей и службы справочников можно добавить Атрибуты номера и Атрибут имени.
Хост
По умолчанию = пусто.
Введите имя хоста или IP-адрес сервера LDAP.
Порт
По умолчанию = пусто.
Введите порт для прослушивания на сервере LDAP. Стандартными портами для каталога LDAP являются порты 389 и 90389.
Имя пользователя
По умолчанию = пусто.
Введите имя пользователя для подключения к серверу LDAP.
Пароль
По умолчанию = пусто.
Введите пароль учетной записи пользователя для входа на сервер LDAP.
Подтверждение пароля
По умолчанию = пусто.
Подтвердите пароль учетной записи пользователя.
Схема пользователя
По умолчанию = пусто.
Указывает тип ресурса в LDAP. Например, тип пользователя. Для версии IP Office 11.1.2.3 и выше можно ввести несколько схем в виде списка, разделенного запятой.
Фильтр поиска
По умолчанию = пусто.
Указывает, какие объекты из базы представляют интерес. Поиск применяется к значениям Местоположение и имя проекта для каждого сотрудника.
  • Фильтр поиска использует формат, определенный в RFC2254, за исключением отсутствия поддержки расширяемого сопоставления.
  • Убедитесь, что весь фильтр и каждый объект внутри фильтра заключены в скобки ( ).
Примеры поисковых запросов:
  • Найти все имена, начинающиеся с «А»:
    • (name=A*)
  • Получить номера всех телефонов в домене (и мобильных, и стационарных):
    • (|(telephonenumber=*)(mobile=*))
  • Найти пользователя, являющегося членом группы cn=group1, cn=user, dc=acme,dc=com и имеющего телефонный номер:
    • (&(memberof=cn=group1,cn=users,dc=acme,dc=com)(telephonenumber=*))
Базовое определенное имя
По умолчанию = пусто.
Указывает на точку в дереве LDAP, с которой следует начать поиск. Указывает иерархию в обратном порядке. Например:
  • OU=SBSUsers,OU=Users,OU=MyBusiness,DC=dnsroot,DC=ipoyvr,DC=ca
Атрибуты номера
По умолчанию = пусто.
Этот параметр доступен при выборе Службы справочников или Синхронизация пользователей и службы справочников.
Введите номер телефона (домашний или мобильный номер телефона) для сопоставления со службой справочника.
  • telephoneNumber,homePhone=H,mobile=M
Атрибут имени
По умолчанию = пусто
Этот параметр доступен при выборе Службы справочников или Синхронизация пользователей и службы справочников.
Введите имя для сопоставления со службой справочника.
Механизм проверки подлинности
По умолчанию = Простой
В разделе «Простая проверка подлинности и уровень безопасности» (Simple Authentication and Security Layer, SASL) можно выбрать различные механизмы проверки подлинности данных на сервере LDAP. Поддерживаются следующие механизмы:
  • CRAM-MD5
  • DIGEST-MD5
Использовать SSL
По умолчанию = нет.
Если этот параметр включен, для подключения к серверу LDAP необходимо использовать безопасное соединение (SSL), а Механизм безопасности доступно для обеспечения безопасного соединения с использованием протоколов TLS.
Механизм безопасности
Обеспечивает безопасное соединение с использованием протоколов TLS.
  • STARTTLS: используется для обеспечения безопасности связи с LDAP и использует порт LDAP по умолчанию (389) для связи с сервером LDAP.
  • LDAPS: используется для обеспечения безопасности связи с LDAP и использует порт LDAP по умолчанию (636) для связи с сервером LDAP.
Добавить сертификат
Найдите и загрузите корневой сертификат центра сертификации сервера LDAP, использующего формат .pem.
Проверить подключение
По щелчку Web Manager пытается подключиться к серверу LDAP с помощью указанных учетных данных.
Вы должны вводить пароль при каждой проверке подключения.
Сохранить
Если действие Проверить подключение выполнено, включится Сохранить. Нажмите кнопку, чтобы сохранить файл конфигурации.