
LDAP
Nadview
Jeśli używasz katalogu zgodnego z LDAP jako katalogu firmowego i nie chcesz oddzielnie przechowywać podstawowych informacji o użytkowniku w Cisco Unity Connection, możesz skorzystać z funkcji integracji LDAP.
Integracja LDAP w Unity Connection obejmuje:
- Tworzenie użytkowników Unity Connection poprzez importowanie danych użytkowników z katalogu LDAP.
- Konfigurowanie Unity Connection w celu okresowej synchronizacji użytkowników z danymi użytkownika w katalogu LDAP.
- Uwierzytelnianie użytkowników Unity Connection na podstawie danych użytkownika w katalogu LDAP. Użytkownik uwierzytelniony LDAP używa hasła LDAP jako web hasło aplikacji umożliwiające zalogowanie się do Unity Connection web Aplikacje.
Aby uzyskać listę katalogów LDAP obsługiwanych do użytku z Unity Connection, zobacz sekcję „Wymagania dotyczące integracji katalogu LDAP” w wymaganiach systemowych dla Cisco Unity Connection Release 14 dostępnej pod adresem https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/connection/14/requirements/b_14cucsysreqs.html.
Integracja połączenia Unity z katalogiem LDAP
Jeśli serwer Unity Connection jest zintegrowany z systemem telefonicznym Cisco Unified CM i chcesz zintegrować oba serwery z katalogiem LDAP, musisz osobno zintegrować każdy serwer z katalogiem LDAP.
Zintegrowanie tylko jednego serwera z katalogiem LDAP nie wystarczy, aby umożliwić drugiemu serwerowi synchronizację lub uwierzytelnienie w katalogu LDAP.
Zobacz powiązane linki:
- Informacje na temat integracji Cisco Unified CM z katalogiem LDAP można znaleźć w rozdziale „Konfiguracja systemu LDAP” w Podręczniku administratora Cisco Unified Communications Manager dla wymaganej wersji, dostępnym pod adresem
http://www.cisco.com/c/en/us/support/unified-communications/unified-communications-manager-callmanager/products-maintenance-guides-list.html. - Aby uzyskać informacje na temat integracji Unity Connection z katalogiem LDAP, zobacz sekcję Lista zadań do konfiguracji LDAP.
Lista zadań do konfiguracji LDAP
Ta sekcja zawiera listę zadań, które należy wykonać, aby zapewnić pomyślną integrację LDAP z serwerem Unity Connection:
Notatka
W przypadku klastra wszystkie zadania konfiguracyjne LDAP wykonujesz tylko na serwerze wydawcy.
- Aktywuj usługę Cisco DirSync w Unity Connection, aby uzyskać dostęp do katalogu LDAP. Zobacz sekcję Aktywacja usługi Cisco DirSync.
- Włącz synchronizację LDAP. Zobacz sekcję Włączanie synchronizacji LDAP.
- Dodaj jedną lub więcej konfiguracji katalogu LDAP, które definiują katalog LDAP i podstawy wyszukiwania użytkowników, w których Unity Connection uzyskuje dostęp do danych, i importuj dane z katalogu LDAP do serwera Unity Connection. Zobacz sekcję Konfigurowanie konfiguracji katalogu LDAP.
- (Opcjonalnie) Jeśli numery telefonów przechowywane w katalogu LDAP nie są w tym samym formacie, co rozszerzenia, których chcesz używać w Unity Connection, określ wyrażenie regularne, które konwertuje numery telefonów na rozszerzenia podczas importowania danych LDAP do Unity Connection. Zobacz sekcję Konwertowanie numerów telefonów na rozszerzenia.
- (Opcjonalnie) Jeśli chcesz używać protokołu SSL do szyfrowania nazw użytkowników i haseł wysyłanych do serwera LDAP w celu uwierzytelnienia, wyeksportuj certyfikat SSL z odpowiednich serwerów LDAP i prześlij certyfikaty na serwer Unity Connection. Zobacz sekcję Przesyłanie certyfikatów SSL na serwerze Cisco Unity Connection 9.x.
- (Opcjonalnie) Skonfiguruj uwierzytelnianie LDAP, jeśli chcesz uwierzytelniać nazwę użytkownika i web hasło aplikacji użytkownika Unity Connection. Zobacz sekcję Konfigurowanie uwierzytelniania LDAP w Unity Connection.
- Możesz dodać nowych użytkowników Unity Connection połączonych z danymi użytkownika w katalogu LDAP lub zintegrować istniejących użytkowników Unity Connection z danymi użytkownika LDAP. Wykonaj następujące kroki:
Wybierz podstawy wyszukiwania użytkowników określone podczas tworzenia konfiguracji katalogów LDAP. Zobacz sekcję Wybieranie użytkowników LDAP do zaimportowania do Unity Connection.
Jeśli chcesz ustalić, czy użytkownik Unity Connection jest zintegrowany z katalogiem LDAP, zobacz sekcję Określanie, czy użytkownik Unity Connection jest zintegrowany z katalogiem LDAP.
(Opcjonalnie) Należy określić jeden lub więcej filtrów LDAP, jeśli bazy wyszukiwania użytkowników nie są wystarczające do kontrolowania użytkowników LDAP synchronizowanych z użytkownikami Unity Connection. Zobacz sekcję Filtrowanie użytkowników LDAP.
Do importowania danych użytkownika z katalogu LDAP można użyć jednego z następujących narzędzi:
Narzędzie administracji zbiorczej służy do dodawania nowych użytkowników Unity Connection poprzez importowanie informacji o danych użytkownika LDAP do wartości rozdzielanej przecinkami (CSV) file. Importowanie z pliku CSV file może być przydatny do przesyłania informacji z katalogu LDAP do Unity Connection. Aby uzyskać więcej informacji, zobacz sekcje Zmiana statusu integracji LDAP i Integrowanie istniejących kont użytkowników Unity Connection z kontami użytkowników LDAP przy użyciu narzędzia administracji zbiorczej.
Narzędzie Importuj użytkowników służy do dodawania nowych użytkowników Unity Connection poprzez importowanie danych użytkowników z katalogu LDAP. Aby uzyskać więcej informacji, zobacz sekcję Tworzenie użytkowników połączenia Unity z danych LDAP przy użyciu narzędzia Importuj użytkowników.
Aktywacja usługi Cisco DirSync
Krok 1
W Cisco Unified Serviceability rozwiń Narzędzia i wybierz Aktywacja usługi.
Krok 2
Na stronie Aktywacja usługi wybierz serwer Unity Connection w polu rozwijanym Serwer.
Krok 3
Na liście usług katalogowych zaznacz pole wyboru Usługa Cisco DirSync.
Krok 4
Wybierz opcję Zapisz i OK, aby potwierdzić aktywację tej usługi.
Włączanie synchronizacji LDAP
Włącz synchronizację LDAP, aby określić katalog LDAP, z którym integruje się Unity Connection, aby uzyskać podstawowe informacje z katalogu LDAP.
Krok 1
W aplikacji Cisco Unity Connection Administration rozwiń Ustawienia systemowe > LDAP i wybierz opcję Konfiguracja LDAP.
Krok 2
Aby skonfigurować synchronizację LDAP, wykonaj następujące kroki na stronie Konfiguracja LDAP (Aby uzyskać informacje na temat każdego pola,
zobacz Pomoc> Ta strona):
a) Zaznacz pole wyboru Włącz synchronizację z serwera LDAP.
b) Wybierz typ serwera LDAP z listy Typ serwera LDAP.
c) Na liście Atrybut LDAP dla identyfikatora użytkownika wybierz atrybut w katalogu LDAP, z którego mają się pojawiać dane w polu Alias w Unity Connection.
Ostrożność
Jeśli wybierzesz atrybut inny niż sAMAccountName, gdy użytkownicy logują się do Cisco PCA, klienta IMAP lub Web Inbox muszą wprowadzić alias Unity Connection i hasło LDAP.
Ostrożność
Jeśli później zajdzie potrzeba zmiany atrybutu na liście Atrybut LDAP dla identyfikatora użytkownika po utworzeniu konfiguracji katalogu LDAP na stronie Katalog LDAP, należy usunąć wszystkie konfiguracje katalogów LDAP, zmienić wartość i ponownie utworzyć wszystkie konfiguracje katalogów LDAP. Aby uzyskać więcej informacji, zobacz sekcję Zmiana pola LDAP mapowanego na pole aliasu.
Krok 3
Wybierz Zapisz.
Konfigurowanie konfiguracji katalogu LDAP
Jeśli chcesz zaimportować dane użytkownika z katalogu LDAP do Unity Connection, wykonaj następujące kroki dla każdej bazy wyszukiwania użytkowników w katalogu LDAP.
Krok 1
W Cisco Unity Connection Administration rozwiń Ustawienia systemowe > LDAP > i wybierz Konfiguracja katalogu LDAP.
Krok 2
Na stronie Znajdź i wyświetl konfiguracje katalogu LDAP wybierz opcję Dodaj nowy, aby dodać nową konfigurację katalogu LDAP.
Krok 3
Aby skonfigurować konfigurację katalogu LDAP, wykonaj następujące kroki na stronie Konfiguracja katalogu LDAP (więcej informacji na temat każdego pola znajdziesz w Pomoc> Ta strona):
a) Wprowadź wartości we wszystkich wymaganych polach.
b) Jeśli określisz filtr LDAP, sprawdzana będzie składnia filtra LDAP. Jeśli składnia jest nieprawidłowa, pojawi się komunikat o błędzie.
c) Jeśli przesłałeś certyfikaty SSL na serwer Unity Connection w sekcji Przesyłanie certyfikatów SSL na serwerze Cisco Unity Connection 9.x, zaznacz pole wyboru Użyj SSL dla każdego serwera LDAP określonego w nazwie hosta lub adresie IP serwera pole.
Krok 4
Wybierz Zapisz i wybierz opcję Wykonaj pełną synchronizację teraz.
Krok 5
Aby dodać kolejną konfigurację katalogu LDAP dla innej bazy wyszukiwania użytkowników, wybierz opcję Dodaj nowy i powtórz kroki od 2 do 4
Notatka
Podczas importowania użytkowników z LDAP użytkownik zostaje pomyślnie zaimportowany do tabeli użytkowników końcowych. Jednak gdy użytkownik zostanie zaimportowany do tabeli tbl_user z tabeli użytkowników końcowych, synchronizacja nie powiedzie się, jeśli drugie imię ma wartość większą niż 12 bajtów.
Konwersja numerów telefonów na rozszerzenia
Jeśli numery telefonów w katalogu LDAP nie odpowiadają polu Rozszerzenie w Unity Connection, należy dodać wyrażenie regularne i wzorzec zastępczy, który konwertuje numery telefonów na rozszerzenia. Jeśli używasz narzędzia administracji zbiorczej do dodawania użytkowników poprzez eksport danych użytkowników do pliku CSV file, edytuj plik CSV filei zaimportuj edytowany plik file. Podczas tego procesu możesz otworzyć plik CSV file w aplikacji arkusza kalkulacyjnego i ewentualnie utwórz formułę, która będzie skuteczniejsza niż wyrażenie regularne.
Podczas konwertowania numerów telefonów w katalogu LDAP na rozszerzenia w Unity Connection należy wziąć pod uwagę następujące punkty:
- Numery telefonów są konwertowane na numery wewnętrzne dopiero podczas pierwszej synchronizacji danych Unity Connection z danymi LDAP. Później, podczas zaplanowanych synchronizacji LDAP, rozszerzenie nie zostanie nadpisane przez jakąkolwiek zmianę numeru telefonu.
- Unity Connection automatycznie usuwa znaki inne niż numeryczne z numeru telefonu, dlatego nie jest wymagane dodawanie wyrażenia regularnego dla znaków nienumerycznych.
- Często można określić więcej niż jedną kombinację wyrażenia regularnego i wzorca zamiany, która daje ten sam wynik. Unity Connection korzysta z pakietu wyrażeń regularnych z biblioteki Java. Tabela 1: Przykładamples do konwertowania numerów telefonów LDAP na rozszerzenia połączeń Unity zawiera listę niektórych przykładówampmniej konwersji, które są możliwe dzięki rozszerzonej funkcjonalności.
Tabela 1: Examppliki do konwersji numerów telefonów LDAP na rozszerzenia Unity Connection
| Example Operacja konwersji | Wyrażenie regularne dla LDAP Wzór numeru telefonu |
Wymiana |
| Użyj numeru telefonu LDAP jako rozszerzenia Unity Connection | (.*) | $1 |
| Użyj czterech ostatnich cyfr numeru telefonu LDAP jako rozszerzenia Unity Connection | .*(\d{4}) | $1 |
| Użyj pierwszych czterech cyfr numeru telefonu LDAP jako rozszerzenia Unity Connection. | (\d{4}).* | $1 |
| Dodaj cyfrę 8 na końcu numeru telefonu LDAP | ^(.*) | 18 XNUMX dolarów |
| Dodaj cyfrę 9 po lewej stronie czterech ostatnich cyfr numeru telefonu LDAP | .*(\d{4}) | 9 1 $ |
| Dodaj cyfrę 88 na końcu numeru telefonu LDAP | (.*) | 18 XNUMX dolarów |
| Użyj cyfr 555 znajdujących się pomiędzy pierwszymi trzema a czterema ostatnimi cyframi numeru telefonu LDAP | (\d{3}).*(\d{4}) | 1555 |
| Użyj czterech ostatnich cyfr numeru telefonu LDAP jako rozszerzenia Unity Connection, jeśli numer telefonu LDAP ma od siedmiu do dziesięciu cyfr | \d{3,6}(\d{4}) | $1 |
| Użyj czterech ostatnich cyfr numeru telefonu LDAP jako rozszerzenia Unity Connection, jeśli numer telefonu LDAP zaczyna się od 206 | 206.*(\d{4}) | $1 |
| Dodaj +9 na lewo od numeru telefonu LDAP | (.+) | +9$1 |
| Dodaj liczbę 85 na lewo od 5 skrajnych prawych cyfr numeru telefonu LDAP, jeśli numer telefonu LDAP ma długość 10 cyfr | \d{5}(\d{5}) | 85 1 $ |
| Usuń trzy skrajne lewe cyfry numeru telefonu LDAP, jeśli numer telefonu LDAP ma 13 cyfr, a pierwsze trzy cyfry to 011 | 011(\d{10}) | $1 |
| Usuń sześć skrajnych lewych cyfr numeru telefonu LDAP, a następnie dodaj 52 do pozostałych cyfr, jeśli numer telefonu LDAP ma 10 cyfr, a pierwsze trzy cyfry to 206 | 206\d{3}(\d{4}) | 52 1 $ |
Dodawanie wyrażenia regularnego i wzorca zamiany
Krok 1
W aplikacji Cisco Unity Connection Administration rozwiń Ustawienia systemowe > LDAP i wybierz opcję Konwersja numeru telefonu.
Krok 2
Na stronie Konwersja numeru telefonu wprowadź wartości w wymaganych polach. (Aby uzyskać informacje na temat każdego pola, zobacz Pomoc> Ta strona).
Krok 3
Wybierz Zapisz.
Przesyłanie certyfikatów SSL na serwer Cisco Unity Connection 9.x
Jeśli chcesz używać protokołu SSL do szyfrowania danych przesyłanych pomiędzy serwerem LDAP a serwerem Unity Connection, zaznacz pole wyboru Użyj SSL dla każdego serwera LDAP skonfigurowanego do synchronizacji. Aby przesłać certyfikaty SSL, wykonaj poniższą procedurę.
Krok 1
Eksportuj certyfikaty SSL z następujących serwerów LDAP:
- Każdy serwer LDAP, z którym Unity Connection powinno synchronizować dane.
- Każdy serwer LDAP, do którego użytkownik Unity Connection powinien uzyskać dostęp w celu uwierzytelnienia logowania użytkowników.
- Każdy nadmiarowy serwer LDAP, który Unity Connection ma synchronizować lub uwierzytelniać.
Krok 2
W aplikacji Cisco Unified Operating System Administration rozwiń opcję Bezpieczeństwo i wybierz opcję Zarządzanie certyfikatami > .
Krok 3
Aby przesłać certyfikat SSL wyeksportowany w kroku 1, wykonaj następujące kroki:
- Wybierz opcję Prześlij certyfikat/łańcuch certyfikatów.
- Z listy rozwijanej Cel certyfikatu wybierz Tomcat-trust.
- Wybierz opcję Przeglądaj w pliku Prześlij File pole do przesłania certyfikatu SSL.
- Uruchom ponownie usługi Cisco DirSync i Cisco Tomcat, aby uniknąć błędów synchronizacji i uwierzytelniania LDAP.
Krok 4
Aby ponownie uruchomić usługę Cisco DirSync, wykonaj następujące kroki:
- W Cisco Unified Serviceability rozwiń Narzędzia i wybierz Aktywacja usługi.
- Na stronie Aktywacja usługi usuń zaznaczenie pola usługi Cisco DirSync i wybierz opcję Zapisz.
- Sprawdź pole usługi Cisco DirSync i wybierz opcję Zapisz.
Aby ponownie uruchomić usługę Cisco Tomcat, uruchom polecenie CLI utils service restart Cisco Tomcat.
Konfigurowanie uwierzytelniania LDAP w Unity Connection
Katalogi LDAP obsługiwane w przypadku synchronizacji LDAP są również obsługiwane w przypadku uwierzytelniania LDAP.
Uwierzytelnianie LDAP uwierzytelnia dane użytkownika Unity Connection względem danych użytkownika w katalogu LDAP, dzięki czemu:
- Hasła umożliwiające użytkownikom Unity Connection uzyskanie dostępu do logowania jednokrotnego w Unity Connection web aplikacje, takie jak Cisco Unity Connection Administration i Cisco PCA.
- Hasła wymagane do logowania się do aplikacji e-mail IMAP w celu uzyskania dostępu do poczty głosowej Unity Connection.
Jeśli włączone jest uwierzytelnianie LDAP, plik web pole hasła aplikacji nie pojawia się w aplikacji Cisco Unity Connection Administration i można nim zarządzać wyłącznie z poziomu katalogu LDAP.
Hasła poczty głosowej używane do uzyskiwania dostępu do poczty głosowej Unity Connection z telefonicznego interfejsu użytkownika (TUI) są uwierzytelniane w bazie danych Unity Connection. Hasłami i kodami PIN można zarządzać za pomocą interfejsu telefonu lub programu Messaging Assistant web narzędzie.
Notatka
Konta administratora używanego do logowania się do Cisco Unified Operating System Administration, Disaster Recovery System i interfejsu wiersza poleceń nie można skonfigurować do integracji z LDAP.
Krok 1
W aplikacji Cisco Unity Connection Administration rozwiń Ustawienia systemowe > LDAP i wybierz Uwierzytelnianie LDAP.
Krok 2
Na stronie Uwierzytelnianie LDAP wykonaj następujące kroki (aby uzyskać informacje na temat poszczególnych pól, zobacz Pomoc> Ta strona):
a) Zaznacz pole wyboru Użyj uwierzytelniania LDAP dla użytkowników końcowych.
b) Wprowadź wartości we wszystkich pozostałych polach.
c) Jeśli zmienisz wartość pola Nazwa hosta lub adres IP serwera i jeśli klienci IMAP uzyskują dostęp do Unity Connection, musisz ponownie uruchomić usługę serwera IMAP Unity Connection. Jeśli inny web aplikacje uzyskują dostęp do Unity Connection, uruchom ponownie serwer.
d) Jeśli przesłałeś certyfikaty SSL na serwer Unity Connection w sekcji Przesyłanie certyfikatów SSL na serwerze Cisco Unity Connection 9.x, zaznacz pole wyboru Użyj SSL.
Krok 3
Wybierz Zapisz.
Wybieranie użytkowników LDAP do zaimportowania do Unity Connection
Podczas importowania kont użytkowników LDAP do Unity Connection należy wziąć pod uwagę następujące punkty:
- Przed zaimportowaniem użytkowników do Unity Connection sprawdź katalog LDAP, który integruje się z Unity Connection.
- Możesz utworzyć do 20 konfiguracji katalogów LDAP, aby określić użytkowników w katalogu LDAP, których chcesz zaimportować do Unity Connection. Dla każdej konfiguracji katalogu LDAP określ bazę wyszukiwania użytkowników, w której Unity Connection powinna wyszukiwać konta użytkowników.
- Unity Connection importuje wszystkich użytkowników należących do określonej bazy wyszukiwania użytkowników, takiej jak domena lub jednostka organizacyjna w drzewie katalogów LDAP. Serwer lub klaster Unity Connection może importować dane LDAP tylko z poddrzew z tym samym katalogiem głównym, npample z tego samego lasu Active Directory.
- Po utworzeniu konfiguracji katalogu LDAP zsynchronizuj dane Unity Connection z danymi w katalogu LDAP, aby zaimportować dane LDAP do serwera Unity Connection. Praktyczny limit użytkowników, których można zaimportować do bazy danych Cisco Unified CM, wynosi 120,000 XNUMX. Limit nie jest wymuszany przez proces synchronizacji, ale przez importowanie dużej liczby użytkowników LDAP, którzy nie stają się użytkownikami Unity Connection. Zmniejsza to ilość miejsca na dysku dostępną dla wiadomości i spowalnia działanie bazy danych, powodując wydłużenie czasu aktualizacji.
Ostrożność
Nie określaj baz wyszukiwania użytkowników, które powodują zaimportowanie ponad 120,000 XNUMX użytkowników do bazy danych Cisco Unified CM podczas synchronizacji, aby uniknąć wpływu na wydajność Unity Connection.
Dzięki Unity Connection 12.5(1) SU1 możesz synchronizować dane 160,000 XNUMX użytkowników z katalogiem LDAP.
- Przeanalizuj strukturę swojego katalogu LDAP i określ, czy możesz określić pięć czy mniej niż pięć baz wyszukiwania użytkowników, które:
- Uwzględnij użytkowników LDAP, których chcesz zaimportować do Unity Connection.
- Wyklucz użytkowników LDAP, których nie chcesz importować do Unity Connection.
- Powoduje zaimportowanie mniej niż 60,000 XNUMX użytkowników do bazy danych Cisco Unified CM.
Katalogi inne niż Active Directory
Jeśli korzystasz z katalogu LDAP innego niż Microsoft Active Directory, powinieneś określić jedną lub więcej baz wyszukiwania użytkowników obejmujących możliwie najmniejszą liczbę użytkowników, aby zwiększyć szybkość synchronizacji, nawet jeśli oznacza to tworzenie wielu konfiguracji.
Jeśli katalog główny zawiera poddrzewa, do których nie chcesz, aby Unity Connection miało dostęp (npample, poddrzewo kont usług), wykonaj jedno z następujących zadań:
- Utwórz dwie lub więcej konfiguracji katalogów LDAP i określ bazy wyszukiwania, do których nie chcesz, aby Unity Connection miało dostęp.
- Utwórz filtr wyszukiwania LDAP. Aby uzyskać więcej informacji, zobacz sekcję „Filtrowanie użytkowników LDAP” w rozdziale „Integracja katalogu LDAP z Cisco Unity Connection” w Przewodniku projektowania dla Cisco Unity Connection Release 14, dostępnym pod adresem https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/connection/14/design/guide/b_14cucdg.html.
Aktywna usługa katalogowa
W przypadku korzystania z usługi Active Directory lub gdy domena katalogu LDAP ma kilka domen podrzędnych, należy utworzyć osobną konfigurację katalogu LDAP. Unity Connection nie korzysta z odwołań Active Directory podczas synchronizacji. W tego typu konfiguracji LDAP należy zmapować atrybut UserPrincipalName (UPN) na pole Alias połączenia Unity, ponieważ nazwa UPN jest unikatowa w całym lesie w usłudze Active Directory.
Unity Connection Sieć wewnątrzlokacyjna i międzylokacyjna
Sieć wewnątrzlokacyjna lub międzylokacyjna umożliwia połączenie w sieć dwóch lub więcej serwerów Unity Connection, z których każdy może być zintegrowany z katalogiem LDAP. W przypadku korzystania z sieci wewnątrzlokacyjnej lub międzylokacyjnej można określić bazę wyszukiwania użytkowników na jednym serwerze Unity Connection, która pokrywa się z bazą wyszukiwania użytkowników na innym serwerze Unity Connection. Uważaj, aby przypadkowo nie utworzyć zduplikowanych użytkowników Unity Connection na różnych serwerach Unity Connection, importując tego samego użytkownika LDAP więcej niż raz.
Notatka
Niezależnie od tego, w jaki sposób tworzysz użytkowników, Unity Connection uniemożliwia utworzenie dwóch użytkowników z tym samym aliasem na tym samym serwerze Unity Connection, ale nie uniemożliwia utworzenia dwóch użytkowników z tym samym aliasem na różnych serwerach Unity Connection w tej samej lokacji lub organizacji.
W niektórych przypadkach może okazać się przydatne utworzenie wielu użytkowników Unity Connection z tego samego użytkownika LDAP.
Na przykładample, jeśli zaimportujesz niektóre konta administratora LDAP do każdego serwera Unity Connection jako użytkownicy Unity Connection bez skrzynek poczty głosowej i użyjesz ich jako kont administratorów. Umożliwia to korzystanie z synchronizacji i uwierzytelniania LDAP dla kont administratorów Unity Connection bez tworzenia jednego lub większej liczby użytkowników LDAP dla każdego serwera Unity Connection.
Filtrowanie użytkowników LDAP
Aby uzyskać więcej informacji, zobacz sekcję „Filtrowanie użytkowników LDAP” w rozdziale „Integracja katalogu LDAP z Cisco Unity Connection” w Przewodniku projektowania dla Cisco Unity Connection Release 14, dostępnym pod adresem
https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/connection/14/design/guide/b_14cucdg.html.
Dodawanie filtra LDAP
Krok 1
W aplikacji Cisco Unity Connection Administration rozwiń Ustawienia systemowe > LDAP, a następnie wybierz opcję Filtr niestandardowy LDAP.
Krok 2
Zostanie wyświetlona strona Znajdź i wyświetl filtry LDAP, wyświetlająca aktualnie skonfigurowane filtry LDAP.
Krok 3
Wybierz Dodaj nowy.
Krok 4
W polu Nazwa filtra wprowadź nazwę tego filtru LDAP. Jeśli dodajesz więcej niż jedną konfigurację filtra LDAP, wprowadź nazwę identyfikującą użytkowników LDAP uwzględnionych w bieżącym filtrze, np.ample, „Inżynieria”.
Krok 5
W polu Filtr wprowadź filtr zgodny ze składnią filtra LDAP określoną w dokumencie RFC 2254 „The String Representation of LDAP Search Filters”. Tekst filtra należy ująć w nawiasy.
Krok 6
Wybierz Zapisz.
Tworzenie użytkowników Unity Connection z danych LDAP przy użyciu narzędzia Importuj użytkowników
Proces integracji LDAP importuje dane LDAP do ukrytej bazy danych Cisco Unified CM na serwerze Unity Connection. Możesz utworzyć nowych użytkowników Unity Connection, importując dane użytkowników z katalogu LDAP przy użyciu narzędzia administracji zbiorczej lub narzędzia Importuj użytkowników. Możesz także użyć narzędzia BAT, aby zaktualizować istniejących użytkowników Unity Connection za pomocą użytkowników w katalogu LDAP.
Krok 1
W Cisco Unity Connection Administration rozwiń Użytkownicy i wybierz Importuj użytkowników.
Krok 2
Na stronie Importuj użytkowników zaimportuj konta użytkowników LDAP, aby utworzyć użytkowników Unity Connection (Aby uzyskać więcej informacji na temat każdego pola, zobacz Pomoc> Ta strona):
a) Wybierz Katalog LDAP w polu Znajdź użytkowników końcowych w.
b) Wybierz szablon, na którym opiera się nowy użytkownik.
c) Określ alias, imię lub nazwisko kont użytkowników LDAP, które chcesz zaimportować.
d) Zaznacz pola wyboru obok kont użytkowników LDAP, które chcesz zaimportować i wybierz opcję Importuj wybrane.
Tworzenie użytkowników Unity Connection z danych LDAP przy użyciu narzędzia administracji zbiorczej
Krok 1
W Cisco Unity Connection Administration rozwiń Narzędzia i wybierz Narzędzie administracji zbiorczej.
Krok 2
Aby dodać użytkowników Unity Connection, wykonaj następujące kroki na stronie Narzędzia administracji zbiorczej (aby uzyskać więcej informacji na temat każdego pola, zobacz Pomoc> Ta strona):
a) Z opcji Wybierz operację wybierz opcję Eksportuj.
b) W obszarze Wybierz typ obiektu wybierz opcję Użytkownicy z katalogu LDAP.
c) Wprowadź wartości we wszystkich wymaganych polach.
d) Wybierz opcję Prześlij.
Spowoduje to utworzenie pliku CSV file z danymi użytkownika LDAP. Otwórz plik CSV file w aplikacji arkusza kalkulacyjnego lub w edytorze tekstu i edytuj dane, jeśli to konieczne. Teraz zaimportuj dane z pliku CSV file:
e) Z opcji Wybierz operację wybierz opcję Utwórz.
f) Z opcji Wybierz typ obiektu wybierz opcję Użytkownicy ze skrzynką pocztową.
g) Wprowadź wartości we wszystkich wymaganych polach.
h) Wybierz opcję Prześlij.
Krok 3
Po zakończeniu importu review ten file które określiłeś w błędnych obiektach Filename, aby sprawdzić, czy wszyscy użytkownicy zostali pomyślnie utworzeni.
Edytowanie konfiguracji katalogu LDAP
Zmiana lub usuwanie konfiguracji katalogu LDAP
Aby dokonać jakichkolwiek zmian w istniejącej konfiguracji katalogu LDAP, należy usunąć istniejącą integrację LDAP i utworzyć ją ponownie, aby zmienić pola użytkownika LDAP importowane do Unity Connection.
Ostrożność
Należy ponownie utworzyć konfigurację katalogu w ciągu 24 godzin, w przeciwnym razie użytkownicy zintegrowanego z LDAP Unity Connection zostaną przekonwertowani na samodzielnych użytkowników Unity Connection.
Krok 1
W Cisco Unity Connection Administration rozwiń Ustawienia systemowe > , wybierz > LDAP, a następnie wybierz Konfiguracja katalogu LDAP.
Notatka
Jeśli nie masz zapisu istniejących ustawień, musisz je zapisać przed usunięciem konfiguracji katalogu LDAP.
Krok 2
Na stronie Znajdź i wyświetl konfiguracje katalogu LDAP zaznacz pole wyboru obok konfiguracji katalogu LDAP, którą chcesz zmienić lub usunąć.
Krok 3
Wybierz Usuń wybrane i wybierz OK, aby potwierdzić usunięcie.
Krok 4
Rozwiń Ustawienia systemowe > , wybierz > LDAP, a następnie wybierz Konfiguracja LDAP.
Krok 5
Na stronie Konfiguracja LDAP odznacz pole Włącz synchronizację z serwera LDAP i wybierz Zapisz.
Krok 6
Zaznacz ponownie pole wyboru Włącz synchronizację z serwera LDAP i ponownie wybierz opcję Zapisz.
Potwierdza to usunięcie konfiguracji katalogu LDAP. Jeśli jednak chcesz zmienić istniejącą konfigurację katalogu LDAP, wykonaj następny krok, aby ponownie utworzyć nową konfigurację katalogu LDAP po usunięciu istniejącej konfiguracji LDAP.
Krok 7
Utwórz ponownie konfigurację katalogu i wykonaj pełną synchronizację dla odtworzonej konfiguracji katalogu. Zobacz sekcję Konfigurowanie konfiguracji katalogu LDAP.
Notatka
Jeśli chcesz utworzyć konto IMAP dla użytkownika po zmianie synchronizacji katalogów LDAP, pamiętaj o ponownym uruchomieniu Unity Connection przed utworzeniem kont.
Wyłączanie uwierzytelniania LDAP
Jeśli na stałe wyłączysz uwierzytelnianie LDAP, użytkownicy będą logować się do Unity Connection web aplikacje korzystające z Unity Connection web hasło aplikacji zamiast hasła katalogu LDAP. Ponieważ użytkownicy zintegrowani z LDAP nie mają oddzielnych web hasła aplikacji, zarządzają połączeniem Unity web aplikacje korzystające z haseł katalogu LDAP. Wszyscy użytkownicy posiadający skrzynkę pocztową muszą zmienić plik web hasło aplikacji przy następnym logowaniu się do Unity Connection web aplikacja.
Jeśli jednak tymczasowo wyłączysz uwierzytelnianie LDAP, npample, gdy zmieniasz pole LDAP mapowane na pole Alias użytkownika w Unity Connection, nie musisz zmieniać ustawień haseł dla użytkowników Unity Connection.
Możesz użyć opcji Edycja zbiorcza, aby zmienić hasła wszystkich użytkowników, którzy mają skrzynki pocztowe, ale musisz indywidualnie zmieniać hasła użytkowników, którzy nie mają skrzynek pocztowych (czyli administratorów).
Krok 1
W aplikacji Cisco Unity Connection Administration rozwiń Ustawienia systemowe > LDAP i wybierz Uwierzytelnianie LDAP.
Krok 2 Na stronie Uwierzytelnianie LDAP usuń zaznaczenie pola wyboru Użyj uwierzytelniania LDAP dla użytkowników końcowych i wybierz Zapisz.
Jeśli tymczasowo wyłączasz uwierzytelnianie LDAP, pomiń resztę tej procedury. Nie zmieniaj ustawień haseł użytkowników ze skrzynką pocztową.
Krok 3
Aby zmienić ustawienia haseł dla wszystkich użytkowników zintegrowanych z LDAP, wykonaj następujące kroki:
a) W Cisco Unity Connection Administration rozwiń Użytkownicy i wybierz Użytkownicy.
b) Na stronie Wyszukaj użytkowników wybierz użytkowników LDAP i wybierz opcję Edycja zbiorcza.
c) Z menu Edycja wybierz opcję Ustawienia hasła.
d) Za Web Hasło aplikacji, zaznacz pole wyboru Użytkownik musi zmienić przy następnym logowaniu.
e) Jeśli chcesz zaplanować, kiedy Unity Connection zmieni ustawienia dla wybranych użytkowników, z menu zbiorczej edycji planowania zadań wybierz opcję Uruchom później i określ datę i godzinę.
f) Wybierz opcję Prześlij.
Zmiana pola LDAP odwzorowanego na pole aliasu
Aby zmienić pole w katalogu LDAP, które jest mapowane na pole Alias w Unity Connection, wykonaj następujące kroki.
Ostrożność
Jeśli używasz uwierzytelniania LDAP, po wykonaniu tej procedury użytkownicy muszą zalogować się do Unity Connection web interfejsy przy użyciu nowej wartości pola Alias w Unity Connection.
Krok 1
Dezaktywuj usługę Cisco DirSync:
a) W Cisco Unified Serviceability rozwiń menu Narzędzia i wybierz Aktywacja usługi.
b) Na stronie Aktywacja usługi, na liście Usług katalogowych usuń zaznaczenie pola wyboru Usługa Cisco DirSync i wybierz opcję Zapisz.
Krok 2
Wyłącz uwierzytelnianie LDAP. Zobacz sekcję Wyłączanie uwierzytelniania LDAP.
Krok 3
Usuń wszystkie konfiguracje katalogu LDAP. Zobacz sekcję Zmiana lub usuwanie konfiguracji katalogu LDAP.
Krok 4
Zmień pole mapowane na pole Alias połączenia Unity:
a) W aplikacji Cisco Unity Connection Administration rozwiń Ustawienia systemowe > LDAP i wybierz opcję Konfiguracja LDAP.
b) Na stronie Konfiguracja LDAP zmień wartości w wymaganych polach i wybierz opcję Zapisz. (Aby uzyskać więcej informacji na temat każdego pola, zobacz Pomoc> Ta strona).
Jeśli wybierzesz pole inne niż sAMAccountName, gdy użytkownicy będą logować się do Cisco PCA lub klienta IMAP albo logować się do Web Inbox muszą wprowadzić alias Unity Connection i hasło LDAP.
Krok 5
Włącz ponownie uwierzytelnianie LDAP. Aby uzyskać więcej informacji, zobacz sekcję Konfigurowanie uwierzytelniania LDAP w Unity Connection.
Krok 6
Dodaj ponownie konfiguracje LDAP, ale nie synchronizuj danych Unity Connection i LDAP. Synchronizacja nie będzie działać, dopóki ponownie nie włączysz usługi DirSync. Aby uzyskać więcej informacji, zobacz sekcję Konfigurowanie konfiguracji katalogu LDAP.
Krok 7
Aktywuj usługę DirSync. Zobacz sekcję Aktywacja usługi Cisco DirSync.
Krok 8
Synchronizuj dane Unity Connection z danymi LDAP:
a) W Cisco Unity Connection Administration rozwiń Ustawienia systemowe > LDAP i wybierz Konfiguracja katalogu LDAP.
b) Na stronie Znajdź i wyświetl konfiguracje katalogu LDAP wybierz niezbędną konfigurację katalogu.
c) Na stronie Konfiguracja katalogu LDAP wybierz opcję Wykonaj pełną synchronizację teraz.
Określanie, czy użytkownik połączenia Unity jest zintegrowany z katalogiem LDAP
Jeśli integrujesz konta użytkowników Unity Connection z kontami użytkowników LDAP, nie musisz integrować każdego konta Unity Connection z kontem LDAP. Ponadto możesz tworzyć nowe konta Unity Connection, które nie są zintegrowane z kontami LDAP.
Krok 1
W Cisco Unity Connection Administration rozwiń Użytkownicy i wybierz Użytkownicy.
Krok 2
Zostanie wyświetlona strona Wyszukaj użytkowników, wyświetlająca domyślnych i aktualnie skonfigurowanych użytkowników.
Krok 3
Wybierz użytkownika, dla którego chcesz sprawdzić, czy jest zintegrowany z katalogiem LDAP.
Krok 4
Jeśli użytkownik jest zintegrowany z kontem użytkownika LDAP, na stronie Edytuj podstawowe informacje o użytkowniku obszar Stan zawiera jeden z następujących komunikatów:
- Aktywny użytkownik zaimportowany z katalogu LDAP
- Nieaktywny użytkownik zaimportowany z katalogu LDAP
Jeśli żaden z tych komunikatów nie pojawi się w obszarze Status, oznacza to, że użytkownik nie jest zintegrowany z kontem użytkownika LDAP.
Zmiana statusu integracji LDAP
Aby zmienić status integracji LDAP użytkownika Unity Connection, użyj jednej z następujących metod, w zależności od sytuacji:
- Aby zmienić status integracji LDAP indywidualnego użytkownika Unity Connection, który nie został utworzony przez importowanie z Cisco Unified Communications Manager, zobacz Zmienianie statusu integracji LDAP indywidualnego użytkownika Unity Connection.
- Aby zmienić status integracji LDAP wielu użytkowników Unity Connection, którzy nie zostali utworzeni przez importowanie z Cisco Unified Communications Manager, zobacz Zmiana stanu integracji LDAP wielu kont użytkowników Unity Connection w trybie edycji zbiorczej.
- Aby zmienić status integracji LDAP użytkowników Unity Connection, którzy zostali utworzeni przez importowanie z Cisco Unified Communications Manager, zobacz Integrowanie istniejących kont użytkowników Unity Connection z kontami użytkowników LDAP przy użyciu narzędzia administracji zbiorczej.
Niezależnie od wybranej metody należy zwrócić uwagę na następujące kwestie, które mają zastosowanie we wszystkich przypadkach:
Jeśli integrujesz konto użytkownika Unity Connection z kontem użytkownika LDAP, pamiętaj o następujących kwestiach:
- Jeśli którymkolwiek użytkownikom w katalogu LDAP brakowało wartości w polu określonym na stronie Konfiguracja LDAP na liście Atrybut LDAP dla identyfikatora użytkownika, należy dodać brakujące wartości w katalogu LDAP i ponownie zsynchronizować bazę danych Unity Connection z katalogiem LDAP .
- Podczas kolejnej zaplanowanej synchronizacji bazy danych Connection z katalogiem LDAP istniejące wartości niektórych pól zostaną nadpisane wartościami z katalogu LDAP.
- Jeśli skonfigurowałeś Unity Connection do okresowej ponownej synchronizacji danych Unity Connection z danymi LDAP, nowe wartości w katalogu LDAP są automatycznie importowane do bazy danych Unity Connection podczas następnej automatycznej ponownej synchronizacji. Jeśli jednak do katalogu LDAP dodano nowych użytkowników, ta ponowna synchronizacja nie powoduje utworzenia nowych użytkowników Unity Connection. Należy ręcznie utworzyć nowych użytkowników Unity Connection przy użyciu narzędzia Importuj użytkowników lub Narzędzia administracji zbiorczej.
Jeśli przerywasz powiązanie między kontem użytkownika Unity Connection a kontem użytkownika katalogu LDAP, zwróć uwagę na następujące kwestie:
- Jeśli Unity Connection jest skonfigurowane do uwierzytelniania haseł dla web aplikacji względem katalogu LDAP, użytkownik Unity Connection nie jest już uwierzytelniany na podstawie hasła LDAP odpowiedniego użytkownika. Aby umożliwić użytkownikowi zalogowanie się do Unity Connection web aplikacji, należy wprowadzić nowe hasło na stronie Edytuj > Zmień hasło.
- Jeśli Unity Connection jest skonfigurowane do okresowej synchronizacji z katalogiem LDAP, wybrane dane dla użytkownika Unity Connection nie będą już aktualizowane po aktualizacji odpowiednich danych w katalogu LDAP.
Zmiana statusu integracji LDAP indywidualnego użytkownika połączenia Unity
Krok 1
W obszarze Administracja połączeń Cisco Unity kliknij opcję Użytkownicy.
Krok 2
Na stronie Wyszukaj użytkowników kliknij alias konta użytkownika.
Jeżeli użytkownik nie pojawia się w tabeli wyników wyszukiwania, ustaw odpowiednie parametry w polach wyszukiwania u góry strony i kliknij Znajdź.
Notatka
Krok 3 Na stronie Edytuj podstawy użytkownika, w sekcji Stan integracji LDAP wybierz żądany przycisk radiowy:
- Integruj z katalogiem LDAP — wybierz tę opcję, aby zintegrować konto użytkownika Unity Connection z kontem użytkownika LDAP. Alias Unity Connection musi odpowiadać odpowiedniej wartości w katalogu LDAP. (Na stronie Ustawienia systemowe > LDAP > Konfiguracja LDAP lista atrybutów LDAP dla identyfikatora użytkownika identyfikuje pole w katalogu LDAP, dla którego wartość musi odpowiadać wartości pola Alias w Unity Connection.)
- Nie integruj z katalogiem LDAP — wybierz tę opcję, aby przerwać powiązanie między kontem użytkownika Unity Connection a kontem użytkownika katalogu LDAP.
Jeśli użytkownik został utworzony poprzez import z programu Cisco Unified Communications Manager, pole Stan integracji LDAP jest wyszarzone i należy użyć narzędzia administracji zbiorczej, aby zintegrować go z kontem użytkownika LDAP. Zobacz Integrowanie istniejących kont użytkowników Unity Connection z kontami użytkowników LDAP przy użyciu narzędzia administracji zbiorczej.
Krok 4
Kliknij Zapisz.
Zmiana statusu integracji LDAP wielu kont użytkowników połączenia Unity w trybie edycji zbiorczej
Krok 1
W aplikacji Cisco Unity Connection Administration na stronie Wyszukaj użytkowników zaznacz pola wyboru odpowiednich użytkowników i wybierz opcję Edycja zbiorcza.
Jeśli nie wszystkie konta użytkowników, które chcesz edytować zbiorczo, pojawiają się na jednej stronie wyszukiwania, zaznacz wszystkie odpowiednie pola wyboru na pierwszej stronie, a następnie przejdź na następną stronę i zaznacz wszystkie odpowiednie pola wyboru itd., aż będziesz mieć wybrano wszystkich odpowiednich użytkowników. Następnie wybierz opcję Edycja zbiorcza.
Krok 2
Na stronie Podstawy użytkownika, w sekcji Stan integracji LDAP wybierz żądany przycisk radiowy:
- Integruj z katalogiem LDAP — wybierz tę opcję, aby zintegrować konto użytkownika Unity Connection z kontem użytkownika LDAP. Alias Unity Connection musi odpowiadać odpowiedniej wartości w katalogu LDAP. (Na stronie Ustawienia systemowe > LDAP > Konfiguracja LDAP lista atrybutów LDAP dla identyfikatora użytkownika identyfikuje pole w katalogu LDAP, dla którego wartość musi odpowiadać wartości pola Alias w Unity Connection.)
- Nie integruj z katalogiem LDAP — wybierz tę opcję, aby przerwać powiązanie między kontem użytkownika Unity Connection a kontem użytkownika katalogu LDAP.
- Jeśli ma to zastosowanie, ustaw pola planowania zadań edycji zbiorczej, aby zaplanować operację edycji zbiorczej na późniejszą datę i/lub godzinę.
- Wybierz Prześlij.
Jeśli którykolwiek z użytkowników został utworzony poprzez import z programu Cisco Unified Communications Manager, funkcja Bulk Edit rejestruje błąd wskazujący, że należy użyć narzędzia administracji zbiorczej w celu zintegrowania ich z kontem użytkownika LDAP. Zobacz Integrowanie istniejących kont użytkowników Unity Connection z kontami użytkowników LDAP przy użyciu narzędzia administracji zbiorczej.
Integrowanie istniejących kont użytkowników Unity Connection z kontami użytkowników LDAP przy użyciu narzędzia administracji zbiorczej
Narzędzia administracji zbiorczej można używać do integrowania istniejących użytkowników Unity Connection z kontami użytkowników LDAP, ale nie można go używać do przerywania powiązania między kontem użytkownika Unity Connection a kontem użytkownika katalogu LDAP.
Proces ten w niewidoczny sposób zaimportował dane LDAP do ukrytej bazy danych Cisco Unified Communications Manager na serwerze Unity Connection.
Kiedy używasz narzędzia administracji zbiorczej do integrowania istniejących użytkowników Unity Connection z użytkownikami LDAP, wykonujesz następujące zadania, które aktualizują każde konto użytkownika Unity Connection o identyfikator użytkownika LDAP dla odpowiedniego konta użytkownika LDAP:
- Eksportuj dane z bazy danych Cisco Unified CM do pliku CSV file.
- Zaktualizuj plik CSV file aby usunąć użytkowników LDAP, którzy nie mają kont Unity Connection i aby usunąć identyfikatory CM Cisco Unified, jeśli ma to zastosowanie.
Kiedy używasz narzędzia administracji zbiorczej do integrowania istniejących użytkowników Unity Connection z użytkownikami LDAP, wykonujesz następujące zadania, które aktualizują każde konto użytkownika Unity Connection o identyfikator użytkownika LDAP dla odpowiedniego konta użytkownika LDAP:
- Eksportuj dane z bazy danych Cisco Unified CM do pliku CSV file.
- Zaktualizuj plik CSV file aby usunąć użytkowników LDAP, którzy nie mają kont Unity Connection i aby usunąć identyfikatory CM Cisco Unified, jeśli ma to zastosowanie.
Ostrożność
Jeśli którymkolwiek użytkownikom w katalogu LDAP brakowało wartości w polu określonym na stronie Konfiguracja LDAP na liście Atrybut LDAP dla identyfikatora użytkownika, należy dodać brakujące wartości w katalogu LDAP i ponownie zsynchronizować bazę danych Unity Connection z katalogiem LDAP . Nie wprowadzaj wartości w pliku CSV file a następnie zaimportuj plik CSV file; Unity Connection nie może zlokalizować tych użytkowników w katalogu LDAP.
- Zaimportuj zaktualizowany plik CSV file do bazy danych Unity Connection.
Ostrożność
Podczas importowania danych użytkownika LDAP do bazy danych Unity Connection istniejące wartości importowanych pól są zastępowane wartościami z katalogu LDAP.
Krok 1
Dla każdego użytkownika Cisco Unity Connection, którego chcesz zintegrować z użytkownikiem LDAP, jeśli wartość pola Unity Connection Alias nie jest zgodna z wartością identyfikatora użytkownika LDAP, użyj Cisco Unity Connection Administration, aby zaktualizować alias Unity Connection tak, aby pasuje.
Krok 2
Zaloguj się do administracji połączenia Unity jako użytkownik mający rolę administratora systemu.
Krok 3
Rozwiń Narzędzia i wybierz Narzędzie administracji zbiorczej.
Krok 4
Eksportuj do pliku CSV file dane użytkownika LDAP, które aktualnie znajdują się w pamięci podręcznej na serwerze połączeń:
a) W obszarze Wybierz operację wybierz opcję Eksportuj.
b) W obszarze Wybierz typ obiektu wybierz opcję Użytkownicy z katalogu LDAP.
c) W pliku CSV File wpisz nazwę file w którym chcesz zapisać wyeksportowane dane.
d) Wybierz opcję Prześlij.
Krok 5
Pobierz i edytuj plik CSV file utworzone w kroku 4:
- Usuń wszystkich użytkowników Unity Connection, których nie chcesz synchronizować z użytkownikami w katalogu LDAP. Aby uzyskać więcej informacji, zobacz sekcję „Narzędzie administracji zbiorczej” na stronie 19-2.
- W przypadku użytkowników Unity Connection, których pierwotnie utworzono poprzez import danych z Cisco Unified CM, wprowadź %null% w polu CcmId.
- Upewnij się, że pole LdapCcmUserId zawiera poprawny alias LDAP dla każdego użytkownika.
Krok 6
Zaimportuj dane edytowane w kroku 5:
- A. W Cisco Unity Connection Administration rozwiń Narzędzia i wybierz Narzędzie administracji zbiorczej.
B. W obszarze Wybierz operację wybierz opcję Aktualizuj.
C. W obszarze Wybierz typ obiektu wybierz opcję Użytkownicy ze skrzynką pocztową.
D. W CSV File wpisz pełną ścieżkę do pliku file z którego chcesz importować dane.
mi. W obiektach nieudanych Filew polu nazwa wpisz nazwę file do którego chcesz, aby Unity Connection zapisywało komunikaty o błędach dotyczące użytkowników, których nie można było utworzyć.
F. Wybierz opcję Prześlij.
Krok 7
Po zakończeniu importu review ten file które określiłeś w błędnych obiektach Filename, aby sprawdzić, czy wszyscy użytkownicy Unity Connection zostali pomyślnie zintegrowani z odpowiednimi użytkownikami LDAP.

Dokumenty / Zasoby
![]() | Połączenie Unity Ldap |
Odniesienia
- Instrukcja obsługimanual.tools
