Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

...

...

...

Anchor
Top
Top

Table of Contents
stylenone

...

1.5 单击“Finsh”完成OpenLDAP安装:

...

2.配置LDAP服务器

2.1 添加架构命令添加命令

打开安装路径下的slapslapd.conf文件。并找到命令:./schema/core.schema然后添加以下命令:

Code Block
include             ./schema/cosine.schema
include             ./schema/inetorgperson.schema
include             ./schema/corba.schema
include             ./schema/dyngroup.schema
include             ./schema/java.schema
include             ./schema/misc.schema
include             ./schema/nis.schema
include             ./schema/openldap.schema

...

2.2 编辑管理器信息

slapslapd.conf中找到以下命令:

Code Block
suffix       “dc=my-domain, dc=com”
rootdn       “cn=manager,dc=mg-domain,dc=com”
rootpw       secret

...

rootpw 是指管理员的密码。

例如,您可以更改上下文,如下所示:

suffix可以用于:基础
rootdh可以用于:用户名称
rootpw可以用于:密码

Code Block
suffix    “dc=HanLong,dc=com” com” 
rootdn    “cn=manager,dc=HanLong,dc=com”
rootpw    secret

...

3. 运行Slapd服务器

3.1 点击开始→运行→输入cmd→回车键盘按下 WIN+R→输入cmd→回车

3.2 执行cd命令定位服务器安装路径

例如:输入 cd C:\OpenLDAP

...

3.3 输入slapd -d-1命令启动slapd服务器

...

当显示“slapd running”时,表示slapd服务器运行成功。当显示“slapd running”时,表示slapd服务器运行成功。

...

Info

注意:保持窗口打开以确保服务器正在运行注意:保持窗口打开以确保服务器正在运行

4. 将初始条目添加到 LDAP 目录

4.1 在找到的路径下创建.ldif文件

...

Code Block
dn:dc=HanLong,dc= com
objectclass:dcobject
objectclass:organization
o:xmHanLong
dc:HanLong

dn:cn=manager,dc=HanLong,dc= com
dc=HanLong
objectclass:dcobject
objectclass:organization
cn=manager
sn:summer

...

4.2 要使条目生效,请执行以下操作

4.2.1 点击开始→运行→输入cmd→回车键盘按下 WIN+R→输入cmd→回车

4.2.2 输入 cd C:\OpenLDAP

4.2.3 输入 ldapadd –x –D "cn=manager,dc=HanLong,dc=com" –w secret –f test.ldif

...

双击表格上的 LDAPExploreTool 图标。

...

6.2 创建配置

6.2.1 Click 点击 File→Configuration→New,添加新配置。

...

6.2.3 在服务器表下填写服务器名称或IP,例如:192.168.0.90。将服务器端口和服务器 SSL 端口保留为默认值。

...

6.2.4 在连接表下,填写用户 DN 和密码。

用户 User DN 上填写的上下文与 .ldif 文件中的“rootdn”相同。

例如:
用户 User ID:cn=manager,dc=HanLong,dc=com
密码:secretPassword:secret

单击“Guess value”获取基本 DN,然后单击“Test connection”测试连接状态。

...

6.2.5 单击“OK”完成配置。

7. 添加联系人

7.1 打开创建的配置

7.1.1 点击文件→配置→选择创建的配置。点击 File→Configuration→select the created configuration。
例如:LDAP

...

7.1.2 点击“打开”打开配置。点击“Open”打开配置。

7.2 添加新条目创建

7.2.1 右键单击​​根条目,然后单击“添加”按钮添加新条目。右键单击​​根条目,然后单击“Add”按钮添加新条目。

...

7.2.2 按照格式填写“Entry RDN”:cn=xxx,例如:cn=Alyssa。

7.2.3 选择“Object Class”,例如:人。Class”,例如:person。

7.2.4 双击“MUST attributes”中的sn,然后右键 sn 填写值:例如:Cheng。

...

7.2.5 双击“MUST attributes”中的 cn,然后右键单击 cn 添加 cn 值(该值与“Entry RDN”相同,此处以 Alyssa 为例)。

...

7.2.6 双击“Object Class”。

...

7.2.9 重复步骤7.2.1—7.2.8 添加更多条目。

Info
1.
  1. sn表示姓氏。cn 表示通用名。

2.
  1. “MUST attributes”必须选择,“MAY attributes”可选。

8. 在 Htek IP 电话上配置 LDAP

8.1 登录网页并配置LDAP功能。

单击目录→LDAP

LDAP 名称过滤器:此参数指定 LDAP 搜索的名称属性。过滤器中的“%”符号代表输入的字符串,用作过滤条件的前缀。
例如(cn=%),当联系人记录的cn的姓名前缀符合搜索条件时,该记录将显示在IP PHONE LCD上。

LDAP号码过滤:该参数指定LDAP搜索的号码属性。

服务器地址:填写LDAP服务器的域名或IP地址。
例如:192.168.0.124

端口:填写 LDAP 服务器的端口,例如:默认为 389。

Base:填写与前面提到的后缀值相同的值。(第 6 段)
例如:dc=HanLong,dc=com

用户名:填写与前面提到的 rootdn 相同的值。(第 6 段)
例如:cn=manager ,dc=HanLong,dc=com

密码:填写与前面提到的 rootpw 相同的值。(第 6 段)
例如:secret

Max.Hits:填写LDAP服务器返回的搜索结果的最大数量。

LDAP 名称属性:填写 LDAP 名称过滤器,两个值之间用空格分隔。如果设置此属性,LDAP 服务器将向 SIP 服务器发送名称属性,例如:cn

LDAP 号码属性:填写 LDAP 号码过滤器,两个值之间用空格分隔。如果设置该属性,LDAP 服务器会将号码属性发送给 SIP 服务器,例如:telephoneNumber

LDAP 显示名称:填写 LCD 屏幕上显示的联系人记录的显示名称,两个值之间用空格分隔,例如: %cn %sn
填写相对值,然后点击“SaveSet”按钮保存设置。

以下是配置的示例屏幕截图。

...

8.2 配置LDAP密钥

8.2.1 通过 Web 配置 LDAP 密钥:

点击Function Key→Line Key→ choose Line Key 4(例如)。

在类型字段中选择 LDAP。

单击“SaveSet”保存配置。

...

8.2.2 通过 LCD 配置 LDAP 密钥:

按 Menu→Feature→Function Keys→Memory Keys as Function Keys→Memory Key 1。

在类型字段中选择 LDAP。

按“Save”或“OK”键保存配置。

9. 在 Htek IP 电话上使用 LDAP

按 LDAP 键

...

活动目录

...

Active Directory

1. 安装 Microsoft Active Directory Domain Services

...

1.6 选中“Create a new domain in a new forest”单选框,然后单击“Next”。

Info

注意:建议在创建新域之前为本地管理员帐户设置强密码注意:建议在创建新域之前为本地管理员帐户设置强密码

...

1.7 为forest root domain输入合适的域名,然后单击“Next”:

...

1.11 向导会提示有关 DNS 委派的警告。由于尚未配置 DNS,因此您可以忽略该消息并单击“Yes”。DNS,因此可以忽略该消息并单击“Yes”。

...

1.12 指定数据库、日志文件和SYSVOL文件夹所需的路径,然后单击“Next”。指定数据库文件、日志文件和SYSVOL文件存放的路径,然后单击“Next”。
有关详细信息,请单击“placing Active Directory Domain Services files”。

...

向导将提示系统开始创建Active Directory Domain Services。

...

1.15 点击“Finish”完成并退出向导:

...

2. 安装 Active Directory Lightweight Directory Services role

您还应该在 Windows Server 2008 系统上安装 Active Directory Lightweight Directory Services role。
2.1 单击Start->Administrative Tools->Server Manager。

2.2 右键单击​​“Roles”,然后选择“Add Roles”。

2.3 弹出添加角色向导,点击“Next”。

...

2.4 选中 "Active Directory Lightweight Directory Services" 复选框,然后单击 "Next".

...

2.5 按照默认设置,点击“Next”。

2.6 安装完成后,单击“Close”。

...

安装成功后,您会发现server manager的Roles中列出了“Active Directory Lightweight Directory Services”role。

...

3. 配置 Microsoft Active Directory 服务器

向 Active Directory 添加条目:
3.1 单击Start->Administrative Tools->Server Manager。

3.2 双击Roles->Active Directory Domain Services->Active Directory Users and Computers。

3.3 双击上面创建的域名(例如ldap.htek.com),然后选择Users->New->Contact。

...

3.4 输入所需的联系人姓名。

...

3.5 单击“OK”接受更改,您可以在“User”字段中看到添加的联系人。

...

配置 Htek IP Phones

1 Web 界面上的 LDAP 属性

登录网页并配置LDAP功能。
单击 通讯簿→LDAP电话簿

配置示例

参数

示例

描述

LDAP 名称过滤

(|(cn=%)(givenName=%)(departmentNumber=%))

它配置 LDAP 联系人姓名查找的搜索条件。
过滤器中的“*”符号代表任何字符。
筛选器中的“%”符号代表用户在搜索框输入的字符。
示例:
1.当LDAP联系人的cn或sn与输入的姓名匹配时,记录将显示在电话屏幕上。例如:(|(cn=%)(sn=%))
2.当LDAP联系人的cn为ss时,LDAP联系人的sn与输入的姓名匹配时,电话屏幕上将显示记录。例如: (&(cn=ss)(sn=%))
3.当LDAP联系人的cn与输入的姓名不匹配时,记录将显示在电话屏幕上。例如: (!(cn=%))

LDAP 号码过滤

(|(telephoneNumber=%)(Mobile=%))

它配置 LDAP 联系电话查找的搜索条件。
过滤器中的“*”符号代表任何数字。
筛选器中的“%”符号代表用户在搜索框输入的数字。
示例:
1.当联系人记录的 telephoneNumber、mobile 或 ipPhone 的号码与搜索条件匹配时,该记录将显示在电话屏幕上。
例如:(|(telephoneNumber=%)(mobile=%)(ipPhone=%))
2.当LDAP联系人的电话号码设置好,并且LDAP联系人的手机与输入的号码匹配时,电话屏幕上会显示记录。
例如:(&(telephoneNumber=*)(mobile=%))

LDAP TLS 模式

LDAP — LDAP服务器和话机之间的未加密连接。
LDAP TLS启动 — LDAP服务器和话机之间的TLS/SSL连接。
LDAPS — LDAP服务器和话机之间的TLS/SSL连接。

它配置LDAP服务器和电话之间的连接模式。

服务器地址

192.168.0.9

它配置LDAP服务器的IP地址或域名。

端口

389

它配置LDAP服务器的端口。

基础

Anchor
suffix
suffix
dc=htek,dc=local

它配置LDAP搜索库,该库对应于LDAP电话簿的位置,LDAP搜索请求从该位置开始。搜索库缩小了搜索范围,减少了目录搜索时间。

用户名称

Anchor
rootdh
rootdh
cn=ldapadmin,dc=htek,dc=local

它配置用于登录LDAP服务器的用户名。

密码

Anchor
#rootpw
#rootpw
123456

它配置密码以登录LDAP服务器。

Max.Hits

 

它配置 LDAP 服务器返回的最大搜索结果数。

LDAP 名字属性

cn sn givenName departmentNumber

它配置 LDAP 服务器返回的每条记录的名称属性。它压缩搜索结果。您可以配置多个名称属性,以空格分隔。

示例:
例如:cn sn (这需要为 LDAP 服务器上的每个联系人记录设置“cn”和“sn”属性)

LDAP 号码属性

telephoneNumber mobile

它配置LDAP服务器要返回的每条记录的数字属性。多个数字属性用空格分隔。

示例:
例如:mobile ipPhone (这需要为 LDAP 服务器上的每个联系人记录设置“mobile”和“ipPhone”属性)

LDAP 显示名称

%cn%departmentNumber

它配置电话屏幕上显示的联系人记录的显示名称。
该值必须以“%”符号开头。
示例:
例如:%cn%sn手机屏幕上显示联系人记录的cn和sn。

协议版本

V3

它配置话机支持的LDAP协议版本。该版本必须与 LDAP 服务器上分配的版本相同。

...

2 配置LDAP 功能键

2.1 通过 Web 配置 LDAP 功能键:

2.1.1 配置账号键

例如:点击 功能→账号键→ 选择账号键3。

在类型字段中选择 LDAP电话簿。

单击“保存”保存配置。

...

2.1.2 配置可程序设计功能键(仅功能机

点击 功能→可程序设计功能键→选择软键2。

在账户字段中选择LDAP联系人(按话机软键电话簿直接打开LDAP电话簿)。

单击“保存”保存配置。

...

2.2 通过 LCD 配置 LDAP 功能键:

  • 功能机:

按 菜单→功能→可编程按键→账号键设置→账号键 1。

在类型字段中选择 LDAP电话簿。

按“保存”或“OK”键保存配置。

  • 安卓机:

按 设置→功能键→账号键1。

在类型字段中选择LDAP。

按“√”键保存配置。

3 LDAP展示方式

...

使用LDAP功能

默认情况下,IP Phones上禁用 LDAP。您可以通过 Web 界面或使用配置文件配置 LDAP。1.0.3.82 或更高版本支持该功能。

  • 功能机:

按 LDAP 键

...

  • 安卓机

点击联系人后

联系人全部展示:

...

联系人分组展示:

...

返回目录