
LDAP
위에view
LDAP 호환 디렉터리를 회사 디렉터리로 사용하고 Cisco Unity Connection에서 기본 사용자 정보를 별도로 유지 관리하지 않으려는 경우 LDAP 통합 기능을 사용할 수 있습니다.
Unity Connection의 LDAP 통합에는 다음이 포함됩니다.
- LDAP 디렉토리에서 사용자 데이터를 가져와 Unity Connection 사용자를 생성합니다.
- 사용자를 LDAP 디렉터리의 사용자 데이터와 주기적으로 동기화하도록 Unity Connection을 구성합니다.
- LDAP 디렉토리의 사용자 데이터에 대해 Unity Connection 사용자를 인증합니다. LDAP 인증 사용자는 LDAP 비밀번호를 web Unity Connection에 로그인하기 위한 애플리케이션 비밀번호 web 응용 프로그램.
Unity Connection과 함께 사용하도록 지원되는 LDAP 디렉터리 목록은 다음 위치에서 제공되는 Cisco Unity Connection 릴리스 14 시스템 요구 사항의 "LDAP 디렉터리 통합 요구 사항" 섹션을 참조하십시오. https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/connection/14/requirements/b_14cucsysreqs.html.
Unity Connection을 LDAP 디렉토리와 통합
Unity Connection 서버가 Cisco Unified CM 전화 시스템과 통합되어 있고 두 서버를 모두 LDAP 디렉터리와 통합하려는 경우 각 서버를 LDAP 디렉터리와 별도로 통합해야 합니다.
서버 중 하나만 LDAP 디렉토리와 통합하는 것만으로는 다른 서버가 LDAP 디렉토리에 동기화하거나 인증하도록 허용하는 데 충분하지 않습니다.
관련 링크를 참조하세요:
- Cisco Unified CM을 LDAP 디렉터리와 통합하는 방법에 대한 자세한 내용은 Cisco Unified Communications Manager 관리 설명서의 "LDAP 시스템 설정" 장에서 필요한 릴리스를 참조하십시오.
http://www.cisco.com/c/en/us/support/unified-communications/unified-communications-manager-callmanager/products-maintenance-guides-list.html. - Unity Connection을 LDAP 디렉터리와 통합하는 방법에 대한 자세한 내용은 LDAP 구성을 위한 작업 목록 섹션을 참조하세요.
LDAP 구성을 위한 작업 목록
이 섹션에는 Unity Connection 서버에서 성공적인 LDAP 통합을 보장하기 위해 따라야 하는 작업 목록이 포함되어 있습니다.
메모
클러스터의 경우 게시자 서버에서만 모든 LDAP 구성 작업을 수행합니다.
- LDAP 디렉터리에 액세스하려면 Unity Connection에서 Cisco DirSync 서비스를 활성화하세요. Cisco DirSync 서비스 활성화 섹션을 참조하십시오.
- LDAP 동기화를 활성화합니다. LDAP 동기화 활성화 섹션을 참조하십시오.
- Unity Connection이 데이터에 액세스하는 LDAP 디렉터리 및 사용자 검색 기반을 정의하는 하나 이상의 LDAP 디렉터리 구성을 추가하고 LDAP 디렉터리의 데이터를 Unity Connection 서버로 가져옵니다. LDAP 디렉터리 구성 구성 섹션을 참조하세요.
- (선택사항) LDAP 디렉토리에 저장된 전화번호가 Unity Connection에서 사용하려는 확장 프로그램과 동일한 형식이 아닌 경우 LDAP 데이터를 Unity Connection으로 가져올 때 전화번호를 확장 프로그램으로 변환하는 정규 표현식을 지정하세요. 전화번호를 내선 번호로 변환 섹션을 참조하세요.
- (선택 사항) SSL을 사용하여 인증을 위해 LDAP 서버로 전송되는 사용자 이름과 비밀번호를 암호화하려면 해당 LDAP 서버에서 SSL 인증서를 내보내고 Unity 연결 서버에 인증서를 업로드합니다. Cisco Unity Connection 9.x 서버에서 SSL 인증서 업로드 섹션을 참조하세요.
- (선택 사항) 사용자 이름을 인증하려면 LDAP 인증을 구성하고 web Unity Connection 사용자의 애플리케이션 비밀번호입니다. Unity 연결에서 LDAP 인증 구성 섹션을 참조하세요.
- LDAP 디렉토리의 사용자 데이터에 연결된 새로운 Unity Connection 사용자를 추가하거나 기존 Unity Connection 사용자를 LDAP 사용자 데이터와 통합할 수 있습니다. 다음 단계를 수행하십시오.
LDAP 디렉터리 구성을 생성할 때 지정하는 사용자 검색 기반을 선택합니다. Unity Connection으로 가져올 LDAP 사용자 선택 섹션을 참조하십시오.
Unity Connection 사용자가 LDAP 디렉토리와 통합되었는지 확인해야 하는 경우 Unity Connection 사용자가 LDAP 디렉토리와 통합되었는지 확인 섹션을 참조하십시오.
(선택 사항) 사용자 검색 기반이 Unity Connection 사용자와 동기화되는 LDAP 사용자를 제어하기에 충분하지 않은 경우 하나 이상의 LDAP 필터를 지정해야 합니다. LDAP 사용자 필터링 섹션을 참조하세요.
다음 도구 중 하나를 사용하여 LDAP 디렉터리에서 사용자 데이터를 가져올 수 있습니다.
대량 관리 도구는 LDAP 사용자 데이터 정보를 쉼표로 구분된 값(CSV)으로 가져와 새로운 Unity Connection 사용자를 추가하는 데 사용됩니다. file. CSV에서 가져오기 file LDAP 디렉터리에서 Unity Connection으로 정보를 전송하는 데 유용할 수 있습니다. 자세한 내용은 LDAP 통합 상태 변경 및 대량 관리 도구를 사용하여 기존 Unity 연결 사용자 계정을 LDAP 사용자 계정과 통합 섹션을 참조하십시오.
사용자 가져오기 도구는 LDAP 디렉터리에서 사용자 데이터를 가져와 새 Unity Connection 사용자를 추가하는 데 사용됩니다. 자세한 내용은 사용자 가져오기 도구를 사용하여 LDAP 데이터에서 Unity Connection 사용자 생성 섹션을 참조하십시오.
Cisco DirSync 서비스 활성화
1단계
Cisco Unified Serviceability에서 도구를 확장하고 서비스 활성화를 선택합니다.
2단계
서비스 활성화 페이지의 서버 드롭다운 필드에서 Unity Connection 서버를 선택합니다.
3단계
디렉터리 서비스 목록에서 Cisco DirSync 서비스 확인란을 선택합니다.
4단계
저장 및 확인을 선택하여 이 서비스 활성화를 확인합니다.
LDAP 동기화 활성화
Unity Connection이 통합되어 LDAP 디렉터리에서 기본 정보를 가져오는 LDAP 디렉터리를 지정하려면 LDAP 동기화를 활성화합니다.
1단계
Cisco Unity Connection 관리에서 시스템 설정 > LDAP를 확장하고 LDAP 설정을 선택합니다.
2단계
LDAP 동기화를 구성하려면 LDAP 설정 페이지에서 다음 단계를 수행하십시오(각 필드에 대한 자세한 내용은
도움말> 이 페이지를 참조하세요):
a) LDAP 서버에서 동기화 활성화 확인란을 선택합니다.
b) LDAP 서버 유형 목록에서 LDAP 서버 유형을 선택합니다.
c) 사용자 ID에 대한 LDAP 속성 목록에서 Unity Connection의 별칭 필드에 데이터를 표시할 LDAP 디렉터리의 속성을 선택합니다.
주의
sAMAccountName 이외의 속성을 선택하면 사용자가 Cisco PCA, IMAP 클라이언트 또는 Web 받은 편지함에는 Unity Connection 별칭과 LDAP 비밀번호를 입력해야 합니다.
주의
나중에 LDAP 디렉터리 페이지에서 LDAP 디렉터리 구성을 만든 후 사용자 ID 목록의 LDAP 속성에서 속성을 변경해야 하는 경우 모든 LDAP 디렉터리 구성을 삭제하고 값을 변경한 다음 모든 LDAP 디렉터리 구성을 다시 만들어야 합니다. 자세한 내용은 별칭 필드에 매핑된 LDAP 필드 변경 섹션을 참조하세요.
3단계
저장을 선택하세요.
LDAP 디렉터리 구성 구성
LDAP 디렉토리의 사용자 데이터를 Unity Connection으로 가져오려면 LDAP 디렉토리의 각 사용자 검색 기반에 대해 다음 단계를 수행하십시오.
1단계
Cisco Unity Connection 관리에서 시스템 설정 > LDAP >를 확장하고 LDAP 디렉터리 구성을 선택합니다.
2단계
LDAP 디렉터리 구성 찾기 및 나열 페이지에서 새로 추가를 선택하여 새 LDAP 디렉터리 구성을 추가합니다.
3단계
LDAP 디렉터리 구성을 구성하려면 LDAP 디렉터리 구성 페이지에서 다음 단계를 수행하십시오(각 필드에 대한 자세한 내용은 도움말> 이 페이지 참조).
a) 모든 필수 필드에 값을 입력합니다.
b) LDAP 필터를 지정하면 LDAP 필터 구문이 확인됩니다. 구문이 유효하지 않으면 오류 메시지가 나타납니다.
c) Cisco Unity Connection 9.x 서버에서 SSL 인증서 업로드 섹션에서 Unity Connection 서버에 SSL 인증서를 업로드한 경우 서버의 호스트 이름 또는 IP 주소에서 지정한 모든 LDAP 서버에 대해 SSL 사용 확인란을 선택합니다. 필드.
4단계
저장을 선택하고 지금 전체 동기화 수행을 선택합니다.
5단계
다른 사용자 검색 기반에 대한 다른 LDAP 디렉터리 구성을 추가하려면 새로 추가를 선택하고 2단계부터 4단계까지 반복합니다.
메모
LDAP에서 사용자를 가져올 때 사용자를 최종 사용자 테이블로 성공적으로 가져옵니다. 그러나 최종 사용자 테이블에서 tbl_user로 사용자를 가져올 때 중간 이름의 값이 12바이트를 초과하면 동기화가 실패합니다.
전화번호를 내선 번호로 변환
LDAP 디렉터리의 전화 번호가 Unity Connection의 내선 필드와 일치하지 않는 경우 전화 번호를 내선 번호로 변환하는 정규식과 대체 패턴을 추가해야 합니다. 일괄 관리 도구를 사용하여 사용자 데이터를 CSV로 내보내 사용자를 추가하는 경우 file, CSV를 편집하세요 file, 편집된 내용을 가져옵니다. file. 이 과정에서 CSV를 열 수 있습니다. file 스프레드시트 애플리케이션에서 정규식보다 더 효과적인 수식을 만들 수도 있습니다.
Unity Connection에서 LDAP 디렉터리의 전화번호를 내선 번호로 변환할 때 다음 사항을 고려하십시오.
- 전화번호는 Unity Connection 데이터를 LDAP 데이터와 처음 동기화할 때만 내선 번호로 변환됩니다. 나중에 예약된 LDAP 동기화 중에 전화번호 변경으로 인해 내선 번호가 덮어쓰여지지 않습니다.
- Unity Connection은 전화번호에서 숫자가 아닌 문자를 자동으로 제거하므로 숫자가 아닌 문자에 대한 정규식을 추가할 필요가 없습니다.
- 동일한 결과를 생성하는 정규식과 대체 패턴의 조합을 두 개 이상 지정할 수 있는 경우가 많습니다. Unity Connection은 Java 라이브러리의 정규식 패키지를 사용합니다. 표 1: 예ampLDAP 전화번호를 Unity Connection 확장 프로그램으로 변환하기 위한 파일에는 몇 가지 예가 나열되어 있습니다.amp확장된 기능으로 가능한 변환 파일.
표 1: 예ampLDAP 전화번호를 Unity Connection Extensions로 변환하기 위한 파일
| Examp르 변환 작업 | LDAP 정규식 전화번호 패턴 |
대사 |
| Unity Connection 확장 프로그램으로 LDAP 전화번호 사용 | (.*) | $1 |
| LDAP 전화번호의 마지막 4자리를 Unity Connection 확장 프로그램으로 사용 | .*(\d{4}) | $1 |
| Unity Connection 확장 프로그램으로 LDAP 전화번호의 처음 4자리를 사용하세요. | (\d{4}).* | $1 |
| LDAP 전화번호 끝에 8을 추가합니다. | ^(.*) | 18달러 |
| LDAP 전화번호 마지막 9자리 왼쪽에 XNUMX를 추가합니다. | .*(\d{4}) | 9 $ 1 |
| LDAP 전화번호 끝에 88을 추가합니다. | (.*) | 18달러 |
| LDAP 전화번호의 처음 555자리와 마지막 XNUMX자리 사이에 XNUMX자리 숫자를 사용하세요. | (\d{3}).*(\d{4}) | $1555$2 |
| LDAP 전화번호 길이가 7~10자리인 경우 LDAP 전화번호의 마지막 4자리를 Unity Connection 확장 프로그램으로 사용하세요. | \d{3,6}(\d{4}) | $1 |
| LDAP 전화번호가 206으로 시작하는 경우 LDAP 전화번호의 마지막 XNUMX자리를 Unity Connection 확장 프로그램으로 사용하세요. | 206.*(\d{4}) | $1 |
| LDAP 전화번호 왼쪽에 +9를 추가하세요. | (.+) | +9$1 |
| LDAP 전화번호가 85자리인 경우 LDAP 전화번호의 가장 오른쪽 5자리 왼쪽에 10를 추가하세요. | \d{5}(\d{5}) | 85 $ 1 |
| LDAP 전화번호가 13자리이고 처음 세 자리가 011인 경우 LDAP 전화번호의 가장 왼쪽 세 자리를 삭제하세요. | 011(\d{10}) | $1 |
| LDAP 전화번호가 52자리이고 처음 세 자리가 10인 경우 LDAP 전화번호의 가장 왼쪽 206자리를 삭제한 다음 나머지 숫자 앞에 XNUMX를 추가합니다. | 206\d{3}(\d{4}) | 52 $ 1 |
정규식 및 대체 패턴 추가
1단계
Cisco Unity Connection 관리에서 시스템 설정 > LDAP를 확장하고 전화번호 변환을 선택합니다.
2단계
전화번호 변환 페이지에서 필수 입력란에 값을 입력하세요. (각 필드에 대한 자세한 내용은 도움말> 이 페이지를 참조하세요.)
3단계
저장을 선택하세요.
Cisco Unity Connection 9.x 서버에 SSL 인증서 업로드
SSL을 사용하여 LDAP 서버와 Unity 연결 서버 간에 전송되는 데이터를 암호화하려면 동기화를 위해 구성하는 각 LDAP 서버에 대해 SSL 사용 확인란을 선택하세요. SSL 인증서를 업로드하려면 다음 절차를 수행하세요.
1단계
다음 LDAP 서버에서 SSL 인증서를 내보냅니다.
- Unity Connection이 데이터를 동기화해야 하는 각 LDAP 서버입니다.
- Unity Connection 사용자가 사용자 로그인을 인증하기 위해 액세스해야 하는 각 LDAP 서버입니다.
- Unity Connection에서 동기화하거나 인증할 각 중복 LDAP 서버입니다.
2단계
Cisco Unified Operating System 관리에서 보안을 확장하고 인증서 관리 > 를 선택합니다.
3단계
1단계에서 내보낸 SSL 인증서를 업로드하려면 다음 단계를 수행하세요.
- 인증서 업로드/인증서 체인 옵션을 선택합니다.
- 인증서 목적 드롭다운 목록에서 tomcat-trust를 선택합니다.
- 업로드에서 찾아보기를 선택하세요. File 필드를 클릭하여 SSL 인증서를 업로드하세요.
- LDAP 동기화 및 인증 실패를 방지하려면 Cisco DirSync 및 Cisco Tomcat 서비스를 다시 시작하십시오.
4단계
Cisco DirSync 서비스를 다시 시작하려면 다음 단계를 수행하십시오.
- Cisco Unified Serviceability에서 도구를 확장하고 서비스 활성화를 선택합니다.
- 서비스 활성화 페이지에서 Cisco DirSync 서비스 필드를 선택 취소하고 저장을 선택합니다.
- Cisco DirSync 서비스 필드를 확인하고 저장을 선택합니다.
Cisco Tomcat 서비스를 다시 시작하려면 CLI 명령 utils service restart Cisco Tomcat을 실행하십시오.
Unity 연결에서 LDAP 인증 구성
LDAP 동기화에 지원되는 LDAP 디렉터리는 LDAP 인증에도 지원됩니다.
LDAP 인증은 LDAP 디렉토리의 사용자 데이터에 대해 Unity Connection 사용자 데이터를 인증하여 다음을 수행합니다.
- Unity Connection 사용자가 Unity Connection에서 Single Sign-On 액세스 권한을 얻을 수 있도록 하는 비밀번호 web Cisco Unity Connection Administration 및 Cisco PCA와 같은 애플리케이션.
- Unity Connection 음성 메일에 액세스하기 위해 IMAP 이메일 애플리케이션에 로그인하는 데 필요한 비밀번호입니다.
LDAP 인증이 활성화된 경우 web 응용 프로그램 비밀번호 필드는 Cisco Unity Connection 관리에 표시되지 않으며 LDAP 디렉터리에서만 관리할 수 있습니다.
TUI(전화 사용자 인터페이스)에서 Unity Connection 음성 메일에 액세스하는 데 사용되는 음성 메일 비밀번호는 Unity Connection 데이터베이스에 대해 인증됩니다. 비밀번호나 PIN은 전화 인터페이스나 Messaging Assistant를 사용하여 관리할 수 있습니다. web 도구.
메모
Cisco Unified Operating System 관리, 재해 복구 시스템 및 명령줄 인터페이스에 로그인하는 데 사용되는 관리자 계정은 LDAP 통합용으로 구성할 수 없습니다.
1단계
Cisco Unity Connection 관리에서 시스템 설정 > LDAP를 확장하고 LDAP 인증을 선택합니다.
2단계
LDAP 인증 페이지에서 다음 단계를 수행합니다. (각 필드에 대한 자세한 내용은 도움말> 이 페이지를 참조하세요.)
a) 최종 사용자에 대해 LDAP 인증 사용 확인란을 선택합니다.
b) 다른 모든 필드에 값을 입력합니다.
c) 서버의 호스트 이름 또는 IP 주소 필드 값을 변경하고 IMAP 클라이언트가 Unity Connection에 액세스하는 경우 Unity Connection IMAP 서버 서비스를 다시 시작해야 합니다. 다른 경우 web 응용 프로그램이 Unity Connection에 액세스하는 중이면 서버를 다시 시작하세요.
d) Cisco Unity Connection 9.x 서버에서 SSL 인증서 업로드 섹션에서 Unity Connection 서버에 SSL 인증서를 업로드한 경우 SSL 사용 확인란을 선택합니다.
3단계
저장을 선택하세요.
Unity Connection으로 가져올 LDAP 사용자 선택
LDAP 사용자 계정을 Unity Connection으로 가져올 때 다음 사항을 고려하십시오.
- 사용자를 Unity Connection으로 가져오기 전에 Unity Connection과 통합되는 LDAP 디렉터리를 확인하세요.
- Unity Connection으로 가져오려는 LDAP 디렉터리의 사용자를 지정하기 위해 최대 20개의 LDAP 디렉터리 구성을 생성할 수 있습니다. 각 LDAP 디렉터리 구성에 대해 Unity Connection이 사용자 계정을 검색해야 하는 사용자 검색 기반을 지정합니다.
- Unity Connection은 LDAP 디렉터리 트리의 도메인이나 조직 단위 등 지정된 사용자 검색 기반에 속하는 모든 사용자를 가져옵니다. Unity 연결 서버 또는 클러스터는 동일한 디렉터리 루트를 가진 하위 트리에서만 LDAP 데이터를 가져올 수 있습니다.amp파일, 동일한 Active Directory 포리스트에서.
- LDAP 디렉터리 구성을 생성한 후 Unity Connection 데이터를 LDAP 디렉터리의 데이터와 동기화하여 LDAP 데이터를 Unity Connection 서버로 가져옵니다. Cisco Unified CM 데이터베이스로 가져올 수 있는 실제 사용자 제한은 120,000명입니다. 동기화 프로세스에서는 한도가 적용되지 않지만 Unity Connection 사용자가 되지 않은 다수의 LDAP 사용자를 가져오는 경우에는 제한이 적용됩니다. 이로 인해 메시지에 사용할 수 있는 디스크 공간이 줄어들고 데이터베이스 성능이 저하되어 업그레이드 시간이 더 오래 걸립니다.
주의
Unity Connection 성능에 영향을 미치지 않도록 동기화 중에 120,000명 이상의 사용자를 Cisco Unified CM 데이터베이스로 가져오는 사용자 검색 기반을 지정하지 마십시오.
Unity Connection 12.5(1) SU1을 사용하면 160,000명의 사용자 데이터를 LDAP 디렉터리와 동기화할 수 있습니다.
- LDAP 디렉토리의 구조를 분석하고 다음과 같은 사용자 검색 기반을 5개 이하로 지정할 수 있는지 여부를 결정하십시오.
- Unity Connection으로 가져오려는 LDAP 사용자를 포함합니다.
- Unity Connection으로 가져오지 않으려는 LDAP 사용자를 제외하십시오.
- 60,000명 미만의 사용자를 Cisco Unified CM 데이터베이스로 가져옵니다.
Active Directory 이외의 디렉터리
Microsoft Active Directory가 아닌 LDAP 디렉토리를 사용하는 경우, 여러 구성을 생성해야 하는 경우에도 동기화 속도를 높이기 위해 가능한 최소 수의 사용자를 포함하는 하나 이상의 사용자 검색 기반을 지정해야 합니다.
루트 디렉토리에 Unity Connection이 액세스하지 못하게 하려는 하위 트리가 포함되어 있는 경우(예:amp파일, 서비스 계정의 하위 트리) 다음 작업 중 하나를 수행합니다.
- 두 개 이상의 LDAP 디렉토리 구성을 생성하고 Unity Connection이 액세스하지 못하게 하려는 검색 기반을 지정합니다.
- LDAP 검색 필터를 만듭니다. 자세한 내용은 Cisco Unity Connection 릴리스 14 설계 가이드의 "Cisco Unity Connection과 LDAP 디렉터리 통합" 장의 "LDAP 사용자 필터링" 섹션을 참조하십시오. https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/connection/14/design/guide/b_14cucdg.html.
액티브 디렉토리
Active Directory를 사용하거나 LDAP 디렉터리 도메인에 여러 하위 도메인이 있는 경우 별도의 LDAP 디렉터리 구성을 생성해야 합니다. Unity Connection은 동기화 중에 Active Directory 조회를 따르지 않습니다. 이러한 유형의 LDAP 구성에서는 UPN이 Active Directory의 포리스트 전체에서 고유하므로 UPN(UserPrincipalName) 속성을 Unity 연결 별칭 필드에 매핑해야 합니다.
Unity Connection 사이트 내 및 사이트 간 네트워킹
사이트 내 또는 사이트 간 네트워킹을 사용하면 각각 LDAP 디렉토리와 통합될 수 있는 두 개 이상의 Unity Connection 서버를 네트워크로 연결할 수 있습니다. 사이트 내 또는 사이트 간 네트워킹을 사용하는 경우 다른 Unity Connection 서버의 사용자 검색 기반과 겹치는 하나의 Unity Connection 서버의 사용자 검색 기반을 지정할 수 있습니다. 동일한 LDAP 사용자를 두 번 이상 가져와 실수로 다른 Unity Connection 서버에 중복된 Unity Connection 사용자를 생성하지 않도록 주의하십시오.
메모
사용자 생성 방법에 관계없이 Unity Connection은 동일한 Unity Connection 서버에서 동일한 별칭을 가진 두 명의 사용자를 생성하는 것을 방지하지만 동일한 사이트 또는 조직의 다른 Unity Connection 서버에서 동일한 별칭을 가진 두 명의 사용자를 생성하는 것을 방지하지 않습니다.
어떤 경우에는 동일한 LDAP 사용자로부터 여러 Unity Connection 사용자를 생성하는 것이 유용할 수 있습니다.
예를 들어amp파일, LDAP 관리자 계정 중 일부를 음성 사서함이 없는 Unity Connection 사용자로 모든 Unity Connection 서버로 가져와 관리자 계정으로 사용하는 경우. 이를 통해 모든 Unity Connection 서버에 대해 한 명 이상의 LDAP 사용자를 생성하지 않고도 Unity Connection 관리자 계정에 대해 LDAP 동기화 및 인증을 사용할 수 있습니다.
LDAP 사용자 필터링
자세한 내용은 Cisco Unity Connection 릴리스 14 설계 가이드의 "Cisco Unity Connection과 LDAP 디렉터리 통합" 장의 "LDAP 사용자 필터링" 섹션을 참조하십시오.
https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/connection/14/design/guide/b_14cucdg.html.
LDAP 필터 추가
1단계
Cisco Unity Connection 관리에서 시스템 설정 > LDAP를 확장한 다음 LDAP 사용자 정의 필터를 선택합니다.
2단계
현재 구성된 LDAP 필터를 표시하는 LDAP 필터 찾기 및 나열 페이지가 나타납니다.
3단계
새로 추가를 선택하세요.
4단계
필터 이름 필드에 이 LDAP 필터의 이름을 입력합니다. 둘 이상의 LDAP 필터 구성을 추가하는 경우 현재 필터에 포함된 LDAP 사용자를 식별하는 이름을 입력하십시오.amp르, "엔지니어링".
5단계
필터 필드에 RFC 2254, "LDAP 검색 필터의 문자열 표현"에 지정된 LDAP 필터 구문을 준수하는 필터를 입력합니다. 필터 텍스트를 괄호로 묶어야 합니다.
6단계
저장을 선택하세요.
사용자 가져오기 도구를 사용하여 LDAP 데이터에서 Unity 연결 사용자 생성
LDAP 통합 프로세스는 LDAP 데이터를 Unity Connection 서버의 숨겨진 Cisco Unified CM 데이터베이스로 가져옵니다. 대량 관리 도구 또는 사용자 가져오기 도구를 사용하여 LDAP 디렉터리에서 사용자 데이터를 가져와 새 Unity Connection 사용자를 생성할 수 있습니다. BAT 도구를 사용하여 기존 Unity Connection 사용자를 LDAP 디렉터리의 사용자로 업데이트할 수도 있습니다.
1단계
Cisco Unity Connection 관리에서 사용자를 확장하고 사용자 가져오기를 선택합니다.
2단계
사용자 가져오기 페이지에서 LDAP 사용자 계정을 가져와서 Unity Connection 사용자를 생성합니다. (각 필드에 대한 자세한 내용은 도움말> 이 페이지를 참조하세요.)
a) 다음 위치에서 최종 사용자 찾기 필드에서 LDAP 디렉터리를 선택합니다.
b) 새 사용자의 기반이 되는 템플릿을 선택합니다.
c) 가져오려는 LDAP 사용자 계정의 별칭, 이름 또는 성을 지정합니다.
d) 가져오려는 LDAP 사용자 계정에 대한 확인란을 선택하고 선택한 항목 가져오기를 선택합니다.
대량 관리 도구를 사용하여 LDAP 데이터에서 Unity 연결 사용자 생성
1단계
Cisco Unity Connection 관리에서 도구를 확장하고 대량 관리 도구를 선택합니다.
2단계
Unity Connection 사용자를 추가하려면 대량 관리 도구 페이지에서 다음 단계를 수행하십시오. 각 필드에 대한 자세한 내용은 도움말> 이 페이지를 참조하십시오.
a) 작업 선택에서 내보내기를 선택합니다.
b) 개체 유형 선택에서 LDAP 디렉터리의 사용자를 선택합니다.
c) 모든 필수 필드에 값을 입력합니다.
d) 제출을 선택합니다.
그러면 CSV가 생성됩니다. file LDAP 사용자 데이터로. CSV 열기 file 스프레드시트 애플리케이션이나 텍스트 편집기에서 해당 데이터를 편집합니다. 이제 CSV에서 데이터를 가져옵니다. file:
e) 작업 선택에서 생성을 선택합니다.
f) 개체 유형 선택에서 사서함이 있는 사용자를 선택합니다.
g) 모든 필수 필드에 값을 입력합니다.
h) 제출을 선택합니다.
3단계
가져오기가 완료되면 다시view 그만큼 file 실패한 개체에 지정한 것 Filename 필드를 사용하여 모든 사용자가 성공적으로 생성되었는지 확인합니다.
LDAP 디렉터리 구성 편집
LDAP 디렉터리 구성 변경 또는 삭제
기존 LDAP 디렉토리 구성을 변경하려면 기존 LDAP 통합을 삭제하고 이를 다시 생성하여 Unity Connection으로 가져온 LDAP 사용자 필드를 변경해야 합니다.
주의
그렇지 않으면 LDAP 통합 Unity Connection 사용자가 독립 실행형 Unity Connection 사용자로 변환되지 않고 24시간 이내에 디렉터리 구성을 다시 생성해야 합니다.
1단계
Cisco Unity Connection 관리에서 시스템 설정 > 을 확장하고 > LDAP를 선택한 다음 LDAP 디렉터리 구성을 선택합니다.
메모
기존 설정에 대한 기록이 없는 경우 LDAP 디렉터리 구성을 삭제하기 전에 기록해 두어야 합니다.
2단계
LDAP 디렉터리 구성 찾기 및 나열 페이지에서 변경하거나 삭제하려는 LDAP 디렉터리 구성 옆에 있는 확인란을 선택합니다.
3단계
선택 항목 삭제를 선택하고 확인을 선택하여 삭제를 확인합니다.
4단계
시스템 설정 > 을 확장하고 > LDAP를 선택한 다음 LDAP 설정을 선택합니다.
5단계
LDAP 설정 페이지에서 LDAP 서버에서 동기화 활성화 확인란을 선택 취소하고 저장을 선택합니다.
6단계
LDAP 서버에서 동기화 활성화 확인란을 다시 선택하고 저장을 다시 선택합니다.
이는 LDAP 디렉터리 구성 삭제를 확인합니다. 그러나 기존 LDAP 디렉터리 구성을 변경하려면 다음 단계에 따라 기존 LDAP 구성을 삭제한 후 새 LDAP 디렉터리 구성을 다시 생성하세요.
7단계
디렉터리 구성을 다시 생성하고 다시 생성된 디렉터리 구성에 대해 전체 동기화를 수행합니다. LDAP 디렉터리 구성 구성 섹션을 참조하세요.
메모
LDAP 디렉토리 동기화를 변경한 후 사용자의 IMAP 계정을 생성해야 하는 경우 계정을 생성하기 전에 Unity Connection을 다시 시작해야 합니다.
LDAP 인증 비활성화
LDAP 인증을 영구적으로 비활성화하면 사용자는 Unity Connection에 로그인됩니다. web Unity Connection을 사용하는 애플리케이션 web LDAP 디렉토리 비밀번호 대신 애플리케이션 비밀번호. LDAP 통합 사용자는 별도의 권한이 없으므로 web 애플리케이션 비밀번호는 Unity Connection을 관리합니다. web LDAP 디렉토리 비밀번호를 사용하는 애플리케이션. 사서함을 보유한 모든 사용자는 사서함을 변경해야 합니다. web 다음에 Unity Connection에 로그인할 때 애플리케이션 비밀번호 web 애플리케이션.
그러나 예를 들어 일시적으로 LDAP 인증을 비활성화하는 경우amp파일에서 Unity Connection의 사용자 별칭 필드에 매핑된 LDAP 필드를 변경할 때 Unity Connection 사용자에 대한 비밀번호 설정을 변경할 필요가 없습니다.
대량 편집을 사용하여 사서함이 있는 모든 사용자의 암호를 변경할 수 있지만 사서함이 없는 사용자(즉, 관리자)의 암호는 개별적으로 변경해야 합니다.
1단계
Cisco Unity Connection 관리에서 시스템 설정 > LDAP를 확장하고 LDAP 인증을 선택합니다.
단계 2 LDAP 인증 페이지에서 최종 사용자에 대해 LDAP 인증 사용 확인란을 선택 취소하고 저장을 선택합니다.
LDAP 인증을 일시적으로 비활성화하는 경우 이 절차의 나머지 부분을 건너뜁니다. 사서함이 있는 사용자의 비밀번호 설정을 변경하지 마십시오.
3단계
모든 LDAP 통합 사용자의 비밀번호 설정을 변경하려면 다음 단계를 수행하십시오.
a) Cisco Unity Connection 관리에서 사용자를 확장하고 사용자를 선택합니다.
b) 사용자 검색 페이지에서 LDAP 사용자를 선택하고 대량 편집을 선택합니다.
c) 편집 메뉴에서 비밀번호 설정을 선택합니다.
d) Web 애플리케이션 비밀번호의 경우 다음 로그인 시 사용자가 변경해야 함 확인란을 선택합니다.
e) Unity Connection이 선택한 사용자에 대한 설정을 변경하는 시기를 예약하려면 대량 편집 작업 예약 메뉴에서 나중에 실행을 선택하고 날짜와 시간을 지정합니다.
f) 제출을 선택합니다.
별칭 필드에 매핑된 LDAP 필드 변경
Unity Connection의 별칭 필드에 매핑된 LDAP 디렉터리의 필드를 변경하려면 다음 단계를 수행하십시오.
주의
LDAP 인증을 사용하는 경우 이 절차를 완료한 후 사용자는 Unity Connection에 로그인해야 합니다. web Unity Connection의 Alias 필드의 새로운 값을 사용하여 인터페이스합니다.
1단계
Cisco DirSync 서비스를 비활성화합니다.
a) Cisco Unified Serviceability에서 도구 메뉴를 확장하고 서비스 활성화를 선택합니다.
b) 서비스 활성화 페이지의 디렉터리 서비스 목록에서 Cisco DirSync 서비스 확인란을 선택 취소하고 저장을 선택합니다.
2단계
LDAP 인증을 비활성화합니다. LDAP 인증 비활성화 섹션을 참조하십시오.
3단계
모든 LDAP 디렉터리 구성을 삭제합니다. LDAP 디렉터리 구성 변경 또는 삭제 섹션을 참조하세요.
4단계
Unity 연결 별칭 필드에 매핑된 필드를 변경합니다.
a) Cisco Unity Connection 관리에서 시스템 설정 > LDAP를 확장하고 LDAP 설정을 선택합니다.
b) LDAP 설정 페이지에서 필수 필드의 값을 변경하고 저장을 선택합니다. (각 항목에 대한 자세한 내용은 도움말 > 이 페이지를 참조하세요.)
sAMAccountName 이외의 필드를 선택하면 사용자가 Cisco PCA 또는 IMAP 클라이언트에 로그인하거나 Web 받은 편지함에는 Unity Connection 별칭과 LDAP 비밀번호를 입력해야 합니다.
5단계
LDAP 인증을 다시 활성화합니다. 자세한 내용은 Unity 연결에서 LDAP 인증 구성 섹션을 참조하세요.
6단계
LDAP 구성을 다시 추가하되 Unity Connection과 LDAP 데이터를 동기화하지 마십시오. DirSync 서비스를 다시 활성화할 때까지 동기화는 작동하지 않습니다. 자세한 내용은 LDAP 디렉터리 구성 구성 섹션을 참조하세요.
7단계
DirSync 서비스를 활성화하십시오. Cisco DirSync 서비스 활성화 섹션을 참조하십시오.
8단계
Unity Connection 데이터를 LDAP 데이터와 동기화합니다.
a) Cisco Unity Connection 관리에서 시스템 설정 > LDAP를 확장하고 LDAP 디렉터리 구성을 선택합니다.
b) LDAP 디렉터리 구성 찾기 및 나열 페이지에서 필요한 디렉터리 구성을 선택합니다.
c) LDAP 디렉터리 구성 페이지에서 지금 전체 동기화 수행을 선택합니다.
Unity Connection 사용자가 LDAP 디렉토리와 통합되었는지 확인
Unity Connection 사용자 계정을 LDAP 사용자 계정과 통합하는 경우 모든 Unity Connection 계정을 LDAP 계정과 통합할 필요는 없습니다. 또한 LDAP 계정과 통합되지 않은 새 Unity Connection 계정을 생성할 수 있습니다.
1단계
Cisco Unity Connection 관리에서 사용자를 확장하고 사용자를 선택합니다.
2단계
기본 사용자와 현재 구성된 사용자를 표시하는 사용자 검색 페이지가 나타납니다.
3단계
LDAP 디렉토리와 통합되었는지 확인하려는 사용자를 선택하십시오.
4단계
사용자 기본 편집 페이지에서 사용자가 LDAP 사용자 계정과 통합된 경우 상태 영역에 다음 메시지 중 하나가 포함됩니다.
- LDAP 디렉터리에서 가져온 활성 사용자
- LDAP 디렉터리에서 가져온 비활성 사용자
상태 영역에 이러한 메시지가 모두 나타나지 않으면 사용자는 LDAP 사용자 계정과 통합되지 않은 것입니다.
LDAP 통합 상태 변경
Unity Connection 사용자의 LDAP 통합 상태를 변경하려면 상황에 따라 다음 방법 중 하나를 사용하십시오.
- Cisco Unified Communications Manager에서 가져오기를 통해 생성되지 않은 개별 Unity Connection 사용자의 LDAP 통합 상태를 변경하려면 개별 Unity Connection 사용자의 LDAP 통합 상태 변경을 참조하십시오.
- Cisco Unified Communications Manager에서 가져오기를 통해 생성되지 않은 여러 Unity Connection 사용자의 LDAP 통합 상태를 변경하려면 대량 편집 모드에서 여러 Unity Connection 사용자 계정의 LDAP 통합 상태 변경을 참조하십시오.
- Cisco Unified Communications Manager에서 가져와 생성된 Unity Connection 사용자의 LDAP 통합 상태를 변경하려면 대량 관리 도구를 사용하여 기존 Unity Connection 사용자 계정과 LDAP 사용자 계정 통합을 참조하십시오.
선택한 방법에 관계없이 모든 경우에 적용되는 다음 고려 사항에 유의하십시오.
Unity Connection 사용자 계정을 LDAP 사용자 계정과 통합하는 경우 다음 사항에 유의하십시오.
- LDAP 디렉터리의 사용자 중 사용자 ID에 대한 LDAP 속성 목록의 LDAP 설정 페이지에 지정한 필드의 값이 누락된 경우 LDAP 디렉터리에 누락된 값을 추가하고 Unity Connection 데이터베이스를 LDAP 디렉터리와 다시 동기화해야 합니다. .
- 연결 데이터베이스와 LDAP 디렉터리의 다음 예약된 동기화 중에 특정 필드의 기존 값을 LDAP 디렉터리의 값으로 덮어씁니다.
- Unity Connection 데이터를 LDAP 데이터와 정기적으로 재동기화하도록 Unity Connection을 구성한 경우 다음 자동 재동기화 중에 LDAP 디렉토리의 새 값을 Unity Connection 데이터베이스로 자동으로 가져옵니다. 하지만 새 사용자가 LDAP 디렉터리에 추가된 경우에는 이 재동기화로 새 Unity Connection 사용자가 생성되지 않습니다. 사용자 가져오기 도구나 대량 관리 도구를 사용하여 새 Unity Connection 사용자를 수동으로 생성해야 합니다.
Unity Connection 사용자 계정과 LDAP 디렉터리 사용자 계정 간의 연결을 끊는 경우 다음 사항에 유의하십시오.
- Unity Connection이 비밀번호를 인증하도록 구성된 경우 web LDAP 디렉터리에 대한 응용 프로그램을 사용하는 경우 Unity Connection 사용자는 더 이상 해당 사용자의 LDAP 비밀번호에 대해 인증되지 않습니다. 사용자가 Unity Connection에 로그온할 수 있도록 하려면 web 애플리케이션을 사용하려면 편집 > 비밀번호 변경 페이지에서 새 비밀번호를 입력해야 합니다.
- Unity Connection이 LDAP 디렉터리와 주기적으로 동기화하도록 구성된 경우 LDAP 디렉터리의 해당 데이터가 업데이트될 때 Unity Connection 사용자에 대해 선택한 데이터는 더 이상 업데이트되지 않습니다.
개별 Unity 연결 사용자의 LDAP 통합 상태 변경
1단계
Cisco Unity Connection 관리에서 사용자를 클릭합니다.
2단계
사용자 검색 페이지에서 사용자 계정의 별칭을 클릭합니다.
사용자가 검색 결과 테이블에 나타나지 않으면 페이지 상단의 검색 필드에 해당 매개변수를 설정하고 찾기를 클릭하십시오.
메모
단계 3 사용자 기본 사항 편집 페이지의 LDAP 통합 상태 섹션에서 원하는 라디오 버튼을 선택합니다.
- LDAP 디렉터리와 통합 - Unity Connection 사용자 계정을 LDAP 사용자 계정과 통합하려면 이 옵션을 선택합니다. Unity 연결 별칭은 LDAP 디렉터리의 해당 값과 일치해야 합니다. (시스템 설정 > LDAP > LDAP 설정 페이지에서 사용자 ID 목록의 LDAP 속성은 값이 Unity Connection의 별칭 필드 값과 일치해야 하는 LDAP 디렉터리의 필드를 식별합니다.)
- LDAP 디렉터리와 통합하지 않음 - Unity Connection 사용자 계정과 LDAP 디렉터리 사용자 계정 간의 연결을 끊으려면 이 옵션을 선택합니다.
Cisco Unified Communications Manager에서 가져와 사용자를 생성한 경우 LDAP 통합 상태 필드가 회색으로 표시되며 대량 관리 도구를 사용하여 이를 LDAP 사용자 계정과 통합해야 합니다. 대량 관리 도구를 사용하여 기존 Unity Connection 사용자 계정을 LDAP 사용자 계정과 통합을 참조하세요.
4단계
저장을 클릭하세요.
대량 편집 모드에서 여러 Unity Connection 사용자 계정의 LDAP 통합 상태 변경
1단계
Cisco Unity Connection 관리의 사용자 검색 페이지에서 해당 사용자 확인란을 선택하고 대량 편집을 선택합니다.
일괄 편집하려는 사용자 계정이 하나의 검색 페이지에 모두 표시되지 않는 경우 첫 번째 페이지에서 해당 확인란을 모두 선택한 후 다음 페이지로 이동하여 해당 확인란을 모두 선택하는 방식으로 원하는 항목이 나타날 때까지 계속합니다. 해당하는 사용자를 모두 선택했습니다. 그런 다음 대량 편집을 선택합니다.
2단계
사용자 기본 페이지의 LDAP 통합 상태 섹션에서 원하는 라디오 버튼을 선택합니다.
- LDAP 디렉터리와 통합 - Unity Connection 사용자 계정을 LDAP 사용자 계정과 통합하려면 이 옵션을 선택합니다. Unity 연결 별칭은 LDAP 디렉터리의 해당 값과 일치해야 합니다. (시스템 설정 > LDAP > LDAP 설정 페이지에서 사용자 ID 목록의 LDAP 속성은 값이 Unity Connection의 별칭 필드 값과 일치해야 하는 LDAP 디렉터리의 필드를 식별합니다.)
- LDAP 디렉터리와 통합하지 않음 - Unity Connection 사용자 계정과 LDAP 디렉터리 사용자 계정 간의 연결을 끊으려면 이 옵션을 선택합니다.
- 해당하는 경우 대량 편집 작업 일정 필드를 설정하여 이후 날짜 및/또는 시간에 대한 대량 편집 작업을 예약합니다.
- 제출을 선택하세요.
Cisco Unified Communications Manager에서 가져와 사용자를 생성한 경우 대량 편집에서는 해당 사용자를 LDAP 사용자 계정과 통합하려면 대량 관리 도구를 사용해야 한다는 오류를 기록합니다. 대량 관리 도구를 사용하여 기존 Unity Connection 사용자 계정을 LDAP 사용자 계정과 통합을 참조하세요.
대량 관리 도구를 사용하여 기존 Unity 연결 사용자 계정을 LDAP 사용자 계정과 통합
대량 관리 도구는 기존 Unity Connection 사용자를 LDAP 사용자 계정과 통합하는 데 사용할 수 있지만 Unity Connection 사용자 계정과 LDAP 디렉터리 사용자 계정 간의 연결을 끊는 데는 사용할 수 없습니다.
해당 프로세스는 LDAP 데이터를 Unity Connection 서버의 숨겨진 Cisco Unified Communications Manager 데이터베이스로 눈에 보이지 않게 가져왔습니다.
대량 관리 도구를 사용하여 기존 Unity Connection 사용자를 LDAP 사용자와 통합하는 경우 각 Unity Connection 사용자 계정을 해당 LDAP 사용자 계정의 LDAP 사용자 ID로 업데이트하는 다음 작업을 수행합니다.
- Cisco Unified CM 데이터베이스의 데이터를 CSV로 내보내기 file.
- CSV 업데이트 file Unity Connection 계정이 없는 LDAP 사용자를 제거하고 해당하는 경우 Cisco Unified CM ID를 제거합니다.
대량 관리 도구를 사용하여 기존 Unity Connection 사용자를 LDAP 사용자와 통합하는 경우 각 Unity Connection 사용자 계정을 해당 LDAP 사용자 계정의 LDAP 사용자 ID로 업데이트하는 다음 작업을 수행합니다.
- Cisco Unified CM 데이터베이스의 데이터를 CSV로 내보내기 file.
- CSV 업데이트 file Unity Connection 계정이 없는 LDAP 사용자를 제거하고 해당하는 경우 Cisco Unified CM ID를 제거합니다.
주의
LDAP 디렉터리의 사용자 중 사용자 ID에 대한 LDAP 속성 목록의 LDAP 설정 페이지에 지정한 필드의 값이 누락된 경우 LDAP 디렉터리에 누락된 값을 추가하고 Unity Connection 데이터베이스를 LDAP 디렉터리와 다시 동기화해야 합니다. . CSV에 값을 입력하지 마세요. file 그런 다음 CSV를 가져옵니다. file; Unity Connection은 LDAP 디렉터리에서 해당 사용자를 찾을 수 없습니다.
- 업데이트된 CSV 가져오기 file Unity Connection 데이터베이스에.
주의
LDAP 사용자 데이터를 Unity Connection 데이터베이스로 가져오면 가져오는 필드의 기존 값이 LDAP 디렉터리의 값으로 덮어쓰여집니다.
1단계
LDAP 사용자와 통합하려는 모든 Cisco Unity Connection 사용자에 대해 Unity Connection 별칭 필드의 값이 LDAP 사용자 ID의 값과 일치하지 않으면 Cisco Unity Connection 관리를 사용하여 Unity Connection 별칭을 업데이트하여 일치하세요.
2단계
시스템 관리자 역할이 있는 사용자로 Unity 연결 관리에 로그인합니다.
3단계
도구를 확장하고 대량 관리 도구를 선택합니다.
4단계
CSV로 내보내기 file 현재 연결 서버의 캐시에 있는 LDAP 사용자 데이터:
a) 작업 선택에서 내보내기를 선택합니다.
b) 개체 유형 선택에서 LDAP 디렉터리의 사용자를 선택합니다.
c) CSV에서 File 필드에 이름을 입력하세요. file 내보낸 데이터를 저장하려는 위치입니다.
d) 제출을 선택합니다.
5단계
CSV 다운로드 및 편집 file 4단계에서 만든 것:
- LDAP 디렉토리의 사용자와 동기화하지 않으려는 Unity Connection 사용자를 제거하십시오. 자세한 내용은 19-2페이지의 "대량 관리 도구" 섹션을 참조하십시오.
- 원래 Cisco Unified CM에서 데이터를 가져와 생성된 Unity Connection 사용자의 경우 CcmId 필드에 %null%을 입력합니다.
- LdapCcmUserId 필드에 각 사용자에 대한 올바른 LDAP 별칭이 포함되어 있는지 확인하세요.
6단계
5단계에서 편집한 데이터를 가져옵니다.
- ㅏ. Cisco Unity Connection 관리에서 도구를 확장하고 대량 관리 도구를 선택합니다.
비. 작업 선택에서 업데이트를 선택합니다.
씨. 개체 유형 선택에서 사서함이 있는 사용자를 선택합니다.
디. CSV에서 File 필드에 전체 경로를 입력하세요. file 데이터를 가져오려는 곳입니다.
이자형. 실패한 개체에서 File이름 필드에 이름을 입력하세요. file 생성할 수 없는 사용자에 대한 오류 메시지를 Unity Connection이 기록하도록 하려는 항목입니다.
에프. 제출을 선택합니다.
7단계
가져오기가 완료되면 다시view 그만큼 file 실패한 개체에 지정한 것 Filename 필드를 사용하여 모든 Unity Connection 사용자가 해당 LDAP 사용자와 성공적으로 통합되었는지 확인합니다.

문서 / 리소스
![]() | Unity LDAP 연결 |
참고문헌
- 사용자 설명서manual.tools
