HELP FILE


¿Cuáles son los ajustes de los directorios empresariales (LDAP)?

A continuación encontrará una lista de todos los ajustes de los directorios empresariales y sus descripciones.

General

Tabla 1. General
Ajuste Descripción
Nombre El nombre utilizado para identificar el directorio en el Portal de administración.
Tabla 2. Configuración de la conexión
Ajuste Descripción
Host Host DNS name or IP address of the directory server. Devices must be able to resolve this address since the searches are executed directly from the phone to the directory server.
Puerto The default LDAP port is 389. Este valor es inusual para ser diferente. LDAPS no siempre es compatible. Por ello, asegúrese de utilizar un nombre de usuario con acceso de solo lectura. If LDAPS is deployed, the correct port will need to be entered (usually 636).
Usar TLS Enable this setting to use LDAP over TLS. This is only supported on Polycom devices and where the LDAP server has a valid certificate.
DN de enlace The distinguished name (DN) with which devices will bind (authenticate).
Contraseña de enlace Password required for the phone to authenticate as the given Bind DN.
Note: LDAPS is only supported on Polycom phones and only if an appropriate certificate (see the Certificate tab below) is uploaded. A menos que se haya cargado un certificado adecuado, la contraseña de enlace se enviará en un texto claro en la red. Si no tiene un certificado válido, recomendamos encarecidamente que el DN de enlace sea un usuario de solo lectura. Los certificados solo se pueden usar en dispositivos Polycom. En los demás auriculares de los fabricantes, la contraseña de enlace se enviará siempre de forma clara. Failure to use credentials with read-only access can lead to the directory service being compromised.
Tabla 3. Configuración de búsqueda
Ajuste Descripción
Base de la búsqueda Ubicación de los directorios en los que se basarán las búsquedas. Le recomendamos usar una base de búsqueda limitada. El efecto de las búsquedas puede minimizarse si usa una base de búsqueda más específica. (por ejemplo, "ou=Users,dc=example,dc=com" is better than "dc=example,dc=com").
Ámbito de la búsqueda Profundidad de la búsqueda desde el árbol de directorios.
  • Subárbol: busca todas las entradas en la ubicación especificada y las ubicaciones inferiores en la base de búsqueda.
  • Un nivel: solo busca entradas en la ubicación especificada en la base de búsqueda y no en los subdirectorios.
Filtrar: opcional Se agrega un filtro a todas las búsquedas realizadas por los dispositivos en el servidor de directorios. Le recomendamos usar un filtro limitado. Definir un filtro como "(objectclass=person)" puede reducir significativamente la carga de búsqueda en determinadas implementaciones de directorios.
Visualizar el atributo del nombre El atributo utilizado como nombre en los resultados que se devuelven al dispositivo en las búsquedas. Se usa para dispositivos Cisco/Linksys SPA. For Polycom SoundPoint IP devices, the results are displayed [Last Name Attribute], [First Name Attribute].
Atributo del nombre Attribute that contains the first name in the directory. Los dispositivos también filtrarán con este atributo en las búsquedas.
Atributo del apellido Attribute that contains the last name in the directory. Los dispositivos también filtrarán con este atributo en las búsquedas.
Atributos del número telefónico A comma separated list of phone number attributes in the directory. En el caso de los dispositivos Cisco/Linksys SPA, el primer número de teléfono es el único número que el dispositivo puede llamar directamente. The rest are only displayed for informational purposes.

Certificados

Only Polycom devices support the use of certificates to enable LDAP using TLS.

Tabla 4. Autoridades de certificación adicionales
Descripción
  • Añada el certificado en el campo de texto proporcionado en formato PEM base64. Make sure to copy and paste the entire contents of the certificate file provided by your certificate authority within the header -----BEGIN CERTIFICATE----- and footer -----END CERTIFICATE-----. Se pueden introducir varios certificados según sea necesario.
  • Si su servidor LDAP utiliza un certificado firmado por una autoridad del certificado que es fiable por Polycom, no se necesitan ajustes en esta página.
  • Si no tiene un certificado firmado por una autoridad certificadora de confianza para Polycom, debe facilitar el "certificado público" de dicha autoridad certificadora. Generalmente, deberá ponerse en contacto con su autoridad certificadora para obtenerlo.