HELP FILE

¿Cuáles son los ajustes de los directorios empresariales (LDAP)?

A continuación encontrará una lista de todos los ajustes de los directorios empresariales y sus descripciones.

General

Tabla 1. General
Ajuste Descripción
Nombre El nombre utilizado para identificar el directorio en el Portal de administración.
Tabla 2. Configuración de la conexión
Ajuste Descripción
Host Nombre DNS del host o dirección IP del servidor de directorios. Los dispositivos deben poder resolver esta dirección, ya que las búsquedas se ejecutan directamente desde el teléfono al servidor de directorios.
Puerto El puerto LDAP predeterminado es 389. Es poco habitual que este valor sea distinto. LDAPS no siempre es compatible. Por ello, asegúrese de utilizar un nombre de usuario con acceso de solo lectura. Si se implementa LDAPS, debe introducir el puerto correcto (normalmente, 636).
Usar TLS Habilite este ajuste para usar LDAP en lugar de TLS. Esta opción solo es compatible con dispositivos Polycom, y en aquellos casos en los que el servidor LDAP tiene un certificado válido.
DN de enlace El nombre distintivo (DN) con el que se enlazarán los dispositivos (autenticar).
Contraseña de enlace Contraseña necesaria para que el teléfono se autentique como el DN de enlace determinado.
Nota: LDAPS solo es compatible con teléfonos Polycom y solo si se carga un certificado adecuado (consulte la pestaña Certificado a continuación). A menos que se haya cargado un certificado adecuado, la contraseña de enlace se enviará en forma de texto no cifrado por toda la red. Si no tiene un certificado válido, recomendamos encarecidamente que el DN de enlace sea un usuario de solo lectura. Los certificados solo se pueden utilizar en dispositivos Polycom. En el resto de auriculares de otros fabricantes, la contraseña de enlace se enviará SIEMPRE en forma de texto no cifrado. Si no usa credenciales con acceso de solo lectura, puede poner en peligro la seguridad del servicio de directorios.
Tabla 3. Configuración de búsqueda
Ajuste Descripción
Base de la búsqueda Ubicación de los directorios en los que se basarán las búsquedas. Le recomendamos usar una base de búsqueda limitada. El efecto de las búsquedas puede minimizarse si usa una base de búsqueda más específica. (por ejemplo, "ou=Users,dc=example,dc=com" is better than "dc=example,dc=com").
Ámbito de la búsqueda Profundidad de la búsqueda desde el árbol de directorios.
  • Subárbol: busca todas las entradas en la ubicación especificada y las ubicaciones inferiores en la base de búsqueda.
  • Un nivel: solo busca entradas en la ubicación especificada en la base de búsqueda y no en los subdirectorios.
Filtrar: opcional Se agrega un filtro a todas las búsquedas realizadas por los dispositivos en el servidor de directorios. Le recomendamos usar un filtro limitado. Definir un filtro como "(objectclass=person)" puede reducir significativamente la carga de búsqueda en determinadas implementaciones de directorios.
Visualizar el atributo del nombre El atributo utilizado como nombre en los resultados que se devuelven al dispositivo en las búsquedas. Se usa para dispositivos Cisco/Linksys SPA. Para dispositivos Polycom SoundPoint IP, se muestran los resultados [atributo del apellido], [atributo del nombre].
Atributo del nombre El atributo que contiene el nombre en el directorio. Los dispositivos también filtrarán con este atributo en las búsquedas.
Atributo del apellido El atributo que contiene el apellido en el directorio. Los dispositivos también filtrarán con este atributo en las búsquedas.
Atributos del número telefónico Una lista separada por comas de los atributos del número telefónico en el directorio. En el caso de dispositivos Cisco/Linksys SPA, el primer número de teléfono es el único número al que puede marcar el dispositivo directamente. El resto solo se muestra para fines informativos.

Certificados

Solo los dispositivos Polycom admiten el uso de certificados para habilitar LDAP mediante TLS.

Tabla 4. Autoridades de certificación adicionales
Descripción
  • Agregue el certificado en el campo de texto proporcionado en formato PEM base64. Asegúrese de copiar y pegar todo el contenido del archivo de certificado proporcionado por su autoridad certificadora en el encabezado -----BEGIN CERTIFICATE----- y pie -----END CERTIFICATE-----. Se pueden introducir varios certificados según sea necesario.
  • Si su servidor LDAP utiliza un certificado firmado por una autoridad certificadora de confianza para Polycom, no es necesario configurar ningún ajuste en esta página.
  • Si no tiene un certificado firmado por una autoridad certificadora de confianza para Polycom, debe facilitar el "certificado público" de dicha autoridad certificadora. Generalmente, deberá ponerse en contacto con su autoridad certificadora para obtenerlo.