Вопросы интегрирования CUCM и AD мы рассматривали в статье CUCM и LDAP Integration.
Здесь мы подробно остановимся о возможных проблемах, с которыми возмжно придётся столкнуться при выполнении интеграции:
Прежде всего несколько тезисов:
Если синхронизация CUCM и LDAP не проходит, стоит проверить следующие моменты:
Use a specific account within the corporate directory to allow the Unified CM synchronization agreement to connect and authenticate to it. Cisco recommends that you use an account dedicated to Unified CM, with minimum permissions set to "read" all user objects within the desired search base and with a password set never to expire. The password for this account in the directory must be kept in synchronization with the password configuration of the account in Unified CM. If the service account password changes in the directory, be sure to update the account configuration in Unified CM.
Можно создать учетку, и проследить чтобы она входила в группы Domain Users и Authenticated Users: эти группы по умолчанию имеют Read Access Permissions.
Либо, можно использовать Админскую учётку.
С помощью данного дебага можно проследить LDAP User Search Base.
Для загрузки нужно использовать утилиту RTMT.
Установка RTMT:
CUCM Administration -> Application -> Plugins
- Запускаем RTMT, и заходим под учеткой CM Administration
- Выбираем System > Tools > Trace > Trace & Log Central, выбираем Collect Files
- В окне Сollect files выбираем Cisco CallManager service
- В следующем окне выбираем Cisco DirSync
- Выбираем Time range, а также директорию куда кидать файлы. Зиповать не надо.
- Запускаем сбор логов
Имеет смысл проверить параметры сервиса Cisco DirSync Service:
CUCM Admin > System > Service Parameters
Параметры можно попробовать поставить на дефолтные
Причины могут быть следующие:
Далее что будет происходить при включённой аутентификации:
Добавить комментарий