Voz e comunicações unificadas : Cisco Unified Communications Manager (CallManager)

Instalação de plugin 2000 do diretório ativo para o CallManager da Cisco

14 Outubro 2016 - Tradução por Computador
Outras Versões: Versão em PDFpdf | Inglês (22 Agosto 2015) | Feedback


Índice


Introdução

O CallManager da Cisco usa um Lightweight Directory Access Protocol (LDAP) para armazenar a informação sobre o usuário (informação de authentication e autorização) para aplicativos CallManagers. Este diretório (o DC Directory) trabalha conjuntamente com o CallManager da Cisco.

Quando você instala o diretório de encaixe, você tem a escolha para integrar o diretório atual com um destes server:

  • Server do microsoft ative directory (AD)

  • Server do diretório do netscape

Depois que você termina a configuração ldap, você pode usar o serviço de diretório corporativo em um Cisco IP Phone, a fim procurar por usuários no diretório corporativo.

A configuração de diretório do cliente Cisco de encaixe instala somente nos server que executam o CallManager da Cisco 3.x e 4.x. Comece com o editor, e instale o de encaixe em todos os servidores do CallManager da Cisco no conjunto. Cisco recomenda que você tem um server do diretório do netscape ou um server AD para cada Cluster do CallManager daCisco. Este documento discute o processo de integração para server AD.

Pré-requisitos

Requisitos

Certifique-se de atender a estes requisitos antes de tentar esta configuração:

  • Conhecimento do gerenciamento de esquema AD

  • Conhecimento de como editar valores de registro do servidor do Windows 2000

cuidado Cuidado: Se você faz um erro no que diz respeito às mudanças ao esquema AD ou o edita dentro ao registro, você pode causar uma parada de sistema. Pode tomar horas para recuperar de tal problema. Somente os administradores de sistema experiente devem fazer estas mudanças a um sistema ativo.

Componentes Utilizados

As informações neste documento são baseadas nestas versões de software:

  • Versão do CallManager da Cisco 3.x e 4.x

  • Server do microsoft ative directory 2000

As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando.

Convenções

Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos.

Antes de Começar

Antes que você instale o server AD de encaixe, você deve ter um server de Netscape ou AD no lugar. (Neste caso, você precisa uma infraestrutura AD.)

Nota: Você não tem que adicionar o servidor do CallManager da Cisco ao domínio AD a fim integrar o CallManager da Cisco com AD.

Tarefa 1: Crie a unidade organizacional de Cisco no server AD

Antes que você possa instalar e configurar o AD de encaixe no servidor do CallManager da Cisco, você deve estabelecer uma unidade organizacional (OU) nomeou Cisco no diretório AD. Isto é o lugar onde todos os atributos de Cisco devem ser armazenada, incluindo perfis, perfis do sistema, dispositivos, e Ramais.

  1. Escolha o Iniciar > Programas > Ferramentas Administrativas > Usuários e Computadores de Diretório Ativo.

  2. Expanda usuários e computadores de diretório ativo a fim encontrar seu Domain Name. (No exemplo fornecido, o Domain Name é mycompany.com.)

  3. Clicar com o botão direito seu domínio e escolha novo > unidade organizacional.

    Nota: Certifique-se de você adicionar o OU a nível do domínio. Se você adiciona o OU em qualquer outro lugar, você não pode continuar a instalação de plugin AD.

    /image/gif/paws/15323/ad_plugin1.gif

  4. Quando o objeto novo - A caixa de diálogo da unidade organizacional aparece, inscreve Cisco no campo de nome e clica a APROVAÇÃO.

    /image/gif/paws/15323/ad_plugin2.gif

    Idealmente, você vê agora o OU novo, segundo as indicações desta imagem:

    /image/gif/paws/15323/ad_plugin3.gif

Tarefa 2: Instale o AD de encaixe

cuidado Cuidado: A instalação do AD de encaixe é longa e monopoliza recursos do CPU do sistema. Instale o AD de encaixe durante uma estadia normal.

  1. Comece com o editor, e escolha o Iniciar > Programas > Cisco CallManager > Cisco CallManager Administration e o início de uma sessão com privilégios do administrado.

  2. Escolha o aplicativo > instalar plug-ins.

    O indicador dos encaixes da instalação aparece.

    /image/gif/paws/15323/ad_plugin4.gif

  3. Clique o ícone de encaixe para a configuração de diretório do cliente Cisco de encaixe.

    Essa caixa de diálogo é exibida:

    /image/gif/paws/15323/ad_plugin23.gif

  4. Clique executado este programa de seu botão de rádio do local atual e clique a APROVAÇÃO.

    Nota: Se você recebe um aviso que uma Assinatura de código de autenticação não esteve encontrada, clique sim para continuar.

    /image/gif/paws/15323/ad_plugin24.gif

    Uma alerta poderia pedir que você verifique se o servidor host atua como o editor ou o subscritor. Se você tem integrado já o CallManager da Cisco com o diretório do netscape ou o AD, o de encaixe não indica esta alerta. Se o servidor host atua como um subscritor, uma alerta pede-o a autenticação ao editor. Incorpore o nome de usuário e senha do Windows 2000 com os direitos administrativos locais no editor.

    Nota: O CallManager da Cisco exige a autenticação ao editor, e determinados campos povoam automaticamente durante o processo de configuração. Você deve incorporar a senha do editor durante a instalação do assinante, ou o de encaixe termina automaticamente a instalação.

    Nota:  O de encaixe igualmente tenta recuperar os userids e as senhas criptografada dos usuários de sistema do CallManager da Cisco (CCMSysUsers, CCMAdministrators e IPMASysUsers) do registro do editor. Se o campo de senha para estes usuários de sistema está vazio no registro, o de encaixe não pode recuperar estes userids e senhas. Neste caso, indicadores de mensagem de advertência com um campo onde você possa ajustar as senhas no editor. Se você clica a APROVAÇÃO antes que você incorpore as senhas de usuário de sistema, indicadores os segundos de mensagem de advertência que indica o de encaixe não podem recuperar a senha. A instalação continua, mas você deve ajustar estas senhas após a instalação. Use o procedimento que é descrito em permitir Serviços IP de Cisco.

  5. A verificação configura o servidor ative directory e clica-o ao lado de continua.

    Nota: Se o de encaixe foi instalado previamente, uma caixa de diálogo diferente aparece. Nesta caixa, verifique a configuração do diretório ativo da elevação e clique-a ao lado de continuam.

    /image/gif/paws/15323/ad_plugin5.gif

  6. Uma caixa de diálogo aparece que lhe pergunte que para selecionar para setup o tipo para o AD, expresse ou costume. Cisco recomenda que você verifica a opção expressa. Clique em Avançar para continuar.

    Nota: Se você verifica expresso, o de encaixe atualiza o esquema, configura o AD, e permite a integração do CallManager da Cisco com AD. Contudo, você pode selecionar a opção personalizada se você tem CallManagers múltiplos de Cisco. Se você seleciona a opção personalizada, você precisa somente de atualizar uma vez o esquema no server AD.

    /image/gif/paws/15323/ad_plugin6.gif

  7. Na caixa de diálogo da informação de cliente, confirme o nome e o número de porta de host de servidor AD e clique-os ao lado de continuam.

    O CallManager da Cisco PRE-povoa os campos do nome de host e de número de porta se os valores existem no registro. Se não, você deve incorporar o nome de host (ou o endereço IP de Um ou Mais Servidores Cisco ICM NT) onde você instalou o AD e o número de porta em que o AD escuta pedidos LDAP (à revelia, porta 389).

    /image/gif/paws/15323/ad_plugin7.gif

  8. O erro mostrado neste exemplo ocorre se você incorpora o nome de host ou o número de porta errada errado.

    Se isto acontece, clique a APROVAÇÃO, corrija então o nome de host ou o número de porta na caixa de diálogo da informação de cliente. Clique em Avançar para continuar.

    /image/gif/paws/15323/ad_plugin8.gif

  9. Uma segunda caixa de diálogo da informação de cliente indica mais opções de configuração. Alguns dos campos de opção de configuração indicam os dados corretos automaticamente, mas todos os campos devem ser terminados.

    /image/gif/paws/15323/ad_plugin9.gif

    Veja esta tabela para obter mais informações sobre do valor que cada campo exige. Quando as opções nesta caixa de diálogo são configuradas, clique ao lado de continuam.

    Campo Ação recomendada
    Administrador de diretório DN Dê entrada com o nome destacado (DN) do administrador AD, que — junto com a senha de administrador AD — é exigido ligando ao diretório LDAP e a fim adicionar o esquema específico da Cisco e valores específicos da Cisco. A entrada está tipicamente neste formato:
    cn=Administrator, cn=Users, dc=mycompany, dc=com
    Uma maneira de olhar esta informação é considerar a informação sob a forma de um endereço do Simple Mail Transfer Protocol (SMTP) do email. Neste caso, é administrator@mycompany.com. Esta informação deve ser obtida do server AD antes que você comece o processo de instalação.

    Nota: Esta informação podia ser povoada automaticamente.

    Senha do administrador de diretório Incorpore a senha AD.
    Confirme a senha Incorpore a senha outra vez.
    DN de configuração do diretório Cisco Incorpore o DN de configuração do diretório Cisco, que especifica o DN onde o esquema Cisco-dependente é criado para o CallManager da Cisco. O DN de configuração do diretório Cisco é um nó de recipiente AD onde todo o relativo à informação ao aplicativo CallManager seja armazenado. Este nó deve existir no AD ou a instalação falha. (Eis porque você criou um OU novo nas etapas precedentes.) Este é um exemplo:
    ou=Cisco, dc=mycompany, dc=com

    Nota: Esta informação podia ser povoada automaticamente.

    Base da pesquisa de usuário Incorpore a base da pesquisa de usuário, que armazena a informação sobre o usuário AD. A base da pesquisa de usuário é o denominador comum de todos os recipientes onde os dados do usuário são armazenados. À revelia, todos os dados do usuário são armazenados na pasta de usuário: Se você estabelece OU diferentes, você deve especificar o denominador comum.
    Nome de domínio Incorpore o Domain Name AD.
    Atributo da pesquisa de usuário Incorpore o atributo da pesquisa de usuário, que é usado a fim procurar pelos usuários no sistema. Este atributo deve ser povoado. À revelia, entre em SamAccountName.

  10. Quando a instalação de encaixe AD tem bastante informação para começar a instalação da configuração, uma janela de dados de sumário aparece.

    Você tem a oportunidade de rever e mudar os ajustes antes que os arquivos estejam configurados. Clique de volta ao retorno ao indicador da configuração precedente e faça correções, ou clique-as em seguida a fim ir à configuração de arquivos.

    /image/gif/paws/15323/ad_plugin10.gif

    Nota: Se você vê este Mensagem de Erro, pare. Não clique a APROVAÇÃO. A instalação não terminará com sucesso até que você faça uma mudança ao registro no server AD para resolver este problema. Para corrigir as configurações de registro, siga o procedimento no apêndice A: Para mudar o registro para permitir um esquema atualize a seção deste documento. Uma vez que você faz as mudanças de registro apropriadas como descrito no apêndice A, continue a etapa 12 e continue com a instalação de plugin.

    /image/gif/paws/15323/ad_plugin11.gif

  11. Uma vez que a configuração de arquivos começa, uma caixa de mensagem pede às vezes você quer usar seus arquivos existentes do esquema? ; em caso afirmativo, clique não.

    Esta mensagem aparece somente se você tem instalado já o AD de encaixe.

    /image/gif/paws/15323/ad_plugin14.gif

  12. Quando a instalação termina com sucesso, uma caixa de diálogo similar a esta aparece:

    /image/gif/paws/15323/ad_plugin15.gif

  13. Revestimento do clique para reiniciar seu server.

Tarefa 3: Mude o registro para permitir atualizações AD do CallManager da Cisco

Você deve executar o procedimento esboçado aqui no servidor do CallManager da Cisco antes que você adicione ou procure por usuários com a administração do CallManager da Cisco.

cuidado Cuidado: Se você edita a chave de registro errada ou faz um erro quando você editar o registro, seu sistema poderia ser inusável até que você repare o registro. Você deve backup seu registro antes que você faça todas as mudanças. Certifique-se de você saber restaurar o registro do backup antes que você continue. Uma explicação de como manter o registro do servidor do Windows 2000 é além do alcance deste documento. Consulte sua documentação de sistema para esta informação.

  1. Escolha Start > Run.

  2. Incorpore o regedit ao campo abrir e clique a APROVAÇÃO.

  3. Consulte ao \ \ HKEY_LOCAL_MACHINE \ software \ Cisco Systems, Inc. \ configuração de diretório dentro do registro.

  4. No painel correto, fazer duplo clique a chave de registro do DirAccess (DIRACCESS).

  5. Suprima da entrada de registro falsa e entre em verdadeiro como a entrada de registro nova.

  6. Retire Regedit.

  7. Reinicie o serviço de Microsoft Internet Information Server (IIS) Admin e os serviços IIS-dependentes.

    1. Escolha o Iniciar > Programas > Ferramentas Administrativas > Serviços.

    2. Clicar com o botão direito o serviço IIS Admin e clique o reinício.

    3. Uma caixa de diálogo alerta-o reiniciar serviços dependentes.

      Estes serviços diferem segundo sua configuração. Clique sim para reiniciar os serviços do dependente.

  8. Você pode agora adicionar ou procurar por usuários dentro da administração do CallManager da Cisco. Para obter informações sobre de como executar estas tarefas, refira a versão a mais atrasada do guia da administração do CallManager da Cisco.

Tarefa 4: Teste a integração de diretório

Você pode testar a integração se você adiciona um novo usuário no console AD e indica então o novo usuário nos menus de administração do usuário do CallManager da Cisco.

  1. No server AD, escolha o Iniciar > Programas > Ferramentas Administrativas > Usuários e Computadores de Diretório Ativo abrir o gerenciador de usuário para domínio.

  2. Clicar com o botão direito o recipiente do usuário e escolha novo > usuário.

    cuidado Cuidado: Assegure que você selecione o recipiente do usuário. É muito fácil selecionar o recipiente errado e criar um novo usuário. Se você seleciona o recipiente errado, você não pode ver o usuário das telas da administração do usuário do CallManager da Cisco.

    /image/gif/paws/15323/ad_plugin16.gif

  3. Dê entrada com o nome de logon do nome, do sobrenome, e do usuário do usuário que você quer adicionar; clique então ao lado de continuam.

    /image/gif/paws/15323/ad_plugin17.gif

  4. Adicionar uma senha para o usuário que você quer adicionar e para clicar ao lado de continue.

    /image/gif/paws/15323/ad_plugin18.gif

  5. Se você quer criar uma caixa postal para esse usuário, o clique cria uma caixa postal de intercâmbio e clica-a ao lado de continua.

    /image/gif/paws/15323/ad_plugin19.gif

  6. Você está agora pronto para introduzir o usuário no domínio AD; revestimento do clique para adicionar o usuário.

    /image/gif/paws/15323/ad_plugin20.gif

  7. O usuário aparece agora no recipiente de usuários sob usuários e computadores de diretório ativo.

    /image/gif/paws/15323/ad_plugin21.gif

  8. Fazer logon ao servidor do CallManager da Cisco.

  9. Escolha o usuário > o diretório global e procure-os pelo novo usuário.

    O nome de novo usuário deve aparecer nos resultados da busca. Se não, repita as tarefas neste documento e verifique as etapas em cada tarefa.

    Nota: Você pode igualmente adicionar usuários da página de usuário do CallManager da Cisco, mas você não pode ajustar lá uma senha. Isto deve ser feito do server AD.

    /image/gif/paws/15323/ad_plugin22.gif

Nota: Se você é incapaz de abrir o usuário > página de diretório global, você precisa possivelmente de tornar a colocar em funcionamento o AD de encaixe.

Apêndice A: Para mudar o registro para permitir uma atualização do esquema

Você precisa somente de executar esta etapa se você lhe foi referido de etapa 11 da tarefa 2: Instale a seção adicionar plugin deste documento.

  1. Se o server AD não está ajustado a 1 para a chave de registro permitida atualização do esquema, ou se o de encaixe não lê a chave de registro, uma caixa de diálogo pede que você assegure-se de que a entrada de registro esteja ajustada corretamente. Clique em OK para continuar.

    /image/gif/paws/15323/ad_plugin11.gif

    cuidado Cuidado: Se você edita a chave de registro errada ou faz um erro quando você editar o registro, seu sistema poderia ser inusável até que você repare o registro. Você deve backup seu registro antes que você faça todas as mudanças. Certifique-se de você saber restaurar o registro do backup antes que você continue. Uma explicação de como manter o registro do servidor do Windows 2000 é além do alcance deste documento. Consulte sua documentação de sistema para esta informação.

  2. Entre ao server AD com uma conta que tenha privilégios administrativos.

  3. Escolha Start > Run.

  4. Incorpore o regedit ao campo abrir e clique a APROVAÇÃO.

  5. Navegue à chave indicada na imagem fornecida (HKEY_LOCAL_MACHINE \ SISTEMA \ CurrentControlSet \ serviços \ NTDS \ parâmetros \ atualização do esquema permitida) e verifique que o valor está ajustado a 1.

    Se é ajustado a 0, você deve mudar o valor a 1.

    /image/gif/paws/15323/ad_plugin13.gif

  6. Se este ajuste não está atual (atualização do esquema permitida), adicionar a chave DWORD manualmente e ajuste seu campo de dados do valor a 1.

    Para adicionar o valor novo DWORD, siga este procedimento:

    1. Escolha editam > novo > valor DWORD.

    2. Incorpore a atualização do esquema permitida ao campo de nome destacado e pressione a tecla ENTER.

    3. Fazer duplo clique a chave nova DWORD.

      A caixa de diálogo do valor da edição DWORD aparece, segundo as indicações da imagem.

    4. Incorpore 1 ao campo de dados do valor e clique a APROVAÇÃO.

  7. Retire Regedit.

Apêndice B: Para ver as atualizações do esquema de Cisco

Se você quer saber que atualizações estão no esquema, você deve transferir o arquivo de encaixe, um pouco do que sido executado o arquivo de seu local atual.

  1. Salvar o arquivo de encaixe AD a seu disco rígido.

  2. Clicar com o botão direito o de encaixe e extraia-o a um dobrador.

  3. Olhe nos scripts .ldif no dobrador a que você extraiu o de encaixe.

    /image/gif/paws/15323/ad_plugin12.gif


Informações Relacionadas


Document ID: 15323