連絡先ソース

連絡先ソースの設定のワークフロー

手順

  コマンドまたはアクション 目的
ステップ 1

ディレクトリ統合の設定:

Cisco Unified Communications Manager を使用してサービス プロファイル経由で、またはコンフィギュレーション ファイルを使用して、ディレクトリ統合を設定します。

ステップ 2

オプション: 写真の設定

ユーザの写真を設定するオプションについて確認します。

ステップ 3

オプション: CDI のイントラドメイン フェデレーションの設定

Cisco Jabber ユーザは、別のシステム上でプロビジョニングされたユーザや Cisco Jabber 以外のクライアント アプリケーションを使用しているユーザと通信できます。

ディレクトリ統合のためのクライアント設定

Cisco Unified Communications Manager リリース 9 以降を使用してサービス プロファイル経由で、コンフィギュレーション ファイルを使用して、ディレクトリ統合を設定できます。ここでは、ディレクトリ統合のためにクライアントを設定する方法について説明します。

次の表は、サービス プロファイルとコンフィギュレーション ファイルの両方が存在する場合に優先されるパラメータ値を示しています。

サービス プロファイル

設定ファイル

優先されるパラメータ値

パラメータ値が設定済み

パラメータ値が設定済み

サービス プロファイル

パラメータ値が設定済み

パラメータ値が空白

サービス プロファイル

パラメータ値が空白

パラメータ値が設定済み

設定ファイル

パラメータ値が空白

パラメータ値が空白

サービス プロファイルの空白(デフォルト)値

サービス プロファイルでのディレクトリ統合の設定

Cisco Unified Communications Manager リリース 9 以降では、サービス プロファイルを使用してユーザをプロビジョニングし、内部ドメイン サーバ上に _cisco-uds SRV レコードを展開できます。そうすれば、クライアントが自動的に Cisco Unified Communications Manager を検出して、サービス プロファイルを受け取り、ディレクトリ統合設定を取得できます。

手順

  コマンドまたはアクション 目的
ステップ 1

ディレクトリ サービスを追加する

ディレクトリ UC サービスを作成します。

ステップ 2

サービス プロファイルへのディレクトリ サービスの適用

サービス プロファイルにディレクトリ UC サービスを追加します。

ディレクトリ サービスを追加する

手順

ステップ 1

[Cisco Unified CM の管理(Cisco Unified CM Administration)] インターフェイスを開きます。

ステップ 2

[ユーザ管理(User Management)][ > ユーザ設定(User Settings)][ > UC サービス(UC Service)] を選択します。

[UC サービスの検索と一覧表示(Find and List UC Services)] ウィンドウが開きます。
ステップ 3

[新規追加(Add New)] を選択します。

[UC サービスの設定(UC Service Configuration)] ウィンドウが開きます。
ステップ 4

[UC サービス タイプ(UC Service Type)] メニューから [ディレクトリ(Directory)] を選択し、[次へ(Next)] を選択します。

ステップ 5

ディレクトリ サービスに対して適切な値を設定します。

グローバル カタログで Cisco Jabber ディレクトリ検索を設定するには、次の値を追加します。
  • [ポート(Port)]:3268

  • [プロトコル(Protocol)]:TCP

ステップ 6

[保存(Save)] を選択します。


次のタスク

ディレクトリ サービスを適用します。

サービス プロファイルへのディレクトリ サービスの適用

手順

ステップ 1

[ユーザ管理(User Management)][ > ユーザ設定(User Settings)][ > サービス プロファイル(Service Profile)] の順に選択します。

[サービス プロファイルの検索と一覧表示(Find and List Service Profiles)] ウィンドウが開きます。
ステップ 2

[新規追加(Add New)] を選択します。

[サービス プロファイルの設定(Service Profile Configuration)] ウィンドウが開きます。
ステップ 3

ディレクトリ プロファイルにディレクトリ サービスを追加します。ディレクトリ プロファイルに必要な特定の設定については、「ディレクトリ プロファイル パラメータ」の項を参照してください。

ステップ 4

[保存(Save)] を選択します。


ディレクトリ プロファイル パラメータ

次の表は、ディレクトリ プロファイルで設定できる設定パラメータを示します。

ディレクトリ サービスの設定

説明

プライマリ サーバ(Primary server)

プライマリ ディレクトリ サーバのアドレスを指定します。

このパラメータは、クライアントが自動的にディレクトリ サーバを検出できない手動接続に必要です。

セカンダリ サーバ

バックアップ ディレクトリ サーバのアドレスを指定します。

コンタクト解決に UDS を使用(Use UDS for Contact Resolution)

クライアントが UDS を連絡先ソースとして使用するかどうかを指定します。

True(デフォルト)
UDS を連絡先ソースとして使用します。このオプションが選択されている場合は、この表の次のパラメータが使用されません。
いいえ(False)
CDI を連絡先ソースとして使用します。
次のパラメータは LDAP サーバへの接続に使用されます。

デフォルトで、ユーザが Expressway for Mobile and Remote Access 経由で社内ネットワークに接続するときに、UDS が連絡先解決を提供します。

ログインしたユーザのクレデンシャルを使用(Use Logged On User Credential)

LDAP による連絡先解決で、クライアントがログインしているユーザ名とパスワードを使用するかどうかを指定します。

Active Directory(AD)SSO を設定している場合、この設定よりも優先されます。

True(デフォルト)
ログインしたユーザのクレデンシャルを使用します。これは、LDAP_UseCredentialsFrom パラメータの値として CUCM を使用する場合と同様です。
いいえ(False)
ログインしたユーザのクレデンシャルを使用しないでください。

SSO が設定されている場合、Jabber は ConnectionUsername パラメータと ConnectionPassword パラメータを使用する前に、これらのクレデンシャルを使用します。

次のパラメータを使用して、ログオンユーザのクレデンシャルを指定する必要があります。

  • ConnectionUsername

  • ConnectionPassword

Username

アントがディレククライトリ サーバで認証するために使用される共有ユーザ名を手動で指定することができます。

デフォルトでは、Cisco Jabber デスクトップ クライアントは Kerberos またはクライアント証明書認証を使用します。

このパラメータは、Kerberos またはクライアント証明書認証を使用してディレクトリ サーバで認証できない展開でのみ使用する必要があります。

読み取り専用権限を持っているアカウントの既知のまたは公開されているクレデンシャルのセットのみを使用します。

パスワード

ディレクトリ サーバでの認証にクライアントが使用できる共有パスワードを手動で指定できるようにします。

デフォルトでは、Cisco Jabber デスクトップ クライアントは Kerberos またはクライアント証明書認証を使用します。

このパラメータは、Kerberos またはクライアント証明書認証を使用してディレクトリ サーバで認証できない展開でのみ使用する必要があります。

読み取り専用権限を持っているアカウントの既知のまたは公開されているクレデンシャルのセットのみを使用します。

検索ベース 1(Search Base 1)

検索ベース 2(Search Base 2)

検索ベース 3(Search Base 3)

検索ベース 4(Search Base 3)

検索ベース 5(Search Base 3)

検索が開始されるディレクトリ サーバの場所を指定します。つまり、検索ベースはクライアントが検索を実行するルートです。

デフォルトの場合、クライアントはディレクトリ ツリーのルートから検索を行います。デフォルトの動作を上書きする場合は、最大 3 つの検索ベースの値を OU に指定することができます。

Active Directory は、通常、検索ベースを必要としません。特定のパフォーマンス要件がある場合にのみ、Active Directory の検索ベースを指定します。

ディレクトリ内の特定の場所へのバインディングを作成するには、Active Directory 以外のディレクトリ サーバの検索ベースを指定します。

ヒント 

OU を指定すると、検索対象を特定のユーザ グループに制限することができます。

たとえば、ユーザのサブセットにはインスタント メッセージング機能だけがあります。これらのユーザを OU に含め、この OU を検索ベースとして指定します。

すべての検索ベースで再帰検索(Recursive Search on All Search Bases)

検索ベースから始まるディレクトリの再帰検索を実行するには、このオプションを選択します。再帰検索を使用して、Cisco Jabber クライアントの連絡先検索クエリーが指定された検索コンテキスト(検索ベース)からの LDAP ディレクトリ ツリーすべてを検索できるようにします。これは、LDAP 検索と共通のオプションです。

必須フィールドです。

デフォルト値は True です。

検索タイムアウト(Search Timeout)

ディレクトリ クエリーのタイムアウト時間を秒数で指定します。

デフォルト値は 5 です。

[基本フィルタ(Base Filter)]

Active Directory クエリーの基本フィルタを指定します。

ディレクトリのサブキー名のみを指定し、ディレクトリへのクエリーの実行時にユーザ オブジェクト以外のオブジェクトを取得します。

デフォルト値は (&(&(objectCategory=person)( objectClass=user) です。

予測検索フィルタ(Predictive Search Filter)

予測検索クエリーに適用するフィルタを定義します。

検索クエリーをフィルタするために、複数のカンマ区切り値を定義できます。

デフォルト値は ANR です。

Cisco Jabber が予測検索を実行するときに、Ambiguous Name Resolution(ANR)を使用してクエリーを発行します。このクエリーにより、検索文字列が明確化され、ディレクトリ サーバ上で ANR に対して設定された属性に合致する結果が返されます。

重要 

クライアントに ANR の属性を検索させる場合は、その属性を設定するようにディレクトリ サーバを設定します。

属性のマッピング

サービス プロファイルでデフォルトの属性マッピングを変更することはできません。デフォルトの属性マッピングを変更するには、クライアントの設定ファイルで必要なマッピングを定義しなければなりません。

写真の設定

Cisco Jabber は、次の方法を使用してユーザの写真を設定します。

  • Active Directory のバイナリ オブジェクト:設定は不要です。Cisco Jabber は thumbnailPhoto 属性からバイナリ写真を取得します。

  • PhotoURL 属性:jabber-config.xmlファイルで PhotoSource パラメータを使用し、ディレクトリの属性を指定します。クライアントは属性を取得し、URL またはバイナリ データであるかどうかを判断し、いずれかのソースの写真を表示します。

    CDI パラメータ:PhotoSource

    例:

    
    <Directory>
     <PhotoSource>url</PhotoSource> 
    </Directory>
  • URI 代替:ディレクトリ サーバ タイプに対しては、jabber-config.xml ファイルで次のパラメータを使用します。

    CDI パラメータ:

    • PhotoUriSubstitutionEnabled

    • PhotoUriWithToken

    • PhotoUriSubstitutionToken

    例:

    <PhotoUriSubstitutionEnabled>True</PhotoUriSubstitutionEnabled> 
    <PhotoUriSubstitutionToken>sAMAccountName</PhotoUriSubstitutionToken> 
    <PhotoUriWithToken>http://example.com/photo/sAMAccountName.jpg</PhotoUriWithToken>

    UDS パラメータ:

    • UdsPhotoUriSubstitutionEnabled

    • UdsPhotoUriWithToken

    • UdsPhotoUriSubstitutionToken

    例:

    <UDSPhotoUriSubstitutionEnabled>True</UDSPhotoUriSubstitutionEnabled> 
    <UDSPhotoUriSubstitutionToken>sAMAccountName</UDSPhotoUriSubstitutionToken> 
    <UDSPhotoUriWithToken>http://example.com/photo/sAMAccountName.jpg</UDSPhotoUriWithToken>

コンフィギュレーション ファイルでのディレクトリ統合の詳細設定

Cisco Jabber コンフィギュレーション ファイルでディレクトリ統合を設定できます。詳細については、『Parameters Reference Guide for Cisco Jabber』の「Directory」の章を参照してください。


重要

サービス プロファイルとコンフィギュレーション ファイルが存在する場合は、常に、サービス プロファイル内の設定が優先されます。

フェデレーション

フェデレーションを使用すれば、Cisco Jabber ユーザは、別のシステム上でプロビジョニングされたユーザや Cisco Jabber 以外のクライアント アプリケーションを使用しているユーザと通信できます。

CDI のイントラドメイン フェデレーションの設定

プレゼンス サーバでのイントラドメイン フェデレーションの設定に加えて、Cisco Jabber コンフィギュレーション ファイルでいくつかの設定が必要になる場合があります。

連絡先の検索時に連絡先を解決したり、ディレクトリから連絡先情報を取得したりするには、Cisco Jabber で各ユーザの連絡先 ID が必要です。Cisco Unified Communications Manager IM & Presence サーバでは、特定の形式を使用して連絡先情報を解決しますが、この形式は、Microsoft Office Communications Server や Microsoft Live Communications Server などの他のプレゼンス サーバの形式と常に一致するわけではありません。

手順


ステップ 1

UseSIPURIToResolveContacts パラメータの値を true に設定します。

ステップ 2

クライアントが連絡先情報を取得するために使用する Cisco Jabber 連絡先 ID を含む属性を指定します。デフォルト値は msRTCSIP-PrimaryUserAddress です。また、SipUri パラメータで別の属性を指定することもできます。

(注)   
イントラドメイン フェデレーションを展開して、クライアントがファイアウォールの外側から Expressway for Mobile and Remote Access に接続しているときは、次のいずれかの形式が連絡先 ID に使用されている場合にのみ連絡先検索がサポートされます。
  • sAMAccountName@domain

  • UserPrincipleName(UPN)@domain

  • EmailAddress@domain

  • employeeNumber@domain

  • phoneNumber@domain

ステップ 3

UriPrefix パラメータで、SipUri パラメータ内の連絡先 ID の前に付けるプレフィックス テキストを指定します。

例:

たとえば、SipUri の値として msRTCSIP-PrimaryUserAddress を指定します。ディレクトリにおける各ユーザの msRTCSIP-PrimaryUserAddress の値は、sip:username@domain の形式になります。

次の XML スニペットに、設定の例を示します。
<Directory>
  <UseSIPURIToResolveContacts>true</UseSIPURIToResolveContacts>
  <SipUri>non-default-attribute</SipUri>
  <UriPrefix>sip:</UriPrefix>
</Directory>