1. OBJECTIF Cette note technique a pour objectif de vous indiquer comment paramétrer le logiciel afin d importer un annuaire Microsoft Active Directory. 2. COLLECTE D INFORMATIONS 2.1. Tableau général L administrateur Active Directory doit fournir un certain nombre d informations : Information Remarques Exemple Adresse IP Adresse IP du serveur où est situé Microsoft Active Directory. Port LDAP Port d écoute du serveur Microsoft Active Directory. 389 Login LDAP Login de connexion au serveur Microsoft Active CNET\usercogis Directory. Ce login est composé du nom du domaine suivi de «\» suivi du nom du compte. Mot de passe LDAP Mot de passe lié au login LDAP. BaseDN C est la base de recherche, le chemin jusqu au dc=cnet,dc=local conteneur où sont stockés les fiches des abonnés. Il ne doit pas y faire mention du conteneur lui3même (voir paragraphe 2.4) Conteneur C est le nom du conteneur où figurent les fiches CN=Users abonnés (voir paragraphe 2.4). objectclass Nom de l objectclass définissant les fiches à importer. User Nom qui contient le nom de l abonné. sn Prénom* qui contient le prénom de l abonné. givenname Poste qui contient le numéro de poste de l abonné. telephonenumber Ce numéro de poste doit être identique à celui présent dans les tickets de communications fournis par le PBX (voir paragraphe 2.2). Niveau1* 1 er niveau hiérarchique de l annuaire, généralement le company nom de la société (voir paragraphe 2.2). Niveau2* 2 nd niveau hiérarchique de l annuaire, généralement le department nom du service (voir paragraphe 2.2). *s non obligatoires COGIS NETWORKS Page 1/11
2.2. Cas du numéro de poste Pour le champ contenant le numéro de poste, celui3ci doit être le même que le numéro du poste que l on trouvera dans les tickets émis par le PBX. Néanmoins : 3 Si le numéro présent dans l annuaire LDAP est identique à celui présent dans les tickets du PBX, au sein du paramétrage vous devrez indiquer uniquement le nom du champ, par exemple «telephonenumber». 3 Si le numéro présent dans l annuaire LDAP est le numéro à 10 chiffres (par exemple 01.45.10.31.78) et le numéro présent dans les tickets est le numéro identique mais au format court (par exemple 3178), vous devrez alors indiquer le nom du champ suivi d une virgule suivi du nombre de chiffres à prendre dans le numéro à partir de la droite. Par exemple, vous pourrez indiquer «telephonenumber,4», le 4 indiquant au logiciel de prendre les 4 derniers chiffre du numéro (sans tenir compte des espaces, virgules et points). 2.3. Cas des niveaux hiérarchiques «niveau1» et «niveau2» Le logiciel stocke les fiches des abonnés au sein de niveaux hiérarchiques. Au minimum, à 2 niveaux, pouvant aller jusqu à 9 niveaux. Exemple : Niveau1 : DUPONT SA Niveau2 : Service Commercial o Abonné : 3140 3 Franck BLANCHARD o Abonné : 4268 3 Anne MARTIN Le logiciel supporte l import des fiches avec au sein de l annuaire LDAP : 3 0 niveau déclaré, dans ce cas le logiciel va forcer 2 niveaux qu il va créer lui même 3 1 seul niveau déclaré, dans ce cas le logiciel forcera un 2 ème niveau qu il va créer lui même 3 «X» niveaux déclarés Selon le cas où vous êtes, le paramétrage est différent. Vous pouvez déclarer : 3 Ni niveau1, ni niveau2 3 Niveau1 mais pas niveau2 3 Niveau1 et niveau2 Vous ne pouvez pas déclarer un niveau2 sans niveau1. COGIS NETWORKS Page 2/11
2.4. Cas de la «BaseDN» et du conteneur Le conteneur est le «répertoire» LDAP qui contient les fiches. La basedn est le chemin LDAP qui contient ce conteneur. Prenons l arborescence suivante : dc=local dc=cnet ou=comptes CN=Users 3147 3 Anne DUPONT 3148 3 Elodie MARTIN 3147 3 Pierre DURAND Les fiches sont stockée dans le conteneur «CN=Users». La base DN est «ou=comptes,dc=cnet,dc=local». 3. PARAMETRAGE DU PROFIL LDAP 3.1. Serveur LDAP Pour pouvoir paramétrer un profil LDAP, rendez3vous dans la configuration des données, puis dans annuaires, puis serveurs ldap. COGIS NETWORKS Page 3/11
Par défaut il existe un profil dénommé «Microsoft AD». Soit vous utilisez ce profil, soit vous en créez un nouveau. Attention, si vous utilisez le profil existant et que vous êtes amené à le modifier, si ce profil est utilisé pour un autre import LDAP, cela modifiera alors aussi ce dernier. Voici le paramétrage pour «serveurs LDAP» : Libellé Indiquez un libellé Timeout Indiquez «60» Version Indiquez «3» Encodage Indiquez «utf38» Mise à jour des niveaux Si les niveaux hiérarchiques de l annuaire sont présents au sein de l annuaire Microsoft Active Directory, alors cochez cet élément (true). Sinon, décochez cet élément (false). 3.2. Annuaires LDAP Puis à gauche, cliquez sur «annuaires LDAP». A droite à côté de la flèche orange, sélectionnez le serveur ldap paramétré précédemment. COGIS NETWORKS Page 4/11
Voici le paramétrage pour «annuaire LDAP» : Libellé Indiquez un libellé Organisation Ne rien indiquer Site Ne rien indiquer Unité org. Interne Indiquez le conteneur où sont les fiches d abonnés (voir paragraphe 2.1). Unité org. Externe Ne rien indiquer 3.3. Classes LDAP Puis à gauche, cliquez sur «classes LDAP». A droite à côté de la flèche orange, sélectionnez le serveur ldap paramétré précédemment. COGIS NETWORKS Page 5/11
Voici le paramétrage pour «classes LDAP» : Fiche interne Indiquez le nom de l objectclass des fiches d abonnés (voir paragraphe 2.1). Fiche externe Ne rien indiquer Fiche numéro Ne rien indiquer 3.4. Attributs LDAP Puis à gauche, cliquez sur «attributs LDAP». A droite à côté de la flèche orange, sélectionnez le serveur ldap paramétré précédemment, puis à droite sélectionnez «fiche interne». COGIS NETWORKS Page 6/11
Voici le paramétrage pour «attributs LDAP» : Poste Indiquez le nom du champ LDAP contenant le numéro de poste de l abonné (voir paragraphe 2.2). Nom Indiquez le nom du champ LDAP contenant le nom de l abonné (voir paragraphe 2.1). Prénom Indiquez le nom du champ LDAP contenant le prénom de l abonné (voir paragraphe 2.1). Niveau1* Indiquez le nom du champ contenant le 1 er niveau hiérarchique de l annuaire (voir paragraphe 2.1). Si vous n avez pas de niveau1, mais que vous avez un niveau2, renseignez la valeur dans niveau1 et pas dans niveau2. Niveau2* Indiquez le nom du champ contenant le 2 nd niveau hiérarchique de l annuaire (voir paragraphe 2.1). Si vous n avez pas de niveau1, mais que vous avez un niveau2, renseignez la valeur dans niveau1 et pas dans niveau2. * non obligatoire COGIS NETWORKS Page 7/11
4. PARAMETRAGE DE L IMPORT ANNUAIRE Pour pouvoir paramétrer un import annuaire, rendez3vous dans la configuration des données, puis dans collecte des données, puis interactivité annuaire. A côté de la flèche orange, choisissez la source d acquisition pour laquelle vous désirez paramétrer un import annuaire. COGIS NETWORKS Page 8/11
Paramétrez ainsi : Supp Abo Non Présent Indiquez «true» (cochez). Annuaire interne Indiquez «annuaire interne LDAP». Annuaire externe Indiquez «Aucun». Annuaire frais Indiquez «Aucun». Seuil Indiquez «0%». Purge annuaire Indiquez «false» (décochez). Regroupement niveau1 Indiquez «Aucun». Dans protocole, cliquez sur le bouton, une fenêtre apparaît. COGIS NETWORKS Page 9/11
Paramétrez ainsi : Version PBX Spécifiez le nom du serveur LDAP paramétré au paragraphe 3.1. Mot de passe Saisissez le mot de passe collecté au paragraphe 2.1. Login Saisissez le login collecté au paragraphe 2.1. Adresse Saisissez l adresse IP du serveur LDAP collectée au paragraphe 2.1. Port Saisissez le port d écoute du serveur LDAP collecté au paragraphe 2.1. BaseDN Saisissez la basedn du serveur LDAP collectée au paragraphe 2.1. Attention, si la basedn est trop longue, vous pouvez la découper en 2. Par exemple, si la base DN est : «ou=test3,ou=test2,ou=test1,ou=domain,o=local» Vous devrez alors mettre : 3 la partie de gauche «ou=test3,ou=test2» dans le champ «site» de «annuaire LDAP» (voir paragraphe 3.2). 3 la partie de droite «ou=test1,ou=domain,o=local» dans le présent champ «basedn». COGIS NETWORKS Page 10/11
5. DECLENCHER UN IMPORT ANNUAIRE Pour déclencher un import de l annuaire, rendez3vous dans la configuration des données, puis dans l onglet outils, puis dans planification. A droite, la liste des planifications apparaît. Recherchez la ligne import de l annuaire. Sur cette ligne, cliquez sur le bouton exécuter immédiatement. L import prendra un temps plus ou moins court selon le nombre de fiches abonnés : 3 Pour 100 fiches : moins d une minute. 3 Pour 16000 fiches : 25 minutes. 6. VERIFIER L IMPORT 6.1. Consultation des journaux Afin de vérifier la bonne exécution de l import, rendez3vous dans la configuration des données, puis dans l onglet outils, puis dans journaux, et enfin cliquez en dessous sur WEB. A droite, le journal apparaît. Recherchez dans la colonne message, l information fin importation annuaire interne. En dessous, vous trouverez une ligne avec l indication rapport, à droite figure le nombre de fiches internes importées. 6.2. Consultation de l annuaire Pour consulter l annuaire importé, rendez3vous dans la gestion annuaire. 7. MODIFICATION DES NIVEAUX HIERARCHIQUES Si au paragraphe 3.1 vous avez indiqué «false» pour «Mise à jour des niveaux», alors vous pouvez au sein de la gestion annuaire du logiciel gérer vous3même vos propres niveaux hiérarchiques et y déplacer les fiches d abonnés. COGIS NETWORKS Page 11/11