Abrir sincronização LDAP e Exchange

1

No momento, estou testando algumas soluções de telefone IP e queremos usar uma agenda telefônica central. O telefone que temos atualmente e provavelmente queremos manter é um Grandstream GXP2130. Ele pode acessar um catálogo de endereços do telefone LDAP, que funciona em um LDAP aberto. Os contatos, no entanto, são armazenados na GAL em um Microsoft Exchange Server. Claro, a solução mais fácil seria direcionar os telefones diretamente para o Exchange, no entanto, o fabricante não suporta isso, e eu li sobre os fóruns deles, que alguns tentaram e falharam. Então eu não gostaria de seguir seus passos.

Então eu pensei que seria uma idéia, ter o servidor LDAP, fazer um tipo de replicação com o Exchange e, em seguida, os telefones podem obter as informações do LDAP. Eu não encontrei nenhum Manual concreto de como isso seria feito, ou se isso poderia ser feito.

Outra razão para o LDAP como o "homem no meio" é a) ter um backup para a agenda. Portanto, se o Exchange não estiver funcionando, os telefones ainda terão acesso ao conteúdo da última replicação.

b) Se a empresa comprar outros telefones, suponho que um LDAP seja algo com o qual a maioria dos telefones possa se conectar, portanto, mesmo com dispositivos diferentes, nada importante teria que ser alterado.

No entanto, se você tiver outras ideias, compartilhe-as comigo e obrigado por sua ajuda.

    
por Shinji_Shinigami 03.08.2017 / 10:48

1 resposta

1

O Microsoft GAL (= Lista de Endereços Global do Active Directory) usou o Active Directory como base para gerar o conteúdo do catálogo de endereços offline (consulte a documentação do MS aqui :" Uma lista de endereços é uma coleção de destinatários e outros objetos do Active Directory. "). Então você poderia simplesmente criar um taskuser e apontar para um controlador de Domínio do Active Directory via Porta LDAP (389) e buscar o conteúdo de lá ...

Mas eu pessoalmente acho que não há necessidade de começar a sincronizar nada. Um objeto do Exchange (por exemplo, Contato, caixa de correio, ...) é um elemento no Active Directory e, portanto, também pode ser encontrado via LDAP fornecido pelo seu controlador de domínio ... Assim você pode conectar o Grandstream GXP2130 diretamente ao seu ambiente de diretório ativo ( assumindo que você armazena contatos e informações e não precisa buscar vários endereços de propriedade de usuários locais).

Para testar a conexão LDAP & conta de usuário que você poderia, a propósito, usar " Apache Directory Studio ". (Tenha em mente que você precisa do JDK (Java Development Kit) aqui e não do java jre normal!). Aqui está um exemplo de configuração para você:

Uma vez que funciona com o Apache Directory Studio, você pode usar o usuário do diretório ativo no telefone e você deve ter o que precisa aqui.

P.S. Para ter um tipo de failover para o servidor LDAP, você pode construir um round robin de DNS apontando para dois controladores de domínio e, se um deles estiver inativo, o iPhone pode alternar para o que está funcionando. Mas os telefones precisam suportar isso, se você puder inserir apenas um IP em vez de um nome DNS, ele não funcionará dessa maneira.

    
por 03.08.2017 / 14:14