[Index]
To access the latest documentation, go to Documentation and Resources at: https://voss.portalshape.com
This procedure configures LDAP for user synchronization.
Note
Warning
Setting the following options to Automatic will delete all users from this LDAP server, in VOSS Automate as well as the UC Application Users, Phones, Services etc.
Perform these steps:
Field | Description |
---|---|
LDAP Server* | This read-only field displays the LDAP Server you are synchronizing users from. |
LDAP Authentication Only | Disabled by default. Leave the checkbox clear if you wish to synch users from LDAP (from the configured LDAP directory. In this case, their passwords are authenticated against the configured LDAP directory. When enabled (checkbox selected), users are not synchronized from the configured LDAP directory; only their passwords are authenticated against the LDAP directory. When this setting is enabled, you can manually add users from the GUI or API, or bulk load these users, or synchronize these users from Cisco Unified CM (CUCM). |
User Model Type | The User Model Type identifies which LDAP object, defined in the configured LDAP server, is used to import and authenticate users. If the LDAP server is Microsoft Active Directory, the default is device/ldap/user. If the LDAP server is AD LDS (ADAM), this should be set to device/ldap/userProxy. If the LDAP server is OpenLDAP, the default is device/ldap/inetOrgPerson. To identify a non-default User Model Type to use, contact the LDAP server administrator. |
LDAP Authentication Attribute | The attribute used for creating an LDAP user. This value will be used for LDAP authentication against LDAP when the LDAP Authentication Only check box is selected (see above field). |
User Entitlement Profile | Choose the User Entitlement Profile that specifies the devices and services to which users synchronied users synchronized from the LDAP server are entitled. The chosen entitlement profile is assigned to each synchronized user. It is checked during user provisioning to ensure the user's configuration does not exceed the allowed services and devices specified in the entitlement profile. |
User Role (default)* | The default role to assign to the synced user (if no other LDAP Custom Role Mappings are applicable for the synced user, then this fallback/default role will be applied). This field is mandatory. |
User Move Mode | Indicates whether users are automatically moved to sites based on the filters and filter order defined in User Management > Manage Filters. |
User Delete Mode | Indicates whether users are automatically deleted from VOSS Automate if they are deleted from the LDAP directory. If set to automatic, all subscriber resources associated with the user, such as a phone, are also deleted. |
User Purge Mode | Indicates whether users are automatically deleted from VOSS Automate if they are purged from the LDAP device model. An administrator can remove the LDAP user from the device layer even if the user has not been removed from the LDAP directory. |
Inspect the default mappings and modify if required, see User Field Mapping.
Click Save.
An LDAP synchronization is scheduled, but is not activated by default. See Synchronize Users from LDAP.
Note
A number of fields are also always and not imported by VOSS Automate during LDAP synchronization. See LDAP Integration
Title | Description | Details | |||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
LDAP Server | The assoicated LDAP server host. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
LDAP Authentication Only | This LDAP Server is only used fo Authentication purpose. Default: false |
|
|||||||||||||||||||||||||||||||||||||||||||||||
User Model Type | The LDAP model type for users. Default: device/ldap/user |
|
|||||||||||||||||||||||||||||||||||||||||||||||
LDAP Authentication Attribute | This field is the attribute from NormalizedUser, which will be used for creating LdapUser. And this value will be used for LDAP Authentication against LDAP when LDAP Authentication Only is checked. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
User Entitlement Profile | The default user server profile for users added via sync. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
User Role (default) | The default role to assign to the synced user (if no other LDAP Custom Role Mappings are applicable for the synced user, then this fallback/default role will be applied). |
|
|||||||||||||||||||||||||||||||||||||||||||||||
User Language | The default user language for users added via sync. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
User Move Mode | The behavior for moving users to site. Setting this value to Automatic will trigger the system to apply the move filters (refer to User Management) automatically when users are sync'd into the system. Automatic is only applicable to creating new users. Setting this value to Manual means that users must be moved to site by an Adminstrator (refer to User Management). Default: Automatic |
|
|||||||||||||||||||||||||||||||||||||||||||||||
User Delete Mode | The behavior for handling users who are deleted from the LDAP directory. Setting this value to Automatic will trigger the system to automatically delete system settings associated with the user. Setting this value to Manual means that users deleted from the LDAP directory are no longer LDAP Integrated. Manual action by an Administrator is required to remove user settings. Default: Manual |
|
|||||||||||||||||||||||||||||||||||||||||||||||
User Purge Mode | Default: Automatic |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Information | Information regarding the specified action. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Field Mapping |
|
||||||||||||||||||||||||||||||||||||||||||||||||
LDAP Username * | The LDAP field mapped to the user's login attribute. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Data Username | The LDAP field mapped to the user's login attribute for local authentication. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Building Name | The LDAP field mapped to the user's building name. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
C | The LDAP field mapped to the user's country. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Department Number | The LDAP field mapped to the user's department number. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Directory URI | The LDAP field mapped to the user's directory URI. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Display Name | The LDAP field mapped to the user's display name. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Employee Number | The LDAP field mapped to the user's employee number. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Employee Type | The LDAP field mapped to the user's employee type. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Facsimile Telephone Number | The LDAP field mapped to the user's FAX number. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Given Name | The LDAP field mapped to the user's first name. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Home Phone | The LDAP field mapped to the user's home phone number. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
IP Phone | The LDAP field mapped to the user's IP phone number. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Jabber ID | The LDAP field mapped to the user's Jabber ID. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
L | The LDAP field mapped to the user's city. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
The LDAP field mapped to the user's email address. |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Manager | The LDAP field mapped to the user's manager. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Member Of | The LDAP field mapped to the user's groups. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Mobile | The LDAP field mapped to the user's mobile phone number. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
O | The LDAP field mapped to the user's organization name. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Object Class |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Other Mailbox |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Ou | The LDAP field mapped to the user's organization unit name. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Photo URL | The LDAP field mapped to the user's photo URL. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Physical Delivery Office Name | The LDAP field mapped to the user's post office. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Postal Code | The LDAP field mapped to the user's postal code. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Preferred Language | The LDAP field mapped to the user's preferred language. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Sn * | The LDAP field mapped to the user's last name. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
St | The LDAP field mapped to the user's state. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Street | The LDAP field mapped to the user's street. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Telephone Number | The LDAP field mapped to the user's telephone number. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Timezone | The LDAP field mapped to the user's time zone. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Title | The LDAP field mapped to the user's title. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Uid | The LDAP field mapped to the user's userid. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Unverified Mail Box | The LDAP field mapped to the user's unverified mailbox. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 1 | The LDAP field mapped to a custom string. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 2 | The LDAP field mapped to a custom string. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 3 | The LDAP field mapped to a custom string. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 4 | The LDAP field mapped to a custom string. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 5 | The LDAP field mapped to a custom string. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 1 | The LDAP field mapped to a custom list of strings. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 2 | The LDAP field mapped to a custom list of strings. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 3 | The LDAP field mapped to a custom list of strings. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 4 | The LDAP field mapped to a custom list of strings. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 5 | The LDAP field mapped to a custom list of strings. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Shadow |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Name * |
|
||||||||||||||||||||||||||||||||||||||||||||||||
User Field Mapping |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Name * | The name of the user mapping object. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Description | The description of the user mapping object. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Application name * | Application name like CUCM, LDAP, CUC |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Model Type | The model type used for this LDAP server. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Data Exist | Flag to see if data exists for the server. If data exist the username and email fields will be disabled. These mappings cannot be changed once data exists. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
User Name | The username corresponding to the the Username in Cisco Unified Communications Manager and Cisco Unity Connection server. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Email Address | The email address corresponding to the the Username in Cisco Unified Communications Manager and Cisco Unity Connection server. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
First Name | The first name corresponding to the user first name in Cisco Unified Communications Manager and Cisco Unity Connection server. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Last Name | The last name corresponding to user last name in Cisco Unified Communications Manager and Cisco Unity Connection server. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Password | The password corresponding to the user password in Cisco Unified Communications Manager. The password is hidden. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Building Name | Building name or number. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Country | Country name. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Department | Department names and numbers. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Directory URI | Alphanumeric Directory URI (e.g. SIP URI) |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Display Name | Display name of the user |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Employee Number | Employee number of the user |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Employee Type | Employee type |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Facsimile Telephone Number | Facsimile Telephone Number |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Home Phone | Contains strings that represent the user's home phone number(s). |
|
|||||||||||||||||||||||||||||||||||||||||||||||
IP Phone | Contains strings that represent the user's IP phone number(s). |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Jabber ID | Jabber ID |
|
|||||||||||||||||||||||||||||||||||||||||||||||
City | Contains the name of a person's locality. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Manager | Manager. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Member Of | The user can be a member of a variety of groups. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Mobile | Contains strings that represent the user's IP mobile number(s). |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Organization | The name of the person's organization. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Object Class | Object Class. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Other Mailbox | Other Mailbox. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Organizational Unit | The name of the person's organization unit. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Photo URL | Photo URL. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Physical Delivery Office Name | Physical Delivery Office Name. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Postal Code | Contains code used by a Postal Service to identify postal service zones. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Preferred Language | Preferred Language. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
State | Contains full names of state or province. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Street | Contains site information from a postal address. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Telephone Number | Telephone Number. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Timezone | Timezone. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Title | Title. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Unverified Mail Box | Unverified Mail Box. |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 1 | Custom String |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 2 | Custom String |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 3 | Custom String |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 4 | Custom String |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 5 | Custom String |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 6 | Custom String |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 7 | Custom String |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 8 | Custom String |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 9 | Custom String |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom String 10 | Custom String |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 1 | Custom List of Strings |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 2 | Custom List of Strings |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 3 | Custom List of Strings |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 4 | Custom List of Strings |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 5 | Custom List of Strings |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 6 | Custom List of Strings |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 7 | Custom List of Strings |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 8 | Custom List of Strings |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 9 | Custom List of Strings |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom List of Strings 10 | Custom List of Strings |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom Boolean 1 | Custom Boolean |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom Boolean 2 | Custom Boolean |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom Boolean 3 | Custom Boolean |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom Boolean 4 | Custom Boolean |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom Boolean 5 | Custom Boolean |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom Boolean 6 | Custom Boolean |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom Boolean 7 | Custom Boolean |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom Boolean 8 | Custom Boolean |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom Boolean 9 | Custom Boolean |
|
|||||||||||||||||||||||||||||||||||||||||||||||
Custom Boolean 10 | Custom Boolean |
|