PDA

Voir la version complète : Authentification SIP via OpenLDAP



ghostrider95
11/05/2011, 23h03
Bonsoir à tous!

J'ai mis en "standby" mon active directory pour me tourner vers OpenLDAP, donc j'ai tout paramètrer côté LDAP et Asterisk
J'ai bien mon realtime ldap show status qui me renvoit ceci:



Connected to 'ldap://192.168.1.16:389', baseDN dc=domain,dc=local with username cn=admin,dc=domain,dc=local for 2 seconds.


Maintenant il faut que j'ajoute un utilisateur avec biensûre son numéro SIP, par contre comme technique, je sais qu'il faut crée un fichier LDIF avec les attributs principaux de l'utilissateur.

Je vous joint mes fichiers de conf asterisk

res_ldap.conf



[_general]
host=192.168.1.16
port=389
protocol=3
basedn=dc=domain,dc=local
pass=admin
user=cn=admin,dc=domain,dc=local

[sip]
name = uid
callerid = AstAccountCallerID
canreinvite = AstAccountCanReinvite
context = AstAccountContext
host = AstAccountHost
type = AstAccountType
mailbox = AstAccountMailbox
md5secret = AstAccountRealmedPassword
fullcontact = AstAccountFullContact
nat = AstAccountNAT
qualify = AstAccountQualify
allow = AstAccountAllowedCodec
useragent = AstAccountUserAgent
lastms = AstAccountLastQualifyMilliseconds
additionalFilter=(objectClass=AsteriskSIPUser)

[extensions]
context = AstContext
exten = AstExtension
priority = AstPriority
app = AstApplication
appdata = AstApplicationData
additionalFilter=(objectClass=AsteriskExtension)


extconfig.conf




[settings]

sipusers => ldap,"ou=asterisk,dc=domain,dc=local",sip
sippeers => ldap,"ou=asterisk,dc=domain,dc=local",sip
;extensions => ldap,"ou=extensions,ou=asterisk,dc=domain,dc=local",extensions



Donc j'aimerai un exemple svp d'un fichier user.ldif pour l'intégrer simplement à mon OpenLDAP avec un numéro SIP puis testé l'authentification via mon X-lite
PS: J'ai déjà intégrer le schéma asterisk sur mon OpenLDAP

ghostrider95
13/05/2011, 20h22
Bonsoir à tous!

J'ai enfin réussi à authentifier mes softphones via mon LDAP :):):)
Beaucoup de maillon était impliquer, notamment la création des users dans mon LDAP et la syntaxe des mot de passe en md5, et puis bcp de choses :redface:, n'hésitez pas à me poser des question si besoin est :jap:
Je passe à l'étape sup: les appels...

ghostrider95
13/05/2011, 21h44
J'aimerais savoir si je peut uniquement authentifier mes comptes sip sur le ldap et utiliser mon extension.conf?

ghostrider95
13/05/2011, 22h02
J'ai trouvé la réponse ( oui on peut )

Merci

ffossard
14/05/2011, 11h40
alleluia !

ghostrider95
14/05/2011, 17h12
Je vais faire un Post je pense en écrivant proprement la conf :redface:

ghostrider95
14/05/2011, 17h51
Je voudrais savoir quelque chose:

Puis-je accèder aux services nom...etc, lors d'un appel avec softphone en gardant mon extension.conf , c'est à dire sans paramètrer le dialplan au niveau du LDAP?
Je sais pas si je suis clair :gratgrat: