SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!
GET SOCIAL
  • BLOG
  • SECURITY ALERTS
  • CONTATO
  • PRIVACIDADE
  • SOBRE
  • LOGIN

Brainwork

  • Certificação
  • Cisco
  • Informação
  • Linux
  • Microsoft
  • Network
  • Security
  • UC
  • Virtualização
  • Wireless
  • Home
  • Cisco
  • Como filtrar usuários no CUCM: LDAP Custom Filters
10/05/2025

Como filtrar usuários no CUCM: LDAP Custom Filters

Como filtrar usuários no CUCM: LDAP Custom Filters

by Daniel Ferianzzi Andriolo / segunda-feira, 13 maio 2013 / Published in Cisco, Configuração, UC

Nos dias de hoje, é muito comum utilizarmos dos serviços LDAP para fazer a importação e autenticação dos usuários através das aplicações de UC. Porém, devido ao fato de cada empresa possuir a sua estrutura de LDAP (domínios, OUs, usuários de serviços, etc), quase sempre esta integração acaba trazendo informações desnecessárias para a base de dados do CUCM.

Para evitar este tipo de situação, utilizamos a funcionalidade de LDAP Custom Filter (CUCM: Menu System –> LDAP –> LDAP Custom Filter)

Como exemplo, vamos utilizar a seguinte estrutura de dominio dentro do servidor LDAP:

Estrutura LDAP

Partimos também do pressuposto que os principais campos dos usuários estão com as informações preenchidas, como Nome, Sobrenome, Telefone, Departamento, Gerente, etc.

Quando realizamos a integração entre o CUCM e o servidor LDAP, é muito comum utilizarmos o caminho do domínio completo (dc=brainwork,dc=com,dc=br) para fazer a leitura da base de usuários. Mas, e se por algum motivo ou necessidade do cliente, tivermos que restringir quais grupos de usuários devem ser importados para o CUCM? Para isto é que servem os LDAP Custom Filters (CUCM: Menu System -> LDAP -> LDAP Custom Filters).

Baseado na RFC-4515, a lógica para realizar o filtro é a seguinte:

<filtro>=(<atributo><operador><valor>)

OU

(<operador><filtro1><filtro2>)

Para realizar as comparações, normalmente utilizamos os operadores lógicos & (AND), | (OR) e ! (NOT).
É importante lembrar que as buscas e filtros são realizadas através dos campos existentes dentro do LDAP, ou seja, o atributo utilizado para realizar o filtro deve existir dentro da configuração do usuário. (Ex: telephonyNumber, department, manager, etc…)

Como exemplo, vamos utilizar o seguinte cenário:

– Importar apenas os usuários dos departamentos Delivery e Managers;

E

– Garantir que nenhum computador seja importado;

Para facilitar, estruture como uma linguagem de programação:

(&
     (
        (objectclass=user)
        (!(objectclass=computer))
        (department=Delivery)
        (department=Managers)
    )
)

Feito isto, coloque no formato que deve ser configurado no CUCM:

(&((objectclass=user)(!(objectclass=computer))(department=Delivery)(department=Managers)))

Neste exemplo, seriam importados os seguintes usuários:

Leandro Pereira
Renan Cardoso
Jessica Souza
Ricardo Silva
Marcos Santos

Um outro exemplo interessante seria:

– Importar apenas os usuários que possuam o sobrenome "Souza";

OU

– Importar os usuários que possuem como Manager o usuário "Ricardo Silva";

O filtro ficaria desta forma:

(|
    (sn=Souza)
    (manager=cn=Ricardo Silva,OU=Managers,OU=Users,DC=brainwork,DC=com,DC=br)
)

No formato do CUCM:

(|(sn=Souza)(manager=cn=Ricardo Silva,OU=Managers,OU=Users,DC=brainwork,DC=com,DC=br))

Neste exemplo, seriam importados os seguintes usuários:

Roberto Souza
Jessica Souza
Fabio Gaspar
Kleber Diniz
André Leite

Após criar o filtro, basta vincular o mesmo ao LDAP Directory (CUCM: Menu System -> LDAP -> LDAP Directory) e clicar em Save.

De forma geral, é possível realizar o filtro utilizando qualquer atributo pertencente aos usuários.
Acredito que o principal desafio é justamente definir o que deve ser filtrado (ou não) e, a partir daí, montar as regras seguindo a linguagem de configuração.

Espero ter ajudado.
Até a próxima!

Relacionado

Tagged under: Communcations Manager, CUCM, Filtering, LDAP

About Daniel Ferianzzi Andriolo

What you can read next

Redundância para Cisco WLAN Controllers
Cisco FMC com deployment travado
3560C e 2960C: Switches compactos

POSTS RECENTES

  • Campanha de Spam no Brasil Abusa de Ferramentas RMM: Como Proteger Sua Empresa
    Campanha de Spam no Brasil Abusa de Ferramentas RMM: Como Proteger Sua Empresa
    09/05/2025
  • Vulnerabilidade CVE-2025-20188 no Cisco IOS XE Wireless LAN Controller: Como se Proteger
    Vulnerabilidade CVE-2025-20188 no Cisco IOS XE Wireless LAN Controller: Como se Proteger
    09/05/2025
  • LockBit Hackeado: Novo Ataque ao Grupo de Ransomware
    LockBit Hackeado: Novo Ataque ao Grupo de Ransomware
    07/05/2025
  • Protegendo a Tecnologia Operacional: Mitigações Primárias Contra Ameaças Cibernéticas
    Protegendo a Tecnologia Operacional: Mitigações Primárias Contra Ameaças Cibernéticas
    07/05/2025
  • Parâmetro VPN IPSec – Fase 1 e Fase 2
    Parâmetro VPN IPSec – Fase 1 e Fase 2
    06/05/2025

Tags

#Broadcom 2350 #Multicloud 2015 2017 2022 2023 2324 25 anos 200-301 2560C 2960C 2960X 2975 350-050 3560-X 3750-X 2009 2010 200-125 100-101 #VMwareTransformation 1 ano 1.1.1.100 10 anos 10 Gbps 100 empresas 200-120 100 Gigabit 1905 1921 1925 1941 2.0 200-101 1900 2800 2900 2013 2011 3800 1800 2960 3750 2960S

Arquivo

Login

  • Acessar
  • Feed de posts
  • Feed de comentários
  • WordPress.org

Acesse Também

  • Blog LabCisco
  • Café com Redes
  • Cisco IOS hints and tricks
  • Cisco Redes
  • Cisco Support Community
  • Coruja de TI
  • Homelaber Brasil
  • Internetwork Expert´s
  • Netfinders Brasil
  • Rota Default
  • TechRebels
  • The Cisco Learning Network

X

Blog: Verificando MD5 (hash) de um arquivo no Windows e Linux brainwork.com.br/2023/05/11/v… #Checksum #CiscoChampion #Hash

Hahahahah Muito bom twitter.com/TracketPacer/s…

Blog: Trocar ícone (favicon) da página guest no Cisco ISE brainwork.com.br/2023/04/24/t… #Cisco_Champion #Customização #Favicon

Blog: Cisco Champion 2023 brainwork.com.br/2023/04/10/c… #CiscoChampion

Blog: RFC 2324 (HTCPCP), conhece? brainwork.com.br/2023/04/01/r… #2324 #CiscoChampion #HTCPCP

Seguir @brainworkblog
  1. ./fernando em Aprenda Python e ganhe pontos para renovar as certificações CCNA, CCNP e CCIE
  2. André Ortega em Reset Cisco FTD (zerar FTD sem reinstalar)
  3. ALEX LIRA CAMACHO em Reset Cisco FTD (zerar FTD sem reinstalar)
  4. André Ortega em Atualizando Cisco 9300 (Install Mode)
  5. Dominique em Atualizando Cisco 9300 (Install Mode)

Entre em contato:

  • Web: www.brainwork.com.br
  • Facebook: fb.com/brainworkblog
  • Twitter: twitter.com/brainworkblog
  • Youtube: youtube.com/brainworkblog
  • Instagram: instagram.com/brainwork.blog
  • GET SOCIAL
Brainwork

© 2008 - 2022 Brainwork. Todos os direitos reservados.
Customização da página por Brainwork.

TOP