Cisco CCVP
Gestion des comptes d’utilisateurs
Contenu
Les différents types de compte
Ajout, modification et suppression de comptes
Les privilèges
Synchronisation LDAP
Provisionnement et authentification
Les comptes d’utilisateurs
De nombreuses fonctionnalités de
De nombreuses fonctionnalités de CUCM nécessitent des comptes
d’utilisateur pour des raisons d utilisateur pour des raisons d’authentification
Ces fonctionnalités incluent
Ces fonctionnalités incluent
• Une page Web d’administration
Des pages Web po r les tilisate rs
• Des pages Web pour les utilisateurs
• Et les applications suivantes
Cisco Unified Attendant Console – Cisco Unified Attendant Console – Cisco Unified Extension Mobility
– Cisco Unified Manager Assistant (CUMA)g ( )
Les types de comptes
Utilisateur final
Associé à un individu
Login interactif
Les utilisateurs finaux peuvent avoir des rôles d’administration selon le groupe auquel ils
appartiennent appartiennent
Les applications utilisatrices
Compte associé à une applicationp pp
• Cisco Unified Attendant Console, Cisco Unified Contact Center Express (UCCX), ou Cisco Unified Manager
Assistant Assistant
• Ces applications ont besoin d’être authentifiées au niveau de CUCM mais n’ont pas la possibilité de se loguer de façon interactive
loguer de façon interactive
Les attributs des utilisateurs finaux
3 catégoriesg
Paramètres personnel et d’organisation
• User ID, prénoms, nom
• Manager user ID, département
• N° de téléphone, mail ID
Mot de passe
Paramètres d’administration CUCM
• PIN, crédits SIP
• Privilèges (groupes et rôles)
• PC associés dispositif contrôlé et numéros de
• PC associés, dispositif contrôlé et numéros de répertoire
• Paramètres de fonctionnalités et d’applications
è
Les privilèges d’utilisateur
CUCM permet d’assigner des
CUCM permet d assigner des
privilèges aux utilisateurs finaux et aux applications utilisatrices
aux applications utilisatrices
Accès aux pages d’administration et pages utilisateur
utilisateur
Accès à des fonctions spécifiques d’ d i i t ti
d’administration
Accès à des interfaces d’application telles que CTI et SOAP
è
Les privilèges
Les privilèges sont configurés en
Les privilèges sont configurés en utilisant 2 entités
Les groupes d’utilisateurLes groupes d utilisateur
• Collection d’utilisateurs finaux et d’applications utilisateurs partageant les mêmes privilèges
Les rôles
• Chaque rôle fait référence à exactement une application
– Chaque application a une ou plusieurs ressources – Les privilèges d’accès sont configurés par ressourceLes privilèges d accès sont configurés par ressource
d’application dans la configuration du rôle
» Les rôles sont assignés à des groupes d’utilisateur
è
Les privilèges
CUCM a plusieurs pages d’administration
CUCM a plusieurs pages d administration associées à des fonctions
CUCM possède déjà de nombreux rôles parCUCM possède déjà de nombreux rôles par défaut les rôles standards
• Par exemplep
• Standard CCMAdmin Administration
• Standard CCMAdmin Read-Only
CUCM poossède déjà des groupes d’utilisateurs
les groupes d’utilisateurs standardsg p
• Standard CCM Super Users
• Standard CCM Read-Only
Gestion des utilisateurs
CUCM Administration
CUCM Administration
Pour gérer un faible nombre d’utilisateurs
Bulk Administration Tool (BAT)
Bulk Administration Tool (BAT)
Gestion de grands nombres d’utilisateurs quand la synchronisation LDAP n’est pas quand la synchronisation LDAP n est pas utilisée
LDAP v3 intégration
LDAP v3 intégration
La base des comptes du serveur LDAP est dupliquée sur CUCM
dupliquée sur CUCM
• Les mots de passe ne sont pas copiés
– CUCM intérroge le LDAP pour vérifier les mots de passeg p p
Administration CUCM
Applications utilisatrice
Applications utilisatrice
User Management Application User
Utili t fi
Utilisateur finaux
User Management End User
Les rôles
User Management > RoleUser Management > Role
é
Intégration LDAP
CUCM supporte la synchronisation
CUCM supporte la synchronisation avec les serveurs LDAP suivants :
Microsoft Active Directory (2000 and 2003)
Microsoft Active Directory (2000 and 2003)
Netscape Directory Server 4.x
iPlanet Directory Server 5.1
Sun ONE Directory Server 5.2y
2 types d’intégration LDAP
Synchronisation
Synchronisation
Authentification
Configuration de la synchronisation
Ajouter un utilisateur CUCM et lui
Ajouter un utilisateur CUCM et lui
assigner les droits administratif sur le LDAP
LDAP
Activer le service DirSync sur CUCM
C fi l tè LDAP
Configurer le système LDAP
Configurer le répertoire LDAP