El día 15 de marzo de 2011 10:16, Asuncion Merino Rodríguez
<asuncion(a)di.uc3m.es> escribió:
Mi pregunta es, como puedo manejar usuarios como
"login" si en asterisk
existen usuarios creados como números de telefono? debería hacer que los
usuarios de radius fueran numeros de telefono?
Hola, por añadir algo, el tema del LDAP siempre plantea el mismo
"problema": ¿cuál es el identificador *único* de cada usuario?
Normalmente depende del escenario.
En organizaciones se suele usar el mail como identificador por lo que
los identificadores de LDAP del usuario son del tipo
"mail=pepe(a)lalala.coma.com, ou=algun_grupo, dc=midominio, dc=org".
A veces también se usa el user de Linux/Windows, en plan
"uid=pepe.garrido, ou=algun_grupo, dc=midominio, dc=org".
Y claro, de repente tenemos montado el LDAP y queremos integrar otro
servicio (VoIP) en él.
En SIP, el usuario de autenticación puede ser distinto al número o
nombre por el cuál el teléfono del usuario es contactable. Por
ejemplo, un usuario podría tener identificador ldap "pepe.garrido" y
como extensión de teléfono tener "200". En cualquier caso se puede
configurar la autenticación SIP para que, a nivel SIP, el usuario de
autenticación fuese "pepe.garrido" pero su teléfono al llamar use en
la cabecera From "sip:200@midominio.org". Es responsabilidad del
administrador VoIP configurar el proxy/PBX para autorizar las llamadas
desde ese teléfono sólo si el From es 200 y en las credenciales se usa
el username "pepe.garrido" (los teléfonos SIP permiten configurar
ambos campos, From username y Authentication username) por separado.
--
Iñaki Baz Castillo
<ibc(a)aliax.net>