Страница 1 из 1

Авторизация SIP пиров в AD/LDAP

Добавлено: 12 фев 2012, 14:06
Aven
Кто-то копал эту тему? Все остальные данные кроме пароля легко подтянуть из каталога, а вот с паролем проблема...

Re: Авторизация SIP пиров в AD/LDAP

Добавлено: 12 фев 2012, 14:12
Vlad1983

Re: Авторизация SIP пиров в AD/LDAP

Добавлено: 12 фев 2012, 16:11
SolarW

Re: Авторизация SIP пиров в AD/LDAP

Добавлено: 12 фев 2012, 16:21
Aven
Vlad1983, это реалтайм, т.е. хранение конфигурации в LDAP каталоге, задача в другом - авторизоваться под учеткой пользователя.
SolarW, там пароли не подтягиваются, используются захардкоденные, что само по себе дыра в безопасности.

Re: Авторизация SIP пиров в AD/LDAP

Добавлено: 12 фев 2012, 16:31
Vlad1983
чем, собсно, реалтайм не устраивает?
завели с полями аналогично тем что в sip.conf для юзеров.
какая разница где хранить эти настройки что в sip.conf что в ldap?

Re: Авторизация SIP пиров в AD/LDAP

Добавлено: 12 фев 2012, 17:11
Aven
Расписываю по пунктам:
1) Есть Active Directory
2) Есть Asterisk
3) Есть юзеры которые используют AD и *
4) Нужно, что бы пароль у пира брался из AD, т.е. когда пользователь меняет свой пароль, он и на SIP пире тоже менялся.

Re: Авторизация SIP пиров в AD/LDAP

Добавлено: 12 фев 2012, 17:40
Vlad1983
поставить freeswitch в качестве основного или прокладки
он вроде может
http://wiki.freeswitch.org/wiki/Mod_rad_auth

Re: Авторизация SIP пиров в AD/LDAP

Добавлено: 13 фев 2012, 12:40
SuMiSc
Недавно пытался почти то же самое сделать.
Имхо, не получится.

http://www.linux.org.ru/forum/admin/6471995