同步 AD 组织单元到 Yeastar P 系列云 PBX

本文介绍如何自定义活动目录 (AD) 组织单元的同步规则,PBX 系统会对应地将指定的 AD 组织单元同步到 PBX 部门或分机组。

数量限制

可同步的 AD 组织单元数量取决于 PBX 系统支持创建的部门 / 分机组数量,如下表所示。

PBX 支持创建的分机数量 (N) N ≤ 50 50 ≤ N ≤ 200 N > 200
部门数量 (Max.) 50 200 500
分机组数量 (Max.) 63 63 63

前提条件

你已 对接 Yeastar P 系列云 PBX 和活动目录 (AD)。

操作步骤

  1. 登录 PBX 管理网页,进入 应用对接 > 协同办公平台集成。
  2. 在 组织单元同步 栏,打开开关。

  3. 根据需要完成以下同步设置。

    同步组织单元
    同步 Active Directory 的组织单元,并保留原有的层级架构。
    1. 在 同步方式 下拉列表中,选择 组织单元 (OU)。

    2. 在 同步范围 下拉列表中,选择要将哪些 AD 组织单元同步到 PBX。

      选项 说明
      所有组织单元 将目录节点下所有 AD 组织单元同步到 PBX。
      指定组织单元及其子节点 将指定的组织单元及其子节点同步到 PBX。

      可在 组织单元 下拉列表中选择想要同步的组织单元。

      过滤器搜索的组织单元 将符合过滤条件的组织单元同步到 PBX。

      可在 组织单元过滤范围 中设置 LDAP 过滤条件。

      例如,输入 (&(objectCategory=organizationalUnit)(ou=sales*)) 搜索名称以 “sales” 为开头的组织单元。

      注: 在后续使用中,如果修改了要同步的 AD 组织单元范围,你可以通过 自动删除不再同步的部门或分机组 选项,决定如何处理不再从 AD 组织单元中同步信息的 PBX 部门或分机组。

      • 若勾选此项,部门/分机组将在下一次同步中被删除。
      • 若不勾选此项,部门/分机组保留,且不再受目录同步影响,完全由 PBX 管理。
    3. 在 同步到 下拉列表中,选择要将 AD 组织单元同步到 PBX 中的哪类数据。

      选项 说明
      部门 将 AD 组织单元及其子节点同步到 PBX 的部门。

      在 企业名称 中设置公司名称(可选),并在 父部门 中选择同步的组织单元所属的上级部门。

      分机组 仅将最小子节点的组织单元同步到 PBX 的分机组。
    基于用户对象属性同步组织单元
    根据用户对象属性的值来同步组织单元。
    注: 通过此方式同步的组织单元没有层级概念。例如,用户属性包含 department 字段,用于标识用户所属部门,如 Sales 和 Support。通过填写属性 department,系统会创建两个分机组,或在根部门下创建两个同级的部门 - Sales 和 Support。
    1. 在 同步方式 下拉列表中,选择 读取指定属性值。
    2. 在 属性名称 栏,填写属性名称。
    3. 在 同步到 下拉列表中,选择要将 AD 组织单元同步到 PBX 中的哪类数据。

      选项 说明
      部门 将 AD 组织单元及其子节点同步到 PBX 的部门。

      在 企业名称 中设置公司名称(可选),并在 父部门 中选择同步的组织单元所属的上级部门。

      分机组 仅将最小子节点的组织单元同步到 PBX 的分机组。
    4. 如果你希望系统自动删除不再从 AD 组织单元中同步信息的 PBX 部门或分机组,勾选 自动删除不再同步的部门或分机组。
      注: 当同步范围发生变更时,此功能可帮助你自动删除不再使用的部门或分机组。

      • 若勾选此项,部门/分机组将在下一次同步中被删除。
      • 若不勾选此项,部门/分机组保留,且不再受目录同步影响,完全由 PBX 管理。
  4. 点击 保存。
    注:
    • 在首次保存与同步相关的配置时,PBX 会立刻执行首次目录同步。

执行结果

你已自定义 AD 组织单元的同步规则。

在同步过程中,PBX 系统将根据设置的同步规则在活动目录 (AD) 中执行 LDAP 查询,并将指定的 AD 组织单元及其最新信息同步到 PBX。同步完成后,实现如下:

  • 可在 组织单元同步 设置栏中查看同步的结果。

  • 与 AD 组织单元绑定的部门/分机组带有 标识,且无法被删除。
  • 你无法手动变更绑定的 PBX 部门的信息,或绑定的 PBX 分机组的名称和组成员。
    注: 这些信息只能在活动目录 (AD) 中修改,并在同步中更新到 PBX 上。