SlideShare a Scribd company logo
OpenWebinar
Configuración de Active Directory con FreePBX
Octubre 2019
Introducción
En esta hora, orientaremos nuestros esfuerzos en proporcionar a los participantes,
una explicación sobre los mecanismos de integración entre los servicios de
directorio basados en Active Directory con FreePBX. Además:
§ Describiremos su utilidad en VoIP.
§ Indicaremos sus principales beneficios.
§ Emitiremos recomendaciones sobre su uso.
Objetivos del Webinar
Introducción
§ Como integradores o administradores de infraestructuras de telefonía IP, nos
hemos encontrado con el desafío o la necesidad de disponer de una solución
que permita gestionar los usuarios de su PBX de forma centralizada.
§ Incluso el afrontar solicitudes de migración de plataformas propietarias a distro
basadas en Asterisk, incluyendo la condición de no perder esta funcionalidad.
Los Retos y Desafíos
Introducción
Windows Server 2016
Recursos Disponibles
Versión 13 Versión 14
LDAPv3 res_config_ldap.so User Manager
Protocolo Modulo ARA Modulo Admin
Extensiones
UsuariosDirectorio
Active Directory
Active Directory - Generalidades
§ Active Directory (AD) es un servicio de directorio desarrollado por
Microsoft.
§ Consiste en una estructura de base de datos distribuida y jerárquica para
alojar contenedores de objetos.
§ Útil para proporcionar servicios de autenticación y autorización de
usuarios.
§ Es una buena manera de organizar y gestionar elementos de una red.
Active Directory - Generalidades
§ En AD es posible almacenar cualquier información, por ejemplo la
configuración de las extensiones telefónicas SIP de Asterisk. Con esto
podemos acceder a los siguientes beneficios:
ü Organización
ü Autenticación
ü Integración
ü Gestión Centralizada
ü Escalabilidad
ü Replicación
ü Permisos
ü Políticas
…aplicado a VoIP como nos ayuda esto?
Active Directory - Árbol
§ Un ejemplo de la representación lógica de un AD:
opendireitor.local
gye uio
DOMINIO
SUB-DOMINIO
administración
pmartinez1001 PC01
administración
mestadra
operacionesproyectos OU
CN
Árbol
Active Directory - Árbol
§ Otro ejemplo de la representación lógica de un AD:
tamgoit.local
mbo ccs
DOMINIO
usuarios
2001scabrera 2002
extensiones
lsanchez
extensionesusuarios
OU
CN
OU
Domain Administrator
Active Directory - Bosques
§ Representación lógica de un Bosque en AD:
opendireitor.local
gye uio
administración operaciones
Bosque
tamgoit.local
mbo ccs
Consorcio de Empresas
Administrador de Esquemas
Relación de Confianza
operaciones
Administrador de la OrganizaciónDOMINIO PRIMARIO
Active Directory - Base de Datos
§ La base de datos de AD se denomina NTDS.dit, esta se encuentra
estructurada en 5 particiones, según la siguiente forma:
PAS
Aplicación
Dominios
Configuración
Esquemas Definiciones de los Objetos
Estructura del AD DC
Información de los Objetos
Configuración de Apps
Catalogo Global
Atributos, Clases y Objetos
Ubicación y Distribución
Usuarios - Equipos - Otras
Info sobre DNS
Indexación - Consultas
Active Directory - LDAP
§ Active Directory (AD) se basa en LDAPv3, el cual es un protocolo a nivel
de aplicaciones que permite acceso a un servidor de directorio.
§ Se encuentra definida en la RFC 4511.
§ La conexión con LDAP se realiza por defecto mediante el puerto 389 y se
requiere credenciales y privilegios de un usuario.
§ ldap://opendireito.local:389
Active Directory - LDAP
§ Para las consultas o direccionamientos LDAP, sus nodos se definen según
las siguientes partes o clases principales:
ü CN = Nombre Común del Objeto
ü OU = Unidad Organizacional
ü DC = Componente de Dominio
ü DN = Nombre de Distinción del Objeto (No Atributo)
Active Directory - LDAP
§ URL (sintaxis LDIF) para las consultas o direccionamientos LDAP:
ü ldap[s]://hostname:port/base_dn?attributes?scope?filter
ü ldap://opendireito:389/dc=gye,dc=opendireito,dc=local??sub?(cn=
mestrada)
§ BaseDN = Subárbol que se utiliza cuando se buscan entradas.
§ Existen otros formatos como canónica, RND, GUID y UPN
Active Directory - Esquemas
§ Los componentes básicos de un esquemas corresponden a:
Atributos Clases UID
Similar a los campos de
una Base de Datos
Similar a las tablas de
una Base de Datos
Son Identificadores
únicos para las clases y
atributos
DEMOSTRACION
ACTIVE DIRECTORY
ASTERISK
Integración con Asterisk - Generalidades
§ La integración entre Asterisk y Active Directory se encuentra destinada a
centralizar la gestión de las extensiones, users SIP/IAX, colas entre otras
configuraciones.
§ Se realiza mediante Asterisk Realtime Arquitecture (ARA) utilizada para
almacenar objetos en una base de datos.
§ La integración con Active Directory se realiza mediante el protocolo LDAP
y la configuración del modulo res_config_ldap.so de Asterisk.
Integración con Asterisk - Pasos
§ Pasos para la Integración orientada a las extensiones:
ü Creación del Esquema asterisk-ldap en el AD.
ü Configuración de la conexión en el archivo res_ldap.conf de Asterisk.
ü Mapeo del origen de datos de de la configuración de Asterisk desde
el archivo res_ldap.conf con los objetos del nuevo esquema en AD.
ü Creación de los Objetos en AD ubicados en el contenedor o la UO
referidas a las extensiones SIP.
Integración con Asterisk - Ejemplo
§ extconfig.conf:
ü Sippeers => ldap,”dc=opendireito,dc=local”,sip
§ res_ldap.conf en [general]:
ü host= opendireitor.local
ü port= 389
ü protocol = 3
ü basedn = ou=extensiones,dc=gye,dc=opendireito,dc=local
ü user = cn=asterisk,dc=opendireito,dc=local
ü pass = asterisk123
Integración con Asterisk - Ejemplo
§ res_ldap.conf en [sip]:
ü name = cn
ü callerid = AstAccountCallID
ü host = AstAccountFromUser
ü fromdomain = AstAccountFromDomain
ü qualify = AstAccountQualify
ü context = AstAccountContext
§ Se mapean los parámetros de configuración del peer de las extensiones
SIP con los campos dentro del esquema asterisk-ldap creado en el Active
Directory en el cual se rigen los objetos asociados a las extensiones SIP.
FREEPBX
Integración con Asterisk - Generalidades
§ La integración entre FreePBX y Active Directory se encuentra destinada a
la gestión de los usuarios y la conformación de directorio.
§ No se requiere crear nuevos esquemas en AD y no se integra mediante
Asterisk Realtime Arquitecture (ARA) .
§ FreePBX obtiene los Objetos del AD asociados a los usuarios, credenciales
de autentificación, extensión asociada, entre otros.
Integración con Asterisk - Generalidades
§ La configuración de las extensiones se encuentran declaradas en los
archivos de configuración de Asterisk y no en los Objetos de AD.
§ Es FreePBX quien realiza el mapeado de un usuario a una extensión de
Asterisk.
§ Es posible crear diferentes directorios en base a filtrados de los grupos
declarados en el Active Directory.
Integración con Asterisk - Generalidades
§ La autorización o el rol de los usuarios administradores se define en
FreePBX y no en Active Directory.
§ Es posible crear diferentes directorios en base a los grupos declarados en
el Active Directory.
§ Las credenciales de los usuarios en Active Directory son las mismas para
acceso el UCP de FreePBX.
DEMOSTRACION
MODULO USER MANAGER
DEMOSTRACION
USER CONTROL PANEL
RECOMENDACIONES
Recomendaciones
§ Estructura del Árbol en Active Directory.
§ Especificaciones sobre la Base DN.
§ Perfil del usuario de Active Directory para las consultas.
§ Usuarios en Contenedores, OU o Grupos.
§ Mejores Practicas en FreePBX.
MUCHAS GRACIAS…!
Luis Gerardo Sanchez Canaan
lgsanchez@tamgoit.com
@sr_redesip

More Related Content

What's hot

Bandas ISM
Bandas ISMBandas ISM
Bandas ISM
Mao Herrera
 
Redes de siguiente generación (NGN)
Redes de siguiente generación (NGN)Redes de siguiente generación (NGN)
Redes de siguiente generación (NGN)
Angel Gómez Sacristán
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redes
JESUS ALBERTO GUTIERREZ
 
6.6 Calculos de radioenlaces
6.6 Calculos de radioenlaces6.6 Calculos de radioenlaces
6.6 Calculos de radioenlaces
Edison Coimbra G.
 
Tabla comparativa de medios de transmisión
Tabla comparativa de medios de transmisiónTabla comparativa de medios de transmisión
Tabla comparativa de medios de transmisión
Roshio Vaxquez
 
CI19.2. Presentaciones: Small scale path loss
CI19.2. Presentaciones: Small scale path lossCI19.2. Presentaciones: Small scale path loss
CI19.2. Presentaciones: Small scale path loss
Francisco Sandoval
 
prinsipios de propagacion
prinsipios de propagacionprinsipios de propagacion
prinsipios de propagacion
yoinerdocumentos
 
11 comunicaciones opticas
11 comunicaciones opticas11 comunicaciones opticas
11 comunicaciones opticas
Fernando Avila
 
Frame Relay
Frame RelayFrame Relay
Frame Relay
Natsu Dragneel
 
Propagacion en el espacio libre
Propagacion en el espacio librePropagacion en el espacio libre
Propagacion en el espacio libre
AngeliTo Salcedo
 
Redes de nueva generación -NGN (Instituto José Pardo)
Redes de nueva generación -NGN (Instituto José Pardo)Redes de nueva generación -NGN (Instituto José Pardo)
Redes de nueva generación -NGN (Instituto José Pardo)
Jack Daniel Cáceres Meza
 
Diseño de antena microstrip
Diseño de antena microstripDiseño de antena microstrip
Diseño de antena microstrip
Percy Julio Chambi Pacco
 
Acceso multiple de division FDMA, TDMA,CDMA Y PDMA
Acceso multiple de division FDMA, TDMA,CDMA Y PDMAAcceso multiple de division FDMA, TDMA,CDMA Y PDMA
Acceso multiple de division FDMA, TDMA,CDMA Y PDMA
francisco1707
 
Cable coaxial
Cable coaxialCable coaxial
Cable coaxial
Maynorporoj
 
Diseño de un enlace por fibra optica(garcía jesús)
Diseño de un enlace por fibra optica(garcía jesús)Diseño de un enlace por fibra optica(garcía jesús)
Diseño de un enlace por fibra optica(garcía jesús)
bruzual1988
 
Libro redes inalambricas
Libro redes inalambricasLibro redes inalambricas
Libro redes inalambricas
Matias Gomez
 
Diagrama del Ojo
Diagrama del OjoDiagrama del Ojo
Diagrama del Ojo
Douglas
 
comunicaciones moviles
comunicaciones movilescomunicaciones moviles
comunicaciones moviles
Viviana Castillo
 
Cuestionarios antenas
Cuestionarios antenasCuestionarios antenas
Cuestionarios antenas
Israel Chala
 
Actividad 1 practica redes inalambricas (1)
Actividad 1 practica redes inalambricas (1)Actividad 1 practica redes inalambricas (1)
Actividad 1 practica redes inalambricas (1)
dianamarcela0611
 

What's hot (20)

Bandas ISM
Bandas ISMBandas ISM
Bandas ISM
 
Redes de siguiente generación (NGN)
Redes de siguiente generación (NGN)Redes de siguiente generación (NGN)
Redes de siguiente generación (NGN)
 
Calidad de servicio en redes
Calidad de servicio en redesCalidad de servicio en redes
Calidad de servicio en redes
 
6.6 Calculos de radioenlaces
6.6 Calculos de radioenlaces6.6 Calculos de radioenlaces
6.6 Calculos de radioenlaces
 
Tabla comparativa de medios de transmisión
Tabla comparativa de medios de transmisiónTabla comparativa de medios de transmisión
Tabla comparativa de medios de transmisión
 
CI19.2. Presentaciones: Small scale path loss
CI19.2. Presentaciones: Small scale path lossCI19.2. Presentaciones: Small scale path loss
CI19.2. Presentaciones: Small scale path loss
 
prinsipios de propagacion
prinsipios de propagacionprinsipios de propagacion
prinsipios de propagacion
 
11 comunicaciones opticas
11 comunicaciones opticas11 comunicaciones opticas
11 comunicaciones opticas
 
Frame Relay
Frame RelayFrame Relay
Frame Relay
 
Propagacion en el espacio libre
Propagacion en el espacio librePropagacion en el espacio libre
Propagacion en el espacio libre
 
Redes de nueva generación -NGN (Instituto José Pardo)
Redes de nueva generación -NGN (Instituto José Pardo)Redes de nueva generación -NGN (Instituto José Pardo)
Redes de nueva generación -NGN (Instituto José Pardo)
 
Diseño de antena microstrip
Diseño de antena microstripDiseño de antena microstrip
Diseño de antena microstrip
 
Acceso multiple de division FDMA, TDMA,CDMA Y PDMA
Acceso multiple de division FDMA, TDMA,CDMA Y PDMAAcceso multiple de division FDMA, TDMA,CDMA Y PDMA
Acceso multiple de division FDMA, TDMA,CDMA Y PDMA
 
Cable coaxial
Cable coaxialCable coaxial
Cable coaxial
 
Diseño de un enlace por fibra optica(garcía jesús)
Diseño de un enlace por fibra optica(garcía jesús)Diseño de un enlace por fibra optica(garcía jesús)
Diseño de un enlace por fibra optica(garcía jesús)
 
Libro redes inalambricas
Libro redes inalambricasLibro redes inalambricas
Libro redes inalambricas
 
Diagrama del Ojo
Diagrama del OjoDiagrama del Ojo
Diagrama del Ojo
 
comunicaciones moviles
comunicaciones movilescomunicaciones moviles
comunicaciones moviles
 
Cuestionarios antenas
Cuestionarios antenasCuestionarios antenas
Cuestionarios antenas
 
Actividad 1 practica redes inalambricas (1)
Actividad 1 practica redes inalambricas (1)Actividad 1 practica redes inalambricas (1)
Actividad 1 practica redes inalambricas (1)
 

Similar to Configuración de Active Directory con FreePBX

Active directory
Active directoryActive directory
Activedirectory16
Activedirectory16Activedirectory16
Activedirectory16
Richards Navarro
 
Active Directory
Active DirectoryActive Directory
Active Directory
jessica
 
36650861 plan-de-un-proyecto-de-implementacion-de-active-directory
36650861 plan-de-un-proyecto-de-implementacion-de-active-directory36650861 plan-de-un-proyecto-de-implementacion-de-active-directory
36650861 plan-de-un-proyecto-de-implementacion-de-active-directory
Eduardo Ortiz
 
13 active directoryasoitson
13 active directoryasoitson13 active directoryasoitson
13 active directoryasoitson
OpenCourseWare México
 
Active Directory
Active DirectoryActive Directory
Active Directory
shantads
 
Active directory
Active directoryActive directory
Active directory
darwin789
 
Active directory
Active directoryActive directory
Active directory
David Robles
 
Active directory
Active directoryActive directory
Active directory
gruis_1811
 
Active d
Active dActive d
Active directory
Active directoryActive directory
Active directory
josejosh56
 
Actividad4cosdac
Actividad4cosdacActividad4cosdac
Actividad4cosdac
Omega Andraph
 
Teoriaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.pptx
Teoriaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.pptxTeoriaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.pptx
Teoriaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.pptx
poyotero
 
Active directory
Active directoryActive directory
Active directory
Julio Raphael Gonzales
 
Active directory
Active directoryActive directory
Active directory
Erii Amaya
 
Active directory
Active directoryActive directory
Active directory
Erii Amaya
 
Conceptos
ConceptosConceptos
Conceptos
Famber Baron
 
Bases de datos
Bases de datosBases de datos
Bases de datos
Sonia Pérez Figueroa
 
Active directory
Active directoryActive directory
Active directory
CorinnaOrocio
 
Active directory11
Active directory11Active directory11
Active directory11
Diana Mota
 

Similar to Configuración de Active Directory con FreePBX (20)

Active directory
Active directoryActive directory
Active directory
 
Activedirectory16
Activedirectory16Activedirectory16
Activedirectory16
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
36650861 plan-de-un-proyecto-de-implementacion-de-active-directory
36650861 plan-de-un-proyecto-de-implementacion-de-active-directory36650861 plan-de-un-proyecto-de-implementacion-de-active-directory
36650861 plan-de-un-proyecto-de-implementacion-de-active-directory
 
13 active directoryasoitson
13 active directoryasoitson13 active directoryasoitson
13 active directoryasoitson
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active d
Active dActive d
Active d
 
Active directory
Active directoryActive directory
Active directory
 
Actividad4cosdac
Actividad4cosdacActividad4cosdac
Actividad4cosdac
 
Teoriaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.pptx
Teoriaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.pptxTeoriaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.pptx
Teoriaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.pptx
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Conceptos
ConceptosConceptos
Conceptos
 
Bases de datos
Bases de datosBases de datos
Bases de datos
 
Active directory
Active directoryActive directory
Active directory
 
Active directory11
Active directory11Active directory11
Active directory11
 

More from OpenDireito

Kubernetes: Más Allá de la Orquestación de Contenedores
Kubernetes: Más Allá de la Orquestación de ContenedoresKubernetes: Más Allá de la Orquestación de Contenedores
Kubernetes: Más Allá de la Orquestación de Contenedores
OpenDireito
 
Identificación y Clasificación de Algas con IA
 Identificación y Clasificación de Algas con IA Identificación y Clasificación de Algas con IA
Identificación y Clasificación de Algas con IA
OpenDireito
 
PostCall: Encuestas telefónicas post llamada
PostCall: Encuestas telefónicas post llamadaPostCall: Encuestas telefónicas post llamada
PostCall: Encuestas telefónicas post llamada
OpenDireito
 
Monitorea y controla oxígeno disuelto
Monitorea y controla oxígeno disueltoMonitorea y controla oxígeno disuelto
Monitorea y controla oxígeno disuelto
OpenDireito
 
Control de aireadores eléctricos con Yubox
Control de aireadores eléctricos con YuboxControl de aireadores eléctricos con Yubox
Control de aireadores eléctricos con Yubox
OpenDireito
 
Todo lo que tienes que saber del API de WhatsApp Business
Todo lo que tienes que saber del API de WhatsApp BusinessTodo lo que tienes que saber del API de WhatsApp Business
Todo lo que tienes que saber del API de WhatsApp Business
OpenDireito
 
Monitoreo de Tanques de Combustible en Tiempo Real con IoT
Monitoreo de Tanques de Combustible en Tiempo Real con IoTMonitoreo de Tanques de Combustible en Tiempo Real con IoT
Monitoreo de Tanques de Combustible en Tiempo Real con IoT
OpenDireito
 
VoIP y la incapacidad auditiva
VoIP y la incapacidad auditivaVoIP y la incapacidad auditiva
VoIP y la incapacidad auditiva
OpenDireito
 
Asterisk - el futuro es REST
Asterisk - el futuro es RESTAsterisk - el futuro es REST
Asterisk - el futuro es REST
OpenDireito
 
Diseña tu estrategia de certificación con credenciales digitales
Diseña tu estrategia de certificación con credenciales digitalesDiseña tu estrategia de certificación con credenciales digitales
Diseña tu estrategia de certificación con credenciales digitales
OpenDireito
 
Detección temprana de sigatoka en banano usando Inteligencia Artificial
Detección temprana de sigatoka en banano usando Inteligencia ArtificialDetección temprana de sigatoka en banano usando Inteligencia Artificial
Detección temprana de sigatoka en banano usando Inteligencia Artificial
OpenDireito
 
Construyendo un nuevo ecosistema para comunicaciones interoperables
Construyendo un nuevo ecosistema para comunicaciones interoperablesConstruyendo un nuevo ecosistema para comunicaciones interoperables
Construyendo un nuevo ecosistema para comunicaciones interoperables
OpenDireito
 
Integrando encuestas automáticas con IsurveyX
Integrando encuestas automáticas con IsurveyXIntegrando encuestas automáticas con IsurveyX
Integrando encuestas automáticas con IsurveyX
OpenDireito
 
Asterisk Update
Asterisk UpdateAsterisk Update
Asterisk Update
OpenDireito
 
Elastix en hoteles, ¿Es posible?
Elastix en hoteles, ¿Es posible?Elastix en hoteles, ¿Es posible?
Elastix en hoteles, ¿Es posible?
OpenDireito
 
Novedades de Elastix
Novedades de ElastixNovedades de Elastix
Novedades de Elastix
OpenDireito
 
GUI o línea de comandos, puedes tener lo mejor de ambos mundos
GUI o línea de comandos, puedes tener lo mejor de ambos mundosGUI o línea de comandos, puedes tener lo mejor de ambos mundos
GUI o línea de comandos, puedes tener lo mejor de ambos mundos
OpenDireito
 
SIP2012: Es hora de reiniciar la PBX!
SIP2012: Es hora de reiniciar la PBX!SIP2012: Es hora de reiniciar la PBX!
SIP2012: Es hora de reiniciar la PBX!
OpenDireito
 
Hardware Digium y Elastix - una combinación perfecta
Hardware Digium y Elastix - una combinación perfectaHardware Digium y Elastix - una combinación perfecta
Hardware Digium y Elastix - una combinación perfecta
OpenDireito
 
Caso de estudio: Instalando 64 E1 con Elastix
Caso de estudio: Instalando 64 E1 con ElastixCaso de estudio: Instalando 64 E1 con Elastix
Caso de estudio: Instalando 64 E1 con Elastix
OpenDireito
 

More from OpenDireito (20)

Kubernetes: Más Allá de la Orquestación de Contenedores
Kubernetes: Más Allá de la Orquestación de ContenedoresKubernetes: Más Allá de la Orquestación de Contenedores
Kubernetes: Más Allá de la Orquestación de Contenedores
 
Identificación y Clasificación de Algas con IA
 Identificación y Clasificación de Algas con IA Identificación y Clasificación de Algas con IA
Identificación y Clasificación de Algas con IA
 
PostCall: Encuestas telefónicas post llamada
PostCall: Encuestas telefónicas post llamadaPostCall: Encuestas telefónicas post llamada
PostCall: Encuestas telefónicas post llamada
 
Monitorea y controla oxígeno disuelto
Monitorea y controla oxígeno disueltoMonitorea y controla oxígeno disuelto
Monitorea y controla oxígeno disuelto
 
Control de aireadores eléctricos con Yubox
Control de aireadores eléctricos con YuboxControl de aireadores eléctricos con Yubox
Control de aireadores eléctricos con Yubox
 
Todo lo que tienes que saber del API de WhatsApp Business
Todo lo que tienes que saber del API de WhatsApp BusinessTodo lo que tienes que saber del API de WhatsApp Business
Todo lo que tienes que saber del API de WhatsApp Business
 
Monitoreo de Tanques de Combustible en Tiempo Real con IoT
Monitoreo de Tanques de Combustible en Tiempo Real con IoTMonitoreo de Tanques de Combustible en Tiempo Real con IoT
Monitoreo de Tanques de Combustible en Tiempo Real con IoT
 
VoIP y la incapacidad auditiva
VoIP y la incapacidad auditivaVoIP y la incapacidad auditiva
VoIP y la incapacidad auditiva
 
Asterisk - el futuro es REST
Asterisk - el futuro es RESTAsterisk - el futuro es REST
Asterisk - el futuro es REST
 
Diseña tu estrategia de certificación con credenciales digitales
Diseña tu estrategia de certificación con credenciales digitalesDiseña tu estrategia de certificación con credenciales digitales
Diseña tu estrategia de certificación con credenciales digitales
 
Detección temprana de sigatoka en banano usando Inteligencia Artificial
Detección temprana de sigatoka en banano usando Inteligencia ArtificialDetección temprana de sigatoka en banano usando Inteligencia Artificial
Detección temprana de sigatoka en banano usando Inteligencia Artificial
 
Construyendo un nuevo ecosistema para comunicaciones interoperables
Construyendo un nuevo ecosistema para comunicaciones interoperablesConstruyendo un nuevo ecosistema para comunicaciones interoperables
Construyendo un nuevo ecosistema para comunicaciones interoperables
 
Integrando encuestas automáticas con IsurveyX
Integrando encuestas automáticas con IsurveyXIntegrando encuestas automáticas con IsurveyX
Integrando encuestas automáticas con IsurveyX
 
Asterisk Update
Asterisk UpdateAsterisk Update
Asterisk Update
 
Elastix en hoteles, ¿Es posible?
Elastix en hoteles, ¿Es posible?Elastix en hoteles, ¿Es posible?
Elastix en hoteles, ¿Es posible?
 
Novedades de Elastix
Novedades de ElastixNovedades de Elastix
Novedades de Elastix
 
GUI o línea de comandos, puedes tener lo mejor de ambos mundos
GUI o línea de comandos, puedes tener lo mejor de ambos mundosGUI o línea de comandos, puedes tener lo mejor de ambos mundos
GUI o línea de comandos, puedes tener lo mejor de ambos mundos
 
SIP2012: Es hora de reiniciar la PBX!
SIP2012: Es hora de reiniciar la PBX!SIP2012: Es hora de reiniciar la PBX!
SIP2012: Es hora de reiniciar la PBX!
 
Hardware Digium y Elastix - una combinación perfecta
Hardware Digium y Elastix - una combinación perfectaHardware Digium y Elastix - una combinación perfecta
Hardware Digium y Elastix - una combinación perfecta
 
Caso de estudio: Instalando 64 E1 con Elastix
Caso de estudio: Instalando 64 E1 con ElastixCaso de estudio: Instalando 64 E1 con Elastix
Caso de estudio: Instalando 64 E1 con Elastix
 

Recently uploaded

trabajo monografico sobre el yandex .jim
trabajo monografico sobre el yandex .jimtrabajo monografico sobre el yandex .jim
trabajo monografico sobre el yandex .jim
jhonyaicaterodriguez
 
Morado y Verde Animado Patrón Abstracto Proyecto de Grupo Presentación de Edu...
Morado y Verde Animado Patrón Abstracto Proyecto de Grupo Presentación de Edu...Morado y Verde Animado Patrón Abstracto Proyecto de Grupo Presentación de Edu...
Morado y Verde Animado Patrón Abstracto Proyecto de Grupo Presentación de Edu...
KukiiSanchez
 
C1B3RWALL La red de cooperación de Madrid.pptx
C1B3RWALL La red de cooperación de Madrid.pptxC1B3RWALL La red de cooperación de Madrid.pptx
C1B3RWALL La red de cooperación de Madrid.pptx
Guillermo Obispo San Román
 
El uso de las TIC en la vida cotidiana.pptx
El uso de las TIC en la vida cotidiana.pptxEl uso de las TIC en la vida cotidiana.pptx
El uso de las TIC en la vida cotidiana.pptx
jgvanessa23
 
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANOREVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
gisellearanguren1
 
El uso de las TIC por Cecilia Pozos S..pptx
El uso de las TIC  por Cecilia Pozos S..pptxEl uso de las TIC  por Cecilia Pozos S..pptx
El uso de las TIC por Cecilia Pozos S..pptx
cecypozos703
 
Flows: Mejores Prácticas y Nuevos Features
Flows: Mejores Prácticas y Nuevos FeaturesFlows: Mejores Prácticas y Nuevos Features
Flows: Mejores Prácticas y Nuevos Features
Paola De la Torre
 
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
AbrahamCastillo42
 
Uso de las Tics en la vida cotidiana.pptx
Uso de las Tics en la vida cotidiana.pptxUso de las Tics en la vida cotidiana.pptx
Uso de las Tics en la vida cotidiana.pptx
231485414
 
LA GLOBALIZACIÓN RELACIONADA CON EL USO DE HERRAMIENTAS.pptx
LA GLOBALIZACIÓN RELACIONADA CON EL USO DE HERRAMIENTAS.pptxLA GLOBALIZACIÓN RELACIONADA CON EL USO DE HERRAMIENTAS.pptx
LA GLOBALIZACIÓN RELACIONADA CON EL USO DE HERRAMIENTAS.pptx
pauca1501alvar
 
La Inteligencia Artificial en la actualidad.docx
La Inteligencia Artificial en la actualidad.docxLa Inteligencia Artificial en la actualidad.docx
La Inteligencia Artificial en la actualidad.docx
luiscohailatenazoa0
 
Plan de racionamiento de energía en Venezuela
Plan de racionamiento de energía en VenezuelaPlan de racionamiento de energía en Venezuela
Plan de racionamiento de energía en Venezuela
Gabrielm88
 
INFORMATICA Y TECNOLOGIA
INFORMATICA Y TECNOLOGIAINFORMATICA Y TECNOLOGIA
INFORMATICA Y TECNOLOGIA
renzocruz180310
 
Slideshare: definiciòn, registrarse, presentaciones, ventajas y desventajas
Slideshare: definiciòn, registrarse, presentaciones, ventajas y desventajasSlideshare: definiciòn, registrarse, presentaciones, ventajas y desventajas
Slideshare: definiciòn, registrarse, presentaciones, ventajas y desventajas
AdrianaRengifo14
 
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
codesiret
 
Presentación Seguridad Digital Profesional Azul Oscuro (1).pdf
Presentación Seguridad Digital Profesional Azul Oscuro (1).pdfPresentación Seguridad Digital Profesional Azul Oscuro (1).pdf
Presentación Seguridad Digital Profesional Azul Oscuro (1).pdf
giampierdiaz5
 
Herramientas para los abogados, 3 herramientas
Herramientas para los abogados, 3 herramientasHerramientas para los abogados, 3 herramientas
Herramientas para los abogados, 3 herramientas
yessicacarrillo16
 
Plantilla carrier y tecnologia de TIGO.pptx
Plantilla carrier y tecnologia de TIGO.pptxPlantilla carrier y tecnologia de TIGO.pptx
Plantilla carrier y tecnologia de TIGO.pptx
edwinedsonsuyo
 
MODELOS MODERNOS DE TECLADOS Y PANTALLAS.pdf
MODELOS MODERNOS DE TECLADOS Y PANTALLAS.pdfMODELOS MODERNOS DE TECLADOS Y PANTALLAS.pdf
MODELOS MODERNOS DE TECLADOS Y PANTALLAS.pdf
SeleniaLavayen
 
CURSO CAMARAS DE SEGURIDAD 2023 FINAL .pdf
CURSO CAMARAS DE SEGURIDAD 2023 FINAL .pdfCURSO CAMARAS DE SEGURIDAD 2023 FINAL .pdf
CURSO CAMARAS DE SEGURIDAD 2023 FINAL .pdf
LagsSolucSoporteTecn
 

Recently uploaded (20)

trabajo monografico sobre el yandex .jim
trabajo monografico sobre el yandex .jimtrabajo monografico sobre el yandex .jim
trabajo monografico sobre el yandex .jim
 
Morado y Verde Animado Patrón Abstracto Proyecto de Grupo Presentación de Edu...
Morado y Verde Animado Patrón Abstracto Proyecto de Grupo Presentación de Edu...Morado y Verde Animado Patrón Abstracto Proyecto de Grupo Presentación de Edu...
Morado y Verde Animado Patrón Abstracto Proyecto de Grupo Presentación de Edu...
 
C1B3RWALL La red de cooperación de Madrid.pptx
C1B3RWALL La red de cooperación de Madrid.pptxC1B3RWALL La red de cooperación de Madrid.pptx
C1B3RWALL La red de cooperación de Madrid.pptx
 
El uso de las TIC en la vida cotidiana.pptx
El uso de las TIC en la vida cotidiana.pptxEl uso de las TIC en la vida cotidiana.pptx
El uso de las TIC en la vida cotidiana.pptx
 
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANOREVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
 
El uso de las TIC por Cecilia Pozos S..pptx
El uso de las TIC  por Cecilia Pozos S..pptxEl uso de las TIC  por Cecilia Pozos S..pptx
El uso de las TIC por Cecilia Pozos S..pptx
 
Flows: Mejores Prácticas y Nuevos Features
Flows: Mejores Prácticas y Nuevos FeaturesFlows: Mejores Prácticas y Nuevos Features
Flows: Mejores Prácticas y Nuevos Features
 
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
 
Uso de las Tics en la vida cotidiana.pptx
Uso de las Tics en la vida cotidiana.pptxUso de las Tics en la vida cotidiana.pptx
Uso de las Tics en la vida cotidiana.pptx
 
LA GLOBALIZACIÓN RELACIONADA CON EL USO DE HERRAMIENTAS.pptx
LA GLOBALIZACIÓN RELACIONADA CON EL USO DE HERRAMIENTAS.pptxLA GLOBALIZACIÓN RELACIONADA CON EL USO DE HERRAMIENTAS.pptx
LA GLOBALIZACIÓN RELACIONADA CON EL USO DE HERRAMIENTAS.pptx
 
La Inteligencia Artificial en la actualidad.docx
La Inteligencia Artificial en la actualidad.docxLa Inteligencia Artificial en la actualidad.docx
La Inteligencia Artificial en la actualidad.docx
 
Plan de racionamiento de energía en Venezuela
Plan de racionamiento de energía en VenezuelaPlan de racionamiento de energía en Venezuela
Plan de racionamiento de energía en Venezuela
 
INFORMATICA Y TECNOLOGIA
INFORMATICA Y TECNOLOGIAINFORMATICA Y TECNOLOGIA
INFORMATICA Y TECNOLOGIA
 
Slideshare: definiciòn, registrarse, presentaciones, ventajas y desventajas
Slideshare: definiciòn, registrarse, presentaciones, ventajas y desventajasSlideshare: definiciòn, registrarse, presentaciones, ventajas y desventajas
Slideshare: definiciòn, registrarse, presentaciones, ventajas y desventajas
 
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
 
Presentación Seguridad Digital Profesional Azul Oscuro (1).pdf
Presentación Seguridad Digital Profesional Azul Oscuro (1).pdfPresentación Seguridad Digital Profesional Azul Oscuro (1).pdf
Presentación Seguridad Digital Profesional Azul Oscuro (1).pdf
 
Herramientas para los abogados, 3 herramientas
Herramientas para los abogados, 3 herramientasHerramientas para los abogados, 3 herramientas
Herramientas para los abogados, 3 herramientas
 
Plantilla carrier y tecnologia de TIGO.pptx
Plantilla carrier y tecnologia de TIGO.pptxPlantilla carrier y tecnologia de TIGO.pptx
Plantilla carrier y tecnologia de TIGO.pptx
 
MODELOS MODERNOS DE TECLADOS Y PANTALLAS.pdf
MODELOS MODERNOS DE TECLADOS Y PANTALLAS.pdfMODELOS MODERNOS DE TECLADOS Y PANTALLAS.pdf
MODELOS MODERNOS DE TECLADOS Y PANTALLAS.pdf
 
CURSO CAMARAS DE SEGURIDAD 2023 FINAL .pdf
CURSO CAMARAS DE SEGURIDAD 2023 FINAL .pdfCURSO CAMARAS DE SEGURIDAD 2023 FINAL .pdf
CURSO CAMARAS DE SEGURIDAD 2023 FINAL .pdf
 

Configuración de Active Directory con FreePBX

  • 1. OpenWebinar Configuración de Active Directory con FreePBX Octubre 2019
  • 2. Introducción En esta hora, orientaremos nuestros esfuerzos en proporcionar a los participantes, una explicación sobre los mecanismos de integración entre los servicios de directorio basados en Active Directory con FreePBX. Además: § Describiremos su utilidad en VoIP. § Indicaremos sus principales beneficios. § Emitiremos recomendaciones sobre su uso. Objetivos del Webinar
  • 3. Introducción § Como integradores o administradores de infraestructuras de telefonía IP, nos hemos encontrado con el desafío o la necesidad de disponer de una solución que permita gestionar los usuarios de su PBX de forma centralizada. § Incluso el afrontar solicitudes de migración de plataformas propietarias a distro basadas en Asterisk, incluyendo la condición de no perder esta funcionalidad. Los Retos y Desafíos
  • 4. Introducción Windows Server 2016 Recursos Disponibles Versión 13 Versión 14 LDAPv3 res_config_ldap.so User Manager Protocolo Modulo ARA Modulo Admin Extensiones UsuariosDirectorio
  • 6. Active Directory - Generalidades § Active Directory (AD) es un servicio de directorio desarrollado por Microsoft. § Consiste en una estructura de base de datos distribuida y jerárquica para alojar contenedores de objetos. § Útil para proporcionar servicios de autenticación y autorización de usuarios. § Es una buena manera de organizar y gestionar elementos de una red.
  • 7. Active Directory - Generalidades § En AD es posible almacenar cualquier información, por ejemplo la configuración de las extensiones telefónicas SIP de Asterisk. Con esto podemos acceder a los siguientes beneficios: ü Organización ü Autenticación ü Integración ü Gestión Centralizada ü Escalabilidad ü Replicación ü Permisos ü Políticas …aplicado a VoIP como nos ayuda esto?
  • 8. Active Directory - Árbol § Un ejemplo de la representación lógica de un AD: opendireitor.local gye uio DOMINIO SUB-DOMINIO administración pmartinez1001 PC01 administración mestadra operacionesproyectos OU CN Árbol
  • 9. Active Directory - Árbol § Otro ejemplo de la representación lógica de un AD: tamgoit.local mbo ccs DOMINIO usuarios 2001scabrera 2002 extensiones lsanchez extensionesusuarios OU CN OU Domain Administrator
  • 10. Active Directory - Bosques § Representación lógica de un Bosque en AD: opendireitor.local gye uio administración operaciones Bosque tamgoit.local mbo ccs Consorcio de Empresas Administrador de Esquemas Relación de Confianza operaciones Administrador de la OrganizaciónDOMINIO PRIMARIO
  • 11. Active Directory - Base de Datos § La base de datos de AD se denomina NTDS.dit, esta se encuentra estructurada en 5 particiones, según la siguiente forma: PAS Aplicación Dominios Configuración Esquemas Definiciones de los Objetos Estructura del AD DC Información de los Objetos Configuración de Apps Catalogo Global Atributos, Clases y Objetos Ubicación y Distribución Usuarios - Equipos - Otras Info sobre DNS Indexación - Consultas
  • 12. Active Directory - LDAP § Active Directory (AD) se basa en LDAPv3, el cual es un protocolo a nivel de aplicaciones que permite acceso a un servidor de directorio. § Se encuentra definida en la RFC 4511. § La conexión con LDAP se realiza por defecto mediante el puerto 389 y se requiere credenciales y privilegios de un usuario. § ldap://opendireito.local:389
  • 13. Active Directory - LDAP § Para las consultas o direccionamientos LDAP, sus nodos se definen según las siguientes partes o clases principales: ü CN = Nombre Común del Objeto ü OU = Unidad Organizacional ü DC = Componente de Dominio ü DN = Nombre de Distinción del Objeto (No Atributo)
  • 14. Active Directory - LDAP § URL (sintaxis LDIF) para las consultas o direccionamientos LDAP: ü ldap[s]://hostname:port/base_dn?attributes?scope?filter ü ldap://opendireito:389/dc=gye,dc=opendireito,dc=local??sub?(cn= mestrada) § BaseDN = Subárbol que se utiliza cuando se buscan entradas. § Existen otros formatos como canónica, RND, GUID y UPN
  • 15. Active Directory - Esquemas § Los componentes básicos de un esquemas corresponden a: Atributos Clases UID Similar a los campos de una Base de Datos Similar a las tablas de una Base de Datos Son Identificadores únicos para las clases y atributos
  • 18. Integración con Asterisk - Generalidades § La integración entre Asterisk y Active Directory se encuentra destinada a centralizar la gestión de las extensiones, users SIP/IAX, colas entre otras configuraciones. § Se realiza mediante Asterisk Realtime Arquitecture (ARA) utilizada para almacenar objetos en una base de datos. § La integración con Active Directory se realiza mediante el protocolo LDAP y la configuración del modulo res_config_ldap.so de Asterisk.
  • 19. Integración con Asterisk - Pasos § Pasos para la Integración orientada a las extensiones: ü Creación del Esquema asterisk-ldap en el AD. ü Configuración de la conexión en el archivo res_ldap.conf de Asterisk. ü Mapeo del origen de datos de de la configuración de Asterisk desde el archivo res_ldap.conf con los objetos del nuevo esquema en AD. ü Creación de los Objetos en AD ubicados en el contenedor o la UO referidas a las extensiones SIP.
  • 20. Integración con Asterisk - Ejemplo § extconfig.conf: ü Sippeers => ldap,”dc=opendireito,dc=local”,sip § res_ldap.conf en [general]: ü host= opendireitor.local ü port= 389 ü protocol = 3 ü basedn = ou=extensiones,dc=gye,dc=opendireito,dc=local ü user = cn=asterisk,dc=opendireito,dc=local ü pass = asterisk123
  • 21. Integración con Asterisk - Ejemplo § res_ldap.conf en [sip]: ü name = cn ü callerid = AstAccountCallID ü host = AstAccountFromUser ü fromdomain = AstAccountFromDomain ü qualify = AstAccountQualify ü context = AstAccountContext § Se mapean los parámetros de configuración del peer de las extensiones SIP con los campos dentro del esquema asterisk-ldap creado en el Active Directory en el cual se rigen los objetos asociados a las extensiones SIP.
  • 23. Integración con Asterisk - Generalidades § La integración entre FreePBX y Active Directory se encuentra destinada a la gestión de los usuarios y la conformación de directorio. § No se requiere crear nuevos esquemas en AD y no se integra mediante Asterisk Realtime Arquitecture (ARA) . § FreePBX obtiene los Objetos del AD asociados a los usuarios, credenciales de autentificación, extensión asociada, entre otros.
  • 24. Integración con Asterisk - Generalidades § La configuración de las extensiones se encuentran declaradas en los archivos de configuración de Asterisk y no en los Objetos de AD. § Es FreePBX quien realiza el mapeado de un usuario a una extensión de Asterisk. § Es posible crear diferentes directorios en base a filtrados de los grupos declarados en el Active Directory.
  • 25. Integración con Asterisk - Generalidades § La autorización o el rol de los usuarios administradores se define en FreePBX y no en Active Directory. § Es posible crear diferentes directorios en base a los grupos declarados en el Active Directory. § Las credenciales de los usuarios en Active Directory son las mismas para acceso el UCP de FreePBX.
  • 29. Recomendaciones § Estructura del Árbol en Active Directory. § Especificaciones sobre la Base DN. § Perfil del usuario de Active Directory para las consultas. § Usuarios en Contenedores, OU o Grupos. § Mejores Practicas en FreePBX.
  • 30. MUCHAS GRACIAS…! Luis Gerardo Sanchez Canaan lgsanchez@tamgoit.com @sr_redesip