– 1 = "Oui" (Plage horaire résidents)
• Mise à jour auto des contacts LDAP
– Non : pour une mise à jour à chaque redémarrage.
– Chaque fin d'appel.
– Toutes les 5 min, 15 min, 30 min, 45 min ou 60 min.
Mode SIP.
Si le portier est utilisé avec un serveur IPBX, veiller à renseigner les champs de connexion
« Compte SIP » avant d'utiliser la synchronisation LDAP.
Mode P2P.
Utiliser un attribut LDAP libre lors de la création de l'utilisateur dans le serveur et y ren-
seigner l'adresse IP. Dans le champ « Filtre numéro LDAP », utiliser ce nom d'attribut pour y récupérer
l'adresse IP du contact.
Les cases
en face de chaque contact LDAP, permettent de copier le contact LDAP vers la
liste des contacts pour être visible dans l'attribution des boutons d'appel.
Pour prendre en compte les changements de la page, cliquer sur
redémarrer le portier.
2.1.20. RADIUS 802.1X
Afin de protéger le réseau Ethernet filaire, nous préconisons la mise en en place d'un serveur Radius.
La norme 802.1x permet l'authentification du matériel IP avant tout accès au réseau filaire ou Wifi.
Les authentifications sont sécurisées, et les échanges se font :
• sur un chiffrement Mode EAP « simple » : md5 ou MSCHAPv2
Ces deux modes nécessitent une identité et un password.
• des modes sécurisés EAP : PEAP, EAP-TTLS, EAP-TLS.
En mode EAP : PEAP ou TTLS l'ensemble fonctionne sur le principe d'un identifiant (identité) et d'un
password avec possibilité d'utiliser des certificats serveur / demandeur.
1. En fonction de la configuration du serveur dans chaque mode EAP il est possible de régler le protocole
d'authentification eap (2ème phase d'authentification) :
Pour le EAP-TTLS Authentification eap : PAP, MD5, CHAP, MSCHAPv2.
Pour le EAP-PEAP Authentification eap : PAP, MD5, CHAP, MSCHAPv2 et TLS.
Notice_IPAC_500_M.xml
Octobre 2021
et
pour
Page 60 sur 77