Users Guide

DescripcióndelasextensionesdeesquemadeRAC
Dellproporcionaungrupodepropiedadesquepuedenconfigurarse.ElesquemaampliadodeDellincluyepropiedadesdeasociación,dispositivosyprivilegios.
LapropiedaddeasociaciónvinculaausuariosogruposconunconjuntoespecíficodeprivilegiosparaunoomásdispositivosdeRAC.Estemodeloproporciona
aladministradorlamáximaflexibilidadsobrelascombinacionesdiferentesdeusuarios,privilegiosdeRACydispositivosdeRACenlaredsinagregar
demasiada complejidad.
DescripcióngeneraldelosobjetosdeActiveDirectory
SiexistendosCMCenlaredquesedeseanintegraraActiveDirectoryparasuautentificaciónyautorización,seránecesariocrearalmenosunobjetode
asociaciónyunobjetodedispositivodeRACparacadaCMC.Puedecrearvariosobjetosdeasociaciónycadaobjetodeasociaciónpuedeservinculadoa
cuantos usuarios, grupos de usuarios u objetos de dispositivo de RAC sean necesarios. Los usuarios y objetos de dispositivo de RAC pueden ser miembros de
cualquier dominio en la empresa.
Sinembargo,cadaobjetodeasociaciónpuedeservinculado(o,puedeunirusuarios,gruposdeusuariosuobjetosdedispositivodeRAC)asólounobjetode
privilegio.EsteejemplopermitequeeladministradorcontrolelosprivilegiosdecadausuarioenlosCMCespecíficos.
ElobjetodeldispositivodelRACeseleslabónalfirmwaredeRACparaconsultaraActiveDirectoryparalaautentificaciónyautorización.Cuandoseagregaun
RAC a la red, el administrador debe configurar el RAC y su objeto de dispositivo con el nombre de Active Directory, de modo que los usuarios puedan realizar la
autentificaciónylaautorizaciónconActiveDirectory.Además,eladministradortambiéndebeagregarelsistemaaporlomenosunobjetodeasociaciónpara
que los usuarios se puedan autenticar.
La Figura7-1muestraqueelobjetodeasociaciónproporcionalaconexiónnecesariaparatodaslasautenticacionesyautorizaciones.
Puedencrearsetantosobjetosdeasociacióncomoseanecesario.Noobstante,esnecesariocrearalmenosunobjetodeasociaciónydisponerdeunobjeto
de dispositivo de RAC para cada RAC (CMC) de la red que se desee integrar a Active Directory.
Figura 7-1.ConfiguracióntípicadelosobjetosdeActiveDirectory
Elobjetodeasociaciónpermiteestacantidaddeusuariosy/ogruposasícomoobjetosdedispositivodeRAC.Sinembargo,elobjetodeasociaciónsólo
incluyeunobjetodeprivilegioporcadaobjetodeasociación.Elobjetodeasociaciónconectaalos"usuarios"con"privilegios"enlosRAC(CMC).
Además,sepuedenconfigurarobjetosdeActiveDirectoryenunsolodominiooenvarios.Porejemplo,supongamosquetienedosCMC(RAC1yRAC2)ytres
usuarios de Active Directory (usuario1, usuario2 y usuario3). Usted desea otorgar privilegios de administrador para ambos CMC a los usuarios 1 y 2, y
privilegiosdeiniciodesesiónalatarjetadeRAC2paraelusuario3.Figura7-2muestracómoconfigurarlosobjetosdeActiveDirectoryenesteescenario.
Cuandoseagregangruposuniversalesapartirdedominiosindependientes,sedebecrearunobjetodeasociaciónconámbitouniversal.Losobjetosde
asociaciónpredeterminadoscreadosporlautilidadDellSchemaExtender,songruposlocalesdedominioynofuncionaráncongruposuniversalesdeotros
dominios.
Figura 7-2.ConfiguracióndeobjetosdeActiveDirectoryenunsolodominio