Users Guide
ExtensionsdeschémaActiveDirectory
Lesdonnéesd'ActiveDirectoryconstituentunebasededonnéesdistribuéed'attributsetdeclasses.Leschémad'ActiveDirectoryinclutlesrèglesqui
déterminentletypededonnéespeuventêtreajoutéesouinclusesdanslabasededonnées.
Laclassed'utilisateurestunexempledeclassequiestconservéedanslabasededonnées.Lesattributsdeclassed'utilisateurpeuventinclureleprénomde
l'utilisateur,sonnomdefamille,sonnumérodetéléphone,etc.
Vouspouvezétendrelabasededonnéesd'ActiveDirectoryenyajoutantvospropresattributsetclassespourrépondreauxbesoinsdel'environnementde
votreentreprise.Dellaétenduceschémapourinclurelesmodificationsnécessairesàlapriseenchargedel'authentificationetdel'autorisationdelagestion
àdistance.
Chaqueattributouclasseajoutéàunschémad'ActiveDirectoryexistantpeutêtredéfiniparunIDunique.Pourmaintenirdesnumérosuniquesdans
l'industrie,Microsoftconserveunebasededonnéesd'identifiantsd'objets(OID)d'ActiveDirectory.PourétendreleschémadansActiveDirectorydeMicrosoft,
DellacréédesOIDuniques,desextensionsdenomsuniquesetdesnumérosd'attributsliésdefaçonuniquepourdesattributsetclassesspécifiquesàDell:
Extension de Dell : dell
OID de base de Dell : 1.2.840.113556.1.8000.1280
Plageden°d'associationRAC:12070–2079
PrésentationdesextensionsdeschémaduRAC
Dellfournitungroupedepropriétésquevouspouvezconfigurer.LeschémaétenduparDellinclutlespropriétésAssociation,PériphériqueetPrivilège.
LapropriétéAssociationlielesutilisateursoulesgroupesàunensemblespécifiquedeprivilègespourunouplusieurspériphériquesRAC.Cemodèleoffreà
l'administrateurunmaximumdeflexibilitésurlesdifférentescombinaisonsd'utilisateurs,deprivilègesduRACetdepériphériquesRACsurleréseau,sans
ajoutertropdecomplexité.
AperçudesobjetsActiveDirectory
LorsqueleréseauquevousvoulezintégreravecActiveDirectorypourl'authentificationetl'autorisationcomprenddeuxCMC,vousdevezcréeraumoinsun
objetAssociationetunobjetPériphériqueRACpourchaqueCMC.VouspouvezcréerplusieursobjetsAssociationetchaqueobjetAssociationpeutêtreliéà
autantd'utilisateurs,groupesd'utilisateursouobjetsPériphériqueRACquenécessaire.LesutilisateursetlesobjetsPériphériqueRACpeuventêtredes
membres de n'importe quel domaine dans l'entreprise.
Cependant,chaqueobjetAssociationnepeutêtrelié(ounepeutlierlesutilisateurs,lesgroupesd'utilisateursoulesobjetsPériphériqueRAC)qu'àunseul
objetPrivilège.Cetexemplepermetàl'administrateurdecontrôlerlesprivilègesdechaqueutilisateursurdesCMCspécifiques.
L'objetPériphériqueRACestlelienverslemicrologicielduRACpermettantàActiveDirectoryd'effectuerunerequêted'authentificationetd'autorisation.
Lorsqu'unRACestajoutéauréseau,l'administrateurdoitconfigurerleRACetsonobjetdepériphériqueavecsonnomActiveDirectorypourqueles
utilisateurspuissentétablirl'authentificationetl'autorisationavecActiveDirectory.Enoutre,l'administrateurdoitajouterleRACàaumoinsunobjet
Association pour que les utilisateurs puissent s'authentifier.
La Figure7-1illustrelefaitquel'objetAssociationfournitlaconnexionnécessairepourtouteauthentificationetautorisation.
Vouspouvezcréerautantd'objetsAssociationquevouslevoulez.VousdeveztoutefoiscréeraumoinsunobjetAssociationetavoirunobjet
PériphériqueRACpourchaqueRAC(CMC)présentsurleréseauquevousvoulezintégreràActiveDirectory.
Figure 7-1. Configuration typique pour les objets Active Directory
REMARQUE:L'objetPrivilègeRACs'appliqueàDRAC4,DRAC5etàCMC.