Users Guide
ZurückzumInhaltsverzeichnis
CMC-Verzeichnisdienst verwenden
DellChassisManagementControllerFirmwareVersion3.2Benutzerhandbuch
CMC mit Microsoft Active Directory verwenden
ÜbersichtdesStandardschema-Active Directory
Erweitertes Schema - Übersicht
Einfache Anmeldung konfigurieren
Smart Card-Zweifaktor-Authentifizierung konfigurieren
CMC mit allgemeinem LDAP verwenden
EinVerzeichnisdienstführteineallgemeineDatenbankallerInformationen,diefürdieSteuerungvonNetzwerkbenutzern,Computern,Druckernusw.
erforderlich sind. Wenn Ihr Unternehmen die Microsoft Active Directory-Software oder die LDAP Verzeichnisdienst-Softwareverwendet,könnenSiedenCMCso
konfigurieren, dass dieser verzeichnisbasierte Benutzerauthentifizierung verwendet.
CMC mit Microsoft Active Directory verwenden
Active Directory-Schemaerweiterungen
SiekönnenmitActiveDirectorydenBenutzerzugriffaufdenCMCmittelszweierMethodendefinieren:
l DasStandardlösungsschema,dasnurdieStandardgruppenobjektevonActiveDirectoryverwendet.
l DaserweiterteLösungsschema,dasActiveDirectory-Objekte verwendet, die von Dell definiert wurden.
StandardschemagegenübererweitertemSchema
WennSiedenZugangzumCMCmitActiveDirectorykonfigurieren,müssenSieentwederdieLösung„Erweitertes Schema“oder „Standardschema“wählen.
BeiderStandardschemalösung:
l Es ist keine Schemaerweiterung erforderlich, da das Standardschema nur Active Directory-Standardobjekte verwendet.
l Die Konfiguration von Active Directory ist einfach.
BeidererweitertenSchemalösung:
l Alle Zugriffssteuerungsobjekte werden im Active Directory verwahrt.
l KonfigurationdesBenutzerzugriffsaufverschiedenenCMCsmitverschiedenenBerechtigungsebenenermöglichtmaximaleFlexibilität.
ÜbersichtdesStandardschema-Active Directory
BeiVerwendungdesStandardschemasfürdieActiveDirectory-Integration ist die Konfiguration sowohl auf dem Active Directory als auch auf dem CMC
erforderlich.
Auf der Seite des Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum CMC hat, ist ein Mitglied der
Rollengruppe.
Um diesem Benutzer Zugriff auf eine spezifische CMC-Kartezugewähren,müssenderRollengruppennameundseinDomänennameaufderspezifischenCMC-
Kartekonfiguriertwerden.ImUnterschiedzurLösungdeserweitertenSchemas,sinddieRollen- und Berechtigungsebenen auf jeder CMC-Karte und nicht im
ActiveDirectorydefiniert.EskönnenbiszufünfRollengruppeninjedemCMCkonfiguriertunddefiniertwerden.Abbildung8-1 veranschaulicht die Konfiguration
des CMC mit Active Directory und Standardschema Tabelle5-41 zeigt die Berechtigungsebene der Rollengruppen an und Tabelle8-1 zeigt die
standardmäßigenEinstellungenderRollengruppenan.
Abbildung 8-1. Konfiguration des CMC mit Active Directory und Standardschema
ANMERKUNG: Die Verwendung von Active Directory zur Erkennung von CMC-Benutzern wird auf den Microsoft Windows 2000- und Windows-Server
2003-Betriebssystemenunterstützt.ActiveDirectoryüberIPv6wirdnuraufWindows2008unterstützt.