Users Guide

Haga clic en la cha Privilege Object (Objeto de privilegio) para agregar el objeto de privilegio a la asociación que dene los
privilegios del usuario o del grupo de usuarios al autenticar en un dispositivo de RAC. Solo se puede agregar un objeto de
privilegio a un objeto de asociación.
Forma de agregar dispositivos de RAC o grupos de dispositivos de RAC
Para agregar dispositivos de RAC o grupos de dispositivos de RAC:
1. Seleccione la cha Productos y haga clic en Agregar.
2. Introduzca el nombre de los dispositivos de RAC o de los grupos de dispositivos de RAC y haga clic en Aceptar.
3. En la ventana Propiedades, haga clic en Aplicar y en Aceptar.
Haga clic en la cha Products (Productos) para agregar uno o varios dispositivos de RAC a la asociación. Los dispositivos
asociados especican los dispositivos de RAC conectados a la red que están disponibles para los usuarios o grupos de usuarios
denidos. Se pueden agregar varios dispositivos de RAC a un objeto de asociación.
Conguración de Active Directory con esquema extendido mediante la interfaz web del CMC
Para congurar Active Directory con esquema extendido mediante la interfaz web del CMC:
NOTA: Para obtener información acerca de los distintos campos, consulte
CMC Online Help (Ayuda en línea para el
CMC)
.
1. En el árbol del sistema, vaya a Descripción general del chasis y haga clic en Autenticación de usuarioServicios de
directorio.
2. Seleccione Microsoft Active Directory (esquema extendido).
Las opciones a congurar para el esquema extendido aparecerán en la misma página.
3. Especique lo siguiente:
Active Active Directory, proporcione el nombre de dominio raíz y el valor de tiempo de espera.
Si desea que la llamada dirigida realice una búsqueda en la controladora de dominio y el catálogo global, seleccione la opción
Buscar servidor de AD para la búsqueda (opcional) y especique los detalles de la controladora de dominio y el catálogo
global.
NOTA: Si la dirección IP se dene con el valor 0.0.0.0, el CMC no puede buscar un servidor.
NOTA: Puede especicar una lista de servidores de controladora de dominio o de catálogo global separados por
comas. La CMC le permite especicar hasta tres direcciones IP o nombres de host.
NOTA: Los servidores de controladora de dominio y de catálogo global que no se han congurado correctamente
para todos los dominios y las aplicaciones pueden producir resultados inesperados durante el funcionamiento de
las aplicaciones o los dominios existentes.
4. Haga clic en Aplicar para guardar la conguración.
NOTA: Es necesario aplicar los valores de conguración antes de continuar. Si no se aplican los valores, la
conguración se pierde al desplazarse a la siguiente página.
5. En la sección Conguración del esquema extendido, escriba el nombre del dispositivo de CMC y el nombre de dominio.
6. Si ha activado la validación de certicados, debe cargar en el CMC el certicado rmado por una autoridad de certicados raíz
para el bosque de dominio. En la sección
Administrar certicados, escriba la ruta de acceso del archivo o busque el archivo de
certicado. Haga clic en Cargar para cargar el archivo en el CMC.
NOTA: El valor File Path muestra la ruta de acceso relativa del archivo de certicado que va a cargar. Debe
escribir la ruta de acceso absoluta del archivo, que incluye la ruta de acceso completa más el nombre completo del
archivo con la extensión.
Los certicados SSL para las controladoras de dominio deben estar rmados por el certicado con la rma de la autoridad de
certicados raíz. El certicado con la rma de la autoridad de certicados raíz debe estar disponible en la estación de
administración que tiene acceso al CMC.
PRECAUCIÓN: La validación del certicado SSL se requiere de forma predeterminada. Desactivar este certicado es
peligroso.
7. Si ha activado el inicio de sesión único (SSO), en la sección Archivo keytab de Kerberos, haga clic en Examinar, especique el
archivo keytab y, a continuación, haga clic en
Cargar.
Al completarse la carga, aparecerá un mensaje que indica que la carga ha sido correcta o ha fallado.
149