Users Guide

PrésentationgénéraledesextensionsdeschémadeRAC
Pouroffrirlaplusgrandeflexibilitéfaceàlamultitudedesenvironnementsclients,Dellfournitungroupedepropriétésquipeutêtreconfiguréparl'utilisateur
enfonctiondesrésultatssouhaités.DellaétenduleschémapourinclurelespropriétésAssociation,PériphériquesetPrivilèges.LapropriétéAssociationest
utiliséepourassocierlesutilisateursoulesgroupesàunensemblespécifiquedeprivilègespourunouplusieurspériphériquesRAC.Cemodèledonneaux
administrateurslemaximumdeflexibilitépourlesdiversescombinaisonsd'utilisateurs,deprivilègesdeRACetdepériphériquesdeRACduréseausansêtre
pourautanttropcompliqué.
Présentationgénéraledesobjetsd'ActiveDirectory
PourchaqueRACphysiqueduréseauquevousvoulezintégreravecActiveDirectorypourl'authentificationetl'autorisation,vousdevezcréeraumoinsun
objetAssociationetunobjetPériphériqueRAC.Vouspouvezcréerautantd'objetsAssociationquevouslevoulez,etchaqueobjetAssociationpeutêtreliéà
autantd'utilisateurs,degroupesd'utilisateursoud'objetsPériphériqueRACquevouslesouhaitez.LesutilisateursetlesobjetsPériphériqueRACpeuvent
êtremembresden'importequeldomainedel'entreprise.
Cependant,chaqueobjetAssociationnepeutêtrelié(ounepeutlierlesutilisateurs,lesgroupesd'utilisateursoulesobjetsPériphériqueRAC)qu'àunseul
objetPrivilège.CecipermetàunadministrateurdecontrôlerquelsutilisateursontquelsprivilègessurdesRACspécifiques.
L'objetPériphériquesRACestlelienverslemicrologicielRACpermettantàActiveDirectoryd'effectuerunerequêted'authentificationetd'autorisation.
Lorsqu'unRACestajoutéauréseau,l'administrateurdoitconfigurerleRACetsonobjetdepériphériqueavecsonnomActiveDirectorypourqueles
utilisateurspuissentétablirl'authentificationetl'autorisationavecActiveDirectory.L'administrateurdevraaussiajouterleRACàaumoinsunobjetAssociation
pour que les utilisateurs puissent s'authentifier.
La figure 5-1montrequel'objetAssociationfournitlaconnexionnécessaireauxauthentificationsetauxautorisations.
Figure 5-1. Configuration typique des objets d'Active Directory
Vouspouvezcréerautantd'objetsAssociationquevouslevoulez.Cependant,vousdevezcréeraumoinsunobjetAssociation,etvousdevezavoirunobjet
PériphériqueRACpourchaqueRAC(DRAC4)duréseauquevousvoulezintégreravecActiveDirectorypourengérerl'authentificationetl'autorisation.
L'objetAssociationnelimitepaslenombred'utilisateurs,degroupesetd'objetsPériphériqueRAC.Toutefois,l'objetAssociationnepeutavoirqu'unobjet
Privilège.L'objetAssociationconnecteles«Utilisateurs»qui ont des «Privilèges»surlesRAC(DRAC4).
En outre, vous pouvez configurer des objets Active Directory dans un domaine unique ou dans des domaines multiples. Par exemple, supposons que vous
avezdeuxcartesDRAC4(RAC1etRAC2)ettroisutilisateursActiveDirectory(Utilisateur1,Utilisateur2etUtilisateur3).Vousvoulezdonnerdesprivilèges
d'administrateuràUtilisateur1etàUtilisateur2surlesdeuxcartesDRAC4etdesprivilègesd'ouverturedesessionàUtilisateur3surlacarteRAC2.Lafigure
5-2illustrecommentdéfinirlesobjetsd'ActiveDirectorypourcescénario.
Figure 5-2. Configuration des objets d'Active Directory dans un seul domaine