Users Guide
Vouspouvezcréerautantd'objetsAssociationquevouslevoulez.Cependant,vousdevezcréeraumoinsunobjetAssociationetvousdevezavoirunobjet
PériphériqueiDRAC6pourchaquepériphériqueiDRAC6duréseauquevousvoulezintégreràActiveDirectorypourengérerl'authentificationetl'autorisation.
L'objetAssociationinclutautantd'utilisateurset/oudegroupesqued'objetsPériphériqueiDRAC6.Toutefois,l'objetAssociationnepeutinclurequ'unobjet
PrivilègeparobjetAssociation.L'objetAssociationconnectelesutilisateurs qui ont des privilègessurlespériphériquesiDRAC6.
L'extension Dell du snap-inMMCADUCpermetuniquementd'associerl'objetPrivilègeetlesobjetsiDRAC6d'unmêmedomaineàl'objetAssociation.Ellene
permet pas d'ajouter un groupe ou un objet iDRAC6 provenant d'un autre domaine en tant que membre produit de l'objet Association.
Lesutilisateurs,lesgroupesd'utilisateursetlesgroupesd'utilisateursimbriquésden'importequeldomainepeuventêtreajoutésàl'objetAssociation.Les
solutionsdeschémaétenduprennentenchargetouslestypesdegroupesd'utilisateursetl'imbricationdegroupesd'utilisateursdansplusieursdomaines
autorisésparMicrosoftActiveDirectory.
Accumulationdeprivilègesàl'aideduschémaétendu
Lemécanismed'authentificationduschémaétenduprendenchargel'accumulationdeprivilègesdepuisdifférentsobjetsPrivilègeassociésaumême
utilisateurviadifférentsobjetsAssociation.End'autrestermes,l'authentificationduschémaétenduaccumulelesprivilègespouraccorderàl'utilisateurle
superensembledetouslesprivilègesattribuéscorrespondantauxdifférentsobjetsPrivilègeassociésaumêmeutilisateur.
Figure6-2fournitunexempled'accumulationdeprivilègesàl'aideduschémaétendu.
Figure 6-2.Accumulationdeprivilègespourunutilisateur
LafigureillustredeuxobjetsAssociation,A01etA02.Utilisateur1estassociéàiDRAC2vialesdeuxobjetsAssociation.Parconséquent,Utilisateur1a
accumulédesprivilègesrésultantdel'associationdel'ensembledesprivilègespourlesobjetsPriv1etPriv2suriDRAC2.
Parexemple,Priv1possèdelesprivilègesOuvrirunesession,MédiavirtueletEffacerlesjournauxetPriv2alesprivilègesOuvrirunesession,ConfigureriDRAC
etTesterlesalertes.Parconséquent,Utilisateur1auramaintenantl'ensembledeprivilègesOuvrirunesession,Médiavirtuel,Effacerlesjournaux,Configurer
iDRACetTesterlesalertes,quicorrespondàl'ensembledeprivilègesassociédePriv1etPriv2.
L'authentificationduschémaétenduaccumulelesprivilègespouraccorderàl'utilisateurl'ensemblemaximumdeprivilègespossibles,entenantcomptedes
privilègesattribuésdesdifférentsobjetsPrivilègeassociésaumêmeutilisateur.
Danscetteconfiguration,Utilisateur1possèdeàlafoislesprivilègesdePriv1etPriv2suriDRAC2.Utilisateur1alesprivilègesdePriv1suriDRAC1seulement.
Utilisateur2alesprivilègesdePriv1àlafoissuriDRAC1etsuriDRAC2.Parailleurs,cetteillustrationindiquequ'Utilisateur1peutapparteniràunautre
domaineetpeutêtremembred'ungroupe.
Configurationduschémaétendud'ActiveDirectorypouraccéderàiDRAC6
PourpouvoirutiliserActiveDirectorypouraccéderàiDRAC6,configurezlelogicielActiveDirectoryetiDRAC6eneffectuantlesétapessuivantesdansl'ordre:
1. ÉtendezleschémaActiveDirectory(voir«ExtensionduschémaActiveDirectory »).
2. Étendezlesnap-in Utilisateurs et ordinateurs Active Directory (voir «Installation de l'extension Dell sur le snap-in Utilisateurs et ordinateurs Active
Directory»).
3. AjoutezdesutilisateursiDRAC6etleursprivilègesàActiveDirectory(voir«Ajoutd'utilisateursiDRAC6etdeleursprivilègesàActiveDirectory»).