Users Guide

デルではさまざまな顧客環境に柔軟に対応できるようにユーザーが達成したい成果に応じて設定できるプロパティを用意していますデルは連、デバイス、権限のプロパティをえてこのスキ
ーマを拡張しました。関連プロパティは、特定の権限セットをつユーザーまたはグループを 1 または複数台iDRAC6 デバイスにリンクするために使用しますこのモデルではユーザー
iDRAC6 限、およびネットワークiDRAC6 デバイスを組み合わせる際に最大限の柔軟性が得られる一方、複になりぎることはありません
Active Directory オブジェクトの
認証と許可のために Active Directory 統合するネットワーク上の物理 iDRAC6 1 につき、少なくとも 1 ずつ関連オブジェクトと iDRAC6 デバイスオブジェクトを作成しておきます。関連オ
ブジェクトは必要な数だけ作成でき、各関連オブジェクトにリンクできるユーザーユーザーグループiDRAC6 デバイスオブジェクトのにも制限はありませんユーザーと iDRAC6 デバイスオブジェ
クトは、企業のどのドメインのメンバーでもかまいません
ただし、各関連オブジェクトは 1 つの権限オブジェクトにしかリンクできませんつまりユーザーユーザーグループまたは iDRAC6 デバイスオブジェクトをそれぞれ 1 つの権限オブジェクトにしか
リンクできませんこのではシステム管理者は個々iDRAC6 でのユーザーの権限を制御できます
iDRAC6 デバイスオブジェクトはActive Directory に照会して認証と許可を実行するための iDRAC6 ファームウェアへのリンクですiDRAC6 をネットワークに追加した場合、システム管理者
iDRAC6 とそのデバイスオブジェクトをその Active Directory 名で設定してユーザーが Active Directory で認証と許可を実行できるようにする必要がありますさらにシステム管理者はユーザ
ーが認証できるようにiDRAC6 を少なくとも 1 つの関連オブジェクトに追加する必要があります
6-1 は、関連オブジェクトがすべての認証と許可に必要な関連付けを提供する仕組みをしています
6-1ActiveDirectoryオブジェクトの標準的なセットアップ
作成する関連オブジェクトの数に制限はありませんただしiDRAC6 で認証と許可を実行する場合は、関連オブジェクトをなくとも 1 つ作成する必要がありActive Directory 統合するネットワ
ークiDRAC6 デバイスごとに iDRAC6 デバイスオブジェクトが 1 必要となります
関連オブジェクトにむことができるユーザーグループiDRAC6 デバイスオブジェクトの数に制限はありませんただし、関連オブジェクトにむことができる権限オブジェクトは、関連オブジェクト 1
つに 1 つだけです。関連オブジェクトはiDRAC6 デバイスに権限のあるユーザーを接続します
Active Directory ユーザーとコンピュータ MMC スナップインへの Dell 拡張子は、関連オブジェクトとじドメインの権限オブジェクトおよび iDRAC6 オブジェクトのみに関連付けることができます
Dell 拡張子は、異なるドメインのグループまたは iDRAC6 オブジェクトを関連オブジェクトの製品メンバーとして追加することを許可していません
のドメインからユニバーサルグループを追加する場合、ユニバーサルスコープで関連オブジェクトを作成しますDell Schema Extender Utility で作成されたデフォルトの関連オブジェクトはドメ
インローカルグループであり、他のドメインからのユニバーサルグループとは連動しません
任意のドメインのユーザーユーザーグループまたはネストされたユーザーグループを関連オブジェクトに追加できます。拡張スキーマソリューションはMicrosoft Active Directory によって許可
されている複数のドメインにわたってネストされたユーザーグループやユーザーグループの種類をサポートしています
スキーマを使用した蓄積
拡張スキーマ認証機構は、異なる関連オブジェクトをしてじユーザーに関連付けられたなる権限オブジェクトからの権限の蓄積をサポートしていますつまり、拡張スキーマ認証は権限を蓄積し
、同じユーザーに関連付けられたなる権限オブジェクトに対応して割り当てられた権限すべてのスーパーセットをユーザーに許可します
6-2 に、拡張スキーマを使用した権限の蓄積例を示します
6-2ユーザーの蓄積
このにはA01 A02 2 つの関連オブジェクトがされていますユーザー 1 は、両方の関連オブジェクトをしてiDRAC2 に関連付けられていますしたがってユーザー 1 には iDRAC2
で オブジェクト Priv1 Priv2 に設定された権限を組み合わせて蓄積された権限が与えられます