Users Guide
l LaextensióndeDelles:dell
l El OID base de Dell es: 1.2.840.113556.1.8000.1280
l El rango del LinkID de RAC es: 12070 a 12079
DescripcióndelasextensionesdeesquemadeliDRAC6
Paraproporcionarlamayorflexibilidadenlamultituddeentornosdecliente,Dellproporcionaungrupodepropiedadesqueelusuariopuedeconfigurarsegún
losresultadosdeseados.Dellhaextendidoelesquemaparaincluirpropiedadesdeasociación,dispositivoyprivilegio.Lapropiedaddeasociaciónseutiliza
paravincularalosusuariosolosgruposquetienenunconjuntoespecíficodeprivilegiosparaunoovariosdispositivosiDRAC6.Estemodeloproporciona
máximaflexibilidadaladministradorconrespectoalasdiferentescombinacionesdeusuarios,privilegiosdeliDRAC6ydispositivosiDRAC6enlaredsin
aumentar demasiado la complejidad.
DescripcióngeneraldelosobjetosdeActiveDirectory
PorcadaunodelosdispositivosiDRAC6físicosdelaredquedeseeintegrarconActiveDirectoryparaautentificaciónyautorización,creealmenosunobjeto
deasociaciónyunobjetodedispositivoiDRAC6.Puedecrearvariosobjetosdeasociaciónycadaunodeellospuedevincularseacuantosusuarios,gruposde
usuarios u objetos de dispositivo iDRAC6 sean necesarios. Los usuarios y los grupos de usuarios del iDRAC6 pueden ser miembros de cualquier dominio de la
empresa.
Sinembargo,cadaobjetodeasociaciónpuedevincularse(oesposiblequevinculeusuarios,gruposdeusuariosuobjetosdedispositivoiDRAC6)sóloaun
objetodeprivilegio.EsteejemplopermitequeeladministradorcontrolelosprivilegiosdecadausuarioendispositivosiDRAC6específicos.
ElobjetodeldispositivoiDRAC6eselvínculoalfirmwaredeliDRAC6paraconsultarActiveDirectoryparaautentificaciónyautorización.Cuandoseagregael
iDRAC6 a la red, el administrador debe configurar el iDRAC6 y su objeto de dispositivo con su nombre de Active Directory para que los usuarios puedan realizar
laautentificaciónylaautorizaciónconActiveDirectory.Además,eladministradordebeagregariDRAC6aunobjetodeasociaciónporlomenosparaquelos
usuarios se puedan autentificar.
La Ilustración6-1muestraqueelobjetodeasociaciónproporcionalaconexiónnecesariaparatodaslasautentificacionesyautorizaciones.
Ilustración6-1.ConfiguracióntípicadelosobjetosdeActiveDirectory
Sepuedencreartantosobjetosdeasociacióncomoseannecesarios.Sinembargo,debecrearalmenosunobjetodeasociaciónydebetenerunobjetode
dispositivoiDRAC6porcadadispositivoiDRAC6delaredquedeseaintegrarconActiveDirectoryparaautentificaciónyautorizaciónconiDRAC6.
Elobjetodeasociaciónpermitetodacantidaddeusuariosogrupos,asícomodeobjetosdedispositivoiDRAC6.Sinembargo,elobjetodeasociaciónsólo
incluyeunobjetodeprivilegioporcadaobjetodeasociación.Elobjetodeasociaciónconectaalosusuarios con privilegios en los dispositivos iDRAC6.
LaextensióndeDellalcomplementoMMCdeADUCsólopermiteasociarelobjetodeprivilegioylosobjetosdeliDRAC6delmismodominioconelobjetode
asociación.LaextensióndeDellnopermitequeungrupoounobjetoiDRAC6deotrodominioseagreguecomomiembrodelproductodelobjetode
asociación.
Cuandoseagregangruposuniversalesapartirdedominiosseparados,sedebecrearunobjetodeasociaciónconámbitouniversal.Losobjetosdeasociación
predeterminadoscreadosporlautilidadDellSchemaExtender,songruposlocalesdedominioynofuncionaráncongruposuniversalesdeotrosdominios.
Losusuarios,losgruposdeusuariosolosgruposdeusuariosanidadosdecualquierdominiopuedenagregarsealobjetodeasociación.Lassolucionesde
esquema extendido admiten todo tipo de grupos de usuarios o de grupo anidado de usuarios en varios dominios permitidos por Microsoft Active Directory.
Acumulacióndeprivilegiosconelesquemaextendido
Elmecanismodeautentificacióndelesquemaextendidoadmitelaacumulacióndeprivilegiosprovenientesdedistintosobjetosdeprivilegioasociadosal
mismousuarioentredistintosobjetosdeasociación.Enotraspalabras,laautentificacióndelesquemaextendidoacumulaprivilegiosparapermitiralusuarioel
súperconjuntodetodoslosprivilegiosasignadosquecorrespondenalosdistintosobjetosdeprivilegioasociadosalmismousuario.
La Ilustración6-2muestraunejemplodelaacumulacióndeprivilegiospormediodelesquemaextendido.
Ilustración6-2.Acumulacióndeprivilegiosparaunusuario