Users Guide

Table Of Contents
140
Utilisation du service d'annuaire iDRAC6
Présentation des extensions de schéma d'iDRAC6
Pour offrir la plus grande flexibilité face à la multitude des environnements
clients, Dell fournit un groupe de propriétés qui peut être configuré par
l'utilisateur en fonction des résultats souhaités. Dell a étendu le schéma pour
inclure les propriétés Association, Périphérique et Privilège. La propriété
Association est utilisée pour associer les utilisateurs ou les groupes à un
ensemble spécifique de privilèges pour un ou plusieurs périphériques
iDRAC6. Ce modèle offre à l'administrateur un maximum de flexibilité sur
les différentes combinaisons d'utilisateurs, de privilèges iDRAC6 et de
périphériques iDRAC6 sur le réseau, sans ajouter trop de complexité.
Présentation des objets Active Directory
Pour chacun des périphériques iDRAC6 physiques présents sur le réseau que
vous voulez intégrer à Active Directory en vue de l'authentification et de
l'autorisation, vous devez créer au moins un objet Association et un objet
Périphérique iDRAC6. Vous pouvez créer plusieurs objets Association et
chaque objet Association peut être lié à autant d'utilisateurs, de groupes
d'utilisateurs ou d'objets Périphérique iDRAC6 que vous le souhaitez.
Les utilisateurs et les groupes d'utilisateurs iDRAC6 peuvent être des
membres de n'importe quel domaine dans l'entreprise.
Cependant, chaque objet Association ne peut être lié (ou ne peut lier les
utilisateurs, les groupes d'utilisateurs ou les objets Périphérique iDRAC6)
qu'à un seul objet Privilège. Cet exemple permet à l'administrateur de contrôler
les privilèges de chaque utilisateur sur des périphériques iDRAC6 spécifiques.
L'objet Périphérique iDRAC6 est le lien vers le micrologiciel iDRAC6
permettant à Active Directory d'effectuer une requête d'authentification et
d'autorisation. Lorsque iDRAC6 est ajouté au réseau, l'administrateur doit
configurer iDRAC6 et son objet de périphérique avec son nom Active Directory
pour que les utilisateurs puissent établir l'authentification et l'autorisation avec
Active Directory. En outre, l'administrateur doit ajouter iDRAC6 à au moins un
objet Association pour que les utilisateurs puissent s'authentifier.
La Figure 6-1 illustre le fait que l'objet Association fournit la connexion
nécessaire pour toute authentification et autorisation.