Users Guide

Table Of Contents
142
Utilisation du service d'annuaire iDRAC6
Accumulation de privilèges à l'aide du schéma étendu
Le mécanisme d'authentification du schéma étendu prend en charge
l'accumulation de privilèges depuis différents objets Privilège associés au
même utilisateur via différents objets Association. En d'autres termes,
l'authentification du schéma étendu accumule les privilèges pour accorder à
l'utilisateur le super ensemble de tous les privilèges attribués correspondant
aux différents objets Privilège associés au même utilisateur.
Figure 6-2 fournit un exemple d'accumulation de privilèges à l'aide du schéma
étendu.
Figure 6-2. Accumulation de privilèges pour un utilisateur
La figure illustre deux objets Association : A01 et A02. Utilisateur1 est associé
à iDRAC2 via les deux objets Association. Par conséquent, Utilisateur1 a
accumulé des privilèges résultant de l'association de l'ensemble des privilèges
pour les objets Priv1 et Priv2 sur iDRAC2.
Par exemple, Priv1 possède les privilèges Ouvrir une session, Média virtuel et
Effacer les journaux, et Privr2 a les privilèges Ouvrir une session sur iDRAC,
Configurer iDRAC et Alertes test. Par conséquent, Utilisateur1 a désormais
l'ensemble des privilèges Ouvrir une session iDRAC, Média virtuel,
Effacer les journaux, Configurer iDRAC et Tester les alertes, correspondant à
l'ensemble de privilèges associé de Priv1 et Priv2.