Users Guide
144
Verwendung des iDRAC6-Verzeichnisdiensts
Unter Verwendung des erweiterten Schemas Berechtigungen ansammeln
Die Methode zur Authentifizierung des erweiterten Schemas unterstützt das
Ansammeln von Berechtigungen über unterschiedliche Berechtigungsobjekte,
die mit demselben Benutzer über verschiedene Zuordnungsobjekte in
Verbindung stehen. Mit anderen Worten sammelt die Authentifizierung des
erweiterten Schemas Berechtigungen an, um dem Benutzer den Supersatz aller
zugewiesener Berechtigungen zu ermöglichen, die den verschiedenen,
demselben Benutzer zugeordneten Berechtigungsobjekten entsprechen.
Abbildung 6-2 bietet ein Beispiel des Ansammelns von Berechtigungen unter
Verwendung des erweiterten Schemas.
Abbildung 6-2. Ansammeln von Berechtigungen für einen Benutzer
Die Abbildung stellt zwei Zuordnungsobjekte dar – A01 und A02. Benutzer1
ist über beide Verbindungsobjekte mit iDRAC2 verbunden. Benutzer1
verfügt daher über die Berechtigungen, die sich aus der Kombination der
Berechtigungen für die Objekte Priv1 und Priv2 auf iDRAC2 ergeben.
A01 A02
Gruppe1 Priv1 Priv2
Benutzer1
Benutzer2
iDRAC1 iDRAC2
Domäne 2Domäne 1