Users Guide

Vouspouvezcréerautantd'objetsAssociationquevouslevoulez.Cependant,vousdevezcréeraumoinsunobjetAssociationetvousdevezavoirunobjet
PériphériqueiDRACpourchaqueiDRACduréseauquevousvoulezintégreràActiveDirectorypourengérerl'authentificationetl'autorisationavecl'iDRAC.
L'objetAssociationinclutautantd'utilisateurset/oudegroupesqued'objetsPériphériqueiDRAC.Toutefois,l'objetAssociationnepeutinclurequ'unobjet
PrivilègeparobjetAssociation.L'objetAssociationconnectelesUtilisateurs qui ont des PrivilègessurlescontrôleursiDRAC.
L'extension Dell sur le snap-inUtilisateursetordinateursd'ActiveDirectoryMMCpermetseulementl'associationdel'objetPrivilègeetdesobjetsiDRACdu
mêmedomaineavecl'objetAssociation.L'extensionDellnepermetpasl'ajoutd'ungroupeoud'unobjetiDRACd'autresdomainesentantquemembre
produit de l'objet Association.
Lesutilisateurs,groupesd'utilisateursougroupesd'utilisateursimbriquésdepuistoutdomainepeuventêtreajoutésdansl'objetAssociation.Lessolutionsde
schémaétenduprennentenchargetoutgrouped'utilisateursettouteimbricationdegroupesd'utilisateursàtraversplusieursdomainesautoriséspar
Microsoft Active Directory.
Accumulationdeprivilègesàl'aideduschémaétendu
Lemécanismed'authentificationduschémaétenduprendenchargel'accumulationdeprivilègesdepuisdifférentsobjetsPrivilègeassociésaumême
utilisateurviadifférentsobjetsAssociation.End'autrestermes,l'authentificationduschémaétenduaccumulelesprivilègespouraccorderàl'utilisateurle
superensembledetouslesprivilègesattribuéscorrespondantauxdifférentsobjetsPrivilègeassociésaumêmeutilisateur.
La Figure7-2fournitunexempled'accumulationdeprivilègesàl'aideduschémaétendu.
Figure 7-2.Accumulationdeprivilègespourunutilisateur
LafiguremontredeuxobjetsAssociation:iA01etiA02.Utilisateur1estassociéàl'iDRAC2vialesdeuxobjetsassociés.Parconséquent,Utilisateur1a
accumulédesprivilègesrésultantdel'associationdel'ensembledesprivilègespourlesobjetsPriv1etPriv2surl'iDRAC2.
Parexemple,Priv1possèdelesprivilègesOuvrirunesession,MédiavirtueletEffacerlesjournauxetPrivr2alesprivilègesOuvrirunesessioniDRAC,
Configurerl'iDRACetTesterlesalertes.Parconséquent,Utilisateur1amaintenantl'ensembledesprivilèges:OuvrirunesessioniDRAC,Médiavirtuel,Effacer
lesjournaux,Configurerl'iDRACetTesterlesalertes,quicorrespondàl'ensembledeprivilègesassociédePriv1etPriv2.
L'authentificationduschémaétenduaccumulelesprivilègespouraccorderàl'utilisateurl'ensemblemaximumdeprivilègespossibles,entenantcomptedes
privilègesattribuésdesdifférentsobjetsPrivilègeassociésaumêmeutilisateur.
Danscetteconfiguration,Utilisateur1possèdelesprivilègesPriv1etPriv2surl'iDRAC2.Utilisateur1possèdeseulementlesprivilègesPriv1surl'iDRAC.
Utilisateur2possèdelesprivilègesPriv1surl'iDRAC1etl'iDRAC2.Enoutre,cettefigureillustrequel'utilisateur1peutêtredansundomainedifférentetêtreun
membred'ungroupeimbriqué.
Configurationduschémaétendud'ActiveDirectorypouraccéderàiDRAC
PourpouvoirutiliserActiveDirectorypouraccéderàl'iDRAC6,configurezlelogicielActiveDirectoryetl'iDRAC6eneffectuantlesétapessuivantesdansl'ordre:
1. ÉtendezleschémaActiveDirectory(voir«ExtensionduschémaActiveDirectory»).
2. Étendezlesnap-in Utilisateurs et ordinateurs Active Directory (voir «Installation de l'extension Dell sur le snap-in Utilisateurs et ordinateurs Active
Directory »).
3. AjoutezdesutilisateursiDRAC6etleursprivilègesàActiveDirectory(voir«Ajoutd'utilisateursiDRACetdeleursprivilègesàActiveDirectory»).
4. ActivezSSLsurchacundevoscontrôleursdedomaine(voir«ActivationdeSSLsuruncontrôleurdedomaine »).
5. ConfigurezlespropriétésActiveDirectorydeiDRAC6vial'interfaceWebdel'iDRAC6ouRACADM(voir«Configurationd'ActiveDirectoryavecleschéma
étenduenutilisantl'interfaceWebiDRAC6.»ou «Configurationd'ActiveDirectoryavecleschémaétenduviaRACADM»).
EnétendantleschémaActiveDirectory,vousajoutezuneunitéd'organisationDell,desclassesetdesattributsdeschéma,etdesexemplesd'objetsPrivilège
etAssociationauschémaActiveDirectory.Pourétendreleschéma,vousdevezavoirdesprivilègesAdministrateurdeschémapourlepropriétairederôle
FSMO(FlexibleSingleMasterOperation)contrôleurdeschémadelaforêtdedomaine.
Vouspouvezétendrevotreschémaenutilisantunedesméthodessuivantes: