Users Guide
Ustedpuedecreartantosobjetosdeasociacióncomoseanecesario.Sinembargo,debecrearalmenosunobjetodeasociaciónydebetenerunobjetode
dispositivodeliDRACporcadaiDRACdelaredquedeseaintegrarconActiveDirectoryparaautenticaciónyautorizaciónconiDRAC.
Elobjetodeasociaciónpermitetodacantidaddeusuariosogrupos,asícomodeobjetosdedispositivodeliDRAC.Sinembargo,elobjetodeasociaciónsólo
incluyeunobjetodeprivilegioporcadaobjetodeasociación.Elobjetodeasociaciónconectaalosusuarios con privilegios en los iDRAC.
LaextensióndeDellalcomplementoMMCdeusuariosyequiposdeActiveDirectorysólopermiteasociarelobjetodeprivilegioylosobjetosdeliDRACdel
mismodominioconelobjetodeasociación.LaextensióndeDellnopermitequeungrupoounobjetoiDRACdeotrodominioseagreguecomomiembrodel
productodelobjetodeasociación.
Losusuarios,losgruposdeusuariosolosgruposdeusuariosanidadosdecualquierdominiopuedenagregarsealobjetodeasociación.Lassolucionesde
esquema extendido admiten todo tipo de grupos de usuarios o todo grupo anidado de usuarios en varios dominios permitidos por Microsoft Active Directory.
Acumulacióndeprivilegiosconelesquemaextendido
Elmecanismodeautenticacióndelesquemaextendidoadmitelaacumulacióndeprivilegiosprovenientesdedistintosobjetosdeprivilegioasociadosconel
mismousuarioentredistintosobjetosdeasociación.Enotraspalabras,laautentificacióndelesquemaextendidoacumulaprivilegiosparapermitiralusuarioel
súperconjuntodetodoslosprivilegiosasignadosquecorrespondanalosdistintosobjetosdeprivilegioasociadosalmismousuario.
La Figura 7-2muestraunejemplodelaacumulacióndeprivilegiospormediodelesquemaextendido.
Figura 7-2.Acumulacióndeprivilegiosparaunusuario
Lafiguramuestradosobjetosdeasociación:iA01eiA02.ElUsuario1estáasociadoconeliDRAC2pormediodeambosobjetosdeasociación.Porlotanto,el
Usuario1haacumuladoprivilegiosqueresultandelacombinacióndelconjuntodeprivilegiosdelosobjetosPriv1yPriv2eneliDRAC2.
Porejemplo,Priv1tienelosprivilegios:Iniciodesesión,MediosvirtualesyBorrarregistros;yPriv2tienelosprivilegios:IniciodesesióneniDRAC,Configurarel
iDRACyProbaralertas.Comoresultado,elUsuario1tieneahoraelconjuntodeprivilegios:IniciodesesióneniDRAC,Mediosvirtuales,Borrarregistros,
Configurar el iDRAC y Probar alertas, que es el conjunto de privilegios combinados de Priv1 y Priv2.
Laautenticacióndelesquemaextendidoacumulaprivilegiosparapermitirqueelusuariotengaelconjuntomáximodeprivilegiossegúnlosprivilegios
asignados de los distintos objetos de privilegio asociados con ese mismo usuario.
Enestaconfiguración,elUsuario1tienelosprivilegiosPriv1yPriv2eneliDRAC2.ElUsuario1tieneprivilegiosPriv1eneliDRAC1solamente.ElUsuario2tiene
privilegiosPriv1tantoeneliDRAC1comoeneliDRAC2.Además,estaFiguramuestraqueelUsuario1puedeestarenundominiodiferenteysermiembrode
un grupo anidado.
ConfiguracióndeActiveDirectorydeesquemaextendidoparaaccederaliDRAC
Antes de usar Active Directory para acceder al iDRAC6, debe configurar el software Active Directory y el iDRAC6 llevando a cabo los pasos siguientes en el
orden indicado:
1. Extienda el esquema de Active Directory (consulte "ExtensióndelesquemadeActiveDirectory").
2. Extienda el complemento de usuarios y equipos de Active Directory (consulte "InstalacióndelaextensióndeDellparaelcomplementodeusuariosy
equipos de Active Directory").
3. Agregue usuarios del iDRAC6 y sus privilegios a Active Directory (consulte "CómoagregarusuariosyprivilegiosdeliDRACaActiveDirectory").
4. Active SSL en cada uno de los controladores de dominio (consulte "ActivacióndeSSLenuncontroladordedominio").
5. Configure las propiedades de Active Directory del iDRAC6 por medio de la interfaz web del iDRAC6 o RACADM (consulte "ConfiguracióndeActiveDirectory
con esquema extendido con la interfaz web del iDRAC6" o "ConfiguracióndeActiveDirectoryconesquemaextendidopormediodeRACADM").
LaextensióndelesquemadeActiveDirectoryagregaunaunidadorganizacionalDell,clasesdeesquemayatributos,asícomolosprivilegiosyobjetosde
asociacióndeejemplo,alesquemadeActiveDirectory.Antesdeextenderelesquema,compruebequetengaprivilegiosdeadministradordeesquemaenel
propietariodelafuncióndeoperaciónmaestrasimpleyflexible(FSMO)delesquema,enelbosquededominio.
Puedeextenderelesquemapormediodeunodelosmétodossiguientes: