Users Guide

RAC LinkID の範囲12070 12079
iDRAC スキーマ
デルではさまざまな顧客環境に柔軟に対応できるようにユーザーが達成したい成果に応じて設定できるプロパティを用意していますデルは、関連、デバイス、権限のプロパティをえてこのスキ
ーマを拡張しました。関連プロパティは、特定の権限セットをつユーザーまたはグループを 1 または複数台iDRAC デバイスにリンクするために使用しますこのモデルではユーザーiDRAC
限、およびネットワークiDRAC デバイスを組み合わせる際に最大限の柔軟性が得られる一方、複になりぎることはありません
Active Directory オブジェクトの
認証と許可のために Active Directory 統合するネットワーク上の物理 iDRAC につき、関連オブジェクトと RAC デバイスオブジェクトをなくとも 1 つずつ作成しておきます。関連オブジェクトは
要な数だけ作成でき、各関連オブジェクトにリンクできるユーザーユーザーグループiDRAC デバイスオブジェクトのにも制限はありませんユーザーと iDRAC デバイスオブジェクトは、企業内の
どのドメインのメンバーでもいません
ただし、各関連オブジェクトはユーザーユーザーグループまたは iDRAC デバイスオブジェクトを 1 つの権限オブジェクトにしかリンクできませんこのではシステム管理者が特定iDRAC
でのユーザーの権限を制御できます
iDRAC デバイスオブジェクトはActive Directory に照会して認証と許可を実行するための iDRAC ファームウェアへのリンクですiDRAC をネットワークに追加した場合は、システム管理者
iDRAC とそのデバイスオブジェクトをその Active Directory 名で設定してユーザーが Active Directory で認証と認可を実行できるようにする必要がありますさらにユーザーが認証できるよ
うにiDRAC を少なくとも 1 つの関連オブジェクトに追加する必要があります
7-1 は、関連オブジェクトがすべての認証と認可に必要な関連付けを提供する仕組みをしています
7-1.ActiveDirectoryオブジェクトの標準的なセットアップ
作成する関連オブジェクトの数に制限はありませんただしiDRAC で認証と許可を実行するには、関連オブジェクトをなくとも 1 作成する必要がありActive Directory と統合するネットワーク
iDRAC デバイスごとに iDRAC デバイスオブジェクトが 1 つ必要です
関連オブジェクトにむことができるユーザーグループiDRAC デバイスオブジェクトの数に制限はありませんただし、関連オブジェクトにむことができる特権オブジェクトは、関連オブジェクト 1
つに 1 つだけです。関連オブジェクトはiDRACs デバイス上で権限を持つユーザーを接続します
Active Directory ユーザーとコンピュータ MMC スナップインへの Dell 拡張子は、関連オブジェクトとじドメインの権限オブジェクトおよび iDRAC オブジェクトのみに関連付けることができます
Dell 拡張は、異なるドメインのグループまたは iDRAC オブジェクトを関連オブジェクトの製品メンバーとして追加することを許可していません
任意のドメインのユーザーユーザーグループまたはネストされたユーザーグループを関連オブジェクトに追加できます。拡張スキーマソリューションはMicrosoft Active Directory によって許可
されている複数のドメインにわたってネストされたユーザーグループやユーザーグループの種類をサポートしています
スキーマを使用した蓄積
拡張スキーマ認証機構は、異なる関連オブジェクトをしてじユーザーに関連付けられたなる権限オブジェクトからの権限の蓄積をサポートしていますつまり、拡張スキーマ認証は権限を蓄積し
、同じユーザーに関連付けられたなる権限オブジェクトに対応して割り当てられた権限すべてのスーパーセットをユーザーに許可します
7-2 に、拡張スキーマを使用した権限の蓄積例を示します
7-2.ユーザーの蓄積