Users Guide

iDRAC6-Verzeichnisdienst verwenden
165
Unter Verwendung des erweiterten Schemas Berechtigungen
ansammeln
Die Methode zur Authentifizierung des erweiterten Schemas unterstützt das
Ansammeln von Berechtigungen über unterschiedliche Berechtigungsobjekte,
die mit demselben Benutzer über verschiedene Zuordnungsobjekte in
Verbindung stehen. Mit anderen Worten sammelt die Authentifizierung des
erweiterten Schemas Berechtigungen an, um dem Benutzer den Supersatz
aller zugewiesener Berechtigungen zu ermöglichen, die den verschiedenen,
demselben Benutzer zugeordneten Berechtigungsobjekten entsprechen.
Abbildung 7-2 enthält ein Beispiel für das Ansammeln von Berechtigungen
unter Verwendung des erweiterten Schemas.
Abbildung 7-2. Ansammeln von Berechtigungen für einen Benutzer
Die Abbildung zeigt zwei Zuordnungsobjekte - iA01 und iA02. Benutzer1 ist
über beide Verbindungsobjekte mit iDRAC2 verbunden. Benutzer1 verfügt
daher über die Berechtigungen, die sich aus der Kombination der
Berechtigungen für die Objekte Priv1 und Priv2 auf iDRAC2 ergeben.
iA01 iA02
Gruppe1 Priv1 Priv2
Benutzer1 Benutzer2 iDRAC1 iDRAC2
Domäne 2Domäne 1