Users Guide

iDRAC6 ディレクトリサービスの使用 135
ただし、各関オブジェクトは、ユーザー、ユーザーグループ、または
iDRAC
デバイスオブジェクトを
1
つの権限オブジェクトにしかリンクできません。この
では、システム管理者が特定の
iDRAC
での各ユーザーの権限を制御できます。
iDRAC
デバイスオブジェクトは、
Active Directory
に照して認証と可を実
行するための
iDRAC
ファームウェアへのリンクです。
iDRAC
をネットワークに
追加した場合は、システム管理者が
iDRAC
のデバイスオブジェクトを、
Active Directory
名で設定して、ユーザーが
Active Directory
で認証と認可
を実行できるようにする必要があります。さらに、ユーザーが認証できるように、
iDRAC
なくとも
1
つの関オブジェクトに追加する必要があります。
7-1
は、関オブジェクトがすての認証と認可に必要な関連付けを提供する
仕組みを示しています。
7-1. Active Directory オブジェクトの標準なセットアップ
成する関オブジェクトの数に制限はありません。ただし、
iDRAC
で認証と
可を実行するには、関オブジェクトをなくとも
1
成する必要があり、
Active Directory
合するネットワーク上の
iDRAC
デバイスごとに
iDRAC
バイスオブジェクトが
1
つ必要です。
オブジェクトに含むことができるユーザー、グループ、
iDRAC
デバイスオブ
ジェクトの数に制限はありません。ただし、関オブジェクトに含むことができ
る特権オブジェクトは、関オブジェクト
1
つに
1
つだけです。関オブジェク
トは、
iDRACs
デバイス上で
権限
ユーザー
を接続します。
Active Directory
ユーザーとコンュータ
MMC
スナップインへの
Dell
拡張
は、関オブジェクトと同じドメインの権限オブジェクトおよび
iDRAC
オブ
ジェクトのに関連付けることができます。
Dell
拡張は、異なるドメインのグ
ループまたは
iDRAC
オブジェクトを関オブジェクトの製品メンバーとして追
加することを可していません。
iDRAC
ユーザー
グループ
特権オブジェクト
iDRAC
デバイスオブ
関連オブジェクト
ジェクト