Reference Guide
Regresaralapáginadecontenido
UtilizacióndeMicrosoft®Active Directory®
GuíadelusuariodeinstalaciónyseguridaddeDellOpenManage™versión5.1
Control de acceso a su red
Extendiendo el esquema de Active Directory
Control de acceso a su red
Si usa el software del servicio Active Directory, puede configurarlo para controlar el acceso a la red. Dell ha modificado la base de datos de Active Directory
paraadmitirlaadministraciónyautorizacióndeautentificaciónremota.DellOpenManage™ITAssistantyDellOpenManageServerAdministrator,asícomolos
controladoresdeaccesoremotodeDell™,tienenahoraunainterfazconActiveDirectory.Conestaherramienta,sepuedenagregarycontrolarlosusuariosy
privilegios desde una base de datos central.
Extensiones de esquema de Active Directory
Los datos de Active Directory existen en una base de datos distribuida de Atributos y Clases. Un ejemplo de una Clase de Active Directory es la clase
Usuario. Algunos ejemplos de AtributosdelaclaseUsuariopuedenserelnombredelusuario,apellido,númerodeteléfono,etc.,delusuario.CadaAtributo o
ClasequeseagregaaunesquemaexistentedeActiveDirectoryexistentedebeestardefinidoconunaidentificaciónúnica.Paramanteneridentificaciones
únicasentodalaindustria,Microsoftmantieneunabasededatosdeidentificadoresdeobjeto(OID)deActiveDirectory.
El esquema de Active Directory define las reglas para que los datos pueden ser incluidos en la base de datos. Para ampliar el esquema en Active Directory,
DellrecibióOIDúnicas,extensionesdenombreexclusivaseidentificacionesexclusivasdeatributosvinculadosparalosnuevosatributosyclasesenelservicio
de directorio.
LaextensióndeDelles:dell
El OID base de Dell es: 1.2.840.113556.1.8000.1280
ElrangodeidentificacióndevínculodeDelles:de12070a12079
Puede consultar la base de datos de OID de Active Directory mantenida por Microsoft en msdn.microsoft.com/certification/ADAcctInfo.asp si introduce
nuestraextensión,dell.
DescripcióngeneraldelasextensionesdeesquemadeActiveDirectory
Dellcreóclases,ogruposdeobjetos,queelusuariopuedeconfigurarparacumplirsusnecesidadesúnicas.Lasnuevasclasesenelesquemaincluyenlas
clasesAsociación,ProductoyPrivilegio.Unobjetodeasociaciónvinculaalosusuariosogruposconunconjuntodadodeprivilegiosyconlossistemas
(productos) de la red. Este modelo otorga el control a un administrador sobre las distintas combinaciones de usuarios, privilegios y sistemas o dispositivos de
RAC en la red, sin agregar complejidad.
DescripcióngeneraldeobjetosdeActiveDirectory
ParacadaunodelossistemasquedeseeintegrarconActiveDirectoryparalaautentificaciónyautorización,deberáhaberalmenosunobjetodeasociacióny
unobjetodeproducto.Elobjetodeproductorepresentaelsistema.Elobjetodeasociaciónlovinculaconlosusuariosyprivilegios.Ustedpuedecrearel
númerodeobjetosdeasociaciónquenecesite.
Cadaobjetodeasociaciónpuedeestarvinculadoconelnúmerodeusuarios,gruposdeusuariosyobjetosdeproductoquesedesee.Losusuariosylos
objetosdeproductopuedenprovenirdecualquierdominio.Sinembargo,cadaobjetodeasociaciónpuedevincularsesóloaunobjetodeprivilegio.Esto
permitequeunadministradortengacontrolsobrequéderechostienecadausuarioensistemasespecíficos.
ElobjetodeproductovinculaelsistemaconActiveDirectorypararealizarconsultasdeautorizaciónyautentificación.Cuandoseagregaunsistemaalared,el
administrador debe configurar el sistema y el objeto de producto con el nombre de Active Directory, de modo que los usuarios puedan realizar autenticaciones
yautorizacionesconActiveDirectory.Eladministradortambiéndeberáagregarelsistemaporlomenosunobjetodeasociaciónparaquelosusuariosse
puedan autentificar.
La figura8-1muestraqueelobjetodeasociaciónproporcionalaconexiónnecesariaparatodaslasautentificacionesyautorizaciones.
Figura 8-1.ConfiguraciónconvencionaldelosobjetosdeActiveDirectory
NOTA: ElusodeActiveDirectoryparareconoceralosusuariosdeDellRemoteAccessController(DRAC),ITAssistantoServerAdministratores
compatible con los sistemas operativos Microsoft Windows®2000yWindowsServer™2003.