Users Guide
Retouràlapagedusommaire
Utilisation de Microsoft Active Directory
Dell™OpenManage™Guided'utilisationsurl'installationetlasécurité
Contrôledel'accèsàvotreréseau
ExtensionduschémaActiveDirectory
Contrôledel'accèsàvotreréseau
Si vous utilisez le logiciel du service Active Directory
®
, vouspouvezleconfigurerpourcontrôlerl'accèsàvotreréseau.DellamodifiélabasededonnéesActive
Directorypourprendreenchargel'authentificationetl'autorisationdegestiondistante.Dell™OpenManage™ITAssistantetDellOpenManageServer
AdministratorainsiqueIntegratedDellRemoteAccessControllers(iDRAC)etDellRemoteAccessControllers(DRAC)peuventdésormaiss'interfaceravecActive
Directory.Aveccetoutil,vouspouvezajouteretcontrôlerlesutilisateursetlesprivilègesdepuisunebasededonnéescentraleunique.
SeuliDRAC6estprisenchargesurlessystèmesxx1x. Pour des informations sur l'utilisation d'iDRAC avec Microsoft Active Directory, consultez le Guide
d'utilisation d'Integrated Dell Remote Access Controller.
Pour des informations sur l'utilisation de DRAC avec Microsoft Active Directory, consultez le Guide d'utilisation de Dell Remote Access Controller 4 et le Guide
d'utilisation de Remote Access Controller 5.
ExtensionsdeschémaActiveDirectory
LesdonnéesActiveDirectorysetrouventdansunebasededonnéesdistribuéed'attributs et de classes. Un exemple de classe Active Directory est la classe
Utilisateur. Des exemples d'attributsdelaclasseUtilisateurpeuventêtreleprénomdel'utilisateur,sonnom,sonnumérodetéléphone,etc.Chaqueclasse
ou attributajoutéàunschémaActiveDirectoryexistantdoitêtredéfiniavecunIDunique.PourmaintenirdesIDuniquesàtraverstoutel'industrie,Microsoft
maintientunebasededonnéesd'identificateursd'objets(OID)ActiveDirectory.
LeschémaActiveDirectorydéfinitlesrèglesrégissantlesdonnéesquipeuventêtreinclusesdanslabasededonnées.PourétendreleschémadansActive
Directory,DellareçudesOIDuniques,desextensionsdenomuniquesetdesIDd'attributsliésuniquespourlesnouveauxattributsetlesnouvellesclasses
dansleservicederépertoire.
L'extensiondeDellest:dell
L'OIDdebasedeDellest:1.2.840.113556.1.8000.1280
LaplagedeLinkIDDellest:12070à12079
Labasededonnéesd'OIDActiveDirectorymaintenueparMicrosoftpeutêtreconsultéeàl'adressemsdn.microsoft.com/certification/ADAcctInfo.asp en
entrant notre extension, dell.
AperçudesextensionsdeschémaActiveDirectory
Dellacréédesclasses,ougroupesd'objets,quipeuventêtreconfigurésparl'utilisateurpoursatisfaireleursbesoinsparticuliers.Desnouvellesclassesdans
leschémacomprennentuneclasseAssociation,uneclasseProduitetuneclassePrivilège.UnobjetAssociationlielesutilisateursoulesgroupesàun
ensembledonnédeprivilègesetàdessystèmes(ObjetsProduit)dansvotreréseau.Cemodèledonneàl'administrateurlecontrôlesurlesdifférentes
combinaisonsd'utilisateurs,deprivilègesetdesystèmesoupériphériquesRACsurleréseau,sansajouterdecomplexité.
AperçudesobjetsActiveDirectory
PourchaquesystèmequevoussouhaitezintégreravecActiveDirectorypourl'authentificationetl'autorisation,ildoityavoiraumoinsunobjetAssociationet
unobjetProduit.L'objetProduitreprésentelesystème.L'objetAssociationlelieavecdesutilisateursetdesprivilèges.Vouspouvezcréerautantd'objets
Association que vous en avez besoin.
ChaqueobjetAssociationpeutêtreliéàautantd'utilisateurs,degroupesd'utilisateursetd'objets Produit que vous le souhaitez. Les utilisateurs et les objets
Produitspeuventprovenirden'importequeldomaine.Cependant,chaqueobjetAssociationnepeutlierqu'àunobjetPrivilège.Cecomportementpermetàun
Administrateurdecontrôlerlesdroitsdesutilisateurssurdessystèmesspécifiques.
L'objetProduitlielesystèmeàActiveDirectorypourlesrequêtesd'authentificationetd'autorisation.Quandunsystèmeestajoutéauréseau,l'Administrateur
doitconfigurerlesystèmeetsesobjetsProduitaveclenomActiveDirectorypourquelesutilisateurspuissenteffectuerl'authentificationetl'autorisationavec
ActiveDirectory.L'AdministrateurdoitégalementajouterlesystèmeàaumoinsunobjetAssociationpourquelesutilisateurspuissents'authentifier.
Figure10-1montrequel'objetAssociationfournitlaconnexionnécessairepourtouteauthentificationetautorisation.
Figure 10-1.ConfigurationtypiquepourlesobjetsActiveDirectory
REMARQUE:L'utilisationd'ActiveDirectorypourreconnaîtrelesutilisateursd'iDRAC,deDRAC,d'ITAssistantoudeServerAdministratorestpriseen
chargesurlessystèmesd'exploitationMicrosoft
®
Windows Server®2003 et Windows Server 2008.