Users Guide
Regresaralapáginadecontenido
Uso de Microsoft Active Directory
Dell™OpenManage™Guíadelusuariodeinstalaciónyseguridad
Control de acceso a la red
ExtensióndelesquemadeActiveDirectory
Control de acceso a la red
Si utiliza el software de servicio de Active Directory
®
, puede configurarlo para controlar el acceso a la red. Dell ha modificado la base de datos de Active
Directoryparaadmitirlaautenticaciónyautorizacióndelaadministraciónremota.Dell™OpenManage™ITAssistantyDellOpenManageServerAdministrator,
asícomoIntegratedDellRemoteAccessController(iDRAC)yDellRemoteAccessController(DRAC)ahorapuedenconectarseconActiveDirectory.Conesta
herramienta, se pueden agregar y controlar usuarios y privilegios desde una base de datos central.
En los sistemas xx1xsóloseadmiteeliDRAC6.ParaobtenerinformaciónsobrecómousareliDRACconMicrosoftActiveDirectory,consultelaGuíadelusuario
de Integrated Dell Remote Access Controller.
ParaobtenerinformaciónsobrecómousarelDRACconMicrosoftActiveDirectory,consultelaGuíadelusuariodeDellRemoteAccessController4 y la Guíadel
usuario de Dell Remote Access Controller 5.
Extensiones de esquemas de Active Directory
Los datos de Active Directory existen en una base de datos distribuida de Atributos y Clases. Un ejemplo de una clase de Active Directory es la clase Usuario.
Algunos ejemplos de atributosdelaclaseUsuariopuedenserelnombredelusuario,suapellido,númerodeteléfono,etc.Cadaatributo o clase que se
agregaaunesquemadeActiveDirectoryexistentesedebedefinirconunaidentificaciónexclusiva.Paramanteneridentificacionesexclusivasalolargode
toda la industria, Microsoft mantiene una base de datos de identificadores de objeto de Active Directory (OID).
El esquema de Active Directory define las reglas para los datos que se pueden incluir en la base de datos. Para ampliar el esquema en Active Directory, Dell
recibióOIDúnicos,extensionesdenombreexclusivaseidentificacionesúnicasdeatributosvinculadosparalosnuevosatributosyclasesenelserviciode
directorio.
LaextensióndeDelles:dell
El OID base de Dell es: 1.2.840.113556.1.8000.1280
ElrangodeidentificacióndevínculosdeDelles:de12070a12079
La base de datos de OID de Active Directory mantenida por Microsoft se puede consultar en msdn.microsoft.com/certification/ADAcctInfo.asp,
introduciendonuestraextensión,dell.
DescripcióngeneraldelasextensionesdeesquemasdeActiveDirectory
Dellhacreadoclases,ogruposdeobjetos,queelusuariopuedeconfigurarparacumplirsusnecesidadesespecíficas.Lasnuevasclasesenelesquema
incluyenlasclasesAsociación,ProductoyPrivilegio.Unobjetodeasociaciónvinculaalosusuariosogruposconunconjuntodadodeprivilegiosyconsistemas
(objetos de producto) en la red. Este modelo proporciona al administrador control sobre las diferentes combinaciones de usuarios, privilegios y sistemas o
dispositivos RAC en la red, sin agregar complejidad.
DescripcióngeneraldelosobjetosdeActiveDirectory
ParacadaunodelossistemasquedeseaintegrarconActiveDirectoryparasuautenticaciónyautorización,debehaberalmenosunobjetodeasociaciónyun
objetodeproducto.Elobjetodeproductorepresentaalsistema.Elobjetodeasociaciónlovinculaconsususuariosyprivilegios.Sepuedencreartantos
objetosdeasociacióncomoserequieran.
Cadaobjetodeasociaciónsepuedevincularcontantosusuarios,gruposdeusuariosyobjetosdeproductocomosedesee.Losusuariosylosobjetosde
productopuedenserdecualquierdominio.Sinembargo,cadaobjetodeasociaciónpuedevincularseconsólounobjetodeprivilegio.Estecomportamiento
permitealadministradorcontrolarcuálesusuariostienenquéprivilegiosensistemasespecíficos.
ElobjetodeproductovinculaalsistemaconActiveDirectoryparaconsultasdeautenticaciónyautorización.Cuandounsistemaseagregaalared,el
administrador debe configurar el sistema y su objeto de producto con su nombre de Active Directory, de forma que los usuarios puedan realizar la
autenticaciónylaautorizaciónconActiveDirectory.Eladministradortambiéndebeagregarelsistemaaporlomenosunobjetodeasociaciónparaquelos
usuarios se puedan autenticar.
LaFigura10-1muestraqueelobjetodeasociaciónproporcionalaconexiónnecesariaparatodaslasautenticacionesyautorizaciones.
Figura 10-1.ConfiguracióntípicadelosobjetosdeActiveDirectory
NOTA: ElusodeActiveDirectoryparareconocerlosusuariosdeliDRAC,DRAC,ITAssistantoServerAdministratorseadmiteenlossistemasoperativos
Microsoft
®
Windows Server®2003 y Windows Server 2008.