Users Guide
Regresaralapáginadecontenido
Uso de Microsoft Active Directory
Guíadeinstalación
Control de acceso a la red
ExtensióndelesquemadeActiveDirectory
Control de acceso a la red
Si utiliza el software de servicio de Active Directory
®
, puede configurarlo para controlar el acceso a la red. Dell ha modificado la base de datos de Active
Directoryparaadmitirlaautentificaciónyautorizacióndelaadministraciónremota.Dell™OpenManage™ITAssistantyDellOpenManageServerAdministrator,
asícomoIntegratedDellRemoteAccessController(iDRAC)yDellRemoteAccessController(DRAC)ahorapuedenconectarseconActiveDirectory.Conesta
herramienta, se pueden agregar y controlar usuarios y privilegios desde una base de datos central.
Extensiones de esquemas de Active Directory
Los datos de Active Directory existen en una base de datos distribuida de Atributos y Clases. Un ejemplo de una clase de Active Directory es la clase Usuario.
Algunos ejemplos de atributosdelaclaseUsuariopuedenserelnombredelusuario,suapellido,númerodeteléfono,etc.Cadaatributo o clase que se
agregaaunesquemadeActiveDirectoryexistentesedebedefinirconunaidentificaciónexclusiva.Paramanteneridentificacionesexclusivasalolargode
toda la industria, Microsoft mantiene una base de datos de identificadores de objeto de Active Directory (OID).
El esquema de Active Directory define las reglas para los datos que se pueden incluir en la base de datos. Para ampliar el esquema en Active Directory, Dell
recibióOIDúnicos,extensionesdenombreexclusivaseidentificacionesúnicasdeatributosvinculadosparalosnuevosatributosyclasesenelserviciode
directorio.
LaextensióndeDelles:dell
El OID base de Dell es: 1.2.840.113556.1.8000.1280
ElrangodeidentificacióndevínculosdeDelles:de12070a12079
La base de datos de OID de Active Directory mantenida por Microsoft se puede consultar en msdn.microsoft.com/certification/ADAcctInfo.asp,
introduciendonuestraextensión,dell.
DescripcióngeneraldelasextensionesdeesquemasdeActiveDirectory
Dellhacreadoclases,ogruposdeobjetos,queelusuariopuedeconfigurarparacumplirsusnecesidadesespecíficas.Lasnuevasclasesenelesquema
incluyenlasclasesAsociación,ProductoyPrivilegio.Unobjetodeasociaciónvinculaalosusuariosogruposconunconjuntodadodeprivilegiosyconsistemas
(objetos de producto) en la red. Este modelo proporciona al administrador control sobre las diferentes combinaciones de usuarios, privilegios y sistemas o
dispositivos RAC en la red, sin agregar complejidad.
DescripcióngeneraldelosobjetosdeActiveDirectory
ParacadaunodelossistemasquedeseaintegrarconActiveDirectoryparasuautentificaciónyautorización,debehaberalmenosunobjetodeasociacióny
unobjetodeproducto.Elobjetodeproductorepresentaalsistema.Elobjetodeasociaciónlovinculaconsususuariosyprivilegios.Sepuedencreartantos
objetosdeasociacióncomoserequieran.
Cadaobjetodeasociaciónsepuedevincularcontantosusuarios,gruposdeusuariosyobjetosdeproductocomosedesee.Losusuariosylosobjetosde
productopuedenserdecualquierdominio.Sinembargo,cadaobjetodeasociaciónpuedevincularseconunsoloobjetodeprivilegio.Estecomportamiento
permitealadministradorcontrolarcuálesusuariostienenquéprivilegiosensistemasespecíficos.
ElobjetodeproductovinculaalsistemaconActiveDirectoryparaconsultasdeautentificaciónyautorización.Cuandounsistemaseagregaalared,el
administrador debe configurar el sistema y su objeto de producto con su nombre de Active Directory, de forma que los usuarios puedan realizar la
autentificaciónylaautorizaciónconActiveDirectory.Eladministradortambiéndebeagregarelsistemaaporlomenosunobjetodeasociaciónparaquelos
usuarios se puedan autentificar.
La Figura9-1 muestraqueelobjetodeasociaciónproporcionalaconexiónnecesariaparatodaslasautentificacionesyautorizaciones.
Figura 9-1.ConfiguracióntípicadelosobjetosdeActiveDirectory