Users Guide
RetouràlapageContenu
Utilisation de Microsoft Active Directory
Guide d'installation Dell OpenManage Server Administrator Version 6.5
Contrôledel'accèsàvotreréseau
ExtensionduschémaActiveDirectory
Contrôledel'accèsàvotreréseau
SivousutilisezlelogicielActiveDirectoryService,vouspouvezleconfigurerpourcontrôlerl'accèsàvotreréseau.DellamodifiélabasededonnéesActive
Directory pour prendre en charge l'authentification et l'autorisation de gestion distante. Dell OpenManage IT Assistant et Dell OpenManage Server
Administratorainsiqu'IntegratedDellRemoteAccessControllers(iDRAC)etDellRemoteAccessControllers(DRAC)peuventdésormaisinterfaceravecActive
Directory.Aveccetoutil,vouspouvezajouteretcontrôlerlesutilisateursetlesprivilègesdepuisunebasededonnéescentraleunique.
ExtensionsdeschémaActiveDirectory
LesdonnéesActiveDirectorysetrouventdansunebasededonnéesdistribuéed'attributs et de classes. Un exemple de classe Active Directory est la classe
Utilisateur. Des exemples d'attributsdelaclasseUtilisateurpeuventêtreleprénomdel'utilisateur,sonnom,sonnumérodetéléphone,etc.Chaqueclasse
ou attributajoutéàunschémaActiveDirectoryexistantdoitêtredéfiniavecunIDunique.PourmaintenirdesIDuniquesàtraverstoutel'industrie,Microsoft
maintientunebasededonnéesd'identificateursd'objets(OID)ActiveDirectory.
LeschémaActiveDirectorydéfinitlesrèglesrégissantlesdonnéesquipeuventêtreinclusesdanslabasededonnées.PourétendreleschémadansActive
Directory,DellareçudesOIDuniques,desextensionsdenomuniquesetdesIDd'attributsliésuniquespourlesnouveauxattributsetlesnouvellesclasses
dansleservicederépertoire.
L'extensiondeDellest:dell
L'OIDdebasedeDellest:1.2.840.113556.1.8000.1280
LaplagedeLinkIDDellest:12070à12079
Labasededonnéesd'OIDActiveDirectorymaintenueparMicrosoftpeutêtreconsultéeàl'adressemsdn.microsoft.com/certification/ADAcctInfo.asp en
entrant notre extension, dell.
PrésentationdesextensionsdeschémaActiveDirectory
Dellacréédesclasses,ougroupesd'objets,quipeuventêtreconfiguréesparl'utilisateurpourrépondreàsesbesoinsparticuliers.Lesnouvellesclassesqui
figurentdansleschémacomprennentuneclasseAssociation,uneclasseProduitetuneclassePrivilège.UnobjetAssociationlielesutilisateursoulesgroupes
àunensembledonnédeprivilègesetàdessystèmes(objetsProduit)dansvotreréseau.Cemodèledonneàunadministrateurlecontrôlesurlesdifférentes
combinaisonsd'utilisateurs,deprivilègesetdesystèmesoupériphériquesRACsurleréseau,sansajouterdecomplexité.
PrésentationdesobjetsActiveDirectory
PourchaquesystèmequevoussouhaitezintégreravecActiveDirectorypourl'authentificationetl'autorisation,ildoityavoiraumoinsunobjetAssociationet
unobjetProduit.L'objetProduitreprésentelesystème.L'objetAssociationlelieàdesutilisateursetdesprivilèges.Vouspouvezcréerautantd'objets
Association que vous en avez besoin.
ChaqueobjetAssociationpeutêtreliéàautantd'utilisateurs,degroupesd'utilisateursetd'objetsProduitquevouslesouhaitez.Lesutilisateursetlesobjets
Produitspeuventprovenirden'importequeldomaine.Cependant,chaqueobjetAssociationnepeutlierqu'àunobjetPrivilègeunique.Cecomportement
permetàunadministrateurdecontrôlerlesdroitsdesutilisateurssurdessystèmesspécifiques.
L'objetProduitlielesystèmeàActiveDirectorypourlesrequêtesd'authentificationetd'autorisation.Quandunsystèmeestajoutéauréseau,l'administrateur
doitconfigurerlesystèmeetsonobjetProduitavecsonnomActiveDirectorypourquelesutilisateurspuissenteffectuerl'authentificationetl'autorisationavec
ActiveDirectory.L'administrateurdoitégalementajouterlesystèmeàunobjetAssociationaumoinspourquelesutilisateurspuissents'authentifier.
Figure9-1montrequel'objetAssociationfournitlaconnexionnécessairepourtouteauthentificationetautorisation.
Figure 9-1. Configuration type pour les objets Active Directory