Users Guide

Table Of Contents
La extensión es: dell.
El OID base es: 1.2.840.113556.1.8000.1280.
El rango de Id. de enlace de RAC es: 12070 to 12079.
Descripción general sobre las extensiones de esquema de iDRAC
Dell ha extendido el esquema para incluir una propiedad Association (Asociación), Device (Dispositivo) y Privilege (Privilegio). La propiedad
Association (Asociación) se utiliza para vincular los usuarios o grupos con un conjunto específico de privilegios para uno o varios
dispositivos iDRAC. Este modelo le proporciona a un administrador flexibilidad máxima sobre las distintas combinaciones de usuarios,
privilegios de iDRAC y dispositivos iDRAC en la red sin mucha complexidad.
Para cada dispositivo iDRAC físico en la red que desee integrar con Active Directory para la autenticación y la autorización, cree al menos
un objeto de asociación y un objeto de dispositivo iDRAC. Puede crear varios objetos de asociación, y cada uno de ellos se puede vincular
con varios usuarios, grupos de usuarios u objetos de dispositivo iDRAC, según sea necesario. Los usuarios y los grupos de usuarios de
iDRAC pueden ser miembros de cualquier dominio en la empresa.
No obstante, cada objeto de asociación se puede vincular (o bien, se puede vincular usuarios, grupos de usuarios u objetos de dispositivo
de iDRAC) con un solo objeto de privilegio. Este ejemplo permite al administrador controlar los privilegios de cada usuario en dispositivos
iDRAC específicos.
El objeto de dispositivo iDRAC es el enlace al firmware de iDRAC para consultar Active Directory para la autenticación y la autorización.
Cuando iDRAC se agrega a la red, el administrador debe configurar iDRAC y su objeto de dispositivo con su nombre de Active Directory
para que los usuarios puedan realizar la autenticación y la autorización con Active Directory. Asimismo, el administrador debe agregar
iDRAC al menos a un objeto de asociación para que se autentifiquen los usuarios.
En la figura siguiente se muestra que el objeto de asociación proporciona la conexión necesaria para la autentificación y la autorización.
Ilustración 2. Configuración típica de los objetos de active directory
Puede crear el número de objetos de asociación que sea necesario. Sin embargo, debe crear al menos un objeto de asociación y debe
tener al menos un objeto de dispositivo iDRAC para cada dispositivo iDRAC en la red que desee integrar con Active Directory para la
autenticación y la autorización con iDRAC.
El objeto de asociación permite el número de usuarios o grupos que sea necesario, así como los objetos de dispositivo iDRAC. No obstante,
el objeto de asociación solo incluye un objeto de privilegio por objeto de asociación. El objeto de asociación conecta los usuarios con
privilegios en los dispositivos iDRAC.
La extensión de Dell al complemento ADUC MMC solo permite asociar el objeto de privilegio y los objetos iDRAC desde el mismo dominio
con el objeto de asociación. La extensión de Dell no permite que un grupo o un objeto iDRAC de otros dominios se agregue como miembro
del producto del objeto de asociación.
Cuando agregue grupos universales desde dominios independientes, cree un objeto de asociación con ámbito universal. Los objetos de
asociación predeterminados creados por la utilidad Dell Schema Extender son grupos locales de dominio y no funcionan con grupos
universales de otros dominios.
Al objeto de asociación, se pueden agregar los usuarios, los grupos de usuarios o los grupos de usuarios anidados de cualquier dominio. Las
soluciones de esquema extendido admiten cualquier usuario tipo de grupo y cualquier anidamiento de grupo de usuarios en varios dominios
admitido por Microsoft Active Directory.
Acumulación de privilegios con el esquema extendido
El mecanismo de autenticación de esquema extendido admite la acumulación de privilegios desde distintos objetos de privilegio asociados
con el mismo usuario a través de distintos objetos de asociación. En otras palabras, la autenticación del esquema extendido acumula
Configuración de cuentas de usuario y privilegios
161