Users Guide

Table Of Contents
Unterstützte Active Directory-Authentifizierungsmechanismen
Sie können mit Active Directory den Benutzerzugriff auf iDRAC mittels zweier Methoden definieren:
Die Standardschemalösung, die nur Microsoft-Standard-Active Directory-Gruppenobjekte verwendet.
Die Erweiterte Schemalösung, die über benutzerdefinierte Active Directory-Objekte verfügt. Alle Zugriffssteuerungsobjekte werden im
Active Directory verwahrt. Bei der Konfiguration des Benutzerzugangs auf verschiedenen iDRAC-Karten mit unterschiedlichen Ebenen
der Benutzerberechtigung besteht maximale Flexibilität.
Zugehörige Konzepte
Übersicht des Standardschema-Active Directory auf Seite 141
Übersicht über Active Directory mit erweitertem Schema auf Seite 144
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration die
Konfiguration unter Active Directory und unter iDRAC.
Abbildung 1. Konfiguration von iDRAC mit Active Directory-Standardschema
In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der iDRAC-Zugriff hat, ist Mitglied
der Rollengruppe. Um diesem Benutzer Zugriff auf einen bestimmten iDRAC zu gewähren, muss der Rollengruppenname und der
zugehörige Domänenname auf dem bestimmten iDRAC konfiguriert werden. Die Rolle und die Berechtigungsebene wird auf jedem iDRAC
definiert, nicht in Active Directory. Sie können bis zu fünf Rollengruppen für jeden iDRAC konfigurieren. Tabellenreferenznummer zeigt die
Standardberechtigungen der Rollengruppen.
Tabelle 21. Standardeinstellungsberechtigungen der Rollengruppe
Rollengruppen Standard-
Berechtigungsebene
Gewährte Berechtigungen Bitmaske
Rollengruppe 1 Keine Am iDRAC anmelden,
iDRAC konfigurieren,
Benutzer konfigurieren,
Protokolle löschen,
Serversteuerungsbefehle
ausführen, auf virtuelle
Konsole zugreifen, auf
virtuellen Datenträger
zugreifen, Warnungen testen,
Diagnosebefehle ausführen
0x000001ff
Benutzerkonten und Berechtigungen konfigurieren 141