Users Guide

Table Of Contents
Mecanismos de autentificación compatibles de Active Directory
Es posible utilizar Active Directory para definir el acceso de usuario a iDRAC mediante dos métodos:
La solución del esquema estándar, que solo utiliza objetos de grupo de Active Directory.
La solución del esquema extendido, que contiene objetos de Active Directory personalizados. Todos los objetos de control de acceso
se mantienen en Active Directory. Esto proporciona una flexibilidad máxima a la hora de configurar el acceso de usuario en distintas
iDRAC con niveles de privilegios variados.
Conceptos relacionados
Descripción general del esquema estándar de Active Directory en la página 139
Descripción general del esquema extendido de Active Directory en la página 142
Descripción general del esquema estándar de Active Directory
Como se muestra en la figura a continuación, el uso del esquema estándar para la integración de Active Directory requiere la configuración
tanto en Active Directory como en el iDRAC.
Ilustración 1. Configuración de iDRAC con el esquema estándar de Active Directory
En Active Directory, un objeto de grupo estándar se utiliza como grupo de roles. Un usuario con acceso a la iDRAC es miembro del grupo
de roles. Para conceder a este usuario acceso a una iDRAC específica, el nombre del grupo de roles y su nombre de dominio deben
configurarse en la iDRAC específica. El rol y el nivel de privilegios se definen en cada iDRAC, y no en Active Directory. Es posible configurar
hasta cinco grupos de roles en cada iDRAC. El núm. de referencia de la tabla de referencia indica los privilegios predeterminados del grupo
de roles.
Tabla 21. Privilegios predeterminados del grupo de roles
Grupos de funciones Nivel predeterminado de
privilegios
Permisos otorgados Máscara de bits
Grupo de roles 1 Ninguno Iniciar sesión en el iDRAC,
Configurar el iDRAC, Configurar
usuarios, Borrar registros,
Ejecutar comandos de control
del servidor, Acceder a la
consola virtual, Acceder a
los medios virtuales, Probar
alertas, Ejecutar comandos de
diagnóstico
0x000001ff
Grupo de roles 2 Ninguno Iniciar sesión en el iDRAC,
Configurar el iDRAC, Ejecutar
0x000000f9
Configuración de cuentas de usuario y privilegios 139