Users Guide

Grupo de funciones Nivel predeterminado
de privilegios
Permisos otorgados Máscara de bits
3 Ninguno Usuario con acceso al
CMC
0x00000001
4 Ninguno Sin permisos asignados 0x00000000
5 Ninguno Sin permisos asignados 0x00000000
NOTA: Los valores de la máscara de bits se utilizan únicamente cuando se establece el esquema
estándar con RACADM.
NOTA: Para obtener más información sobre los privilegios de usuario, consulte Tipos de usuarios.
Configuración del esquema estándar de Active Directory
Para configurar el CMC para un acceso de inicio de sesión de Active Directory:
1. En un servidor de Active Directory (controladora de dominio), abra el complemento Usuarios y
equipos de Active Directory
.
2. Mediante la interfaz web del CMC o RACADM:
a. Cree un grupo o seleccione un grupo existente.
b. Configure los privilegios de funciones.
3. Agregue el usuario de Active Directory como miembro del grupo de Active Directory para obtener
acceso al CMC.
Descripción general del esquema extendido de Active Directory
El uso del esquema extendido requiere la extensión del esquema de Active Directory.
Configuración del esquema extendido de Active Directory
Para configurar Active Directory para obtener acceso al CMC:
1. Amplíe el esquema de Active Directory.
2. Amplíe el complemento Usuarios y equipos de Active Directory.
3. Agregue usuarios del CMC y sus privilegios en Active Directory.
4. Active SSL en cada una de las controladoras de dominio.
5. Configure las propiedades de Active Directory para el CMC mediante la interfaz web del CMC o de
RACADM.
Configuración de los usuarios LDAP genéricos
El CMC proporciona una solución genérica para admitir la autentificación basada en el protocolo ligero
de acceso a directorios (LDAP). Esta función no requiere ninguna extensión de esquema en los servicios
de directorio.
Ahora un administrador del CMC puede integrar los inicios de sesión de los usuarios del servidor LDAP
con el CMC. Esta integración requiere una configuración en el servidor LDAP y en el CMC. En el servidor
LDAP, se utiliza un objeto de grupo estándar como un grupo de funciones. Un usuario con acceso al
CMC se convierte en miembro del grupo de funciones. Los privilegios se continúan almacenando en el
114