Users Guide

Table Of Contents
Si el objeto cfgUserAdminUserName no tiene valor, el número de índice, que se indica mediante el
objeto cfgUserAdminIndex, está disponible para usar. Si se muestra un nombre después del signo "=",
ese índice lo lleva ese nombre de usuario.
Cuando se activa o desactiva manualmente un usuario con el subcomando racadm config, se debe
especificar el índice con la opción -i.
El carácter "#" en los objetos de comando indica que es un objeto de solo lectura. Asimismo, si utiliza el
comando racadm config -f racadm.cfg para especificar cualquier número de grupos u objetos
para escribir, no se puede especificar el índice. Un usuario nuevo se agrega al primer índice disponible.
Este comportamiento permite una mayor flexibilidad a la hora de configurar un segundo CMC con los
mismos valores que la CMC principal.
Configuración de usuarios de Active Directory
Si la empresa utiliza el software Microsoft Active Directory, es posible configurar ese software para
proporcionar acceso a la CMC, lo que permite agregar y controlar los privilegios de usuario de la CMC
para los usuarios existentes en el servicio de directorio. Esta función requiere una licencia.
NOTA: En los siguientes sistemas operativos, puede reconocer a los usuarios de CMC mediante
Active Directory.
Microsoft Windows 2000
Microsoft Windows Server 2003
Microsoft Windows Server 2008
Es posible configurar la autentificación de usuario a través de Active Directory para iniciar sesión en la
CMC. También se puede proporcionar autorización basada en funciones, lo que permite que un
administrador configure privilegios específicos para cada usuario.
Mecanismos de autentificación compatibles de Active Directory
Es posible utilizar Active Directory para definir el acceso de usuario a la CMC mediante dos métodos:
La solución de esquema estándar, que solo utiliza objetos de grupo predeterminados de Active
Directory de Microsoft.
La solución de esquema extendido, que tiene objetos de Active Directory personalizados provistos
por Dell. Todos los objetos de control de acceso se mantienen en Active Directory. Proporciona una
flexibilidad máxima a la hora de configurar el acceso de usuario en distintas CMC con niveles de
privilegios variados.
Descripción general del esquema estándar de Active Directory
Como se muestra en la figura a continuación, el uso del esquema estándar para la integración de Active
Directory requiere una configuración tanto en Active Directory como en la CMC.
En Active Directory, un objeto de grupo estándar se utiliza como grupo de funciones. Un usuario con
acceso a la CMC es miembro del grupo de funciones. Para conceder a este usuario acceso a una tarjeta
CMC específica, el nombre del grupo de funciones y su nombre de dominio deben configurarse en la
tarjeta CMC específica. La función y el nivel de privilegios se definen en cada tarjeta CMC y no en Active
Directory. Puede configurar hasta cinco grupos de funciones en cada CMC. En la tabla siguiente se
muestran los privilegios predeterminados del grupo de funciones.
136