Users Guide

Configuración de usuarios de Active Directory
Si la empresa utiliza el software Microsoft Active Directory, es posible configurar ese software para proporcionar acceso a la CMC, lo que
permite agregar y controlar los privilegios de usuario de la CMC para los usuarios existentes en el servicio de directorio. Esta es una función
con licencia.
NOTA: En los siguientes sistemas operativos, puede reconocer a los usuarios de CMC mediante Active Directory.
Microsoft Windows 2000
Microsoft Windows Server 2003
Microsoft Windows Server 2008
Es posible configurar la autenticación de usuario a través de Active Directory para iniciar sesión en la CMC. También puede brindar una
autoridad basada en funciones, lo que permite que el administrador configure privilegios específicos para cada usuario.
Mecanismos de autentificación compatibles de Active Directory
Es posible utilizar Active Directory para definir el acceso de usuario a la CMC mediante dos métodos:
La solución de esquema estándar, que solo utiliza objetos de grupo predeterminados de Active Directory de Microsoft.
Solución de Esquema extendido que tiene objetos de Active Directory personalizados proporcionados por Dell. Todos los objetos de
control de acceso se mantienen en Active Directory. Proporciona una flexibilidad máxima a la hora de configurar el acceso de usuario
en distintas CMC con niveles de privilegios variados.
Descripción general del esquema estándar de Active Directory
Como se muestra en la figura a continuación, el uso del esquema estándar para la integración de Active Directory requiere una
configuración tanto en Active Directory como en la CMC.
En Active Directory, se utiliza un objeto de grupo estándar como grupo de funciones. Un usuario con acceso a la CMC es miembro del
grupo de funciones. Para dar a este usuario acceso a una tarjeta específica de la CMC, el nombre del grupo de funciones y su nombre de
dominio se deben configurar en la tarjeta específica de la CMC. La función y el nivel de privilegio se definen en cada tarjeta CMC y no en
Active Directory. Puede configurar hasta cinco grupos de funciones en cada CMC. La siguiente tabla muestra los privilegios
predeterminados del grupo de funciones.
Tabla 23. : Privilegios predeterminados del grupo de funciones
Grupo de
funciones
Nivel predeterminado
de privilegios
Permisos otorgados Máscara de bits
1 Ninguno
Usuario con acceso a la CMC
Administrador de configuración del chasis
Administrador de configuración de usuarios
Administrador de borrado de registros
Administrador de control del chasis (comandos de
alimentación)
Administrador del servidor
Usuario de alertas de prueba
Administrador de comandos de depuración
Administrador de red Fabric A
0x00000fff
2 Ninguno
Usuario con acceso a la CMC
Administrador de borrado de registros
Administrador de control del chasis (comandos de
alimentación)
Administrador del servidor
Usuario de alertas de prueba
Administrador de red Fabric A
0x00000ed9
3 Ninguno Usuario con acceso a la CMC 0x00000001
Configuración de cuentas de usuario y privilegios 133