Users Guide

310
CMC-Verzeichnisdienst verwenden
Bei der erweiterten Schemalösung:
Alle Zugriffssteuerungsobjekte werden im Active Directory verwahrt.
Konfiguration des Benutzerzugriffs auf verschiedenen CMCs mit
verschiedenen Berechtigungsebenen ermöglicht maximale Flexibilität.
Übersicht des Standardschema-Active Directory
Bei Verwendung des Standardschemas für die Active Directory-Integration ist
die Konfiguration sowohl auf dem Active Directory als auch auf dem
CMC erforderlich.
Auf der Seite des Active Directory wird ein Standardgruppenobjekt als
Rollengruppe verwendet. Ein Benutzer, der Zugang zum CMC hat, ist ein
Mitglied der Rollengruppe.
Um diesem Benutzer Zugriff auf eine spezifische CMC-Karte zu gewähren,
müssen der Rollengruppenname und sein Domänenname auf der
spezifischen CMC-Karte konfiguriert werden. Im Unterschied zur Lösung des
erweiterten Schemas, sind die Rollen- und Berechtigungsebenen auf jeder
CMC-Karte und nicht im Active Directory definiert. Es können bis zu fünf
Rollengruppen in jedem CMC konfiguriert und definiert werden.
Abbildung 8-1 veranschaulicht die Konfiguration des CMC mit Active
Directory und Standardschema Tabelle 5-43 zeigt die Berechtigungsebene
der Rollengruppen an und Tabelle 8-1 zeigt die standardmäßigen
Einstellungen der Rollengruppen an.