Users Guide

Table Of Contents
Mécanismes d'authentification Active Directory pris en charge
Vous pouvez utiliser Active Directory pour définir l'accès utilisateur iDRAC en utilisant deux méthodes :
La solution de schéma standard qui utilise uniquement des objets du groupe Active Directory.
La solution de schéma étendu, qui fait appel à des objets Active Directory personnalisés. Tous les objets de contrôle d’accès sont
maintenus dans Active Directory. Vous bénéficiez ainsi d’une flexibilité maximale pour la configuration des accès utilisateur sur
différents systèmes iDRAC avec des niveaux de privilèges différents.
Présentation d'Active Directory avec le schéma standard
Comme le montre la figure ci-dessous, l'utilisation du schéma standard pour l'intégration d'Active Directory exige des opérations de
configuration à la fois dans Active Directory et dans CMC.
Figure 1. Configuration d'iDRAC avec le schéma standard d'Active Directory
Dans Active Directory, un objet de groupe standard est utilisé comme groupe de rôles. Un utilisateur qui dispose d’un accès iDRAC est
membre du groupe de rôles. Pour que cet utilisateur puisse accéder à un iDRAC spécifique, le nom du groupe de rôles et son nom de
domaine doivent être configurés dans l’iDRAC concerné. Le rôle et le niveau de privilège sont définis dans chaque iDRAC et non dans
Active Directory. Vous pouvez configurer jusqu’à cinq groupes de rôles dans chaque iDRAC. Le tableau répertorie les privilèges par défaut
des groupes de rôles.
Tableau 21. Privilèges par défaut des groupes de rôles (suite)
Groupes de rôles Niveau de privilège par
défaut
Droits accordées Masque binaire
Groupe de rôles 1 Aucun Ouvrir une session iDRAC,
Configurer iDRAC, Configurer
les utilisateurs, Effacer les
journaux, Exécuter des
commandes de contrôle de
serveur, Accéder à la console
virtuelle, Accéder à Média
Virtuel, Tester les alertes,
Exécuter des commandes de
diagnostic
0x000001ff
Groupe de rôles 2 Aucun Ouvrir une session iDRAC,
Configurer iDRAC, Exécuter
des commandes de contrôle
de serveur, Accéder à la
console virtuelle, Accéder à
Média Virtuel, Tester les alertes,
0x000000f9
138 Configuration des comptes et des privilèges des utilisateurs