Users Guide
138 远程控制台交换机的
LDAP
功能
图
8-6. Active Directory
对象的典型设置
您可以按需要创建任意数量的关联对象。但是,您必须创建至少一个关联
对象,而且您必须为网络上您想要将其与
Active Directory
整合以便进行身
份验证和授权的每个远程控制台交换机配备一个
RCS
设备对象。关联对象
允许任意数量的用户和
/
或组以及
RCS
设备对象。然而,每个关联对象仅
拥有一个权限对象。关联对象连接对
RCS
拥有“权限”的“用户”。
此外,您可以在单个或多个域内设置
Active Directory
对象。例如,您拥有
2
台远程控制台交换机(
RCS1
和
RCS2
)和
3
个现有的
Active Directory
用户(
user1
、
user2
、和
user3
)。您想要授予
user1
和
user2
对
2
台远程
控制台交换机的管理员权限并授予
user3
对
RCS2
的登录权限。
图
8-7
显示在此方案中设置
Active Directory
对象的方法。
RCS
设备对象
权限对象
关联对象
用户组
RCS
权限对象