Users Guide

Table Of Contents
Figure 2. Configuration type pour les objets active directory
Vous pouvez créer autant dobjets dassociation que nécessaire. Cependant, vous devez créer au moins un objet dassociation
et vous devez disposer dun objet dappareil iDRAC pour chaque appareil iDRAC du réseau à intégrer à Active Directory pour
lauthentification et lautorisation avec iDRAC.
Lobjet dassociation permet de relier autant dutilisateurs/groupes et dappareils iDRAC que nécessaire. Cependant, chaque
objet dassociation ne doit inclure quun seul objet de privilège. Un objet dassociation permet de relier les utilisateurs disposant
de privilèges sur des appareils iDRAC.
Lextension Dell pour le snap-in MMC ADUC (utilisateurs et ordinateurs Active Directory) ne permet dassocier un objet
dassociation quavec un objet de privilège et des objets iDRAC du même domaine. Lextension Dell ne permet pas dajouter
dans un objet dassociation un groupe ou un objet iDRAC provenant dun autre domaine.
Lorsque vous ajoutez des groupes universels provenant de domaines distincts, créez un objet dassociation avec une portée
universelle (Universal Scope). Les objets dassociation par défaut créés par lutilitaire Dell Schema Extender sont des groupes
locaux de domaines et ne fonctionnent pas avec les groupes universels provenant dautres domaines.
Les utilisateurs, groupes dutilisateurs ou groupes dutilisateurs imbriqués provenant de nimporte quel domaine peuvent être
ajous à lobjet dassociation. Les solutions de schéma étendu prennent en charge nimporte quel type de groupe dutilisateurs
et n’importe quelle imbrication de groupe dutilisateurs sur les multiples domaines autorisés par Microsoft Active Directory.
Accumulation de privilèges à l'aide du schéma étendu
Le mécanisme dauthentification du schéma étendu prend en charge laccumulation de privilèges depuis différents objets
Privilège associés au même utilisateur via différents objets Association. En dautres termes, lauthentification de schéma étendu
accumule les privilèges pour permettre à lutilisateur dutiliser le sur-ensemble de tous les privilèges affectés correspondant aux
différents objets Privilège associés au même utilisateur.
L'illustration suivante montre un exemple d'accumulation de privilèges à l'aide du schéma étendu.
Figure 3. Accumulation de privilèges pour un utilisateur
166
Configuration des comptes et des privilèges des utilisateurs