Users Guide

Table Of Contents
Ilustración 2. Configuración típica de los objetos de active directory
Puede crear el número de objetos de asociación que sea necesario. Sin embargo, debe crear al menos un objeto de asociación
y debe tener al menos un objeto de dispositivo iDRAC para cada dispositivo iDRAC en la red que desee integrar con Active
Directory para la autenticación y la autorización con iDRAC.
El objeto de asociación permite el número de usuarios o grupos que sea necesario, a como los objetos de dispositivo iDRAC. No
obstante, el objeto de asociación solo incluye un objeto de privilegio por objeto de asociación. El objeto de asociación conecta los
usuarios con privilegios en los dispositivos iDRAC.
La extensión de Dell al complemento ADUC MMC solo permite asociar el objeto de privilegio y los objetos iDRAC desde el mismo
dominio con el objeto de asociación. La extensión de Dell no permite que un grupo o un objeto iDRAC de otros dominios se
agregue como miembro del producto del objeto de asociación.
Cuando agregue grupos universales desde dominios independientes, cree un objeto de asociación con ámbito universal. Los
objetos de asociación predeterminados creados por la utilidad Dell Schema Extender son grupos locales de dominio y no
funcionan con grupos universales de otros dominios.
Al objeto de asociación, se pueden agregar los usuarios, los grupos de usuarios o los grupos de usuarios anidados de cualquier
dominio. Las soluciones de esquema extendido admiten cualquier usuario tipo de grupo y cualquier anidamiento de grupo de
usuarios en varios dominios admitido por Microsoft Active Directory.
Acumulación de privilegios con el esquema extendido
El mecanismo de autenticación de esquema extendido admite la acumulación de privilegios desde distintos objetos de
privilegio asociados con el mismo usuario a través de distintos objetos de asociacn. En otras palabras, la autenticación del
esquema extendido acumula privilegios para permitir que el usuario tenga el súper conjunto de todos los privilegios asignados
correspondientes a los distintos objetos de privilegio asociados con el mismo usuario.
En la figura siguiente se proporciona un ejemplo de la acumulación de privilegios mediante el esquema extendido.
Ilustración 3. Acumulación de privilegios para un usuario
Configuración de cuentas de usuario y privilegios
165