Users Guide

Table Of Contents
L’objet d’association permet de relier autant d’utilisateurs/groupes et d’appareils iDRAC que nécessaire. Cependant, chaque objet
d’association ne doit inclure qu’un seul objet de privilège. Un objet d’association permet de relier les utilisateurs disposant de privilèges sur
des appareils iDRAC.
L’extension Dell pour le snap-in MMC ADUC (utilisateurs et ordinateurs Active Directory) ne permet d’associer un objet d’association
qu’avec un objet de privilège et des objets iDRAC du même domaine. L’extension Dell ne permet pas d’ajouter dans un objet d’association
un groupe ou un objet iDRAC provenant d’un autre domaine.
Lorsque vous ajoutez des groupes universels provenant de domaines distincts, créez un objet d’association avec une portée universelle
(Universal Scope). Les objets d’association par défaut créés par l’utilitaire Dell Schema Extender sont des groupes locaux de domaines et
ne fonctionnent pas avec les groupes universels provenant d’autres domaines.
Les utilisateurs, groupes d’utilisateurs ou groupes d’utilisateurs imbriqués provenant de n’importe quel domaine peuvent être ajoutés à
l’objet d’association. Les solutions de schéma étendu prennent en charge n’importe quel type de groupe d’utilisateurs et n’importe quelle
imbrication de groupe d’utilisateurs sur les multiples domaines autorisés par Microsoft Active Directory.
Identifier
GUID-44131EA2-CEE7-4E1E-A009-177BAC434774
Version 2
Status Translation Validated
Accumulation de privilèges à l'aide du schéma étendu
Le mécanisme d’authentification du schéma étendu prend en charge l’accumulation de privilèges depuis différents objets Privilège associés
au même utilisateur via différents objets Association. En d’autres termes, l’authentification de schéma étendu accumule les privilèges pour
permettre à l’utilisateur d’utiliser le sur-ensemble de tous les privilèges affectés correspondant aux différents objets Privilège associés au
même utilisateur.
L'illustration suivante montre un exemple d'accumulation de privilèges à l'aide du schéma étendu.
Figure 3. Accumulation de privilèges pour un utilisateur
L’illustration montre deux objets Association, A01 et A02. Utilisateur1 est associé à iDRAC2 via les deux objets Association.
L'authentification de schéma étendu accumule les privilèges pour accorder à l'utilisateur l'ensemble maximal de privilèges possibles, en
tenant compte des privilèges attribués des différents objets Privilège associés au même utilisateur.
Dans cet exemple, l’utilisateur 1 dispose des privilèges Priv1 et Priv2 sur iDRAC2. L’utilisateur 1 dispose des privilèges Priv1 sur iDRAC1
uniquement. L’utilisateur 2 possède les privilèges Priv1 sur iDRAC1 et iDRAC2. En outre, cette figure illustre que l’utilisateur 1 peut être
dans un domaine différent et peut être un membre d’un groupe.
Identifier
GUID-9A00E5EC-421B-4349-8DB4-468D2F559862
Version 1
Status Translation Validated
Configuration du schéma étendu Active Directory
Pour configurer Active Directory pour qu'il accède à iDRAC :
178
Configuration des comptes et des privilèges des utilisateurs