Users Guide

Table Of Contents
El objeto de asociación permite el número de usuarios o grupos que sea necesario, así como los objetos de dispositivo iDRAC. No obstante,
el objeto de asociación solo incluye un objeto de privilegio por objeto de asociación. El objeto de asociación conecta los usuarios con
privilegios en los dispositivos iDRAC.
La extensión de Dell al complemento ADUC MMC solo permite asociar el objeto de privilegio y los objetos iDRAC desde el mismo dominio
con el objeto de asociación. La extensión de Dell no permite que un grupo o un objeto iDRAC de otros dominios se agregue como miembro
del producto del objeto de asociación.
Cuando agregue grupos universales desde dominios independientes, cree un objeto de asociación con ámbito universal. Los objetos de
asociación predeterminados creados por la utilidad Dell Schema Extender son grupos locales de dominio y no funcionan con grupos
universales de otros dominios.
Al objeto de asociación, se pueden agregar los usuarios, los grupos de usuarios o los grupos de usuarios anidados de cualquier dominio. Las
soluciones de esquema extendido admiten cualquier usuario tipo de grupo y cualquier anidamiento de grupo de usuarios en varios dominios
admitido por Microsoft Active Directory.
Identifier
GUID-44131EA2-CEE7-4E1E-A009-177BAC434774
Version 2
Status Translation Validated
Acumulación de privilegios con el esquema extendido
El mecanismo de autenticación de esquema extendido admite la acumulación de privilegios desde distintos objetos de privilegio asociados
con el mismo usuario a través de distintos objetos de asociación. En otras palabras, la autenticación del esquema extendido acumula
privilegios para permitir que el usuario tenga el súper conjunto de todos los privilegios asignados correspondientes a los distintos objetos de
privilegio asociados con el mismo usuario.
En la figura siguiente se proporciona un ejemplo de la acumulación de privilegios mediante el esquema extendido.
Ilustración 3. Acumulación de privilegios para un usuario
En la figura, se muestran dos objetos de asociación, A01 y A02. Usuario1 está asociado a iDRAC2 a través de ambos objetos de asociación.
La autentificación del esquema extendido acumula privilegios para permitir que el usuario tenga el conjunto máximo de privilegios según los
privilegios asignados de los distintos objetos de privilegio asociados al mismo usuario.
En este ejemplo, Usuario1 dispone de los privilegios Priv1 y Priv2 en iDRAC2. Usuario1 dispone de privilegios Priv1 solo en iDRAC1. Usuario2
dispone de privilegios Priv1 en iDRAC1 e iDRAC2. Asimismo, en esta figura, se muestra que Usuario1 puede estar en un dominio diferente y
puede ser miembro de un grupo.
Identifier
GUID-9A00E5EC-421B-4349-8DB4-468D2F559862
Version 1
Status Translation Validated
Configuración del esquema extendido de Active Directory
Si desea configurar Active Directory para acceder a iDRAC:
176
Configuración de cuentas de usuario y privilegios