Sin embargo, cada objeto de asociación puede vincularse (o puede vincular
usuarios, grupos de usuarios u objetos de dispositivo iDRAC) a un solo objeto
de privilegio. Este ejemplo permite que el administrador controle los
privilegios de cada usuario en los iDRAC específicos.
El objeto de dispositivo del iDRAC es el vínculo al firmware del iDRAC para
consultar Active Directory para autentificación y autorización. Cuando se
agrega un iDRAC a la red, el administrador debe configurar el iDRAC y su
objeto de dispositivo con el nombre de Active Directory, de modo que los
usuarios puedan realizar la autentificación y la autorización con Active
Directory. Además, el administrador también debe agregar el iDRAC a por lo
menos un objeto de asociación para que los usuarios se puedan autentificar.
La Ilustración 7-1 muestra que el objeto de asociación proporciona la
conexión necesaria para todas las autentificaciones y autorizaciones.
Ilustración 7-1. Configuración típica de los objetos de Active Directory
iDRAC
Objeto de asociación
iDRAC
Usuario(s)
Objeto de privilegio
Objeto(s) de
Grupo(s)
dispositivo
Se pueden crear tantos objetos de asociación como sean necesarios. Sin embargo,
debe crearse al menos un objeto de asociación y debe tener un objeto de
dispositivo iDRAC por cada iDRAC de la red que desea integrar con Active
Directory para autentificación y autorización con iDRAC.
El objeto de asociación permite toda cantidad de usuarios o grupos, así como
de objetos de dispositivo iDRAC. Sin embargo, el objeto de asociación solo
incluye un objeto de privilegio por cada objeto de asociación. El objeto de
asociación conecta a los usuarios con privilegios en los iDRAC.
163
Uso del servicio de directorio del iDRAC6