NOTA: Para obtener más información sobre los privilegios de usuario, consulte Tipos de usuarios.
Configuración del esquema estándar de Active Directory
Para configurar la CMC para un acceso de inicio de sesión de Active Directory:
1.
En un servidor de Active Directory (controladora de dominio), abra el complemento Usuarios y
equipos de Active Directory.
2.
Mediante la interfaz web de la CMC o RACADM:
a. Cree un grupo o seleccione un grupo existente.
b. Configure los privilegios de funciones.
3.
Agregue el usuario de Active Directory como miembro del grupo de Active Directory para obtener
acceso a la CMC.
Descripción general del esquema extendido de Active Directory
El uso del esquema extendido requiere la extensión del esquema de Active Directory.
Configuración del esquema extendido de Active Directory
Para configurar Active Directory para obtener acceso a la CMC:
1.
Amplíe el esquema de Active Directory.
2.
Amplíe el complemento Usuarios y equipos de Active Directory.
3.
Agregue usuarios de la CMC y sus privilegios en Active Directory.
4.
Active SSL en cada una de las controladoras de dominio.
5.
Configure las propiedades de Active Directory para la CMC mediante la interfaz web de la CMC o de
RACADM.
Configuración de los usuarios LDAP genéricos
La CMC proporciona una solución genérica para admitir la autentificación basada en el protocolo ligero
de acceso a directorios (LDAP). Esta función no requiere ninguna extensión de esquema en los servicios
de directorio.
Ahora un administrador de la CMC puede integrar los inicios de sesión de los usuarios del servidor LDAP
con la CMC. Esta integración requiere una configuración en el servidor LDAP y en la CMC. En el servidor
LDAP, se utiliza un objeto de grupo estándar como un grupo de funciones. Un usuario con acceso a la
CMC se convierte en miembro del grupo de funciones. Los privilegios se continúan almacenando en la
CMC para la autorización, de forma similar a la configuración de esquema estándar compatible con
Active Directory.
Para activar el usuario LDAP de modo que tenga acceso a una tarjeta específica de la CMC, el nombre del
grupo de funciones y su nombre de dominio se deben configurar en la tarjeta específica de la CMC. Es
posible configurar cinco grupos de funciones como máximo en cada CMC. Existe la opción de agregar
126