Mecanismos de autentificación compatibles de Active Directory
Es posible utilizar Active Directory para definir el acceso de usuario al CMC mediante dos métodos:
•
La solución de esquema estándar, que solo utiliza objetos de grupo predeterminados de Active
Directory de Microsoft.
•
La solución de esquema extendido, que tiene objetos de Active Directory personalizados provistos
por Dell. Todos los objetos de control de acceso se mantienen en Active Directory. Proporciona una
flexibilidad máxima a la hora de configurar el acceso de usuario en distintos CMC con niveles de
privilegios variados.
Descripción general del esquema estándar de Active Directory
Como se muestra en la figura a continuación, el uso del esquema estándar para la integración de Active
Directory requiere una configuración tanto en Active Directory como en el CMC.
En Active Directory, un objeto de grupo estándar se utiliza como grupo de funciones. Un usuario con
acceso al CMC es miembro del grupo de funciones. Para conceder a este usuario acceso a una tarjeta
CMC específica, el nombre del grupo de funciones y su nombre de dominio deben configurarse en la
tarjeta CMC específica. La función y el nivel de privilegios se definen en cada tarjeta CMC y no en Active
Directory. Puede configurar hasta cinco grupos de funciones en cada CMC. En la tabla siguiente se
muestran los privilegios predeterminados del grupo de funciones.
Tabla 14. : Privilegios predeterminados del grupo de funciones
Grupo de funciones
1
2
142
Nivel predeterminado
de privilegios
Ninguno
Ninguno
Permisos otorgados
•
Usuario con acceso
al CMC
•
Administrador de
configuración del
chasis
•
Administrador de
configuración de
usuarios
•
Administrador de
borrado de registros
•
Administrador de
control del chasis
(comandos de
alimentación)
•
Server Administrator
•
Usuario de alertas de
prueba
•
Administrador de
comandos de
depuración
•
Administrador de red
Fabric A
•
Usuario con acceso
al CMC
•
Administrador de
borrado de registros
Máscara de bits
0x00000fff
0x00000ed9