Acumulación de privilegios con el esquema extendido
El mecanismo de autentificación de esquema extendido admite la acumulación de privilegios desde distintos objetos de privilegio
asociados con el mismo usuario a través de distintos objetos de asociación. Es decir, la autentificación de esquema extendido
acumula los privilegios para permitir al usuario disponer del superconjunto de todos los privilegios asignados que correspondan a los
objetos de privilegio asociados con el mismo usuario.
En la figura siguiente se proporciona un ejemplo de la acumulación de privilegios mediante el esquema extendido.
Ilustración 3. Acumulación de privilegios para un usuario
En la figura se muestran dos objetos de asociación, A01 y A02. User1 está asociado a iDRAC2 a través de ambos objetos de
asociación.
La autentificación del esquema extendido acumula privilegios para permitir que el usuario tenga el conjunto máximo de privilegios
según los privilegios asignados de los distintos objetos de privilegio asociados al mismo usuario.
En este ejemplo, User1 dispone de los privilegios Priv1 y Priv2 en iDRAC2. User1 dispone de privilegios Priv1 solo en iDRAC1. User2
dispone de privilegios Priv1 en iDRAC1 y en iDRAC2. Asimismo, en esta figura se muestra que User1 puede estar en un dominio
diferente y puede ser miembro de un grupo.
Configuración del esquema extendido de Active Directory
Si desea configurar Active Directory para acceder a iDRAC:
1.
Amplíe el esquema de Active Directory.
2.
Amplíe el complemento Usuarios y equipos de Active Directory.
3.
Agregue usuarios iDRAC y sus privilegios en Active Directory.
4.
Configure las propiedades de Active Directory de iDRAC mediante la interfaz web de iDRAC o RACADM.
Vínculos relacionados
Descripción general del esquema extendido de Active Directory
Instalación de Dell Extension para el complemento Usuarios y equipos de Active Directory
Cómo agregar usuarios y privilegios de iDRAC a Active Directory
Configuración de Active Directory con esquema extendido mediante la interfaz web de iDRAC
Configuración de Active Directory con esquema extendido mediante RACADM
144