Attributs, Extensions de schémas – Dell KVM 4322DS Manuel d'utilisation

Page 125

Advertising
background image

Fonction LDAP pour le RCS

|

115

l’étendue est définie sur Universelle, le groupe peut participer à une imbrication
croisant des frontières de domaines, mais si l’étendue est définie sur Locale, il ne
peut pas participer à une telle imbrication. Les règles d’imbrication sont
expliquées dans la documentation fournie avec le produit AD de Microsoft. La
gamme des RCS de Dell est conçue pour prendre en charge toutes les règles
d’imbrication définies pour Active Directory.

Attributs

Il existe encore une hiérarchie supplémentaire utilisée dans AD. Chaque
catégorie d’objets est associée à un ensemble « d’attributs » utilisés pour stocker
des informations spécifiques concernant l’entité représentée. Par exemple, un
type d’attribut nommé NOM DE COMPTE SAM et d’autres tels que
PRÉNOM, NOM ou MOT DE PASSE sont associés avec la classe d’objet
UTILISATEUR. La gamme de commutateurs de consoles distantes Dell utilise
les attributs NOM DE COMPTE SAM et MOT DE PASSE pour authentifier
un utilisateur (les noms formels AD pour ces 2 attributs sont respectivement
sAMAccountName et unicodePWD).

Extensions de schémas

AD est fourni avec de nombreuses catégories d’objets, notamment les
conteneurs par défaut pour les objets Ordinateur et Utilisateur, ainsi que les
catégories de conteneurs d’unités organisationnelles et des catégories
représentant les entités Ordinateur et Utilisateur. AD peut être étendu de
manière à inclure de nouvelles catégories d’objets, telles que celles fournies par
Dell pour faciliter l’administration des contrôles d’accès ; de telles extensions
sont en général appelées « extensions de schémas » et se trouvent au cœur du
schéma étendu de Dell décrit dans le présent document. Ces extensions de
schémas fournissent des catégories d’objets personnalisées permettant de
représenter les RCS de Dell, les informations de contrôle d’accès et un type de
conteneur utilisé pour associer des informations de contrôle d’accès propres à
des instances précises des utilisateurs et RCS de Dell. Il est important de savoir
que chaque type d’attribut et chaque catégorie d’objets utilisés dans AD doit
posséder un identifiant unique, connu sous le nom d’identifiant d’objet (OID).

Advertising