Dell KVM 4322DS Manuel d'utilisation

Page 158

Advertising
background image

148

|

Fonction LDAP pour le RCS

8

Ajoutez les objets Ordinateur pour les SIP à accès contrôlé dans le groupe
Utilisateur KVM.

Présentation de l’objet Active Directory du schéma étendu de Dell

Pour chacun des RCS physiques du réseau que vous souhaitez intégrer à Active
Directory pour l’authentification et l’autorisation, vous devez créer au minimum
un objet Équipement RCS pour représenter le commutateur physique et un
objet Association. L’objet Association est utilisé pour associer des utilisateurs
ou des groupes à un ensemble spécifique de privilèges sur un ou plusieurs SIP.
Ce modèle offre aux administrateurs une souplesse maximale pour les différentes
combinaisons d’utilisateurs, de privilèges de RCS et de SIP sur le commutateur
de consoles distantes sans trop de complexité.

L’objet Équipement RCS constitue le lien vers le RCS pour l’interrogation
d’Active Directory dans un but d’authentification et d’autorisation. Lorsqu’un
RCS est ajouté au réseau, l’administrateur doit configurer le RCS et son objet
Équipement avec son nom Active Directory pour que les utilisateurs puissent
effectuer l’authentification et l’autorisation avec Active Directory.
L’administrateur doit également ajouter le commutateur de consoles distantes à
au moins un objet Association pour permettre l’authentification des utilisateurs.

Vous pouvez créer autant d’objets Association que vous le souhaitez ; chacun
d’entre eux peut être relié à autant d’utilisateurs, groupes d’utilisateurs ou objets
Équipement RCS que nécessaire. Les utilisateurs et les objets Équipement RCS
peuvent être membres de tout domaine de l’entreprise.

Cependant, chaque objet Association doit être relié (ou relier des utilisateurs,
des groupes d’utilisateurs ou des objets Équipement RCS) à un seul objet
Privilège. Un objet Privilège permet à un administrateur de contrôler le niveau
de privilège de chaque utilisateur concernant des SIP spécifiques.

La figure suivante illustre comment l’objet Association fournit la connexion
requise pour toutes les authentifications et autorisations.

Advertising