Integración de directorios sin esquema – HP Integrated Lights-Out 2 User Manual
Page 147
Ventajas y desventajas de los directorios sin esquema y del directorio de
esquema HP
Los directorios mejoran la seguridad y permiten gestionar el acceso y los derechos desde una
ubicación centralizada. Asimismo, permiten una configuración flexible. Algunas prácticas de
configuración de directorios funcionan con iLO 2 mejor que otras. Antes de configurar iLO 2 para
directorios, debe decidir si desea utilizar el directorio sin esquema o los métodos de integración
de directorios de esquema de HP. Responda a las siguientes preguntas. Éstas le ayudarán a
evaluar los requisitos de integración de los directorios:
1.
¿Puede aplicar extensiones de esquema a su directorio?
•
No. ¿Utiliza Microsoft Active Directory?
•
No. Es posible que la integración de directorios no sea adecuada para su entorno.
Contemple la posibilidad de implementar un servidor de directorios para evaluar las
ventajas de la integración de directorios.
•
Sí. Utilice la integración de directorios sin esquema basada en grupo.
•
Sí. Diríjase a la pregunta 2.
2.
¿Es su configuración ampliable?
•
No. Implemente una instancia de la integración de directorios sin esquema para evaluar
si este método de integración de directorios cumple o no con su directiva y los requisitos
de procedimiento. Si es necesario, podrá implementar la integración de directorios de
esquema de HP más adelante.
•
Sí. Utilice la integración de directorios de esquema de HP.
Las preguntas siguientes le pueden ayudar a determinar si la configuración es escalable:
•
¿Tiene la posibilidad de realizar cambios en los derechos o privilegios de un grupo de
usuarios de directorio?
•
¿Creará con regularidad secuencias de comandos de los cambios de iLO 2?
•
¿Utiliza más de cinco grupos para controlar los privilegios de iLO 2?
Integración de directorios sin esquema
Mediante el método de integración de directorios libre de esquemas, los usuarios y miembros de
un grupo residen en el directorio pero los privilegios de grupo residen en el iLO 2 individual. iLO
2 utiliza credenciales de inicio de sesión para leer el objeto de usuario en el directorio y recuperar
los miembros de grupos de usuario, que se comparan con los guardados en iLO 2. Si se produce
alguna coincidencia, se otorga autorización. Por ejemplo:
Ventajas de utilizar la integración de directorios sin esquema:
•
No hay necesidad de ampliar el esquema de directorio.
Ventajas y desventajas de los directorios sin esquema y del directorio de esquema HP
147