15.04.2013 Views

Guia do usuário do HP iLO 4 - Business Support Center - HP

Guia do usuário do HP iLO 4 - Business Support Center - HP

Guia do usuário do HP iLO 4 - Business Support Center - HP

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Máxima flexibilidade de logon<br />

Configure o <strong>iLO</strong> com um nome DNS, e não com um endereço IP, para o endereço de rede <strong>do</strong><br />

servi<strong>do</strong>r de diretório. O nome DNS deve ser resolvível para um endereço IP a partir <strong>do</strong> <strong>iLO</strong> e <strong>do</strong><br />

sistema cliente.<br />

Configurar o <strong>iLO</strong> com a máxima flexibilidade de logon permite realizar o logon usan<strong>do</strong> seu DN<br />

completo e senha, seu nome como aparece no diretório, o formato NetBIOS (<strong>do</strong>mínio/nome_logon)<br />

ou formato de e-mail (logon_nome@<strong>do</strong>mínio).<br />

Em alguns casos, a opção de flexibilidade máxima de logon pode não funcionar. Por exemplo,<br />

se o cliente e o <strong>iLO</strong> estiverem em <strong>do</strong>mínios DNS diferentes, um deles talvez não consiga resolver<br />

o nome <strong>do</strong> servi<strong>do</strong>r de diretório para um endereço IP.<br />

Grupos aninha<strong>do</strong>s em esquema<br />

Várias organizações têm <strong>usuário</strong>s e administra<strong>do</strong>res organiza<strong>do</strong>s em grupos. Essa organização<br />

de grupos existentes é conveniente, pois você pode associá-los a um ou mais objetos de função<br />

de gerenciamento <strong>do</strong> <strong>iLO</strong>. Quan<strong>do</strong> os dispositivos <strong>iLO</strong> estão associa<strong>do</strong>s aos objetos de função,<br />

é possível usar os controles de administra<strong>do</strong>r para acessar os dispositivos associa<strong>do</strong>s à função<br />

adicionan<strong>do</strong> ou excluin<strong>do</strong> membros <strong>do</strong>s grupos.<br />

Ao usar o Microsoft Active Directory, você pode inserir um grupo dentro de outro para criar um<br />

grupo aninha<strong>do</strong>. Os objetos de função são considera<strong>do</strong>s grupos e podem incluir outros grupos<br />

diretamente. Você pode adicionar o grupo aninha<strong>do</strong> existente diretamente à função e atribuir as<br />

restrições e os direitos apropria<strong>do</strong>s. Você pode adicionar novos <strong>usuário</strong>s ao grupo existente ou<br />

à função.<br />

Na integração sem esquema, os <strong>usuário</strong>s que são membros indiretos (ou seja, membros de um<br />

grupo aninha<strong>do</strong> a um grupo primário) podem fazer logon no <strong>iLO</strong>.<br />

Ao usar atribuições de direitos de diretório ou elementos de confiança para estender a associação<br />

de funções, os <strong>usuário</strong>s devem ter a capacidade de ler o objeto que representa o dispositivo <strong>iLO</strong>.<br />

Alguns ambientes exigem que os elementos de confiança de uma função também sejam elementos<br />

de confiança de leitura <strong>do</strong> objeto para que os <strong>usuário</strong>s sejam autentica<strong>do</strong>s com êxito.<br />

Configuran<strong>do</strong> a integração de diretórios de esquema estendi<strong>do</strong> <strong>HP</strong><br />

Quan<strong>do</strong> a integração de diretórios de esquema <strong>HP</strong> é usada, o <strong>iLO</strong> oferece suporte para o Active<br />

Directory e o eDirectory. Porém, esses serviços de diretório exigem que o esquema seja estendi<strong>do</strong>.<br />

Recursos com suporte pela integração de diretórios de esquema <strong>HP</strong><br />

Usar o esquema <strong>HP</strong> permite que você faça o seguinte:<br />

• Autenticar <strong>usuário</strong>s a partir de um banco de da<strong>do</strong>s de <strong>usuário</strong>s escalável, consolida<strong>do</strong> e<br />

compartilha<strong>do</strong>.<br />

• Controlar privilégios de <strong>usuário</strong> (autorização) usan<strong>do</strong> o serviço de diretório.<br />

• Usar funções no serviço de diretório para a administração em nível de grupo de processa<strong>do</strong>res<br />

de gerenciamento <strong>iLO</strong> e <strong>usuário</strong>s <strong>do</strong> <strong>iLO</strong>.<br />

Um administra<strong>do</strong>r de esquema deve realizar a tarefa de estender o esquema. O banco de da<strong>do</strong>s<br />

de <strong>usuário</strong>s local é manti<strong>do</strong>. Você pode optar por não usar diretórios, usar uma combinação de<br />

diretórios e contas locais ou usar diretórios exclusivamente para autenticação.<br />

NOTA Quan<strong>do</strong> conecta<strong>do</strong> através da Porta de Diagnóstico, o servi<strong>do</strong>r de diretório não fica<br />

disponível. Você faz logon usan<strong>do</strong> uma conta local.<br />

As vantagens de usar o esquema estendi<strong>do</strong> da <strong>HP</strong> incluem o seguinte:<br />

• Mais flexibilidade no controle <strong>do</strong> acesso. Por exemplo, o acesso pode ser limita<strong>do</strong> a um<br />

horário <strong>do</strong> dia ou a um determina<strong>do</strong> intervalo de endereços IP.<br />

Configuran<strong>do</strong> a integração de diretórios de esquema estendi<strong>do</strong> <strong>HP</strong> 205

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!