Guia do usuário do HP iLO 4 - Business Support Center - HP
Guia do usuário do HP iLO 4 - Business Support Center - HP
Guia do usuário do HP iLO 4 - Business Support Center - HP
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Máxima flexibilidade de logon<br />
Configure o <strong>iLO</strong> com um nome DNS, e não com um endereço IP, para o endereço de rede <strong>do</strong><br />
servi<strong>do</strong>r de diretório. O nome DNS deve ser resolvível para um endereço IP a partir <strong>do</strong> <strong>iLO</strong> e <strong>do</strong><br />
sistema cliente.<br />
Configurar o <strong>iLO</strong> com a máxima flexibilidade de logon permite realizar o logon usan<strong>do</strong> seu DN<br />
completo e senha, seu nome como aparece no diretório, o formato NetBIOS (<strong>do</strong>mínio/nome_logon)<br />
ou formato de e-mail (logon_nome@<strong>do</strong>mínio).<br />
Em alguns casos, a opção de flexibilidade máxima de logon pode não funcionar. Por exemplo,<br />
se o cliente e o <strong>iLO</strong> estiverem em <strong>do</strong>mínios DNS diferentes, um deles talvez não consiga resolver<br />
o nome <strong>do</strong> servi<strong>do</strong>r de diretório para um endereço IP.<br />
Grupos aninha<strong>do</strong>s em esquema<br />
Várias organizações têm <strong>usuário</strong>s e administra<strong>do</strong>res organiza<strong>do</strong>s em grupos. Essa organização<br />
de grupos existentes é conveniente, pois você pode associá-los a um ou mais objetos de função<br />
de gerenciamento <strong>do</strong> <strong>iLO</strong>. Quan<strong>do</strong> os dispositivos <strong>iLO</strong> estão associa<strong>do</strong>s aos objetos de função,<br />
é possível usar os controles de administra<strong>do</strong>r para acessar os dispositivos associa<strong>do</strong>s à função<br />
adicionan<strong>do</strong> ou excluin<strong>do</strong> membros <strong>do</strong>s grupos.<br />
Ao usar o Microsoft Active Directory, você pode inserir um grupo dentro de outro para criar um<br />
grupo aninha<strong>do</strong>. Os objetos de função são considera<strong>do</strong>s grupos e podem incluir outros grupos<br />
diretamente. Você pode adicionar o grupo aninha<strong>do</strong> existente diretamente à função e atribuir as<br />
restrições e os direitos apropria<strong>do</strong>s. Você pode adicionar novos <strong>usuário</strong>s ao grupo existente ou<br />
à função.<br />
Na integração sem esquema, os <strong>usuário</strong>s que são membros indiretos (ou seja, membros de um<br />
grupo aninha<strong>do</strong> a um grupo primário) podem fazer logon no <strong>iLO</strong>.<br />
Ao usar atribuições de direitos de diretório ou elementos de confiança para estender a associação<br />
de funções, os <strong>usuário</strong>s devem ter a capacidade de ler o objeto que representa o dispositivo <strong>iLO</strong>.<br />
Alguns ambientes exigem que os elementos de confiança de uma função também sejam elementos<br />
de confiança de leitura <strong>do</strong> objeto para que os <strong>usuário</strong>s sejam autentica<strong>do</strong>s com êxito.<br />
Configuran<strong>do</strong> a integração de diretórios de esquema estendi<strong>do</strong> <strong>HP</strong><br />
Quan<strong>do</strong> a integração de diretórios de esquema <strong>HP</strong> é usada, o <strong>iLO</strong> oferece suporte para o Active<br />
Directory e o eDirectory. Porém, esses serviços de diretório exigem que o esquema seja estendi<strong>do</strong>.<br />
Recursos com suporte pela integração de diretórios de esquema <strong>HP</strong><br />
Usar o esquema <strong>HP</strong> permite que você faça o seguinte:<br />
• Autenticar <strong>usuário</strong>s a partir de um banco de da<strong>do</strong>s de <strong>usuário</strong>s escalável, consolida<strong>do</strong> e<br />
compartilha<strong>do</strong>.<br />
• Controlar privilégios de <strong>usuário</strong> (autorização) usan<strong>do</strong> o serviço de diretório.<br />
• Usar funções no serviço de diretório para a administração em nível de grupo de processa<strong>do</strong>res<br />
de gerenciamento <strong>iLO</strong> e <strong>usuário</strong>s <strong>do</strong> <strong>iLO</strong>.<br />
Um administra<strong>do</strong>r de esquema deve realizar a tarefa de estender o esquema. O banco de da<strong>do</strong>s<br />
de <strong>usuário</strong>s local é manti<strong>do</strong>. Você pode optar por não usar diretórios, usar uma combinação de<br />
diretórios e contas locais ou usar diretórios exclusivamente para autenticação.<br />
NOTA Quan<strong>do</strong> conecta<strong>do</strong> através da Porta de Diagnóstico, o servi<strong>do</strong>r de diretório não fica<br />
disponível. Você faz logon usan<strong>do</strong> uma conta local.<br />
As vantagens de usar o esquema estendi<strong>do</strong> da <strong>HP</strong> incluem o seguinte:<br />
• Mais flexibilidade no controle <strong>do</strong> acesso. Por exemplo, o acesso pode ser limita<strong>do</strong> a um<br />
horário <strong>do</strong> dia ou a um determina<strong>do</strong> intervalo de endereços IP.<br />
Configuran<strong>do</strong> a integração de diretórios de esquema estendi<strong>do</strong> <strong>HP</strong> 205