Si tiene un árbol de la empresa en eDirectory, puede autenticarse en un árbol de ZENworks independiente (con objetos Usuario sincronizados con el árbol de la empresa) si elige utilizar el Cliente Novell o el Agente de gestión de ZENworks en combinación con el Servidor de etapa intermedia de ZENworks.
En esta sección se incluye la información siguiente:
Cuando los usuarios entran utilizando el Cliente Novell, su entrada reúne las credenciales de los usuarios y realiza la autenticación en el árbol de la empresa y en el árbol de ZENworks designado.
En la ilustración siguiente se muestra un proceso simplificado del uso del Cliente Novell para la autenticación en un árbol de ZENworks a la vez que se realiza simultáneamente la autenticación en el árbol de la empresa.
Figura B-2 Utilización del Cliente Novell para la autenticación en un árbol de ZENworks
Si sólo el Agente de gestión de escritorios de ZENworks se instala en estaciones de trabajo, dependiendo de si se configura la transferencia, las credenciales proporcionadas en el recuadro de diálogo de entrada local (o en la entrada del Agente si falla la transferencia) son capturadas por la entrada de ZENworks y utilizadas para la autenticación tanto en el árbol de la empresa como en el árbol de ZENworks.
Si configura un árbol de ZENworks y tiene previsto utilizar el Agente de gestión de escritorios y el servidor de etapa intermedia para la autenticación, puede designar el árbol de ZENworks como primer sitio de autenticación o “dominio de autenticación primario” y el árbol de la empresa en eDirectory como siguiente sitio de autenticación, o “dominio de autenticación secundario”. Para obtener más información sobre la configuración de dominios de autenticación, consulte Dominios de autenticación (instalación de Xtier 2.6.2).
Si un objeto eDirectory existe en el dominio primario y está autenticado correctamente, el servidor de etapa intermedia de ZENworks busca la presencia del mismo objeto en el dominio secundario. Si el objeto existe en el dominio secundario, la autenticación en el dominio secundario es correcta. Si el objeto no existe en el dominio secundario, eDirectory no consigue la autenticación en ese dominio solamente.
IMPORTANTE:las estructuras de contexto del dominio primario y del dominio secundario deben ser idénticas (incluidos los objetos que pueden estar autenticados, como usuarios o estaciones de trabajo) para que la autenticación se realice correctamente.
En la ilustración siguiente se muestra un proceso simplificado del uso del Agente de gestión de escritorios para la autenticación en un dominio primario.
Figura B-3 Utilización del Agente de gestión de escritorios para la autenticación en un dominio primario
Tabla B-3 Pasos del proceso de utilización del Agente de gestión de escritorios para la autenticación en un dominio primario
La configuración de los dominios primario/secundario es muy útil si, por ejemplo, todos los objetos de ZENworks, incluidas las estaciones de trabajo, están en el árbol de ZENworks, mientras los otros objetos críticos de eDirectory (objetos de GroupWise, por ejemplo) están en el árbol de la empresa. En esta situación, la autenticación primaria se realizaría en el árbol de ZENworks, donde existen estaciones de trabajo y, después, en el árbol de la empresa, donde no existen estaciones de trabajo. Muchas aplicaciones y directivas de ZENworks (en particular, las directivas de inventario de estación de trabajo) están asociadas a estaciones de trabajo solamente. Si ninguna de las directivas o de las aplicaciones está asociada a estaciones de trabajo, no es necesario designar el árbol de ZENworks como dominio primario de autenticación.