1.2 Descripción de los componentes de Directory and Resource Administrator

Entre los componentes de DRA que utilizará sistemáticamente para gestionar el acceso con privilegios, se incluyen servidores principales y secundarios, consolas de administrador, componentes de elaboración de informes y el motor de flujo de trabajo que permite automatizar los procesos de flujo de trabajo.

En la siguiente tabla, se indican las interfaces de usuario típicas y los servidores de administración utilizados por cada tipo de usuario de DRA:

Tipo de usuario de DRA

Interfaces de usuario

Servidor de administración

Administrador de DRA

(La persona encargada del mantenimiento de la configuración del producto)

Consola de delegación y configuración

Servidor principal

Módulo de elaboración de informes de DRA

CLI

Proveedor ADSI de DRA

Servidor secundario

Administrador ocasional del servicio de Ayuda técnica

Consola de gestión de cuentas y recursos

Consola Web

Servidor secundario

1.2.1 Servidor de administración de DRA

El servidor de administración de DRA almacena datos de configuración (entorno, acceso delegado y directivas), ejecuta tareas de automatización y de operador, y audita todas las actividades del sistema. Aunque admite varios clientes de nivel de consola y API, el servidor se ha diseñado para proporcionar una alta disponibilidad tanto para la redundancia como para el aislamiento geográfico a través de un modelo de ampliación horizontal de conjunto de varios maestros (MMS, Multi-Master Set). En este modelo, cada entorno de DRA requerirá un servidor de administración de DRA principal que se sincronizará con varios servidores de administración de DRA secundarios adicionales.

Es recomendable que no instale los servidores de administración en controladores de dominio de Active Directory. En cada dominio que gestiona DRA, asegúrese de que haya al menos un controlador de dominio en el mismo emplazamiento que el servidor de administración. Por defecto, el servidor de administración accede al controlador de dominio más cercano para todas las operaciones de lectura y escritura; al realizar tareas específicas del sitio, como el restablecimiento de contraseñas, puede especificar un controlador de dominio específico del sitio para procesar la operación. Como práctica recomendable, considere la posibilidad de utilizar de forma específica un servidor de administración secundario para la elaboración de informes, el procesamiento por lotes y las cargas de trabajo automatizadas.

1.2.2 Consola de gestión de cuentas y recursos

La consola de gestión de cuentas y recursos es una interfaz de usuario que se puede instalar y permite que los administradores asistentes de DRA puedan ver y administrar los objetos delegados de los dominios y los servicios conectados.

1.2.3 Consola Web

La consola Web es una interfaz de usuario basada en la Web que proporciona acceso rápido y fácil a los administradores asistentes de DRA para ver y administrar los objetos delegados de los dominios y los servicios conectados.

Los administradores pueden personalizar el aspecto y el uso de la consola Web para incluir marcas empresariales y propiedades de objetos personalizados, así como configurar la integración con los servidores de Change Guardian para habilitar la auditoría de cambios que se producen fuera de DRA.

El administrador de DRA también puede crear y modificar formularios de flujo de trabajo automatizados para ejecutar tareas automáticas rutinarias cuando se activen.

El Historial de cambios unificado es otra función de la consola Web que permite la integración con los servidores de Historial de cambios para auditar los cambios realizados en los objetos de AD fuera de DRA. Entre las opciones de informe de Historial de cambios, se incluyen las siguientes:

  • Cambios realizados en...

  • Cambios realizados por...

  • Buzón creado por...

  • Usuario, grupo y dirección de correo electrónico de contacto creados por...

  • Usuario, grupo y dirección de correo electrónico de contacto suprimidos por...

  • Atributo virtual creado por...

  • Objetos movidos por...

1.2.4 Componentes de elaboración de informes

El módulo de elaboración de informes de DRA proporciona plantillas integradas y personalizables para la administración de DRA e información sobre los dominios y los sistemas gestionados de DRA:

  • Informes de recursos para objetos de AD

  • Informes de datos de objetos de AD

  • Informes de resumen de AD

  • Informes de configuración de DRA

  • Informes de configuración de Exchange

  • Informes de Office 365 Exchange Online

  • Informes detallados de tendencia de actividad (por mes, dominio y pico)

  • Informes resumidos de actividad de DRA

Los informes de DRA se pueden programar y publicar a través de SQL Server Reporting Services para distribuirlos de forma cómoda entre las partes interesadas.

1.2.5 Motor de flujo de trabajo

DRA se integra con el motor de flujo de trabajo para automatizar las tareas de flujo de trabajo a través de la consola Web donde los administradores asistentes pueden configurar el servidor de flujo de trabajo y ejecutar formularios de automatización del flujo de trabajo personalizados y ver a continuación su estado. Para obtener más información sobre el motor de flujo de trabajo, consulte la documentación de la Automatización del flujo de trabajo en el sitio de documentación de DRA.

1.2.6 Arquitectura del producto