Mitgliedersicherheit in der lokalen NetApp Console-Bereitstellung verwalten
Der Benutzerzugriff auf die lokale NetApp Console-Bereitstellungsorganisation wird durch die Verwaltung der Sicherheitseinstellungen der Mitglieder geschützt. Lokale Benutzer können dazu angeleitet werden, ihre eigenen Passwörter zu ändern, die Multi-Faktor-Authentifizierung (MFA) lokaler Benutzer zu verwalten und die Anmeldeinformationen für Dienstkonten neu zu erstellen.
Superadministrator, Organisationsadministrator oder Ordner- oder Flottenadministrator. "Informationen zu Zugriffsrollen".
Benutzerpasswörter zurücksetzen (nur lokale Benutzer)
Administratoren können lokale Benutzerpasswörter nicht direkt zurücksetzen.
Lokale Benutzer werden darauf hingewiesen, ihre Passwörter auf der Anmeldeseite der lokalen NetApp Console-Bereitstellung zurückzusetzen, indem sie Passwort vergessen? auswählen.
|
|
Diese Option steht Verzeichnisbenutzern nicht zur Verfügung. |
Multi-Faktor-Authentifizierung (MFA) eines lokalen Benutzers verwalten
Wenn ein lokaler Benutzer den Zugriff auf sein MFA-Gerät verliert, kann entweder die MFA-Konfiguration entfernt oder deaktiviert werden.
|
|
Multi-Faktor-Authentifizierung ist nur für lokale Benutzer verfügbar. Verzeichnisbenutzer können MFA nicht über die lokale Bereitstellung in der NetApp Console aktivieren. |
Diese Richtlinien helfen bei der Auswahl der richtigen Maßnahme:
-
Deaktivieren auswählen, wenn der Benutzer vorübergehend keinen Zugriff auf sein MFA-Gerät hat. Durch Deaktivieren von MFA ist eine Anmeldung ohne MFA für acht Stunden möglich, anschließend wird MFA automatisch wieder aktiviert.
-
Entfernen auswählen, wenn der Benutzer die Multi-Faktor-Authentifizierung (MFA) vollständig zurücksetzen muss. Nach dem Entfernen der MFA meldet sich der Benutzer ohne MFA an, bis er die MFA erneut konfiguriert.
Verfügt ein Benutzer über einen gespeicherten Wiederherstellungscode, kann er sich damit anmelden. Wenn ein Benutzer keinen Wiederherstellungscode hat, sollte die Multi-Faktor-Authentifizierung deaktiviert werden, damit sich der Benutzer anmelden und wieder Zugriff erhalten kann.
|
|
Um die Multi-Faktor-Authentifizierung eines lokalen Benutzers zu verwalten, muss eine E-Mail-Adresse in derselben Domäne wie der betroffene Benutzer vorhanden sein. |
-
Administration > Identität und Zugriff auswählen.
-
Mitglieder auswählen.
-
Navigieren Sie auf der Mitgliederseite zu einem Mitglied in der Tabelle, wählen Sie
und dann Multi-Faktor-Authentifizierung verwalten aus. -
Wählen Sie, ob die MFA-Konfiguration des Benutzers entfernt oder deaktiviert werden soll.
Im Revisionsprotokoll lässt sich nachvollziehen, wer den MFA-Zugriff geändert hat, wann die Änderung vorgenommen wurde und ob die Aktion erfolgreich war. "Informationen zur Überprüfung der lokalen Bereitstellungsaktivität der NetApp Console".
Die Anmeldeinformationen für ein Dienstkonto neu erstellen
Sie können neue Zugangsdaten für ein Dienstkonto erstellen, falls Sie diese verlieren oder aktualisieren müssen.
Durch das Erstellen neuer Anmeldeinformationen werden die alten gelöscht. Die alten Anmeldeinformationen können nicht mehr verwendet werden.
-
Administration > Identität und Zugriff auswählen.
-
Mitglieder auswählen.
-
In der Tabelle „Mitglieder“ zu einem Dienstkonto navigieren,
auswählen und dann Geheimnisse neu erstellen wählen. -
Neu erstellen auswählen.
-
Die Client-ID und das Client-Geheimnis können heruntergeladen oder kopiert werden.
Die lokale Bereitstellung in der NetApp Console zeigt das Clientgeheimnis nur einmal an. Es empfiehlt sich, das Clientgeheimnis zu kopieren oder herunterzuladen und sicher aufzubewahren.