Aktivierung von WebAuthn MFA für ONTAP System Manager Benutzer oder Gruppen
Als ONTAP Administrator besteht die Möglichkeit, für einen System Manager Benutzer oder eine Gruppe WebAuthn MFA zu aktivieren, indem entweder ein neuer Benutzer oder eine neue Gruppe mit aktivierter WebAuthn MFA Option hinzugefügt wird oder die Option für einen bestehenden Benutzer oder eine bestehende Gruppe aktiviert wird.
|
|
Nachdem Sie WebAuthn MFA als zweites Authentifizierungsverfahren für einen Benutzer oder eine Gruppe aktiviert haben, wird der Benutzer (oder alle Benutzer dieser Gruppe) beim nächsten Anmelden am System Manager aufgefordert, ein FIDO2-Hardwaregerät zu registrieren. Diese Registrierung wird durch das lokale Betriebssystem des Benutzers durchgeführt und umfasst in der Regel das Einstecken des Sicherheitsschlüssels, das Erstellen eines Passkeys und das Berühren des Sicherheitsschlüssels (falls unterstützt). |
Die WebAuthn MFA kann beim Erstellen eines neuen Benutzers oder einer neuen Gruppe aktiviert werden.
Es besteht die Möglichkeit, einen neuen Benutzer oder eine neue Gruppe mit aktivierter WebAuthn MFA entweder über System Manager oder die ONTAP CLI zu erstellen.
-
Cluster > Einstellungen auswählen.
-
Das Pfeilsymbol neben Benutzer und Rollen auswählen.
-
Unter Benutzer die Option Hinzufügen auswählen.
-
Geben Sie einen Benutzer- oder Gruppennamen an und wählen Sie im Dropdown-Menü für Rolle eine Rolle aus.
-
Eine Anmeldemethode und ein Passwort für den Benutzer oder die Gruppe angeben.
WebAuthn MFA unterstützt die Anmeldemethoden "Passwort", "Domäne" oder "nsswitch" für Benutzer sowie "Domäne" oder "nsswitch" für Gruppen.
-
In der Spalte MFA für HTTP ist Aktiviert auszuwählen.
-
Speichern auswählen.
-
Einen neuen Benutzer oder eine neue Gruppe mit aktivierter WebAuthn MFA erstellen.
Im folgenden Beispiel ist WebAuthn MFA aktiviert, indem „publickey“ als zweites Authentifizierungsverfahren ausgewählt wird:
security login create -user-or-group-name <user_or_group_name> \ -authentication-method domain \ -second-authentication-method publickey \ -application http \ -role adminWeitere Informationen zu
security login createfinden sich in der "ONTAP-Befehlsreferenz".
Multi-Faktor-Authentifizierung mit WebAuthn für einen bestehenden Benutzer oder eine Gruppe aktivieren
Für einen bestehenden Benutzer oder eine bestehende Gruppe kann WebAuthn MFA aktiviert werden.
-
Cluster > Einstellungen auswählen.
-
Das Pfeilsymbol neben Benutzer und Rollen auswählen.
-
In der Liste der Benutzer und Gruppen das Optionsmenü für den Benutzer oder die Gruppe auswählen, die bearbeitet werden soll.
WebAuthn MFA unterstützt die Anmeldemethoden "Passwort", "Domäne" oder "nsswitch" für Benutzer sowie "Domäne" oder "nsswitch" für Gruppen.
-
In der Spalte MFA für HTTP für diesen Benutzer Aktiviert auswählen.
-
Speichern auswählen.
-
Einen bestehenden Benutzer oder eine bestehende Gruppe so anpassen, dass für diesen Benutzer oder diese Gruppe WebAuthn MFA aktiviert wird.
Im folgenden Beispiel ist WebAuthn MFA aktiviert, indem „publickey“ als zweites Authentifizierungsverfahren ausgewählt wird:
security login modify -user-or-group-name <user_or_group_name> \ -authentication-method domain \ -second-authentication-method publickey \ -application http \ -role adminWeitere Informationen zu
security login modifyfinden sich in der "ONTAP-Befehlsreferenz".