Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Aktivierung von WebAuthn MFA für ONTAP System Manager Benutzer oder Gruppen

Beitragende netapp-mwallis netapp-aaron-holt netapp-pc21187 netapp-dbagwell
Änderungen vorschlagen

Als ONTAP Administrator besteht die Möglichkeit, für einen System Manager Benutzer oder eine Gruppe WebAuthn MFA zu aktivieren, indem entweder ein neuer Benutzer oder eine neue Gruppe mit aktivierter WebAuthn MFA Option hinzugefügt wird oder die Option für einen bestehenden Benutzer oder eine bestehende Gruppe aktiviert wird.

Hinweis Nachdem Sie WebAuthn MFA als zweites Authentifizierungsverfahren für einen Benutzer oder eine Gruppe aktiviert haben, wird der Benutzer (oder alle Benutzer dieser Gruppe) beim nächsten Anmelden am System Manager aufgefordert, ein FIDO2-Hardwaregerät zu registrieren. Diese Registrierung wird durch das lokale Betriebssystem des Benutzers durchgeführt und umfasst in der Regel das Einstecken des Sicherheitsschlüssels, das Erstellen eines Passkeys und das Berühren des Sicherheitsschlüssels (falls unterstützt).

Die WebAuthn MFA kann beim Erstellen eines neuen Benutzers oder einer neuen Gruppe aktiviert werden.

Es besteht die Möglichkeit, einen neuen Benutzer oder eine neue Gruppe mit aktivierter WebAuthn MFA entweder über System Manager oder die ONTAP CLI zu erstellen.

System Manager
  1. Cluster > Einstellungen auswählen.

  2. Das Pfeilsymbol neben Benutzer und Rollen auswählen.

  3. Unter Benutzer die Option Hinzufügen auswählen.

  4. Geben Sie einen Benutzer- oder Gruppennamen an und wählen Sie im Dropdown-Menü für Rolle eine Rolle aus.

  5. Eine Anmeldemethode und ein Passwort für den Benutzer oder die Gruppe angeben.

    WebAuthn MFA unterstützt die Anmeldemethoden "Passwort", "Domäne" oder "nsswitch" für Benutzer sowie "Domäne" oder "nsswitch" für Gruppen.

  6. In der Spalte MFA für HTTP ist Aktiviert auszuwählen.

  7. Speichern auswählen.

CLI
  1. Einen neuen Benutzer oder eine neue Gruppe mit aktivierter WebAuthn MFA erstellen.

    Im folgenden Beispiel ist WebAuthn MFA aktiviert, indem „publickey“ als zweites Authentifizierungsverfahren ausgewählt wird:

    security login create -user-or-group-name <user_or_group_name> \
                         -authentication-method domain \
                         -second-authentication-method publickey \
                         -application http \
                         -role admin

    Weitere Informationen zu security login create finden sich in der "ONTAP-Befehlsreferenz".

Multi-Faktor-Authentifizierung mit WebAuthn für einen bestehenden Benutzer oder eine Gruppe aktivieren

Für einen bestehenden Benutzer oder eine bestehende Gruppe kann WebAuthn MFA aktiviert werden.

System Manager
  1. Cluster > Einstellungen auswählen.

  2. Das Pfeilsymbol neben Benutzer und Rollen auswählen.

  3. In der Liste der Benutzer und Gruppen das Optionsmenü für den Benutzer oder die Gruppe auswählen, die bearbeitet werden soll.

    WebAuthn MFA unterstützt die Anmeldemethoden "Passwort", "Domäne" oder "nsswitch" für Benutzer sowie "Domäne" oder "nsswitch" für Gruppen.

  4. In der Spalte MFA für HTTP für diesen Benutzer Aktiviert auswählen.

  5. Speichern auswählen.

CLI
  1. Einen bestehenden Benutzer oder eine bestehende Gruppe so anpassen, dass für diesen Benutzer oder diese Gruppe WebAuthn MFA aktiviert wird.

    Im folgenden Beispiel ist WebAuthn MFA aktiviert, indem „publickey“ als zweites Authentifizierungsverfahren ausgewählt wird:

    security login modify -user-or-group-name <user_or_group_name> \
                         -authentication-method domain \
                         -second-authentication-method publickey \
                         -application http \
                         -role admin

    Weitere Informationen zu security login modify finden sich in der "ONTAP-Befehlsreferenz".