Konfigurieren Sie das lokale Benutzerkonto für MFA mit TOTP
Ab ONTAP 9.13.1 können Benutzerkonten mit Multi-Faktor-Authentifizierung (MFA) unter Verwendung eines zeitbasierten Einmalpassworts (TOTP) konfiguriert werden.
-
Der Storage-Administrator muss "Aktivieren Sie MFA mit TOTP" als zweite Authentifizierungsmethode für Ihr Benutzerkonto verwendet werden.
-
Die primäre Authentifizierungsmethode für das Benutzerkonto sollte ein Benutzerpasswort oder ein öffentlicher SSH-Schlüssel sein.
-
Sie müssen Ihre TOTP-App so konfigurieren, dass sie mit Ihrem Smartphone funktioniert und Ihren TOTP-Schlüssel erstellt.
Microsoft Authenticator, Google Authenticator, Authy und jeder andere TOTP-kompatible Authenticator wird unterstützt.
-
Melden Sie sich mit Ihrer aktuellen Authentifizierungsmethode bei Ihrem Benutzerkonto an.
Die aktuelle Authentifizierungsmethode sollte ein Benutzerpasswort oder ein öffentlicher SSH-Schlüssel sein.
-
Erstellen Sie die TOTP-Konfiguration für Ihr Konto:
security login totp create -vserver "<svm_name>" -username "<account_username >"
-
Überprüfen Sie, ob die TOTP-Konfiguration für Ihr Konto aktiviert ist:
security login totp show -vserver "<svm_name>" -username "<account_username>"