Lokale ONTAP Benutzerkonten für MFA mit TOTP konfigurieren
Ab ONTAP 9.13.1 können Benutzerkonten mit Multifaktor-Authentifizierung (MFA) unter Verwendung eines zeitbasierten Einmalpassworts (TOTP) konfiguriert werden.
-
Der Speicheradministrator muss "MFA mit TOTP verwenden" als zweites Authentifizierungsverfahren für Ihr Benutzerkonto festlegen.
-
Das Authentifizierungsverfahren für das primäre Nutzerkonto sollte ein Benutzerpasswort oder ein öffentlicher SSH-Schlüssel sein.
-
Sie müssen Ihre TOTP-App so konfigurieren, dass sie mit Ihrem Smartphone funktioniert und Ihren TOTP-Geheimschlüssel erstellen.
Microsoft Authenticator, Google Authenticator, Authy und alle anderen TOTP-kompatiblen Authentifizierungsprogramme werden unterstützt.
-
Melden Sie sich mit Ihrem aktuellen Authentifizierungsverfahren bei Ihrem Nutzerkonto an.
Das aktuelle Authentifizierungsverfahren sollte ein Benutzerpasswort oder ein öffentlicher SSH-Schlüssel sein.
-
Die TOTP-Konfiguration für Ihr Konto erstellen:
security login totp create -vserver "<svm_name>" -username "<account_username >" -
Überprüfen Sie, ob die TOTP Konfiguration für Ihr Konto aktiviert ist:
security login totp show -vserver "<svm_name>" -username "<account_username>"