SSL-Zertifikatszugriff auf das ONTAP-Konto aktivieren
Mit dem `security login create`Befehl kann Administratoren der Zugriff auf eine Admin- oder Daten-SVM mit einem SSL-Zertifikat ermöglicht werden.
-
Ein von einer Zertifizierungsstelle signiertes digitales Serverzertifikat muss installiert werden, bevor das Konto auf die SVM zugreifen kann.
Diese Aufgabe kann vor oder nach der Aktivierung des Kontozugriffs durchgeführt werden.
-
Wenn Sie sich nicht sicher sind, welche Zugriffskontrollrolle Sie dem Anmeldekonto zuweisen möchten, kann die Rolle später mit dem
security login modifyBefehl hinzugefügt werden.
|
|
Für Cluster-Administratorkonten wird die Zertifikatsauthentifizierung mit den http, ontapi und rest Anwendungen unterstützt. Für SVM-Administratorkonten wird die Zertifikatsauthentifizierung nur mit den ontapi und rest Anwendungen unterstützt.
|
-
Lokale Administratorkonten erhalten Zugriff auf eine SVM mithilfe eines SSL-Zertifikats:
security login create -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role role -comment commentDer folgende Befehl aktiviert das SVM-Administratorkonto
svmadmin2mit der Standardvsadmin-Rolle, um mit einem SSL-Digitalzertifikat auf die SVMengData2zuzugreifen.cluster1::>security login create -vserver engData2 -user-or-group-name svmadmin2 -application ontapi -authmethod cert
Weitere Informationen zu
security login createfinden sich in der "ONTAP-Befehlsreferenz".
Falls noch kein von einer Zertifizierungsstelle signiertes Server-Digitalzertifikat installiert wurde, muss dies erfolgen, bevor das Konto auf die SVM zugreifen kann.
Weitere Informationen zu den in diesem Verfahren beschriebenen Befehlen befinden sich in der "ONTAP-Befehlsreferenz".