Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Zugriff auf Active Directory ONTAP Konten aktivieren

Beitragende netapp-aherbin netapp-aoife netapp-aaron-holt netapp-barbe netapp-bhouser netapp-mwallis netapp-ahibbard
Änderungen vorschlagen

Der security login create-Befehl kann verwendet werden, um Active Directory (AD) Benutzer- oder Gruppenkonten den Zugriff auf eine Admin- oder Daten-SVM zu ermöglichen. Jedes Mitglied der Active Directory Gruppe kann mit der der Gruppe zugewiesenen Rolle auf die SVM zugreifen.

Über diese Aufgabe
Hinweis Der Zugriff auf Active Directory Gruppenkonten wird nur mit den SSH, ontapi und rest Anwendungen unterstützt. Active Directory Gruppen werden nicht mit der SSH Public Key Authentifizierung unterstützt, die häufig für die Multifaktor Authentifizierung verwendet wird.
Bevor Sie beginnen
  • Die Clusterzeit muss innerhalb von fünf Minuten mit der Zeit auf dem AD-Domänencontroller synchron sein.

  • Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.

Schritt
  1. AD-Benutzer- oder Gruppenadministratorkonten können für den Zugriff auf eine SVM aktiviert werden:

    Für AD-Benutzer*innen:

    ONTAP Version Primäre Authentifizierung Sekundäre Authentifizierung Befehl

    9.13.1 und später

    Öffentlicher Schlüssel

    Keine

    security login create -vserver <svm_name> -user-or-group-name <user_name> -application ssh -authentication-method publickey -role <role>

    9.13.1 und später

    Domäne

    Öffentlicher Schlüssel

    Für einen neuen Benutzer

    security login create -vserver <svm_name> -user-or-group-name <user_name> -application ssh -authentication-method domain -second-authentication-method publickey -role <role>

    Für einen bestehenden Benutzer

    security login modify -vserver <svm_name> -user-or-group-name <user_name> -application ssh -authentication-method domain -second-authentication-method publickey -role <role>

    9.0 und höher

    Domäne

    Keine

    security login create -vserver <svm_name> -user-or-group-name <user_name> -application <application> -authentication-method domain -role <role> -comment <comment> [-is-ldap-fastbind true]

    Für Active Directory Gruppen:

    ONTAP Version Primäre Authentifizierung Sekundäre Authentifizierung Befehl

    9.0 und höher

    Domäne

    Keine

    security login create -vserver <svm_name> -user-or-group-name <user_name> -application <application> -authentication-method domain -role <role> -comment <comment> [-is-ldap-fastbind true]
Nachdem Sie fertig sind

Wenn der Zugriff des AD-Domänencontrollers auf den Cluster oder die SVM nicht konfiguriert wurde, ist dies erforderlich, bevor das Konto auf die SVM zugreifen kann.

Verwandte Informationen