Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

LDAP- oder NIS ONTAP Kontozugriff aktivieren

Beitragende netapp-aaron-holt netapp-aoife netapp-barbe netapp-bhouser netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Der security login create Befehl kann verwendet werden, um LDAP- oder NIS-Benutzerkonten den Zugriff auf eine Admin- oder Daten-SVM zu ermöglichen. Wenn der LDAP- oder NIS-Serverzugriff auf die SVM nicht konfiguriert wurde, ist dies erforderlich, bevor das Konto auf die SVM zugreifen kann.

Über diese Aufgabe
  • Gruppenkonten werden nicht unterstützt.

  • LDAP- oder NIS-Serverzugriff auf die SVM muss konfiguriert werden, bevor das Konto auf die SVM zugreifen kann.

    Diese Aufgabe kann vor oder nach der Aktivierung des Kontozugriffs durchgeführt werden.

  • Wenn Sie sich nicht sicher sind, welche Zugriffskontrollrolle Sie dem Anmeldekonto zuweisen möchten, kann die Rolle später mit dem security login modify Befehl hinzugefügt werden.

    Weitere Informationen zu security login modify finden sich in der "ONTAP-Befehlsreferenz".

  • Ab ONTAP 9.4 wird die Multifaktor-Authentifizierung (MFA) für Remote-Benutzer über LDAP- oder NIS-Server unterstützt.

  • Ab ONTAP 9.11.1 kann "LDAP Fast Bind für die nsswitch-Authentifizierung für ONTAP NFS SVMs verwenden" verwendet werden, sofern dies vom LDAP-Server unterstützt wird.

  • Aufgrund eines bekannten LDAP-Problems sollte das ':' (Doppelpunkt) Zeichen in keinem Feld der LDAP-Benutzerkontoinformationen (zum Beispiel gecos, userPassword usw.) verwendet werden. Andernfalls schlägt der Suchvorgang für diesen Benutzer fehl.

Bevor Sie beginnen

Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.

Schritte
  1. LDAP- oder NIS-Benutzer- oder Gruppenkonten für den Zugriff auf eine SVM aktivieren:

    security login create -vserver SVM_name -user-or-group-name user_name -application application -authmethod nsswitch -role role -comment comment -is-ns-switch-group yes|no [-is-ldap-fastbind true]

    Der folgende Befehl ermöglicht dem LDAP- oder NIS-Cluster-Administratorkonto guest2 mit der vordefinierten backup Rolle den Zugriff auf die Admin-SVMengCluster.

    cluster1::>security login create -vserver engCluster -user-or-group-name guest2 -application ssh -authmethod nsswitch -role backup

    Weitere Informationen zu security login create finden sich in der "ONTAP-Befehlsreferenz".

  2. MFA-Anmeldung für LDAP- oder NIS-Benutzer aktivieren:

    security login modify -user-or-group-name rem_usr1 -application ssh -authentication-method nsswitch -role admin -is-ns-switch-group no -second-authentication-method publickey

    Das Authentifizierungsverfahren kann als publickey und das zweite Authentifizierungsverfahren als nsswitch angegeben werden.

    Das folgende Beispiel zeigt, wie die MFA-Authentifizierung aktiviert wird:

    cluster-1::*> security login modify -user-or-group-name rem_usr2 -application ssh -authentication-method nsswitch -vserver
    cluster-1 -second-authentication-method publickey"
Nachdem Sie fertig sind

Wenn der LDAP- oder NIS-Serverzugriff auf die SVM nicht konfiguriert wurde, ist dies erforderlich, bevor das Konto auf die SVM zugreifen kann.

Verwandte Informationen