LDAP- oder NIS ONTAP Kontozugriff aktivieren
Der security login create Befehl kann verwendet werden, um LDAP- oder NIS-Benutzerkonten den Zugriff auf eine Admin- oder Daten-SVM zu ermöglichen. Wenn der LDAP- oder NIS-Serverzugriff auf die SVM nicht konfiguriert wurde, ist dies erforderlich, bevor das Konto auf die SVM zugreifen kann.
-
Gruppenkonten werden nicht unterstützt.
-
LDAP- oder NIS-Serverzugriff auf die SVM muss konfiguriert werden, bevor das Konto auf die SVM zugreifen kann.
Diese Aufgabe kann vor oder nach der Aktivierung des Kontozugriffs durchgeführt werden.
-
Wenn Sie sich nicht sicher sind, welche Zugriffskontrollrolle Sie dem Anmeldekonto zuweisen möchten, kann die Rolle später mit dem
security login modifyBefehl hinzugefügt werden.Weitere Informationen zu
security login modifyfinden sich in der "ONTAP-Befehlsreferenz". -
Ab ONTAP 9.4 wird die Multifaktor-Authentifizierung (MFA) für Remote-Benutzer über LDAP- oder NIS-Server unterstützt.
-
Ab ONTAP 9.11.1 kann "LDAP Fast Bind für die nsswitch-Authentifizierung für ONTAP NFS SVMs verwenden" verwendet werden, sofern dies vom LDAP-Server unterstützt wird.
-
Aufgrund eines bekannten LDAP-Problems sollte das
':'(Doppelpunkt) Zeichen in keinem Feld der LDAP-Benutzerkontoinformationen (zum Beispielgecos,userPasswordusw.) verwendet werden. Andernfalls schlägt der Suchvorgang für diesen Benutzer fehl.
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
-
LDAP- oder NIS-Benutzer- oder Gruppenkonten für den Zugriff auf eine SVM aktivieren:
security login create -vserver SVM_name -user-or-group-name user_name -application application -authmethod nsswitch -role role -comment comment -is-ns-switch-group yes|no [-is-ldap-fastbind true]Der folgende Befehl ermöglicht dem LDAP- oder NIS-Cluster-Administratorkonto
guest2mit der vordefiniertenbackupRolle den Zugriff auf die Admin-SVMengCluster.cluster1::>security login create -vserver engCluster -user-or-group-name guest2 -application ssh -authmethod nsswitch -role backup
Weitere Informationen zu
security login createfinden sich in der "ONTAP-Befehlsreferenz". -
MFA-Anmeldung für LDAP- oder NIS-Benutzer aktivieren:
security login modify -user-or-group-name rem_usr1 -application ssh -authentication-method nsswitch -role admin -is-ns-switch-group no -second-authentication-method publickeyDas Authentifizierungsverfahren kann als
publickeyund das zweite Authentifizierungsverfahren alsnsswitchangegeben werden.Das folgende Beispiel zeigt, wie die MFA-Authentifizierung aktiviert wird:
cluster-1::*> security login modify -user-or-group-name rem_usr2 -application ssh -authentication-method nsswitch -vserver cluster-1 -second-authentication-method publickey"
Wenn der LDAP- oder NIS-Serverzugriff auf die SVM nicht konfiguriert wurde, ist dies erforderlich, bevor das Konto auf die SVM zugreifen kann.