Informationen zur Administratorauthentifizierung und rollenbasierten Zugriffssteuerung (RBAC) in ONTAP
Sie können Anmeldekonten für ONTAP Clusteradministratoren und Administratoren von Storage Virtual Machines (SVM) aktivieren. Mit der rollenbasierten Zugriffssteuerung (RBAC) lassen sich die Berechtigungen der Administratoren definieren.
Lokale Administratorkonten können für den Zugriff auf eine Admin Storage Virtual Machine (SVM) oder eine Data SVM mit den folgenden Authentifizierungsverfahren aktiviert werden:
-
"SSH Multifaktor-Authentifizierung (MFA)"
Ab ONTAP 9.3 wird die Authentifizierung mit Passwort und öffentlichem Schlüssel unterstützt.
Remote-Administratorkonten können Zugriff auf eine Admin-SVM oder eine Daten-SVM mit den folgenden Authentifizierungsverfahren erhalten:
-
Ab ONTAP 9.13.1 kann ein SSH Public Key entweder als primäres oder sekundäres Authentifizierungsverfahren für einen Active Directory Benutzer verwendet werden.
-
"SAML-Authentifizierung (nur für Admin SVM)"
Ab ONTAP 9.3 kann die Security Assertion Markup Language (SAML) Authentifizierung für den Zugriff auf die Admin-SVM über einen der folgenden Webdienste verwendet werden: Service Processor Infrastructure, ONTAP APIs oder System Manager.
-
Ab ONTAP 9.4 kann SSH MFA für Remote-Benutzer auf LDAP- oder NIS-Servern verwendet werden. Die Authentifizierung mit nsswitch und Public Key wird unterstützt.