Übersicht über Multi-Faktor-Authentifizierung
Dank der Multi-Faktor-Authentifizierung (MFA) können Sie die Sicherheit erhöhen, da Benutzer zur Anmeldung bei einem Administrator oder einer Storage-VM zwei Authentifizierungsmethoden bereitstellen müssen.
Je nach Ihrer Version von ONTAP können Sie eine Kombination aus einem öffentlichen SSH-Schlüssel, einem Benutzerpasswort und einem zeitbasierten Einmalpasswort (TOTP) zur mehrstufigen Authentifizierung verwenden. Wenn Sie Cisco Duo (ONTAP 9.14.1 und höher) aktivieren und konfigurieren, dient es als zusätzliche Authentifizierungsmethode, die die bestehenden Methoden für alle Benutzer ergänzt.
Verfügbar ab… | Erste Authentifizierungsmethode | Zweite Authentifizierungsmethode |
---|---|---|
ONTAP 9.14.1 |
Öffentlicher SSH-Schlüssel |
TOTP |
Benutzerkennwort |
TOTP |
|
Öffentlicher SSH-Schlüssel |
Cisco Duo |
|
Benutzerpasswort |
Cisco Duo |
|
ONTAP 9.13.1 |
Öffentlicher SSH-Schlüssel |
TOTP |
Benutzerpasswort |
TOTP |
|
ONTAP 9,3 |
Öffentlicher SSH-Schlüssel |
Benutzerpasswort |
Wenn MFA konfiguriert ist, muss der Clusteradministrator zuerst das lokale Benutzerkonto aktivieren, dann muss das Konto vom lokalen Benutzer konfiguriert werden.