Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

OAuth 2.0 in ONTAP bereitstellen

Beitragende netapp-aaron-holt dmp-netapp netapp-dbagwell netapp-aherbin
Änderungen vorschlagen

Die Bereitstellung der Kernfunktionalität von OAuth 2.0 umfasst drei Hauptschritte.

Bevor Sie beginnen

Vor der Konfiguration von ONTAP ist eine Vorbereitung für die OAuth 2.0 Bereitstellung erforderlich. Beispielsweise sollte der Autorisierungsserver bewertet werden, einschließlich der Signierung seines Zertifikats und ob er sich hinter einer Firewall befindet. Siehe "Vorbereitung der Bereitstellung von OAuth 2.0 mit ONTAP" für weitere Informationen.

Schritt 1: Installation der Stammzertifikate der Autorisierungsserver-Zertifizierungsstelle

ONTAP enthält eine Vielzahl vorinstallierter Stamm-CA-Zertifikate. In vielen Fällen wird das Zertifikat Ihres Autorisierungsservers daher von ONTAP ohne zusätzliche Konfiguration sofort erkannt. Je nachdem, wie das Zertifikat des Autorisierungsservers signiert wurde, kann es jedoch erforderlich sein, ein Stamm-CA-Zertifikat und gegebenenfalls Zwischenzertifikate zu installieren.

Befolgen Sie die unten stehenden Anweisungen, um das Zertifikat gegebenenfalls zu installieren. Alle erforderlichen Zertifikate sollten auf Clusterebene installiert werden.

Das richtige Verfahren ist abhängig davon, wie Sie auf ONTAP zugreifen.

Beispiel 1. Schritte
System Manager
  1. Im System Manager Cluster > Einstellungen auswählen.

  2. Zum Abschnitt Sicherheit nach unten scrollen.

  3. Klicken Sie auf neben Zertifikate.

  4. Unter der Registerkarte Vertrauenswürdige Zertifizierungsstellen auf Hinzufügen klicken.

  5. Klicken Sie auf Import und wählen Sie die Zertifikatsdatei aus.

  6. Vervollständigen Sie die Konfigurationsparameter für Ihre Umgebung.

  7. Klicken Sie auf Add.

CLI
  1. Installation starten:

    security certificate install -type server-ca

  2. Die folgende Konsolenmeldung erscheint:

    Please enter Certificate: Press <Enter> when done

  3. Die Zertifikatsdatei mit einem Texteditor öffnen.

  4. Das gesamte Zertifikat einschließlich der folgenden Zeilen kopieren:

    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
  5. Fügen Sie das Zertifikat nach der Eingabeaufforderung in das Terminal ein.

  6. Drücken Sie Enter, um die Installation abzuschließen.

  7. Das Zertifikat kann mit einer der folgenden Methoden als installiert bestätigt werden:

    security certificate show-user-installed

    security certificate show

Schritt 2: Autorisierungsserver konfigurieren

Mindestens ein Autorisierungsserver muss für ONTAP definiert werden. Die Auswahl der Parameterwerte richtet sich nach der jeweiligen Konfiguration und dem Bereitstellungsplan. Die Überprüfung von "OAuth2 Bereitstellungsszenarien" ermöglicht die Ermittlung der genauen für die Konfiguration erforderlichen Parameter.

Tipp Um eine Autorisierungsserverdefinition zu ändern, können Sie die bestehende Definition löschen und eine neue erstellen.

Das untenstehende Beispiel basiert auf dem ersten einfachen Bereitstellungsszenario unter "Lokale Validierung". Es werden in sich abgeschlossene Bereiche ohne Proxy verwendet.

Das richtige Verfahren ist abhängig davon, wie Sie auf ONTAP zugreifen. Das CLI-Verfahren verwendet symbolische Variablen, die vor der Ausführung des Befehls ersetzt werden müssen.

Beispiel 2. Schritte
System Manager
  1. Im System Manager Cluster > Einstellungen auswählen.

  2. Zum Abschnitt Sicherheit nach unten scrollen.

  3. Klicken Sie auf + neben OAuth 2.0 authorization.

  4. Weitere Optionen auswählen.

  5. Geben Sie die für Ihre Bereitstellung erforderlichen Werte an, wie zum Beispiel:

    • Name

    • Anwendung (http)

    • Provider-JWKS-URI

    • Issuer-URI

  6. Klicken Sie auf Add.

CLI
  1. Die Definition erneut erstellen:

    security oauth2 client create -config-name <NAME> -provider-jwks-uri <URI_JWKS> -application http -issuer <URI_ISSUER>

    Beispiel:

    security oauth2 client create \
    -config-name auth0 \
    -provider-jwks-uri https://superzap.dev.netapp.com:8443/realms/my-realm/protocol/openid-connect/certs \
    -application http \
    -issuer https://superzap.dev.netapp.com:8443/realms/my-realm

    Weitere Informationen zu security oauth2 client create finden sich in der "ONTAP-Befehlsreferenz".

Schritt 3: OAuth 2.0 aktivieren

Der letzte Schritt besteht darin, OAuth 2.0 zu aktivieren. Dies ist eine globale Einstellung für den ONTAP Cluster.

Achtung Die OAuth 2.0 Verarbeitung sollte erst aktiviert werden, nachdem bestätigt wurde, dass ONTAP, die Autorisierungsserver und alle unterstützenden Dienste ordnungsgemäß konfiguriert sind.

Das richtige Verfahren ist abhängig davon, wie Sie auf ONTAP zugreifen.

Beispiel 3. Schritte
System Manager
  1. Im System Manager Cluster > Einstellungen auswählen.

  2. Zum Abschnitt Sicherheit nach unten scrollen.

  3. Klicken Sie auf neben OAuth 2.0 authorization.

  4. OAuth 2.0-Autorisierung aktivieren.

CLI
  1. OAuth 2.0 aktivieren:

    security oauth2 modify -enabled true

  2. Bestätigen, dass OAuth 2.0 aktiviert ist:

    security oauth2 show
    Is OAuth 2.0 Enabled: true