Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

OAuth 2.0 externe Rollenzuordnung in ONTAP

Beitragende netapp-aaron-holt netapp-dbagwell dmp-netapp netapp-bhouser
Änderungen vorschlagen

Eine externe Rolle wird bei einem für die Verwendung durch ONTAP konfigurierten Identitätsanbieter definiert. Es besteht die Möglichkeit, Zuordnungsbeziehungen zwischen diesen externen Rollen und den ONTAP Rollen mithilfe der ONTAP CLI zu erstellen und zu verwalten.

Hinweis Sie können die externe Rollenzuordnung auch über die ONTAP REST API konfigurieren. Weitere Informationen finden Sie im "ONTAP Automatisierungsdokumentation".

Externe Rollen in einem Zugriffstoken

Hier ist ein Ausschnitt eines JSON-Zugriffstokens, das zwei externe Rollen enthält.

  ...
  "appidacr": "1",
  "family_name": "User",
  "name": "Test User 1",
  "oid": "4c2215c7-6d52-40a7-ce71-096fa41379ba",
  "roles": [
    "Global Administrator",
    "Application Administrator"
  ],
  "ver": "1.0",
  ...

Konfiguration

Die ONTAP Befehlszeilenschnittstelle kann zur Verwaltung der externen Rollenzuordnungsfunktion verwendet werden.

Erstellen

Sie können eine Rollenzuordnungskonfiguration mit dem security login external-role-mapping create Befehl definieren. Es ist erforderlich, sich auf der ONTAP admin-Privilegstufe zu befinden, um diesen Befehl sowie die zugehörigen Optionen auszuführen.

Parameter

Die Parameter, die zur Erstellung einer Gruppenzuordnung verwendet werden, sind nachfolgend beschrieben.

Parameter Beschreibung

external-role

Der Name der Rolle, die beim externen Identitätsanbieter definiert ist.

provider

Der Name des Identitätsanbieters. Dies sollte die Kennung für das System sein.

ontap-role

Gibt die bestehende ONTAP Rolle an, der die externe Rolle zugeordnet ist.

Beispiel
security login external-role-mapping create -external-role "Global Administrator" -provider entra -ontap-role admin

Weitere Informationen zu security login external-role-mapping create finden sich in der "ONTAP-Befehlsreferenz".

Zusätzliche CLI-Operationen

Der Befehl unterstützt mehrere zusätzliche Operationen, darunter:

  • Zeigen

  • Ändern

  • Löschen

Verwandte Informationen