OAuth 2.0 externe Rollenzuordnung in ONTAP
Eine externe Rolle wird bei einem für die Verwendung durch ONTAP konfigurierten Identitätsanbieter definiert. Es besteht die Möglichkeit, Zuordnungsbeziehungen zwischen diesen externen Rollen und den ONTAP Rollen mithilfe der ONTAP CLI zu erstellen und zu verwalten.
|
|
Sie können die externe Rollenzuordnung auch über die ONTAP REST API konfigurieren. Weitere Informationen finden Sie im "ONTAP Automatisierungsdokumentation". |
Externe Rollen in einem Zugriffstoken
Hier ist ein Ausschnitt eines JSON-Zugriffstokens, das zwei externe Rollen enthält.
...
"appidacr": "1",
"family_name": "User",
"name": "Test User 1",
"oid": "4c2215c7-6d52-40a7-ce71-096fa41379ba",
"roles": [
"Global Administrator",
"Application Administrator"
],
"ver": "1.0",
...
Konfiguration
Die ONTAP Befehlszeilenschnittstelle kann zur Verwaltung der externen Rollenzuordnungsfunktion verwendet werden.
Erstellen
Sie können eine Rollenzuordnungskonfiguration mit dem security login external-role-mapping create Befehl definieren. Es ist erforderlich, sich auf der ONTAP admin-Privilegstufe zu befinden, um diesen Befehl sowie die zugehörigen Optionen auszuführen.
Die Parameter, die zur Erstellung einer Gruppenzuordnung verwendet werden, sind nachfolgend beschrieben.
| Parameter | Beschreibung |
|---|---|
|
Der Name der Rolle, die beim externen Identitätsanbieter definiert ist. |
|
Der Name des Identitätsanbieters. Dies sollte die Kennung für das System sein. |
|
Gibt die bestehende ONTAP Rolle an, der die externe Rolle zugeordnet ist. |
security login external-role-mapping create -external-role "Global Administrator" -provider entra -ontap-role admin
Weitere Informationen zu security login external-role-mapping create finden sich in der "ONTAP-Befehlsreferenz".
Zusätzliche CLI-Operationen
Der Befehl unterstützt mehrere zusätzliche Operationen, darunter:
-
Zeigen
-
Ändern
-
Löschen