Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

TOTP-Geheimschlüssel für ein ONTAP Benutzerkonto zurücksetzen

Beitragende netapp-aherbin netapp-dbagwell netapp-andreajost netapp-aaron-holt netapp-bhouser netapp-ahibbard
Änderungen vorschlagen

Zum Schutz der Kontosicherheit sollte der TOTP-Geheimschlüssel deaktiviert und ein neuer erstellt werden, falls dieser kompromittiert oder verloren geht.

TOTP zurücksetzen, falls Ihr Schlüssel kompromittiert wurde

Wenn Ihr TOTP-Geheimschlüssel kompromittiert wurde, Sie aber noch Zugriff darauf haben, kann der kompromittierte Schlüssel entfernt und ein neuer erstellt werden.

  1. Melden Sie sich mit Ihrem Benutzerpasswort oder Ihrem öffentlichen SSH-Schlüssel und Ihrem kompromittierten TOTP-Geheimschlüssel bei Ihrem Benutzerkonto an.

  2. Den kompromittierten TOTP-Geheimschlüssel entfernen:

    security login totp delete -vserver <svm_name> -username <account_username>
    Hinweis Ab ONTAP 9.19.1 muss ein gültiger TOTP-Code oder Scratch-Code eingegeben werden, um den TOTP-Geheimschlüssel mithilfe der ONTAP CLI zu löschen. Das Löschen des TOTP-Geheimschlüssels über die ONTAP REST API ist nicht möglich.
  3. Einen neuen TOTP-Geheimschlüssel erstellen:

    security login totp create -vserver <svm_name> -username <account_username>
  4. Überprüfen Sie, ob die TOTP Konfiguration für Ihr Konto aktiviert ist:

    security login totp show -vserver <svm_name> -username <account_username>

TOTP zurücksetzen, falls der Schlüssel verloren gegangen ist

Wenn Ihr TOTP-Geheimschlüssel verloren geht, sollte Ihr Speicheradministrator "Der Schlüssel ist deaktiviert" kontaktiert werden. Nachdem Ihr Schlüssel deaktiviert wurde, kann das erste Authentifizierungsverfahren zur Anmeldung und zur Konfiguration eines neuen TOTP verwendet werden.

Bevor Sie beginnen

Der TOTP-Geheimschlüssel muss von einem Storage-Administrator deaktiviert werden. Wenn kein Storage-Administratorkonto vorhanden ist, sollte der Storage-Administrator kontaktiert werden, damit der Schlüssel deaktiviert wird.

Schritte
  1. Nachdem das TOTP-Geheimnis von einem Speicheradministrator deaktiviert wurde, kann das primäre Authentifizierungsverfahren genutzt werden, um sich beim lokalen Konto anzumelden.

  2. Einen neuen TOTP-Geheimschlüssel erstellen:

    security login totp create -vserver <svm_name> -username <account_username >
  3. Überprüfen Sie, ob die TOTP Konfiguration für Ihr Konto aktiviert ist:

    security login totp show -vserver <svm_name> -username <account_username>