Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Administrator-Authentifizierung und RBAC-Workflow

Beitragende netapp-bhouser netapp-aherbin netapp-mwallis netapp-thomi
Änderungen vorschlagen

Sie können die Authentifizierung für lokale Administratorkonten oder Remote-Administratorkonten aktivieren. Die Kontoinformationen eines lokalen Kontos befinden sich auf dem Speichersystem und die Kontoinformationen eines Remote-Kontos befinden sich an einem anderen Ort. Jedem Konto kann eine vordefinierte Rolle oder eine benutzerdefinierte Rolle zugewiesen werden.

EinsVollständiges Konfigurationsarbeitsblatt

Vor dem Erstellen von Anmeldekonten und dem Einrichten der rollenbasierten Zugriffssteuerung (RBAC) sollten Informationen zu jedem Element in der "Konfigurationsarbeitsblätter" gesammelt werden.

ZweiEs wird festgestellt, ob das Administratorkonto lokal oder remote ist.
DreiRollenbasierte Zugriffssteuerung einrichten

Die einem Administrator zugewiesene Rolle bestimmt, auf welche Befehle der Administrator Zugriff hat. Die Rolle wird bei der Erstellung des Administratorkontos zugewiesen und kann "modifiziert" später geändert werden. Vordefinierte Rollen können für "Cluster" und "SVM" Administratoren verwendet werden oder "Benutzerdefinierte Rollen festlegen" nach Bedarf angepasst werden.

VierAdministratorkonten verwalten

Je nachdem, wie Sie den Kontozugriff aktiviert haben, kann es erforderlich sein, einen "öffentlicher Schlüssel mit einem lokalen Konto" zuzuordnen, "öffentliche Schlüssel und X.509-Zertifikate" zu verwalten, "Cisco Duo 2FA für SSH Logins" zu konfigurieren, einen "CA-signiertes digitales Serverzertifikat" zu installieren oder "Active Directory" sowie "LDAP oder NIS" Zugriff zu konfigurieren. Jede dieser Aufgaben kann vor oder nach der Aktivierung des Kontozugriffs erfolgen.

FünfZusätzliche Sicherheitsfunktionen konfigurieren