Multi-Admin-Verifizierung in ONTAP aktivieren oder deaktivieren
Multi-Admin-Verifizierung (MAV) muss explizit aktiviert werden. Nach der Aktivierung der Multi-Admin-Verifizierung ist die Genehmigung durch Administratoren einer MAV-Genehmigungsgruppe (MAV-Administratoren) erforderlich, um sie zu löschen.
Sobald MAV aktiviert ist, erfordert die Änderung oder Deaktivierung von MAV die Genehmigung des MAV-Administrators.
|
|
Falls Sie die Multi-Admin-Verifizierungsfunktion ohne Zustimmung des MAV-Administrators deaktivieren müssen, wenden Sie sich an den NetApp Support und geben Sie Folgendes an "NetApp Knowledge Base: Wie die Multi-Admin-Verifizierung deaktiviert werden kann, wenn der MAV-Administrator nicht verfügbar ist". |
Wenn MAV aktiviert ist, können die folgenden Parameter global festgelegt werden.
- Genehmigungsgruppen
-
Eine Liste globaler Genehmigungsgruppen. Mindestens eine Gruppe ist erforderlich, um die MAV-Funktionalität zu aktivieren.
|
|
Wenn MAV mit Autonomous Ransomware Protection (ARP) verwendet wird, ist eine neue oder bestehende Genehmigungsgruppe zu definieren, die für die Genehmigung von ARP-Anhalte-, Deaktivierungs- und Löschanfragen zuständig ist. |
- Erforderliche Genehmiger
-
Die Anzahl der Genehmiger, die zur Ausführung einer geschützten Operation erforderlich ist. Die Standard- und Mindestanzahl beträgt 1.
Die erforderliche Anzahl an Genehmigern muss kleiner sein als die Gesamtzahl der eindeutigen Genehmiger in den Standard Genehmigungsgruppen. - Ablauf der Genehmigung (Stunden, Minuten, Sekunden)
-
Die Frist, innerhalb derer ein MAV-Administrator auf eine Genehmigungsanfrage reagieren muss. Der Standardwert beträgt eine Stunde (1h), der minimale unterstützte Wert ist eine Sekunde (1s), und der maximal unterstützte Wert ist 14 Tage (14d).
- Ablauf der Ausführung (Stunden, Minuten, Sekunden)
-
Der Zeitraum, innerhalb dessen der anfragende Administrator die Operation abschließen muss. Der Standardwert beträgt eine Stunde (1h), der minimale unterstützte Wert ist eine Sekunde (1s), und der maximal unterstützte Wert ist 14 Tage (14d).
Sie können auch jeden dieser Parameter für bestimmte "Betriebsregeln." überschreiben.
System Manager Verfahren
-
Administratoren für den Erhalt der Multi-Admin-Verifizierung festlegen.
-
Cluster > Einstellungen auswählen.
-
Klicken Sie
neben Benutzer und Rollen. -
Klicken Sie auf
unter Benutzer. -
Die Liste kann bei Bedarf angepasst werden.
Weitere Informationen sind unter "Administratorzugriff kontrollieren." verfügbar.
-
-
Die Multi-Admin-Verifizierung wird aktiviert, indem mindestens eine Genehmigungsgruppe erstellt und mindestens eine Regel hinzugefügt wird.
-
Cluster > Einstellungen auswählen.
-
Klicken Sie
neben Multi-Admin Approval im Abschnitt Security. -
Klicken Sie auf
, um mindestens eine Genehmigungsgruppe hinzuzufügen.-
Name – Ein Gruppenname wird eingegeben.
-
Genehmiger – Genehmiger aus einer Benutzerliste auswählen.
-
E-Mail-Adresse – E-Mail-Adresse(n) eingeben.
-
Standardgruppe – Eine Gruppe auswählen.
-
-
Fügen Sie mindestens eine Regel hinzu.
-
Betrieb – Ein unterstützter Befehl aus der Liste kann ausgewählt werden.
-
Abfrage – Beliebige gewünschte Befehlsoptionen und Werte eingeben.
-
Optionale Parameter; leer lassen, um die globalen Einstellungen anzuwenden, oder einen anderen Wert für spezifische Regeln zuweisen, um die globalen Einstellungen zu überschreiben.
-
Erforderliche Anzahl an Genehmigern
-
Genehmigungsgruppen
-
-
-
Erweiterte Einstellungen zeigt die aktuellen Standardeinstellungen an oder ermöglicht deren Änderung.
-
Erforderliche Anzahl an Genehmigern (Standard: 1)
-
Ablauf der Ausführungsanforderung (Standard: 1 Stunde)
-
Ablauf der Genehmigungsanfrage (Standard: 1 Stunde)
-
Mailserver*
-
Von E-Mail-Adresse*
*Diese Einstellungen aktualisieren die E-Mail-Einstellungen, die unter „Benachrichtigungsverwaltung“ verwaltet werden. Eine Aufforderung zur Festlegung erfolgt, falls sie noch nicht konfiguriert wurden.
-
-
Auf Aktivieren klicken, um die MAV-Erstkonfiguration abzuschließen.
-
Nach der Erstkonfiguration wird der aktuelle MAV-Status in der Kachel Multi-Admin Approval angezeigt.
-
Status (aktiviert oder nicht)
-
Aktive Vorgänge, für die Genehmigungen erforderlich sind
-
Anzahl der offenen Anfragen im Status „Ausstehend“
Sie können eine bestehende Konfiguration anzeigen, indem Sie auf
klicken. Für die Bearbeitung einer bestehenden Konfiguration ist eine MAV-Genehmigung erforderlich.
Deaktivieren der Multi-Admin-Verifizierung:
-
Cluster > Einstellungen auswählen.
-
Klicken Sie
neben Multi-Admin Approval im Abschnitt Security. -
Auf den Schalter „Aktiviert“ klicken.
Für die Durchführung dieses Vorgangs ist eine MAV-Genehmigung erforderlich.
CLI Prozedur
Bevor die MAV-Funktionalität über die CLI aktiviert werden kann, muss mindestens ein "MAV Administratorgruppe" erstellt worden sein.
| Wenn Sie Folgendes tun möchten… | Diesen Befehl eingeben |
|---|---|
MAV-Funktionalität aktivieren |
Beispiel: Der folgende Befehl aktiviert MAV mit 1 Genehmigungsgruppe, 2 erforderlichen Genehmigern und Standardablaufzeiten. cluster-1::> security multi-admin-verify modify -approval-groups mav-grp1 -required-approvers 2 -enabled true Die Erstkonfiguration wird abgeschlossen, indem mindestens ein "Betriebsregel." hinzugefügt wird |
Eine MAV Konfiguration ändern (erfordert MAV-Genehmigung) |
|
MAV-Funktionalität verifizieren |
Beispiel: cluster-1::> security multi-admin-verify show Is Required Execution Approval Approval Enabled Approvers Expiry Expiry Groups ------- --------- --------- -------- ---------- true 2 1h 1h mav-grp1 |
MAV-Funktionalität deaktivieren (erfordert MAV-Genehmigung) |
|