Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Multi-Admin-Verifizierung in ONTAP aktivieren oder deaktivieren

Beitragende netapp-dbagwell netapp-aaron-holt netapp-aoife netapp-forry netapp-bhouser
Änderungen vorschlagen

Multi-Admin-Verifizierung (MAV) muss explizit aktiviert werden. Nach der Aktivierung der Multi-Admin-Verifizierung ist die Genehmigung durch Administratoren einer MAV-Genehmigungsgruppe (MAV-Administratoren) erforderlich, um sie zu löschen.

Über diese Aufgabe

Sobald MAV aktiviert ist, erfordert die Änderung oder Deaktivierung von MAV die Genehmigung des MAV-Administrators.

Hinweis Falls Sie die Multi-Admin-Verifizierungsfunktion ohne Zustimmung des MAV-Administrators deaktivieren müssen, wenden Sie sich an den NetApp Support und geben Sie Folgendes an "NetApp Knowledge Base: Wie die Multi-Admin-Verifizierung deaktiviert werden kann, wenn der MAV-Administrator nicht verfügbar ist".

Wenn MAV aktiviert ist, können die folgenden Parameter global festgelegt werden.

Genehmigungsgruppen

Eine Liste globaler Genehmigungsgruppen. Mindestens eine Gruppe ist erforderlich, um die MAV-Funktionalität zu aktivieren.

Tipp Wenn MAV mit Autonomous Ransomware Protection (ARP) verwendet wird, ist eine neue oder bestehende Genehmigungsgruppe zu definieren, die für die Genehmigung von ARP-Anhalte-, Deaktivierungs- und Löschanfragen zuständig ist.
Erforderliche Genehmiger

Die Anzahl der Genehmiger, die zur Ausführung einer geschützten Operation erforderlich ist. Die Standard- und Mindestanzahl beträgt 1.

Hinweis Die erforderliche Anzahl an Genehmigern muss kleiner sein als die Gesamtzahl der eindeutigen Genehmiger in den Standard Genehmigungsgruppen.
Ablauf der Genehmigung (Stunden, Minuten, Sekunden)

Die Frist, innerhalb derer ein MAV-Administrator auf eine Genehmigungsanfrage reagieren muss. Der Standardwert beträgt eine Stunde (1h), der minimale unterstützte Wert ist eine Sekunde (1s), und der maximal unterstützte Wert ist 14 Tage (14d).

Ablauf der Ausführung (Stunden, Minuten, Sekunden)

Der Zeitraum, innerhalb dessen der anfragende Administrator die Operation abschließen muss. Der Standardwert beträgt eine Stunde (1h), der minimale unterstützte Wert ist eine Sekunde (1s), und der maximal unterstützte Wert ist 14 Tage (14d).

Sie können auch jeden dieser Parameter für bestimmte "Betriebsregeln." überschreiben.

System Manager Verfahren

  1. Administratoren für den Erhalt der Multi-Admin-Verifizierung festlegen.

    1. Cluster > Einstellungen auswählen.

    2. Klicken Sie Pfeilsymbol neben Benutzer und Rollen.

    3. Klicken Sie auf Symbol hinzufügen unter Benutzer.

    4. Die Liste kann bei Bedarf angepasst werden.

      Weitere Informationen sind unter "Administratorzugriff kontrollieren." verfügbar.

  2. Die Multi-Admin-Verifizierung wird aktiviert, indem mindestens eine Genehmigungsgruppe erstellt und mindestens eine Regel hinzugefügt wird.

    1. Cluster > Einstellungen auswählen.

    2. Klicken Sie Aktionssymbol neben Multi-Admin Approval im Abschnitt Security.

    3. Klicken Sie auf Symbol hinzufügen, um mindestens eine Genehmigungsgruppe hinzuzufügen.

      • Name – Ein Gruppenname wird eingegeben.

      • Genehmiger – Genehmiger aus einer Benutzerliste auswählen.

      • E-Mail-Adresse – E-Mail-Adresse(n) eingeben.

      • Standardgruppe – Eine Gruppe auswählen.

    4. Fügen Sie mindestens eine Regel hinzu.

      • Betrieb – Ein unterstützter Befehl aus der Liste kann ausgewählt werden.

      • Abfrage – Beliebige gewünschte Befehlsoptionen und Werte eingeben.

      • Optionale Parameter; leer lassen, um die globalen Einstellungen anzuwenden, oder einen anderen Wert für spezifische Regeln zuweisen, um die globalen Einstellungen zu überschreiben.

        • Erforderliche Anzahl an Genehmigern

        • Genehmigungsgruppen

    5. Erweiterte Einstellungen zeigt die aktuellen Standardeinstellungen an oder ermöglicht deren Änderung.

      • Erforderliche Anzahl an Genehmigern (Standard: 1)

      • Ablauf der Ausführungsanforderung (Standard: 1 Stunde)

      • Ablauf der Genehmigungsanfrage (Standard: 1 Stunde)

      • Mailserver*

      • Von E-Mail-Adresse*

        *Diese Einstellungen aktualisieren die E-Mail-Einstellungen, die unter „Benachrichtigungsverwaltung“ verwaltet werden. Eine Aufforderung zur Festlegung erfolgt, falls sie noch nicht konfiguriert wurden.

    6. Auf Aktivieren klicken, um die MAV-Erstkonfiguration abzuschließen.

Nach der Erstkonfiguration wird der aktuelle MAV-Status in der Kachel Multi-Admin Approval angezeigt.

  • Status (aktiviert oder nicht)

  • Aktive Vorgänge, für die Genehmigungen erforderlich sind

  • Anzahl der offenen Anfragen im Status „Ausstehend“

Sie können eine bestehende Konfiguration anzeigen, indem Sie auf Pfeilsymbol klicken. Für die Bearbeitung einer bestehenden Konfiguration ist eine MAV-Genehmigung erforderlich.

Deaktivieren der Multi-Admin-Verifizierung:

  1. Cluster > Einstellungen auswählen.

  2. Klicken Sie Aktionssymbol neben Multi-Admin Approval im Abschnitt Security.

  3. Auf den Schalter „Aktiviert“ klicken.

    Für die Durchführung dieses Vorgangs ist eine MAV-Genehmigung erforderlich.

CLI Prozedur

Bevor die MAV-Funktionalität über die CLI aktiviert werden kann, muss mindestens ein "MAV Administratorgruppe" erstellt worden sein.

Wenn Sie Folgendes tun möchten… Diesen Befehl eingeben

MAV-Funktionalität aktivieren

security multi-admin-verify modify -approval-groups group1[,group2…​] [-required-approvers nn ] -enabled true [ -execution-expiry [nnh][nnm][nns]] [ -approval-expiry [nnh][nnm][nns]]

Beispiel: Der folgende Befehl aktiviert MAV mit 1 Genehmigungsgruppe, 2 erforderlichen Genehmigern und Standardablaufzeiten.

cluster-1::> security multi-admin-verify modify -approval-groups mav-grp1 -required-approvers 2 -enabled true

Die Erstkonfiguration wird abgeschlossen, indem mindestens ein "Betriebsregel." hinzugefügt wird

Eine MAV Konfiguration ändern (erfordert MAV-Genehmigung)

security multi-admin-verify approval-group modify [-approval-groups group1[,group2…​]] [-required-approvers nn ] [ -execution-expiry [nnh][nnm][nns]] [ -approval-expiry [nnh][nnm][nns]]

MAV-Funktionalität verifizieren

security multi-admin-verify show

Beispiel:

cluster-1::> security multi-admin-verify show
Is      Required  Execution Approval Approval
Enabled Approvers Expiry    Expiry   Groups
------- --------- --------- -------- ----------
true    2         1h        1h       mav-grp1

MAV-Funktionalität deaktivieren (erfordert MAV-Genehmigung)

security multi-admin-verify modify -enabled false

Verwandte Informationen