Informationen zur Dateizugriffskontrolle bei ONTAP NAS
ONTAP steuert den Zugriff auf Dateien entsprechend den von Ihnen festgelegten Authentifizierungs- und dateibasierten Beschränkungen.
Wenn sich ein Client mit dem Speichersystem verbindet, um auf Dateien zuzugreifen, muss ONTAP zwei Aufgaben ausführen:
-
Authentifizierung
ONTAP muss den Client authentifizieren, indem die Identität mit einer vertrauenswürdigen Quelle überprüft wird. Zusätzlich ist der Authentifizierungstyp des Clients eine Methode, die verwendet werden kann, um zu bestimmen, ob ein Client beim Konfigurieren von Exportrichtlinien auf Daten zugreifen kann (optional für CIFS).
-
Autorisierung
ONTAP muss den Benutzer authentifizieren, indem die Anmeldeinformationen des Benutzers mit den für die Datei oder das Verzeichnis konfigurierten Berechtigungen verglichen werden und festgestellt wird, welche Art von Zugriff gegebenenfalls bereitgestellt wird.
Um die Dateizugriffskontrolle ordnungsgemäß zu verwalten, muss ONTAP mit externen Diensten wie NIS, LDAP und Active Directory Servern kommunizieren. Die Konfiguration eines Speichersystems für Dateizugriff über CIFS oder NFS erfordert die Einrichtung der entsprechenden Dienste in ONTAP, abhängig von Ihrer Umgebung.