Active el acceso a la cuenta de ONTAP del certificado SSL
Puede usar el security login create
comando para habilitar las cuentas de administrador de para acceder a una SVM de datos o administrador con un certificado SSL.
-
Para que la cuenta pueda acceder a la SVM, debe instalar un certificado digital de servidor firmado por CA.
Puede realizar esta tarea antes o después de habilitar el acceso a la cuenta.
-
Si no está seguro del rol de control de acceso que desea asignar a la cuenta de inicio de sesión, puede añadir el rol más adelante con
security login modify
el comando.
|
Para las cuentas de administrador de clúster, se admite la autenticación de certificados con http ontapi rest las aplicaciones , y. En el caso de las cuentas de administrador de SVM, la autenticación de certificados solo es compatible con ontapi rest las aplicaciones y.
|
-
Habilite las cuentas de administrador local para acceder a una SVM mediante un certificado SSL:
security login create -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role role -comment comment
El siguiente comando habilita la cuenta de administrador de SVM
svmadmin2
convsadmin
el rol predeterminado para acceder a la SVMengData2
con un certificado digital de SSL.cluster1::>security login create -vserver engData2 -user-or-group-name svmadmin2 -application ontapi -authmethod cert
Obtenga más información sobre
security login create
en el "Referencia de comandos del ONTAP".
Si no instaló un certificado digital de servidor firmado por CA, debe hacerlo para que la cuenta pueda acceder a la SVM.
Obtenga más información sobre los comandos descritos en este procedimiento en el "Referencia de comandos del ONTAP".