Autenticación de administrador de ONTAP y flujo de trabajo de RBAC
Puede habilitar la autenticación para cuentas de administrador locales o cuentas de administrador remotas. La información de cuentas de una cuenta local reside en el sistema de almacenamiento de y la información de la cuenta de una cuenta remota se encuentra en otro lugar. Cada cuenta puede tener una función predefinida o una función personalizada.

Antes de crear cuentas de inicio de sesión y configurar el control de acceso basado en roles (RBAC), debe recopilar información para cada elemento de la "hojas de trabajo de configuración".

-
Si es local: Activar "contraseña", , , "SSH" "MFA DE SSH"o "SSL" acceso.
-
Si es remoto: Determina el tipo de acceso remoto. En función del tipo de acceso, "Active el acceso a Active Directory", "Active el acceso LDAP o NIS"o "Configurar autenticación SAML (solo para la SVM de administrador)".

El rol asignado a un administrador determina los comandos a los que el administrador tiene acceso. El rol se asigna al crear la cuenta de administrador y puede ser "modificado" posterior. Puede usar roles predefinidos para "clúster"administradores y"SVM", o "defina roles personalizados" según sea necesario.

Dependiendo de cómo haya habilitado el acceso a la cuenta, es posible que necesite asociar una "clave pública con una cuenta local" , administrar "Claves públicas y certificados X,509" , configurar "Cisco Duo 2FA para inicios de sesión SSH" , instalar un "Certificado digital de servidor firmado por CA" , o configurar "Active Directory" , "LDAP o NIS" Acceso. Puede realizar cualquiera de estas tareas antes o después de habilitar el acceso a la cuenta.

-
"Gestione la verificación de varias administradores" si desea asegurarse de que ciertas operaciones requieren la aprobación de los administradores designados.
-
"Gestionar la autorización dinámica" si desea aplicar dinámicamente comprobaciones de autorización adicionales basadas en el nivel de confianza de un usuario.
-
"Configurar la elevación de privilegios justo a tiempo (JIT)" Si desea permitir que los usuarios accedan temporalmente a privilegios elevados para realizar determinadas tareas.