Configurer le compte utilisateur local pour MFA avec TOTP
À partir de la ONTAP 9.13.1, les comptes utilisateur peuvent être configurés avec l'authentification multifacteur (MFA) avec un mot de passe à usage unique (TOTP).
-
L'administrateur du stockage doit "Activez MFA avec TOTP" comme deuxième méthode d'authentification pour votre compte utilisateur.
-
La méthode d'authentification de votre compte utilisateur principal doit être un mot de passe utilisateur ou une clé SSH publique.
-
Vous devez configurer votre application TOTP pour qu'elle fonctionne avec votre smartphone et créer votre clé secrète TOTP.
Microsoft Authenticator, Google Authenticator, Authy et tout autre authentificateur compatible TOTP sont pris en charge.
-
Connectez-vous à votre compte utilisateur avec votre méthode d'authentification actuelle.
Votre méthode d'authentification actuelle doit être un mot de passe utilisateur ou une clé publique SSH.
-
Créez la configuration TOTP sur votre compte :
security login totp create -vserver "<svm_name>" -username "<account_username >"
-
Vérifiez que la configuration TOTP est activée sur votre compte :
security login totp show -vserver "<svm_name>" -username "<account_username>"