Ulteriori informazioni sull'autenticazione degli amministratori e RBAC in ONTAP
È possibile abilitare gli account di accesso per gli amministratori del cluster ONTAP e per gli amministratori delle macchine virtuali di storage (SVM). È inoltre possibile utilizzare RBAC (role-based access control) per definire le funzionalità degli amministratori.
È possibile consentire agli account amministratore locali di accedere a una SVM (Storage Virtual Machine) o a una SVM dati con i seguenti tipi di autenticazione:
-
"Autenticazione multifattore SSH (MFA)"
A partire da ONTAP 9.3, è supportata l'autenticazione con password e chiave pubblica.
È possibile consentire agli account amministratore remoto di accedere a una SVM amministrativa o a una SVM dati con i seguenti tipi di autenticazione:
-
A partire da ONTAP 9.13.1, è possibile utilizzare una chiave pubblica SSH come metodo di autenticazione primario o secondario per un utente di Active Directory.
-
"Autenticazione SAML (solo per SVM admin)"
A partire da ONTAP 9.3, l'autenticazione SAML (Security Assertion Markup Language) può essere utilizzata per accedere alla SVM amministrativa utilizzando uno dei seguenti servizi Web: Infrastruttura del processore di servizi, API ONTAP o Gestore di sistema.
-
A partire da ONTAP 9.4, SSH MFA può essere utilizzato per utenti remoti su server LDAP o NIS. È supportata l'autenticazione con nsswitch e chiave pubblica.