Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configurare gli account utente ONTAP locali per MFA con TOTP

Collaboratori

A partire da ONTAP 9.13.1, gli account utente possono essere configurati con Multifactor Authentication (MFA) utilizzando una password monouso basata sul tempo (TOTP).

Prima di iniziare
  • L'amministratore dello storage deve "Abilitare MFA con TOTP" come secondo metodo di autenticazione per l'account utente.

  • Il metodo di autenticazione dell'account utente principale deve essere una password utente o una chiave SSH pubblica.

  • È necessario configurare l'applicazione TOTP per il funzionamento con lo smartphone e creare la chiave segreta TOTP.

    Sono supportati Microsoft Authenticator, Google Authenticator, Authy e qualsiasi altro autenticatore compatibile con TOTP.

Fasi
  1. Accedere all'account utente con il metodo di autenticazione corrente.

    Il metodo di autenticazione corrente deve essere una password utente o una chiave pubblica SSH.

  2. Creare la configurazione TOTP sull'account:

    security login totp create -vserver "<svm_name>" -username "<account_username >"
  3. Verificare che la configurazione TOTP sia attivata sull'account:

    security login totp show -vserver "<svm_name>" -username "<account_username>"