Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Abilitare l'accesso all'account ONTAP di Active Directory

Collaboratori netapp-aherbin netapp-aoife netapp-aaron-holt netapp-barbe netapp-bhouser netapp-mwallis netapp-ahibbard

Puoi utilizzare security login create il comando per abilitare account di utenti o gruppi di Active Directory (ad) per l'accesso a un'SVM di amministrazione o dati. Qualsiasi utente del gruppo ad può accedere a SVM con il ruolo assegnato al gruppo.

A proposito di questa attività
Nota L'accesso all'account DEL GRUPPO DI ANNUNCI è supportato solo con SSH, ontapi, e. rest applicazioni. I gruppi DI ANNUNCI NON sono supportati con l'autenticazione a chiave pubblica SSH, comunemente utilizzata per l'autenticazione a più fattori.
Prima di iniziare
  • Il tempo del cluster deve essere sincronizzato entro cinque minuti dal tempo sul controller di dominio ad.

  • Per eseguire questa attività, è necessario essere un amministratore del cluster.

Fase
  1. Abilitare gli account amministratore di gruppo o utente ad per accedere a una SVM:

    Per utenti ad:

    Versione di ONTAP Autenticazione primaria Autenticazione secondaria Comando

    9.13.1 e versioni successive

    Chiave pubblica

    Nessuno

    security login create -vserver <svm_name> -user-or-group-name <user_name> -application ssh -authentication-method publickey -role <role>

    9.13.1 e versioni successive

    Dominio

    Chiave pubblica

    Per un nuovo utente

    security login create -vserver <svm_name> -user-or-group-name <user_name> -application ssh -authentication-method domain -second-authentication-method publickey -role <role>

    Per un utente esistente

    security login modify -vserver <svm_name> -user-or-group-name <user_name> -application ssh -authentication-method domain -second-authentication-method publickey -role <role>

    9.0 e versioni successive

    Dominio

    Nessuno

    security login create -vserver <svm_name> -user-or-group-name <user_name> -application <application> -authentication-method domain -role <role> -comment <comment> [-is-ldap-fastbind true]

    Per gruppi ad:

    Versione di ONTAP Autenticazione primaria Autenticazione secondaria Comando

    9.0 e versioni successive

    Dominio

    Nessuno

    security login create -vserver <svm_name> -user-or-group-name <user_name> -application <application> -authentication-method domain -role <role> -comment <comment> [-is-ldap-fastbind true]
Al termine

Se non è stato configurato l'accesso del controller di dominio ad al cluster o alla SVM, è necessario farlo prima che l'account possa accedere alla SVM.

Informazioni correlate