Panoramica dell'autenticazione a più fattori
La Multifactor Authentication (MFA) consente di migliorare la sicurezza richiedendo agli utenti di fornire due metodi di autenticazione per l'accesso a una VM di amministrazione o per lo storage dei dati.
A seconda della versione di ONTAP in uso, è possibile utilizzare una combinazione di chiave pubblica SSH, una password utente e una password monouso (TOTP) basata sul tempo per l'autenticazione multifattore. Quando si attiva e si configura Cisco Duo (ONTAP 9.14.1 e versioni successive), questo metodo funge da metodo di autenticazione aggiuntivo, che integra i metodi esistenti per tutti gli utenti.
Disponibile a partire da… | Primo metodo di autenticazione | Secondo metodo di autenticazione |
---|---|---|
ONTAP 9.14.1 |
Chiave pubblica SSH |
TTP |
User Password (Password utente) |
TTP |
|
Chiave pubblica SSH |
Cisco Duo |
|
Password utente |
Cisco Duo |
|
ONTAP 9.13.1 |
Chiave pubblica SSH |
TTP |
Password utente |
TTP |
|
ONTAP 9.3 |
Chiave pubblica SSH |
Password utente |
Se MFA è configurato, l'amministratore del cluster deve prima abilitare l'account utente locale, quindi l'account deve essere configurato dall'utente locale.