Autenticazione dell'amministratore ONTAP e workflow RBAC
È possibile attivare l'autenticazione per gli account amministratore locali o per gli account amministratore remoti. Le informazioni dell'account per un account locale risiedono nel sistema di storage e le informazioni dell'account per un account remoto risiedono altrove. Ogni account può avere un ruolo predefinito o personalizzato.

Prima di creare account di accesso e impostare il controllo degli accessi basato sui ruoli (RBAC), è necessario raccogliere informazioni per ciascun elemento in "fogli di lavoro di configurazione".

-
Se locale: Abilita "password", , "SSH", "MFA SSH"o "SSL" accesso.
-
Se remoto: determinare il tipo di accesso remoto. A seconda del tipo di accesso, "Abilitare l'accesso ad Active Directory", "Attiva l'accesso LDAP o NIS"o "Configurare l'autenticazione SAML (solo per SVM di amministrazione)".

Il ruolo assegnato a un amministratore determina i comandi a cui l'amministratore ha accesso. Il ruolo viene assegnato quando si crea l'account amministratore e può essere successivamente assegnato"modificato". È possibile utilizzare ruoli predefiniti per "cluster" e "SVM" amministratori o "definire ruoli personalizzati" in base alle necessità.

A seconda di come è stato attivato l'accesso all'account, potrebbe essere necessario associare un "chiave pubblica con un account locale", gestire , "Chiavi pubbliche e certificati X,509"configurare , "Cisco Duo 2FA per login SSH"installare un , "Certificato digitale del server firmato CA"o configurare "Active Directory", "LDAP o NIS" accesso. È possibile eseguire tutte queste attività prima o dopo aver attivato l'accesso all'account.

-
"Gestire la verifica multi-admin" se si desidera garantire che determinate operazioni richiedano l'approvazione degli amministratori designati.
-
"Gestire l'autorizzazione dinamica" se si desidera applicare dinamicamente ulteriori controlli di autorizzazione in base al livello di attendibilità di un utente.