Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ONTAP System Managerのユーザまたはグループに対してWebAuthn MFAを有効にする

共同作成者

ONTAP管理者は、[WebAuthn MFA]オプションを有効にして新しいユーザまたはグループを追加するか、既存のユーザまたはグループに対してオプションを有効にすることで、System Managerのユーザまたはグループに対してWebAuthn MFAを有効にできます。

メモ ユーザまたはグループの2番目の認証方式としてWebAuthn MFAを有効にすると、System Managerに次回ログインしたときに、ユーザ(またはそのグループ内のすべてのユーザ)にハードウェアFIDO2デバイスの登録が求められます。この登録はユーザーのローカルオペレーティングシステムによって処理され、通常はセキュリティキーの挿入、パスキーの作成、セキュリティキーのタッチ(サポートされている場合)で構成されます。

新しいユーザまたはグループの作成時にWebAuthn MFAを有効にする

System ManagerまたはONTAP CLIを使用して、WebAuthn MFAを有効にして新しいユーザまたはグループを作成できます。

System Manager
  1. [* Cluster]>[Settings](設定)*を選択します。

  2. [ユーザとロール]*の横にある矢印アイコンを選択します。

  3. [Users]*で[Add]*を選択します。

  4. ユーザまたはグループの名前を指定し、* Role *のドロップダウンメニューでロールを選択します。

  5. ユーザまたはグループのログイン方法とパスワードを指定します。

    WebAuthn MFAは、ユーザに対しては「password」、「domain」、または「nsswitch」、グループに対しては「domain」または「nsswitch」のログイン方法をサポートしています。

  6. [MFA for HTTP]列で、*[Enabled]*を選択します。

  7. [ 保存( Save ) ] を選択します。

CLI
  1. WebAuthn MFAを有効にして新しいユーザまたはグループを作成します。

    次の例では、2番目の認証方式として「publickey」を選択してWebAuthn MFAを有効にしています。

    security login create -user-or-group-name <user_or_group_name> \
                         -authentication-method domain \
                         -second-authentication-method publickey \
                         -application http \
                         -role admin

既存のユーザまたはグループに対してWebAuthn MFAを有効にする

既存のユーザまたはグループに対してWebAuthn MFAを有効にすることができます。

System Manager
  1. [* Cluster]>[Settings](設定)*を選択します。

  2. [ユーザとロール]*の横にある矢印アイコンを選択します。

  3. ユーザとグループのリストで、編集するユーザまたはグループのオプションメニューを選択します。

    WebAuthn MFAは、ユーザに対しては「password」、「domain」、または「nsswitch」、グループに対しては「domain」または「nsswitch」のログイン方法をサポートしています。

  4. そのユーザの* MFA for HTTP 列で Enabled *を選択します。

  5. [ 保存( Save ) ] を選択します。

CLI
  1. 既存のユーザまたはグループを変更して、そのユーザまたはグループに対してWebAuthn MFAを有効にします。

    次の例では、2番目の認証方式として「publickey」を選択してWebAuthn MFAを有効にしています。

    security login modify -user-or-group-name <user_or_group_name> \
                         -authentication-method domain \
                         -second-authentication-method publickey \
                         -application http \
                         -role admin

詳細

これらのコマンドについては、ONTAPのマニュアルページを参照してください。