日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
TOTPを使用したMFA用のローカルONTAPユーザーアカウントを構成する
ONTAP 9.13.1以降では、時間ベースのワンタイムパスワード(TOTP)を使用した多要素認証(MFA)でユーザーアカウントを設定できます。
開始する前に
-
ストレージ管理者は、ユーザーアカウントの2番目の認証方法として"TOTPでMFAを有効にする"を設定する必要があります。
-
ユーザ アカウントの第1の認証方式が、ユーザ パスワードまたはSSH公開鍵である必要があります。
-
スマートフォンにTOTPアプリを設定し、TOTPシークレット キーを作成しておく必要があります。
Microsoft Authenticator、Google Authenticator / Google認証システム、AuthyなどのTOTP互換認証コードがサポートされています。
手順
-
現在の認証方法でユーザ アカウントにログインします。
現在の認証方法は、ユーザ パスワードまたはSSH公開鍵である必要があります。
-
アカウントにTOTP設定を作成します。
security login totp create -vserver "<svm_name>" -username "<account_username >" -
アカウントでTOTP設定が有効になっていることを確認します。
security login totp show -vserver "<svm_name>" -username "<account_username>"