Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ONTAP管理者認証とRBACワークフロー

共同作成者 netapp-bhouser netapp-aherbin netapp-mwallis netapp-thomi

ローカルまたはリモートの管理者アカウントに対して認証を有効にすることができます。ローカル アカウントのアカウント情報はストレージ システムに、リモート アカウントのアカウント情報はストレージ システム以外の場所に格納されます。それぞれのアカウントに事前定義またはカスタムのロールを割り当てることができます。

1構成ワークシートに記入する

ログイン アカウントを作成し、ロールベースアクセス制御(RBAC)を設定する前に、"設定ワークシート"内の各項目に関する情報を収集する必要があります。

2管理者アカウントがローカルかリモートかを判断する
3つロールベースアクセスを設定する

管理者に割り当てられたロールによって、管理者がアクセスできるコマンドが決まります。ロールは管理者アカウントの作成時に割り当てられ、"modified"することができます。"cluster"および"SVM"管理者用の事前定義されたロールを使用するか、必要に応じて"カスタムロールを定義する"することができます。

4管理者アカウントを管理する

アカウントアクセスの有効化方法によっては、"ローカルアカウントの公開鍵"の関連付け、"公開鍵とX.509証明書"の管理、"SSHログイン用のCisco Duo 2FA"の設定、"CA署名付きサーバ デジタル証明書"のインストール、または"Active Directory""LDAPまたはNIS"アクセスの設定が必要になる場合があります。これらのタスクは、アカウントアクセスの有効化前でも有効化後でも実行できます。

五追加のセキュリティ機能を設定する