NetApp Console 로컬 배포에서 멤버 보안 관리
NetApp Console 로컬 배포 조직에 대한 사용자 액세스를 안전하게 보호하려면 멤버 보안 설정을 관리하세요. 로컬 사용자가 직접 암호를 변경하도록 안내하고, 로컬 사용자의 다단계 인증(MFA)을 관리하고, 서비스 계정 자격 증명을 다시 생성할 수 있습니다.
최고 관리자, 조직 관리자, 폴더 관리자 또는 플릿 관리자. "액세스 역할에 대해 알아보기".
사용자 비밀번호 재설정 (로컬 사용자만 해당)
관리자는 로컬 사용자 암호를 직접 재설정할 수 없습니다.
로컬 사용자가 콘솔 로컬 배포 로그인 페이지에서 *Forgot password?*를 선택하여 비밀번호를 재설정하도록 안내하십시오.
|
|
이 옵션은 디렉터리 사용자에게는 제공되지 않습니다. |
로컬 사용자의 다단계 인증(MFA) 관리
로컬 사용자가 MFA 장치에 대한 액세스 권한을 잃어버린 경우, 해당 사용자의 MFA 구성을 제거하거나 비활성화할 수 있습니다.
|
|
다중 요소 인증은 로컬 사용자에게만 제공됩니다. 디렉터리 사용자는 Console 로컬 배포를 통해 다중 요소 인증을 활성화할 수 없습니다. |
다음 지침을 참고하여 적절한 조치를 선택하십시오.
-
사용자가 MFA 장치에 일시적으로 액세스할 수 없는 경우 *사용 안 함*을 선택합니다. MFA를 비활성화하면 8시간 동안 MFA 없이 한 번 로그인할 수 있으며, 이후 MFA가 자동으로 다시 활성화됩니다.
-
사용자가 MFA를 완전히 재설정해야 하는 경우 *제거*를 선택합니다. MFA를 제거하면 사용자는 MFA를 다시 설정할 때까지 MFA 없이 로그인할 수 있습니다.
사용자가 복구 코드를 저장해 둔 경우 해당 코드를 사용하여 로그인할 수 있습니다. 복구 코드가 없는 사용자의 경우, MFA를 비활성화하여 사용자가 로그인하고 액세스 권한을 복구할 수 있도록 하십시오.
|
|
로컬 사용자의 다단계 인증을 관리하려면 해당 사용자와 동일한 도메인의 이메일 주소가 있어야 합니다. |
-
관리 > *ID 및 액세스*를 선택합니다.
-
*구성원*을 선택합니다.
-
멤버 페이지에서 표에 있는 멤버로 이동하여
을 선택한 다음 *다단계 인증 관리*를 선택합니다. -
사용자의 MFA 구성을 제거할지 비활성화할지 선택합니다.
감사 로그를 검토하여 누가 언제 MFA 액세스 권한을 변경했는지, 그리고 변경 작업이 성공했는지 여부를 확인하십시오. "NetApp Console 로컬 배포 활동을 감사하는 방법을 알아보십시오.".
서비스 계정의 자격 증명을 다시 생성합니다.
서비스 계정 자격 증명을 분실했거나 업데이트해야 하는 경우 새 자격 증명을 만들 수 있습니다.
새 자격 증명을 생성하면 이전 자격 증명은 삭제됩니다. 이전 자격 증명은 더 이상 사용할 수 없습니다.
-
관리 > *ID 및 액세스*를 선택합니다.
-
*구성원*을 선택합니다.
-
멤버 테이블에서 서비스 계정으로 이동하여
을 선택한 다음 *비밀번호 다시 생성*을 선택합니다. -
*다시 만들기*를 선택합니다.
-
클라이언트 ID와 클라이언트 시크릿을 다운로드하거나 복사합니다.
콘솔 로컬 배포 환경에서는 클라이언트 비밀 키가 한 번만 표시됩니다. 클라이언트 비밀 키를 복사하거나 다운로드하여 안전하게 보관하십시오.