Autenticação de administrador da ONTAP e fluxo de trabalho RBAC
Você pode ativar a autenticação para contas de administrador locais ou contas de administrador remoto. As informações da conta de uma conta local residem no sistema de armazenamento e as informações da conta de uma conta remota residem em outro lugar. Cada conta pode ter uma função predefinida ou uma função personalizada.

Antes de criar contas de login e configurar o controle de acesso baseado em funções (RBAC), você deve coletar informações para cada item no "folhas de trabalho de configuração".

-
Se local: Ativar "palavra-passe", , "SSH", "SSH MFA"ou "SSL" Acesso.
-
Se remoto: determine o tipo de acesso remoto. Consoante o tipo de acesso, "Ative o acesso ao ative Directory" "Ative o acesso LDAP ou NIS", , "Configurar a autenticação SAML (somente para o administrador SVM)"ou .

A função atribuída a um administrador determina os comandos aos quais o administrador tem acesso. A função é atribuída quando você cria a conta de administrador e pode ser "modificado" posterior. Você pode usar funções predefinidas para "cluster" administradores e"SVM", ou "definir funções personalizadas"conforme necessário.

Dependendo de como você habilitou o acesso à conta, pode ser necessário associar um "chave pública com uma conta local" , gerenciar "Chaves públicas e certificados X,509" , configurar "Cisco Duo 2FA para logins SSH" , instale um "Certificado digital do servidor assinado pela CA" , ou configurar "Ative Directory" , "LDAP ou NIS" acesso. Você pode executar qualquer uma dessas tarefas antes ou depois de habilitar o acesso à conta.

-
"Gerenciar a verificação de vários administradores" se você quiser garantir que certas operações requerem aprovação de administradores designados.
-
"Gerenciar autorização dinâmica" se você quiser aplicar dinamicamente verificações de autorização adicionais com base no nível de confiança de um usuário.
-
"Configurar elevação de privilégio just-in-time (JIT)" se você quiser permitir que usuários acessem temporariamente privilégios elevados para executar determinadas tarefas.