O que é a autenticação do usuário
Além de usar o controle de acesso baseado em função (RBAC), o SnapManager autentica o usuário usando um login do sistema operacional (SO) no host onde o servidor SnapManager está sendo executado. Pode ativar a autenticação do utilizador através de indicações de palavra-passe nas operações ou utilizando o smsap credential set
.
Os requisitos de autenticação do usuário dependem de onde a operação é executada.
-
Se o cliente SnapManager estiver no mesmo servidor que o host SnapManager, você será autenticado pelas credenciais do sistema operacional.
Não é solicitada uma senha porque já está conetado ao host onde o servidor SnapManager está sendo executado.
-
Se o cliente SnapManager e o servidor SnapManager estiverem em hosts diferentes, o SnapManager precisará autenticá-lo com as duas credenciais do sistema operacional.
O SnapManager solicita senhas para qualquer operação, se você não tiver salvo as credenciais do sistema operacional no cache de credenciais do usuário do SnapManager. Se você digitar o
smsap credential set -host
comando, salve as credenciais do sistema operacional em seu arquivo de cache de credenciais do SnapManager e, portanto, o SnapManager não solicitará a senha para qualquer operação.
Se você estiver autenticado com o servidor SnapManager, será considerado o usuário efetivo. O usuário efetivo para qualquer operação deve ser uma conta de usuário válida no host no qual a operação é executada. Por exemplo, se você executar uma operação de clone, poderá fazer login no host de destino para o clone.
O SnapManager para SAP pode falhar ao autorizar usuários criados nos Serviços do ative Directory Central, como LDAP e ANÚNCIOS. Para garantir que a autenticação não falha, você deve definir configurable auth.disableServerAuthorization como true .
|
Como um usuário eficaz, você pode gerenciar credenciais das seguintes maneiras:
-
Opcionalmente, você pode configurar o SnapManager para armazenar credenciais de usuário no arquivo de credenciais de usuário do SnapManager.
Por padrão, o SnapManager não armazena credenciais de host. Você pode querer alterar isso, por exemplo, se você tiver scripts personalizados que exigem acesso em um host remoto. A operação de clone remoto é um exemplo de uma operação SnapManager que precisa das credenciais de login de um usuário para um host remoto. Para que o SnapManager se lembre das credenciais de login do host do usuário no cache de credenciais do usuário do SnapManager, defina a
host.credentials.persist
propriedade comotrue
nosmsap.config
arquivo. -
Você pode autorizar o acesso do usuário ao repositório.
-
Você pode autorizar o acesso do usuário aos perfis.
-
Você pode exibir todas as credenciais de usuário.
-
Você pode limpar as credenciais de um usuário para todos os recursos (hosts, repositórios e perfis).
-
Você pode excluir credenciais de recursos individuais (hosts, repositórios e perfis).