Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

查看ONTAP WebAuthn MFA设置并管理凭据

贡献者 netapp-andreajost netapp-mwallis netapp-aaron-holt netapp-pc21187 netapp-dbagwell

作为ONTAP管理员、您可以查看集群范围的WebAuthn MFA设置、并管理WebAuthn MFA的用户和组凭据。

查看WebAuthn MFA的集群设置

您可以使用ONTAP命令行界面查看WebAuthn MFA的集群设置。

步骤
  1. 查看WebAuthn MFA的集群设置。您也可以使用参数指定Storage VM vserver

    security webauthn show -vserver <storage_vm_name>

    有关的详细信息 security webauthn show,请参见"ONTAP 命令参考"

限制允许的依赖方 (RP) 域集

从 ONTAP 9.19.1 开始,管理员必须在 WebAuthn 全局设置命令中使用参数 -rp-domains。这允许管理员明确限制在 System Manager 中进行 WebAuthn (FIDO2) 多因素身份验证期间所接受的允许信赖方 (RP) 域集。

用户只能从允许的 RP 域访问 MFA。

备注 如果要从 ONTAP 9.16.1 到 9.18.1 升级到 ONTAP 9.19.1,请参见 "CONTAP-597688" 以了解更多信息。
System Manager
  1. 选择 Cluster > Settings > Multifactor authentication (MFA)

  2. 添加、删除或修改允许的 RP 域。

命令行界面
  1. 修改允许的 rp 域。将 -rp-domains 设置为完整集群 FQDN:

    security webauthn modify -rp-domains <mycluster.us-east.example.com>

    如需了解有关 `security webauthn modify`的更多信息,请参阅"ONTAP 命令参考"

查看支持的公共密钥WebAuthn MFA算法

您可以查看Storage VM或集群的WebAuthn MFA支持的公共密钥算法。

步骤
  1. 列出支持的公共密钥WebAuthn MFA算法。您也可以使用参数指定Storage VM vserver

    security webauthn supported-algorithms show -vserver <storage_vm_name>

    有关的详细信息 security webauthn supported-algorithms show,请参见"ONTAP 命令参考"

查看已注册的WebAuthn MFA凭据

作为ONTAP管理员、您可以查看所有用户的已注册WebAuthn凭据。使用此过程的非管理员用户只能查看其自己注册的WebAuthn凭据。

步骤
  1. 查看已注册的WebAuthn MFA凭据:

    security webauthn credentials show

    有关的详细信息 security webauthn credentials show,请参见"ONTAP 命令参考"

删除已注册的WebAuthn MFA凭据

您可以删除已注册的WebAuthn MFA凭据。当用户的硬件密钥丢失、被盗或不再使用时、这很有用。如果用户仍具有原始硬件身份验证程序、但希望将其替换为新身份验证程序、您也可以删除已注册的凭据。删除凭据后、系统将提示用户注册替代身份验证程序。

备注 删除用户的已注册凭据不会为此用户禁用WebAuthn MFA。如果用户丢失了硬件身份验证程序并需要在更换之前登录、则您需要使用这些步骤删除该用户的凭据"禁用WebAuthn MFA"
System Manager
  1. 选择*集群>设置*。

  2. 选择*用户和角色*旁边的箭头图标。

  3. 在用户和组列表中、选择要删除其凭据的用户或组的选项菜单。

  4. 选择*删除HTTP凭据的MFA *。

  5. 选择 * 删除 * 。

命令行界面
  1. 删除已注册的凭据。请注意以下事项:

    • 您可以选择指定用户的Storage VM。如果省略此参数、则会在集群级别删除此凭据。

    • 您可以选择指定要删除其凭据的用户的用户名。如果省略、则会删除当前用户的凭据。

      security webauthn credentials delete -vserver <storage_vm_name> -username <username>

      有关的详细信息 security webauthn credentials delete,请参见"ONTAP 命令参考"