使用集群用户帐户访问ONTAP服务处理器
当您尝试访问 SP 时,系统会提示您输入凭据。使用 `service-processor`应用程序类型创建的集群用户帐户可以访问集群任意节点上的 SP CLI。SP 用户帐户通过 ONTAP 进行管理,并通过密码进行身份验证。从 ONTAP 9.15.1 开始,SP 用户帐户可以选择使用公钥作为第二种身份验证方法的双因素身份验证。从 ONTAP 9.9.1 开始,SP 用户帐户必须具有 `admin`角色。
用于访问 SP 的用户帐户是从 ONTAP 而不是 SP CLI 进行管理的。如果集群用户帐户在创建时,将 security login create 命令的 -application 参数设置为 service-processor,并将 -authmethod 参数设置为 password,则该帐户可以访问 SP。从 ONTAP 9.15.1 开始,您可以通过使用 security login modify 命令将第二种身份验证方法设置为 publickey,然后使用 security login publickey create 命令关联公钥,从而选择为 SP 帐户配置双重身份验证。
您必须指定 -role 参数。
-
在ONTAP 9.9.1及更高版本中、您必须指定
admin。-role参数、以及对帐户进行的任何修改都需要admin角色。出于安全原因、不再允许使用其他角色。-
如果要升级到ONTAP 9.9.1或更高版本、请参见 "可访问服务处理器的用户帐户的更改"。
-
如果要还原到ONTAP 9.8或更早版本、请参见 "验证可访问服务处理器的用户帐户"。
-
-
在ONTAP 9.8及更早版本中、任何角色都可以访问SP、但
admin建议使用。
默认情况下、名为"`admin`"的集群用户帐户包含 service-processor 应用程序类型、并可访问SP。
ONTAP 会阻止您使用为系统预留的名称(例如 "`root` " 和 "`naroot` " )创建用户帐户。您不能使用系统预留名称来访问集群或 SP 。
您可以使用显示当前SP用户帐户 -application service-processor 的参数 security login show 命令:
详细了解 ONTAP 命令参考中的 security login modify、security login publickey create 和 security login show。