Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfiguration der Active Directory-Authentifizierung für ONTAP users
Verwenden Sie die ONTAP CLI, um die Verwendung der Active Directory-Authentifizierung für ONTAP Dateisystem- und SVM-Benutzer zu konfigurieren.
Sie müssen ein Dateisystemadministrator mit der fsxadmin Rolle sein, um die Befehle in diesem Verfahren verwenden zu können.
Um die Active Directory-Authentifizierung einzurichten für ONTAP Benutzer (AUF TAP CLI)
Die Befehle in diesem Verfahren stehen Dateisystembenutzern mit der fsxadmin Rolle zur Verfügung.
Um auf die ONTAP CLI zuzugreifen, richten Sie eine SSH-Sitzung auf dem Management-Port des Amazon FSx for NetApp ONTAP-Dateisystems oder der SVM ein, indem Sie den folgenden Befehl ausführen.
Ersetzen Sie es durch die IP-Adresse des Management-Ports des Dateisystems.management_endpoint_ip[~]$ssh fsxadmin@management_endpoint_ipWeitere Informationen finden Sie unter Verwaltung von Dateisystemen mit dem ONTAP CLI.
-
Verwenden Sie den
security login domain-tunnel createBefehl wie in der Abbildung gezeigt, um einen Domänentunnel zur Authentifizierung von Windows Active Directory-Benutzern einzurichten. svm_nameErsetzen Sie es durch den Namen der SVM, die Sie für den Domain-Tunnel verwenden.FsxId0123456::>security login domain-tunnel create -vserversvm_name -
Verwenden Sie den
security login createBefehl, um Active Directory-Domänenbenutzerkonten zu erstellen, die auf das Dateisystem zugreifen. Geben Sie im Befehl die folgenden erforderlichen Parameter an:
-
-vserver— Der Name der SVM, die mit CIFS konfiguriert wurde und mit Ihrem Active Directory verknüpft ist. Sie wird als Tunnel für die Authentifizierung der Benutzer der Active Directory-Domäne gegenüber dem Dateisystem verwendet, in dem die neue Rolle oder der neue Benutzer erstellt wird. -
-user-or-group-name— Der Benutzername oder der Active Directory-Gruppenname der Anmeldemethode. Der Active Directory-Gruppenname kann nur mit derdomainAuthentifizierungsmethodeontapiund dersshAnwendung angegeben werden. -
-application— Die Anwendung der Anmeldemethode. Zu den möglichen Werten gehören http, ontapi und ssh. -
-authentication-method— Die für die Anmeldung verwendete Authentifizierungsmethode. Die folgenden Werte sind möglich:-
domain — für die Active Directory-Authentifizierung
-
Passwort — für die Passwortauthentifizierung
-
publickey — für die Authentifizierung mit öffentlichem Schlüssel
-
-
-role— Der Name der Zugriffskontrollrolle für die Anmeldemethode. Auf Dateisystemebene kann nur die Rolle angegeben werden.-role fsxadmin
Im folgenden Beispiel wird ein Active Directory-Domänenbenutzerkonto
CORP\Adminfür dasfilesystem1Dateisystem erstellt.FSxId012345::>security login create -vserver filesystem1 -username CORP\Admin -application ssh -authmethod domain -role fsxadminIm folgenden Beispiel wird das
CORP\AdminBenutzerkonto mit Authentifizierung über öffentliche Schlüssel erstellt.FsxId0123456ab::>security login create -user-or-group-name "CORP\Admin" -application ssh -authentication-method publickey -role fsxadminWarning: To use public-key authentication, you must create a public key for user "CORP\Admin".Erstellen Sie mit dem folgenden Befehl einen öffentlichen Schlüssel für den
CORP\AdminBenutzer:FsxId0123456ab::>security login publickey create -username "CORP\Admin" -publickey "ecdsa-sha2-nistp256SECRET_STRING_HERE_IS_REDACTED= cwaltham@b0be837a91bf.ant.amazon.com" -
Um sich mit SSH mit Active Directory-Anmeldeinformationen beim Dateisystem anzumelden
-
Das folgende Beispiel zeigt, wie Sie mit Ihren Active Directory-Anmeldeinformationen eine SSH-Verbindung zu Ihrem Dateisystem herstellen, wenn Sie diesen
-applicationTyp wählenssh. Der hatusernamedas Format"domain-name\user-name", d. h. den Domänennamen und den Benutzernamen, die Sie bei der Erstellung des Kontos angegeben haben, getrennt durch einen umgekehrten Schrägstrich und in Anführungszeichen.Fsx0123456::>ssh "CORP\user"@management.fs-abcdef01234567892.fsx.us-east-2.aws.comWenn Sie zur Eingabe eines Kennworts aufgefordert werden, verwenden Sie das Passwort des Active Directory-Benutzers.