Data Domain: Inicio de sesión mediante la tarjeta inteligente CAC o PIV y los certificados de usuario

Samenvatting: Inicie sesión en Data Domain System Manager con un certificado emitido por una autoridad de certificación (CA).

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Instructies

Requisitos previos

  • Debe tener privilegios de autorización en el sistema de protección y el sistema de protección debe confiar en el certificado de CA.
  • Su nombre de usuario se debe especificar en el campo common-name en el certificado. Para los usuarios de Active Directory, especifique el nombre principal de usuario de Microsoft (UPN) en OtherNames en el campo SubjectAlternativeName en lugar de usar el campo common-name.
  • Debe tener una cuenta de usuario en el sistema de protección. Puede ser un usuario local o un usuario de servicio de nombres (NIS o AD). Para un usuario de servicio de nombres, la asignación de grupo a función debe estar configurada en el sistema de protección.
  • Las CRL importadas no deben revocar los certificados de usuario ni la CA intermedia ascendente.


Pasos

  1. Utilice el siguiente comando de la CLI para importar la clave pública desde la CA que emitió el certificado:
adminaccess certificate import ca application login-auth 
NOTA: Si el certificado de CA consta de una cadena de CA, ejecute el comando varias veces. Esto importa cada clave pública de la cadena de CA hasta la CA raíz.
 
  1. Cargue el certificado de usuario en formato PKCS12 en su navegador desde la tarjeta de acceso común (CAC) o la tarjeta de verificación de identidad personal (PIV) después de deslizar la tarjeta CAC o PIV contra un lector de tarjetas que interactúa con el navegador 

Una vez que el sistema de protección confía en el certificado de CA, se puede ver un inicio de sesión con un enlace de certificado en la pantalla de inicio de sesión de HTTPS.

  1. Haga clic en Iniciar sesión con certificado y elija el certificado de usuario en la lista de certificados que le solicita el navegador.


Resultados

El sistema valida el certificado de usuario con respecto al almacén de confianza. En función de los privilegios de autorización asociados con su cuenta, se crea una sesión de System Manager para usted.

Extra informatie


Getroffen producten

Data Domain
Artikeleigenschappen
Artikelnummer: 000221698
Artikeltype: How To
Laatst aangepast: 04 sep. 2025
Versie:  3
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.