Data Domain: Logowanie przy użyciu karty inteligentnej CAC lub PIV i certyfikatów użytkownika
Podsumowanie: Zaloguj się do Data Domain System Manager przy użyciu certyfikatu wystawionego przez urząd certyfikacji (CA).
Ten artykuł dotyczy
Ten artykuł nie dotyczy
Ten artykuł nie jest powiązany z żadnym konkretnym produktem.
Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.
Instrukcje
Wymagania wstępne
- Musisz mieć uprawnienia do autoryzacji w systemie ochrony, a system ochrony musi ufać certyfikatowi urzędu certyfikacji.
- Nazwa użytkownika musi być określona w polu nazwy pospolitej w certyfikacie. W przypadku użytkowników usługi Active Directory określ główną nazwę użytkownika firmy Microsoft (UPN) w obszarze OtherNames w polu SubjectAlternativeName zamiast używać pola nazwy pospolitej.
- Musisz mieć konto użytkownika w systemie ochrony. Możesz być użytkownikiem lokalnym lub użytkownikiem usługi nazw (NIS lub AD). W przypadku użytkownika usługi nazw mapowanie grupy do roli musi być skonfigurowane w systemie ochrony.
- Zaimportowane listy CRL nie powinny odwoływać certyfikatów użytkowników i nadrzędnych pośrednich urzędów certyfikacji.
Kroki
- Użyj następującego polecenia interfejsu wiersza polecenia, aby zaimportować klucz publiczny z urzędu certyfikacji, który wystawił certyfikat:
adminaccess certificate import ca application login-auth
UWAGA: Jeśli certyfikat urzędu certyfikacji składa się z łańcucha certyfikatów certyfikacji, uruchom polecenie wiele razy. Spowoduje to zaimportowanie każdego klucza publicznego łańcucha CA do głównego urzędu certyfikacji.
- Załaduj certyfikat użytkownika w formacie PKCS12 w przeglądarce z karty Common Access Card (CAC) lub Personal Identity Verification Card (PIV) po przyłożeniu karty CAC lub PIV do czytnika kart współpracującego z przeglądarką
Gdy system ochrony uzna certyfikat CA za zaufany, na ekranie logowania HTTPS pojawi się logowanie z łączem do certyfikatu.
- Kliknij przycisk Zaloguj się przy użyciu certyfikatu i wybierz certyfikat użytkownika z listy certyfikatów wyświetlanej w przeglądarce.
Wyniki
System weryfikuje certyfikat użytkownika względem magazynu zaufanych certyfikatów. Na podstawie uprawnień autoryzacyjnych powiązanych z kontem zostanie utworzona sesja Menedżera systemu.
Dodatkowe informacje
Produkty, których dotyczy problem
Data DomainWłaściwości artykułu
Numer artykułu: 000221698
Typ artykułu: How To
Ostatnia modyfikacja: 04 wrz 2025
Wersja: 3
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.