Data Domain : Connectez-vous à l’aide d’une carte à puce CAC ou PIV et de certificats d’utilisateur
Summary: Connectez-vous à Data Domain System Manager à l’aide d’un certificat émis par une autorité de certification (CA).
Bu makale şunlar için geçerlidir:
Bu makale şunlar için geçerli değildir:
Bu makale, belirli bir ürüne bağlı değildir.
Bu makalede tüm ürün sürümleri tanımlanmamıştır.
Instructions
Configuration requise
- Vous devez disposer de privilèges d’autorisation sur le système de protection, et le système de protection doit approuver le certificat de l’autorité de certification.
- Votre nom d’utilisateur doit être spécifié dans le champ de nom commun du certificat. Pour les utilisateurs Active Directory, spécifiez le nom principal d’utilisateur Microsoft (UPN) sous OtherNames dans le champ SubjectAlternativeName au lieu d’utiliser le champ common-name.
- Vous devez disposer d’un compte d’utilisateur sur le système de protection. Vous pouvez être un utilisateur local ou un utilisateur de services de noms (NIS ou AD). Pour un utilisateur du service de noms, le mappage groupe-rôle doit être configuré sur le système de protection.
- Les CRL importées ne doivent pas révoquer les certificats utilisateur et les AC intermédiaires en amont.
Étapes
- Utilisez la commande CLI suivante pour importer la clé publique à partir de l’autorité de certification qui a émis le certificat :
adminaccess certificate import ca application login-auth
Remarque : Si le certificat d’autorité de certification se compose d’une chaîne d’autorité de certification, exécutez la commande plusieurs fois. Cela importe chaque clé publique de la chaîne d’autorité de certification jusqu’à l’autorité de certification racine.
- Chargez le certificat utilisateur au format PKCS12 dans votre navigateur à partir de la carte CAC (Common Access Card) ou de la carte PIV (Personal Identity Verification Card) après avoir fait glisser la carte CAC ou PIV contre un lecteur de carte qui interagit avec le navigateur
Une fois que le système de protection approuve le certificat de l’autorité de certification, une connexion avec un lien de certificat est visible sur l’écran de connexion HTTPS.
- Cliquez sur Se connecter avec un certificat et choisissez le certificat utilisateur dans la liste des certificats que le navigateur vous invite.
Résultats
Le système valide le certificat utilisateur auprès du magasin de confiance. En fonction des privilèges d’autorisation associés à votre compte, une session System Manager est créée pour vous.
Additional Information
Etkilenen Ürünler
Data DomainMakale Özellikleri
Article Number: 000221698
Article Type: How To
Son Değiştirme: 04 Eyl 2025
Version: 3
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.