Data Domain: Logowanie przy użyciu karty inteligentnej CAC lub PIV i certyfikatów użytkownika
Summary: Zaloguj się do Data Domain System Manager przy użyciu certyfikatu wystawionego przez urząd certyfikacji (CA).
Bu makale şunlar için geçerlidir:
Bu makale şunlar için geçerli değildir:
Bu makale, belirli bir ürüne bağlı değildir.
Bu makalede tüm ürün sürümleri tanımlanmamıştır.
Instructions
Wymagania wstępne
- Musisz mieć uprawnienia do autoryzacji w systemie ochrony, a system ochrony musi ufać certyfikatowi urzędu certyfikacji.
- Nazwa użytkownika musi być określona w polu nazwy pospolitej w certyfikacie. W przypadku użytkowników usługi Active Directory określ główną nazwę użytkownika firmy Microsoft (UPN) w obszarze OtherNames w polu SubjectAlternativeName zamiast używać pola nazwy pospolitej.
- Musisz mieć konto użytkownika w systemie ochrony. Możesz być użytkownikiem lokalnym lub użytkownikiem usługi nazw (NIS lub AD). W przypadku użytkownika usługi nazw mapowanie grupy do roli musi być skonfigurowane w systemie ochrony.
- Zaimportowane listy CRL nie powinny odwoływać certyfikatów użytkowników i nadrzędnych pośrednich urzędów certyfikacji.
Kroki
- Użyj następującego polecenia interfejsu wiersza polecenia, aby zaimportować klucz publiczny z urzędu certyfikacji, który wystawił certyfikat:
adminaccess certificate import ca application login-auth
UWAGA: Jeśli certyfikat urzędu certyfikacji składa się z łańcucha certyfikatów certyfikacji, uruchom polecenie wiele razy. Spowoduje to zaimportowanie każdego klucza publicznego łańcucha CA do głównego urzędu certyfikacji.
- Załaduj certyfikat użytkownika w formacie PKCS12 w przeglądarce z karty Common Access Card (CAC) lub Personal Identity Verification Card (PIV) po przyłożeniu karty CAC lub PIV do czytnika kart współpracującego z przeglądarką
Gdy system ochrony uzna certyfikat CA za zaufany, na ekranie logowania HTTPS pojawi się logowanie z łączem do certyfikatu.
- Kliknij przycisk Zaloguj się przy użyciu certyfikatu i wybierz certyfikat użytkownika z listy certyfikatów wyświetlanej w przeglądarce.
Wyniki
System weryfikuje certyfikat użytkownika względem magazynu zaufanych certyfikatów. Na podstawie uprawnień autoryzacyjnych powiązanych z kontem zostanie utworzona sesja Menedżera systemu.
Additional Information
Etkilenen Ürünler
Data DomainMakale Özellikleri
Article Number: 000221698
Article Type: How To
Son Değiştirme: 04 Eyl 2025
Version: 3
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.