Data Domain: Logowanie przy użyciu karty inteligentnej CAC lub PIV i certyfikatów użytkownika

Summary: Zaloguj się do Data Domain System Manager przy użyciu certyfikatu wystawionego przez urząd certyfikacji (CA).

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Instructions

Wymagania wstępne

  • Musisz mieć uprawnienia do autoryzacji w systemie ochrony, a system ochrony musi ufać certyfikatowi urzędu certyfikacji.
  • Nazwa użytkownika musi być określona w polu nazwy pospolitej w certyfikacie. W przypadku użytkowników usługi Active Directory określ główną nazwę użytkownika firmy Microsoft (UPN) w obszarze OtherNames w polu SubjectAlternativeName zamiast używać pola nazwy pospolitej.
  • Musisz mieć konto użytkownika w systemie ochrony. Możesz być użytkownikiem lokalnym lub użytkownikiem usługi nazw (NIS lub AD). W przypadku użytkownika usługi nazw mapowanie grupy do roli musi być skonfigurowane w systemie ochrony.
  • Zaimportowane listy CRL nie powinny odwoływać certyfikatów użytkowników i nadrzędnych pośrednich urzędów certyfikacji.


Kroki

  1. Użyj następującego polecenia interfejsu wiersza polecenia, aby zaimportować klucz publiczny z urzędu certyfikacji, który wystawił certyfikat:
adminaccess certificate import ca application login-auth 
UWAGA: Jeśli certyfikat urzędu certyfikacji składa się z łańcucha certyfikatów certyfikacji, uruchom polecenie wiele razy. Spowoduje to zaimportowanie każdego klucza publicznego łańcucha CA do głównego urzędu certyfikacji.
 
  1. Załaduj certyfikat użytkownika w formacie PKCS12 w przeglądarce z karty Common Access Card (CAC) lub Personal Identity Verification Card (PIV) po przyłożeniu karty CAC lub PIV do czytnika kart współpracującego z przeglądarką 

Gdy system ochrony uzna certyfikat CA za zaufany, na ekranie logowania HTTPS pojawi się logowanie z łączem do certyfikatu.

  1. Kliknij przycisk Zaloguj się przy użyciu certyfikatu i wybierz certyfikat użytkownika z listy certyfikatów wyświetlanej w przeglądarce.


Wyniki

System weryfikuje certyfikat użytkownika względem magazynu zaufanych certyfikatów. Na podstawie uprawnień autoryzacyjnych powiązanych z kontem zostanie utworzona sesja Menedżera systemu.

Additional Information


Etkilenen Ürünler

Data Domain
Makale Özellikleri
Article Number: 000221698
Article Type: How To
Son Değiştirme: 04 Eyl 2025
Version:  3
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.