Data Domain: Accesso tramite smart card CAC o PIV e certificati utente

Summary: Accedere a Data Domain System Manager con un certificato emesso da un autorità di certificazione (CA).

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Instructions

Prerequisiti

  • È necessario disporre dei privilegi di autorizzazione per il sistema di protezione e il sistema di protezione deve considerare attendibile il certificato CA.
  • Il nome utente deve essere specificato nel campo del nome comune del certificato. Per gli utenti di Active Directory, specificare Microsoft User Principal Name (UPN) in OtherNames nel campo SubjectAlternativeName anziché utilizzare il campo common-name.
  • È necessario disporre di un account utente sul sistema di protezione. È possibile essere un utente locale o un utente del Name Service (NIS o AD). Per un utente del Name service, il mapping da gruppo a ruolo deve essere configurato nel sistema di protezione.
  • I CRL importati non devono revocare i certificati utente e la CA intermedia upstream.


Procedura

  1. Per importare la chiave pubblica dalla CA che ha emesso il certificato, utilizzare il seguente comando CLI:
adminaccess certificate import ca application login-auth 
NOTA: Se il certificato CA è costituito da una catena CA, eseguire il comando più volte. In questo modo viene importata ogni chiave pubblica della catena CA fino alla CA radice.
 
  1. Caricare il certificato utente in formato PKCS12 nel browser dalla scheda Common Access Card (CAC) o dalla scheda Personal Identity Verification Card (PIV) dopo aver fatto scorrere la scheda CAC o PIV su un lettore di schede che interagisce con il browser 

Una volta che il sistema di protezione considera attendibile il certificato CA, nella schermata di accesso HTTPS viene visualizzato un login con link al certificato.

  1. Cliccare su Log in with certificate e scegliere il certificato utente dall'elenco di certificati richiesti dal browser.


Risultati

Il sistema convalida il certificato utente a fronte del truststore. In base ai privilegi di autorizzazione associati all'account, viene creata una sessione di System Manager.

Additional Information


Etkilenen Ürünler

Data Domain
Makale Özellikleri
Article Number: 000221698
Article Type: How To
Son Değiştirme: 04 Eyl 2025
Version:  3
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.