Data Domain: Inicio de sesión mediante la tarjeta inteligente CAC o PIV y los certificados de usuario
Summary: Inicie sesión en Data Domain System Manager con un certificado emitido por una autoridad de certificación (CA).
Bu makale şunlar için geçerlidir:
Bu makale şunlar için geçerli değildir:
Bu makale, belirli bir ürüne bağlı değildir.
Bu makalede tüm ürün sürümleri tanımlanmamıştır.
Instructions
Requisitos previos
- Debe tener privilegios de autorización en el sistema de protección y el sistema de protección debe confiar en el certificado de CA.
- Su nombre de usuario se debe especificar en el campo common-name en el certificado. Para los usuarios de Active Directory, especifique el nombre principal de usuario de Microsoft (UPN) en OtherNames en el campo SubjectAlternativeName en lugar de usar el campo common-name.
- Debe tener una cuenta de usuario en el sistema de protección. Puede ser un usuario local o un usuario de servicio de nombres (NIS o AD). Para un usuario de servicio de nombres, la asignación de grupo a función debe estar configurada en el sistema de protección.
- Las CRL importadas no deben revocar los certificados de usuario ni la CA intermedia ascendente.
Pasos
- Utilice el siguiente comando de la CLI para importar la clave pública desde la CA que emitió el certificado:
adminaccess certificate import ca application login-auth
NOTA: Si el certificado de CA consta de una cadena de CA, ejecute el comando varias veces. Esto importa cada clave pública de la cadena de CA hasta la CA raíz.
- Cargue el certificado de usuario en formato PKCS12 en su navegador desde la tarjeta de acceso común (CAC) o la tarjeta de verificación de identidad personal (PIV) después de deslizar la tarjeta CAC o PIV contra un lector de tarjetas que interactúa con el navegador
Una vez que el sistema de protección confía en el certificado de CA, se puede ver un inicio de sesión con un enlace de certificado en la pantalla de inicio de sesión de HTTPS.
- Haga clic en Iniciar sesión con certificado y elija el certificado de usuario en la lista de certificados que le solicita el navegador.
Resultados
El sistema valida el certificado de usuario con respecto al almacén de confianza. En función de los privilegios de autorización asociados con su cuenta, se crea una sesión de System Manager para usted.
Additional Information
Etkilenen Ürünler
Data DomainMakale Özellikleri
Article Number: 000221698
Article Type: How To
Son Değiştirme: 04 Eyl 2025
Version: 3
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.