Data Domain:CACまたはPIVスマート カードとユーザー証明書を使用したログイン

Summary: 認証局(CA)によって発行された証明書を使用してData Domain System Managerにログインします。

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Instructions

必要条件

  • 保護システムの認証権限が必要であり、保護システムがCA証明書を信頼する必要があります。
  • ユーザー名は、証明書の共通名フィールドに指定する必要があります。Active Directoryユーザーの場合は、共通名フィールドを使用する代わりに、SubjectAlternativeNameフィールドのOtherNamesでMicrosoftユーザー プリンシパル名(UPN)を指定します。
  • 保護システムのユーザー アカウントが必要です。ローカル ユーザーまたはネーム サービス ユーザー(NISまたはAD)のどちらでも構いません。ネーム サービス ユーザーの場合は、グループとロールのマッピングを保護システムで構成する必要があります。
  • インポートされた CRL は、ユーザー証明書とアップストリーム中間 CA を取り消さないでください。


手順

  1. 次のCLIコマンドを使用して、証明書を発行したCAから公開キーをインポートします。
adminaccess certificate import ca application login-auth 
メモ: CA証明書がCAチェーンで構成されている場合は、コマンドを複数回実行します。これにより、CA チェーンの各公開キーがルート CA までインポートされます。
 
  1. ブラウザーとやり取りするカード リーダーにCACまたはPIVカードをスワイプした後、Common Access Card (CAC)またはPersonal Identity Verification Card (PIV)カードから、ブラウザーにPKCS12形式のユーザー証明書をロードします 

保護システムがCA証明書を信頼すると、証明書を使用したログイン リンクがHTTPSログイン画面に表示されます。

  1. [証明書でログイン(Log in with certificate)] をクリックし、ブラウザのプロンプトで表示される証明書のリストからユーザ証明書を選択します。


結果

システムは、トラスト ストアに対してユーザー証明書を検証します。アカウントに関連付けられている認証権限に基づいて、System Managerセッションが作成されます。

Additional Information


Etkilenen Ürünler

Data Domain
Makale Özellikleri
Article Number: 000221698
Article Type: How To
Son Değiştirme: 04 Eyl 2025
Version:  3
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.