Reference Guide
Authentification et accès
Ce chapitre contient les informations suivantes :
Sujets :
• Authentification et gestion des comptes d’utilisateur, des rôles et des privilèges
• Certificats
• Communication sécurisée entre des appliances PowerStore au sein d’un cluster
• Communication sécurisée pour la réplication et l’importation de données
• Prise en charge de vSphere Storage API for Storage Awareness
• authentification CHAP
• Configuration du protocole CHAP
• Accès SSH externe
• Configuration de l’accès SSH externe
• NFS sécurisé
• Sécurité sur les objets du système de fichiers
• Accès aux systèmes de fichiers dans un environnement multiprotocole
• Description de Common Antivirus Agent (CAVA)
• Signature du code
Authentification et gestion des comptes d’utilisateur,
des rôles et des privilèges
L’authentification requise pour accéder au cluster s’effectue sur la base des informations d’identification d’un compte d’utilisateur. Les
comptes d’utilisateur sont créés et gérés par la suite à partir de la page Users, qui est accessible dans PowerStore Manager via Settings
> Users > Users. Les autorisations qui s’appliquent dépendent du rôle associé au compte d’utilisateur. Une fois que l’utilisateur a saisi
l’adresse réseau du cluster sous forme d’URL dans un navigateur Web, une page de connexion s’affiche pour lui permettre de
s’authentifier en tant qu’utilisateur local. Après authentification des informations d’identification fournies par l’utilisateur, une session est
créée sur le système. Par la suite, l’utilisateur peut surveiller et gérer le cluster grâce aux fonctions du rôle qui lui est attribué.
Le cluster authentifie ses utilisateurs en validant les noms d’utilisateur et les mots de passe via une connexion sécurisée avec le serveur de
gestion.
Gestion par défaut des paramètres d’usine
Votre appliance est configurée avec des paramètres de compte d’utilisateur par défaut que vous devez utiliser la première fois que vous
accédez à l’appliance et que vous la configurez.
REMARQUE :
Avec les versions 1.0.x, il est préférable de configurer initialement PowerStore à l’aide de l’interface utilisateur de
PowerStore Manager plutôt qu’avec les interfaces d’API, de ligne de commande ou de scripts de maintenance. Cela garantit que tous
les mots de passe par défaut sont modifiés.
Type de compte Nom d'utilisateur Mot de passe Privilèges
Gestion du système admin Password123# Privilèges d’administration pour la réinitialisation des
mots de passe par défaut, la configuration des
paramètres de l’appliance et la gestion des comptes
d’utilisateur.
Service service service Pour la réalisation des opérations de maintenance.
1
6 Authentification et accès










