Reference Guide
Authentifizierung und Zugriff
Dieses Kapitel enthält die folgenden Informationen:
Themen:
• Authentifizieren und Verwalten von Nutzerkonten, Rollen und Berechtigungen
• Zertifikate
• Sichere Kommunikation zwischen PowerStore-Appliances in einem Cluster
• Sichere Kommunikation für Replikation und Datenimport
• Unterstützung für die vSphere Storage API for Storage Awareness
• CHAP-Authentifizierung
• Konfigurieren von CHAP
• Externer SSH-Zugriff
• Konfigurieren des externen SSH-Zugriffs
• NFS secure
• Sicherheit auf Dateisystemobjekten
• Dateisystemzugriff in einer Multiprotokollumgebung
• Überblick über Common Antivirus Agent (CAVA)
• Codesignierung
Authentifizieren und Verwalten von Nutzerkonten,
Rollen und Berechtigungen
Die Authentifizierung des Zugriffs auf den Cluster wird mit den Zugangsdaten eines Nutzerkontos durchgeführt. Nutzerkonten werden
erstellt und anschließend über die Seite Users gemanagt, auf die im PowerStore Manager über Settings > Users > Users zugegriffen
werden kann. Die erforderlichen Autorisierungen hängen von der dem Nutzerkonto zugewiesenen Rolle ab. Wenn der Nutzer die
Netzwerkadresse des Clusters als URL in einen Webbrowser eingibt, wird ihm eine Anmeldeseite angezeigt, auf der er sich als lokaler
Nutzer authentifizieren kann. Die vom Nutzer eingegebenen Zugangsdaten werden geprüft und eine Sitzung wird auf dem System erstellt.
Anschließend kann der Nutzer das Cluster innerhalb der Möglichkeiten der ihm zugewiesenen Rolle überwachen und managen.
Der Cluster authentifiziert seine Nutzer durch die Validierung von Nutzernamen und Kennwörtern über eine sichere Verbindung mit dem
Managementserver.
Werkseitige Standardverwaltung
Ihre Appliance weist standardmäßige werkseitige Nutzerkontoeinstellungen für den Erstzugriff und die Erstkonfiguration der Appliance auf.
ANMERKUNG:
Bei den Versionen 1.0.x wird empfohlen, PowerStore zunächst über die PowerStore Manager-Benutzeroberfläche
und nicht über die API-, CLI-, oder Serviceskriptschnittstellen zu konfigurieren. Dadurch wird sichergestellt, dass alle
Standardkennwörter geändert werden.
Kontotyp Benutzername Kennwort Rechte
Systemmanagement admin Password123# Administratorrechte für das Zurücksetzen von
Standardkennwörtern, die Konfiguration von
Appliance-Einstellungen und das Verwalten von
Nutzerkonten
Service Service Service Durchführen von Servicevorgängen.
ANMERKUNG: Der Servicenutzer ist für den
SSH-Zugriff (Secure Shell) gedacht. Sie können
1
6 Authentifizierung und Zugriff










