Reference Guide
Аутентификация и доступ
В этой главе содержится следующая информация:
Темы:
• Аутентификация и управление учетными записями пользователей, ролями и привилегиями
• Сертификаты
• Безопасное соединение между устройствами PowerStore в кластере
• Безопасное соединение для репликации и импорта данных
• Поддержка vSphere Storage API for Storage Awareness
• Аутентификация CHAP
• Настройка CHAP
• Внешний доступ по протоколу SSH
• Настройка внешнего доступа по протоколу SSH
• Безопасность NFS
• Безопасность объектов файловой системы
• Доступ к файловым системам в среде с несколькими протоколами
• Сведения о Common AntiVirus Agent (CAVA)
• Подпись программного кода
Аутентификация и управление учетными записями
пользователей, ролями и привилегиями
Аутентификация для предоставления доступа к кластеру выполняется по учетным данным учетной записи пользователя.
Для создания учетных записей пользователей и управления ими используется страница Users, для доступа к которой в
PowerStore Manager необходимо выбрать Settings > Users > Users. Разрешения зависят от роли, связанной с учетной
записью пользователя. Когда пользователь указывает в веб-браузере сетевой адрес кластера в виде URL-адреса,
открывается страница входа, которая позволяет пользователю пройти аутентификацию в качестве локального
пользователя. Введенные пользователем учетные данные пройдут аутентификацию, после чего в системе будет создана
сессия. В дальнейшем пользователь может осуществлять мониторинг кластера и управлять им в рамках назначенной
пользователю роли.
Кластер аутентифицирует своих пользователей, проверяя их имена и пароли с помощью безопасного соединения с
сервером управления.
Заводские возможности управления, заданные по умолчанию
Устройство поставляется с заводскими параметрами учетных записей пользователей по умолчанию, которые
предназначены для первого входа в систему на устройстве и его начальной настройки.
ПРИМЕЧАНИЕ: Начальную настройку PowerStore выпусков 1.0.x рекомендуется производить с помощью
пользовательского интерфейса PowerStore Manager. Программный интерфейс API, интерфейс командной строки или
интерфейс сервисных скриптов использовать не рекомендуется. В этом случае все пароли по умолчанию будут
гарантированно изменены.
Тип учетной записи Имя
пользователя
Пароль Права
Управление системой admin Password123# Привилегии администратора для сброса
паролей по умолчанию, настройки параметров
1
6 Аутентификация и доступ










