支持Cisco双核MFA的ONTAP身份验证方法和应用程序
适用场景
- ONTAP 9
- Cisco Duo
- 多因素身份验证
- SSH
- System Manager
- Active IQ统一管理器(AIQUM)
问题解答
验证方法 | 应用程序 |
nsswitch | SSH |
password | SSH |
公共密钥 | SSH |
SAML | HTTP (System Manager/AIQUM ) |
注:
- 使用链式主身份验证 方法和二级身份验证方法(
password
和publickey
,或nsswitch
和publickey
)的ONTAP本地管理的管理员或域帐户。 - 基于时间的一次性密码(TOTP)是 由算法生成的临时密码、该算法使用 当前时间作为其身份验证因素之一。TOTP 只能用作本地 用户的二级身份验证方法。
- SAML 2.0、其中ONTAP系统管理器或AIQUM 是从ONTAP 9.12.1开始支持Cisco双核的服务提供商角色。
追加信息
有关详细信息、请参见 TR-4647:《ONTAP最佳实践和实施指南中的多因素身份验证》