跳到主要内容

管理员认证和 RBAC

管理员使用本地或远程登录帐户向集群和 SVM 认证自己。基于角色的访问控制(RBAC)决定管理员可访问的命令。

认证

可创建本地或远程集群和 SVM 管理员帐户:

  • 本地帐户是用于在存储系统上保存帐户信息、公钥或安全证书的帐户。

  • 远程帐户是其帐户信息存储在 Active Directory 域控制器、LDAP 服务器或 NIS 服务器上的帐户。

除了 DNS,ONTAP 还可以使用相同名称服务认证管理员帐户,就像用于认证客户端。

RBAC

为管理员分配的角色确定了管理员可访问的命令。您在为管理员创建帐户时为其分配角色。可根据需要分配其他角色或定义自定义角色。