認証および承認設定の構成
-
リモート認証ダイヤルインユーザーサービス (RADIUS)
-
ターミナルアクセスコントローラアクセス制御システム (TACACS)
-
軽量ディレクトリアクセスプロトコル (LDAP)
ユーザーグループの追加
ユーザーグループを追加するには
-
「Configuration」タブで、「System」を展開し、「User Administration」を展開して、「Groups」をクリックします。
-
詳細ペインで、追加をクリックします。

-
システムグループの作成ページで、次のパラメータを設定します。
-
グループ名
-
グループの説明
-
システムアクセス: SDXアプライアンス全体と、その上で実行されているインスタンスへのアクセスを許可するには、このボックスを選択します。または、インスタンスレベルのアクセスの場合、インスタンスの下でインスタンスを指定します。
-
権限
-
ユーザーセッションタイムアウトの設定
-
ユーザー: グループに属するデータベースユーザー。グループに追加するユーザーを選択します。
-
-
作成と閉じるをクリックします。
ユーザーアカウントの設定
ユーザーアカウントを設定するには
-
「Configuration」タブで、「System」の下にある「Administration」を展開し、「Users」をクリックします。「Users」ペインに、既存のユーザーアカウントとその権限のリストが表示されます。
-
「Users」ペインで、次のいずれかを実行します。
-
ユーザーアカウントを作成するには、「Add」をクリックします。
-
ユーザーアカウントを変更するには、ユーザーを選択し、「Modify」をクリックします。
-
-
「Create System User」または「Modify System User」ダイアログボックスで、次のパラメータを設定します。
-
名前*—アカウントのユーザー名です。名前に使用できる文字は次のとおりです。小文字のaからz、大文字のAからZ、数字の0から9、ピリオド(.)、スペース、アンダースコア(_)。最大長: 128。名前は変更できません。
-
パスワード*—アプライアンスにログオンするためのパスワードです。最大長: 128
-
パスワードの確認*—パスワードです。
-
権限*—アプライアンスでのユーザーの特権です。指定できる値:
-
admin—ユーザーはManagement Serviceに関連するすべての管理タスクを実行できます。
-
read-only—ユーザーはシステムを監視し、アカウントのパスワードを変更することのみが可能です。 デフォルト: admin。
-
-
外部認証を有効にする—このユーザーの外部認証を有効にします。Management Serviceは、データベースユーザー認証の前に外部認証を試行します。このパラメータが無効になっている場合、ユーザーは外部認証サーバーで認証されません。 注: リモート認証サーバーに到達できない場合、ユーザーはアプライアンスへのアクセスを失う可能性があります。そのような場合、認証はデフォルトのadminユーザー (
nsroot) にフォールバックします。 -
セッションタイムアウトの構成—ユーザーがアクティブな状態を維持できる期間を構成できます。次の詳細を指定します。
-
セッションタイムアウト—ユーザーセッションがアクティブな状態を維持できる期間です。
-
セッションタイムアウト単位—タイムアウト単位(分または時間)です。
-
-
グループ — ユーザーにグループを割り当てます。
*必須パラメーター -
-
「作成」または「OK」をクリックし、次に「閉じる」をクリックします。作成したユーザーが「ユーザー」ペインに表示されます。
ユーザーアカウントを削除するには
-
構成タブのナビゲーションペインで、システムを展開し、管理を展開して、ユーザーをクリックします。
-
ユーザーペインで、ユーザーアカウントを選択し、削除をクリックします。
-
確認メッセージボックスで、OKをクリックします。
認証タイプを設定する
認証タイプを設定するには
-
構成タブの「システム」で、「認証」をクリックします。
-
詳細ペインで、「認証構成」をクリックします。
-
次のパラメーターを設定します。
-
サーバータイプ — ユーザー認証用に構成された認証サーバーのタイプ。可能な値:LDAP、RADIUS、TACACS、およびローカル。
-
サーバー名 — Management Serviceで構成された認証サーバーの名前です。メニューには、選択した認証タイプ用に構成されたすべてのサーバーが一覧表示されます。
-
フォールバックローカル認証を有効にする — あるいは、外部認証が失敗した場合に、ローカル認証でユーザーを認証することもできます。このオプションはデフォルトで有効になっています。
-
-
OKをクリックします。
基本認証を有効または無効にする
-
構成タブで、システムをクリックします。
-
システム設定グループで、システム設定の変更をクリックします。
-
システム設定の構成ダイアログボックスで、基本認証を許可を選択して有効にするか、基本認証を許可をクリアして無効にします。
-
OKをクリックします。