認証および承認設定を構成する
-
リモート認証ダイヤルインユーザーサービス (RADIUS)
-
ターミナルアクセスコントローラアクセス制御システム (TACACS)
-
軽量ディレクトリアクセスプロトコル (LDAP)
ユーザーグループを追加する
ユーザーグループを追加するには
-
Configuration > System > User Administration > Groups に移動し、Add をクリックします。(/en-us/sdx/media/system-group.png)
-
「システムグループの作成」ページで、次のパラメータを更新します。
-
グループ名: グループの名前を入力します。使用できる文字は、英数字、アンダースコア (_)、ハッシュ (#)、ピリオド (.)、スペース、コロン (:)、アットマーク (@)、等号 (=)、ハイフン (-) です。最大長: 64。
-
グループの説明: グループの簡単な説明を入力します。
-
システムアクセス: SDXアプライアンス全体とその上で実行されているインスタンスへのアクセスを許可するオプションを選択します。または、インスタンスレベルのアクセスの場合、すべてのインスタンスの下にあるインスタンスを選択します。
-
権限: リストからグループの権限を選択します。管理者は読み取り/書き込み権限を持っています。可能な値は次のとおりです。
-
読み取り/書き込み: このグループは、管理サービスに関連するすべての管理タスクを実行できます。デフォルトでは、グループの権限は読み取り/書き込みに設定されています。
-
読み取り: このグループはシステムを監視することのみができます。
-
-
ユーザーセッションタイムアウトの構成: ユーザーがアクティブな状態を維持する期間を設定するオプションを選択します。有効にすると、次のパラメータを指定できます。
-
セッションタイムアウト: ユーザーセッションがアクティブな状態を維持できる期間を入力します。デフォルト値: 15。
-
セッションタイムアウト単位: リストからタイムアウト単位(分または時間)を選択します。デフォルト値: 分。
-
-
ユーザーセッション制限: ユーザーごとに許可されるセッションの最大数を入力します。
注:管理者グループおよび読み取り専用グループのメンバーには、デフォルトで40のユーザーセッションが割り当てられます。その他のグループのメンバーには、デフォルトで20のユーザーセッションが割り当てられます。-
ユーザー: グループに属するユーザーを一覧表示します。「利用可能」リストから選択し、「構成済み」リストに移動することで、ユーザーをグループに追加できます。
-
-
作成をクリックし、閉じるをクリックします。
ユーザーアカウントを構成する
ユーザーアカウントを構成するには
-
構成タブのシステムで、管理を展開し、ユーザーをクリックします。ユーザーペインには、既存のユーザーアカウントとその権限のリストが表示されます。
-
ユーザーペインで、次のいずれかを実行します。
-
ユーザーアカウントを作成するには、追加をクリックします。
-
ユーザーアカウントを変更するには、ユーザーを選択し、変更をクリックします。
-
-
システムユーザーの作成またはシステムユーザーの変更ダイアログボックスで、次のパラメータを設定します。
-
名前*: アカウントのユーザー名。名前に使用できる文字は、a~zおよびA~Zの英字、0~9の数字、ピリオド(.)、スペース、アンダースコア(_)です。最大長:128。名前は変更できません。
-
パスワード*: アプライアンスにログオンするためのパスワード。最大長:128
-
パスワードの確認*: パスワード。
-
権限*: アプライアンスでのユーザーの特権。可能な値:
-
admin: ユーザーは、Management Serviceに関連するすべての管理タスクを実行できます。
-
read-only: ユーザーはシステムを監視し、アカウントのパスワードを変更することのみ可能です。 デフォルト: admin。
-
-
Enable External Authentication: このユーザーの外部認証を有効にします。Management Serviceは、データベースユーザー認証の前に外部認証を試行します。このパラメーターが無効になっている場合、ユーザーは外部認証サーバーで認証されません。 注: リモート認証サーバーに到達できない場合、ユーザーはアプライアンスへのアクセスを失う可能性があります。そのような場合、認証はデフォルトの管理者ユーザー (
nsroot) にフォールバックします。 -
Configure Session Timeout: ユーザーがアクティブな状態を維持できる期間を設定できます。以下の詳細を指定します。
-
Session Timeout: ユーザーセッションがアクティブな状態を維持できる期間。
-
Session Timeout Unit: タイムアウト単位(分または時間)。
-
-
Groups: ユーザーにグループを割り当てます。
*必須パラメーター -
-
「作成」または「OK」をクリックし、次に「閉じる」をクリックします。作成したユーザーは「ユーザー」ペインに表示されます。
ユーザーアカウントを削除するには
-
Configurationタブのナビゲーションペインで、Systemを展開し、Administrationを展開して、Usersをクリックします。
-
Usersペインで、ユーザーアカウントを選択し、Deleteをクリックします。
-
確認メッセージボックスで、OKをクリックします。
認証タイプを設定する
認証タイプを設定するには
-
構成タブのシステムで、認証をクリックします。
-
詳細ペインで、認証構成をクリックします。
-
次のパラメータを設定します。
-
サーバータイプ: ユーザー認証用に構成された認証サーバーのタイプ。可能な値: LDAP、RADIUS、TACACS、およびローカル。
-
サーバー名: 管理サービスで構成されている認証サーバーの名前。メニューには、選択した認証タイプ用に構成されているすべてのサーバーが表示されます。
-
フォールバックローカル認証を有効にする: あるいは、外部認証が失敗した場合に、ローカル認証でユーザーを認証することもできます。このオプションはデフォルトで有効になっています。
-
-
OKをクリックします。