ONTAP ユーザーの Active Directory 認証の設定 - ONTAP に関する FSx

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ONTAP ユーザーの Active Directory 認証の設定

を使用して、ONTAPファイルシステムおよびSVMユーザーの Active Directory 認証の使用ONTAPCLIを設定します。

この手順のコマンドを使用するには、 fsxadminロールを持つファイルシステム管理者である必要があります。

ONTAP ユーザーの Active Directory 認証を設定するには (ONTAP CLI)

この手順のコマンドは、 fsxadminロールを持つファイルシステムユーザーが使用できます。

  1. にアクセスするには NetApp ONTAPCLI、次のコマンドを実行して、Amazon FSx for NetApp ONTAP ファイルシステムの管理ポートで SSH セッションを確立します。management_endpoint_ip をファイルシステムの管理ポートの IP アドレスに置き換えます。

    [~]$ ssh fsxadmin@management_endpoint_ip

    詳細については、「CLI ONTAP を使用したファイルシステムの管理」を参照してください。

  2. 図のように security login domain-tunnel create コマンドを使用して、Windows Active Directory ユーザーを認証するためのドメイントンネルを確立します。置換 svm_name ドメイントンネルにSVM使用している の名前。

    FsxId0123456::> security login domain-tunnel create -vserver svm_name
  3. security login create コマンドを使用して、ファイルシステムにアクセスする Active Directory ドメインユーザーアカウントを作成します。

    コマンドに以下の必須パラメータを指定します。

    • -vserver – CIFSと でSVM設定された の名前は、Active Directory に結合されます。これは、Active Directory ドメインユーザーの をファイルシステムに認証するためのトンネルとして使用されます。新しいロールまたはユーザーが作成されます。

    • -user-or-group-name — ログインに使用するユーザー名または Active Directory グループ名。Active Directory グループ名は、domain 認証、ontapissh アプリケーションでのみ指定できます。

    • -application — ログインに使用するアプリケーション。指定できる値には、http、ontapi、ssh などがあります。

    • -authentication-method – ログインに使用される認証方法。以下に示しているのは、可能な値です。

      • domain – Active Directory 認証用

      • password – パスワード認証用

      • publickey – パブリックキー認証用

    • -role — ログインに使用するアクセスコントロールのロール名。ファイルシステムレベルで指定できるロールは、-role fsxadmin のみです。

    次の例では、CORP\Adminfilesystem1ファイルシステムの Active Directory ドメインユーザーアカウントを作成します。

    FSxId012345::> security login create -vserver filesystem1 -username CORP\Admin -application ssh -authmethod domain -role fsxadmin

    次の例では、パブリックキー認証を使用してCORP\Adminユーザーアカウントを作成します。

    FsxId0123456ab::> security login create -user-or-group-name "CORP\Admin" -application ssh -authentication-method publickey -role fsxadmin Warning: To use public-key authentication, you must create a public key for user "CORP\Admin".

    次のコマンドを使用して、CORP\Adminユーザーのパブリックキーを作成します。

    FsxId0123456ab::> security login publickey create -username "CORP\Admin" -publickey "ecdsa-sha2-nistp256 SECRET_STRING_HERE_IS_REDACTED= cwaltham@b0be837a91bf.ant.amazon.com"
Active Directory 認証情報SSHを使用してファイルシステムにログインするには
  • 次の例は、 ssh-applicationタイプに を選択した場合に、Active Directory 認証情報を使用してファイルシステムSSHに入る方法を示しています。username の形式は "domain-name\user-name" であり、アカウントの作成時に指定したドメイン名とユーザー名をバックスラッシュで区切って引用符で囲んだものです。

    Fsx0123456::> ssh "CORP\user"@management.fs-abcdef01234567892.fsx.us-east-2.aws.com

    パスワードの入力を求められたら、Active Directory ユーザーのパスワードを使用してください。