Veritas NetBackup™ Appliance 安全指南
适用于 NetBackup Appliance 命令行操作界面的智能卡身份验证
本主题提供了以下信息,用于为 NetBackup Appliance 命令行操作界面(命令行操作界面)配置智能卡身份验证:
步骤顺序
智能卡 SSH 菜单命令
步骤顺序
为 SSH 启用智能卡身份验证。必须先启用该功能,然后才能添加公钥(步骤 3)。
配置映射属性以确定远程数据库中的哪个字段用于搜索公钥。
为本地用户添加公钥。可以使用公钥文件或证书文件方法。
(可选)选择对 SSH 登录启用还是禁用密码身份验证。
表:智能卡 SSH 菜单命令
命令 |
描述 |
---|---|
Configure MappingAttribute CN/UPN Configure PublicKey Add filetype <username> Configure PublicKey Remove <username> |
Configure 命令可配置设备智能卡身份验证并用于配置以下参数: MappingAttribute 用于 CN(公用名称)或 UPN(用户主体名称)。此属性确定远程数据库中的哪些字段用于搜索公钥。 Configure PublicKey Add filetype <username> 为本地用户添加公钥。其中,filetype 为 注意: 必须先使用下文所述的 Enable 命令启用 SSH 智能卡身份验证,然后才能添加公钥。 Configure PublicKey Remove <username> removes a public key for a local user. |
Disable |
为 SSH 用户禁用智能卡身份验证。 |
Enable |
为 SSH 用户启用智能卡身份验证。如果已成功执行 DNS 和智能卡配置命令的所有前提条件,则会启用使用智能卡进行身份验证。 注意: 必须先运行此命令以启用 SSH 智能卡身份验证,然后才能添加公钥。 |
PWauth |
对 SSH 登录启用或禁用密码身份验证。 |
Show |
显示映射属性的值和智能卡身份验证状态。 |