Veritas NetBackup™ Appliance コマンドリファレンスガイド
- 概要
- 付録 A. Main > Appliance コマンド
- 付録 B. Main > Manage > FibreChannel コマンド
- 付録 C. Main > Manage > HighAvailability コマンド
- 付録 D. Main > Manage > Libraries コマンド
- 付録 E. Main > Manage > Libraries > Advanced > ACS コマンド
- 付録 F. Main > Manage > License コマンド
- 付録 G. Main > Manage > MountPoints コマンド
- 付録 H. Main > Manage > NetBackup CLI コマンド
- 付録 I. Main > Manage > OpenStorage コマンド
- 付録 J. Main > Manage > Software コマンド
- 付録 K. Main > Manage > Storage コマンド
- 付録 L. Main > Manage > Tapes コマンド
- 付録 M. Main > Monitor コマンド
- 付録 N. Main > Network コマンド
- 付録 O. Main > Network > Security コマンド (DeviceCert)
- 付録 P. Main > Reports コマンド
- 付録 Q. Main > Settings コマンド
- 付録 R. Main > Settings > Alerts コマンド
- 付録 S. Main > Settings > Notifications view コマンド
- 付録 T. Main > Settings > Security コマンド
- 付録 U. Main > Support コマンド
名前
Main > Settings > Security > Authentication > SmartCard > SSH — スマートカードを使用して、NetBackup Appliance シェルメニュー (SSH) で認証を構成して管理します。
概要
Check
Configure
Disable
Enable
PWauth
Show
説明
SmartCard > SSH コマンドを使用して、NetBackup Appliance シェルメニュー (シェルメニュー) インターフェースのスマートカードユーザー認証を、次のように構成および管理します。
特定のユーザーの公開鍵を確認します。
マッピング属性を構成して、リモートデータベースのどのフィールドを公開鍵の検索に使用するかを決定します。公開鍵を追加するには、関連する証明書ファイルの内容をコピーして貼り付けるか、証明書ファイルから公開鍵をコピーして貼り付けます。
スマートカード認証を無効にします。このコマンドを使用すると機能をオフにできますが、DNS、認証局 (CA) 証明書、LDAP、またはスマートカードのその他の設定は変更されません。enable コマンドを使用して、スマートカード認証をすぐに有効にできます。
スマートカード認証を有効にします。
SSH ログインのパスワード認証を有効または無効にします。
マッピング属性の値と、機能が現在有効か無効かを表示します。
メモ:
スマートカードを使用してアプライアンスのシェルメニューにログインする方法については、『NetBackup Appliance 管理者ガイド』を参照してください。「NetBackup Appliance シェルメニューへのログイン」のトピックを参照してください。
オプション
Authentication > SmartCard > SSH では次のコマンドとオプションが利用可能です。
- Check <username>
指定したユーザーの公開鍵を表示します。
- Configure MappingAttributeCN/UPN
ここで、MappingAttribute は CN または UPN です。このマッピング属性によって、リモートデータベースのどのフィールドを公開鍵の検索に使用するかを決定します。
- Configure PublicKeyAddfiletype<username>
ローカルユーザーの公開鍵を追加します。ここで、filetype はPublickeyFile または CertificateFile のいずれかです。
CertificateFile 構成の場合は、証明書の内容をコピーして直接貼り付けます。PublickeyFile 構成の場合は、証明書ファイル内の公開鍵を見つけてコピーし、直接貼り付けます。
メモ:
公開鍵を追加する前に、最初に、以下で詳しく説明する Enable コマンドを使用して、SSH スマートカード認証を有効にする必要があります。
- Configure PublicKeyRemove<username>
ローカルユーザーの公開鍵を削除します。Remove オプションを実行すると、コマンド出力に指定したユーザーの公開鍵が表示され、削除の確認を求めるメッセージが表示されます。
- Disable
スマートカード認証が有効になっている場合は無効にします。
- Enable
スマートカード認証を有効にします。
メモ:
公開鍵を追加する前に、最初にこのコマンドを実行して、SSH スマートカード認証を有効にする必要があります。
- PWauth
SSH ログインのパスワード認証を有効または無効にします。
- Show
スマートカード認証のマッピング属性の値と状態の値を示します。次に、Show コマンドの出力例を示します。
nbapp2b1.SmartCard> SSH Show Smart Card Configuration Status for SSH login +-----------------------------------------------------------------------------+ | Smart Card Authentication | Enabled | +-----------------------------------------------------------------------------+ | Mapping Attribute | UPN | +-----------------------------------------------------------------------------+ | Password Authentication | Disabled | +-----------------------------------------------------------------------------+ | List of SSH users with Password Authentication enabled | admin, nbcliuser | | +-------------------------------+---------------------------------------------+