配置用户认证

您可以为系统的用户配置认证和权限。

系统支持本地用户和通过远程认证服务向系统认证的远程用户。 您可以创建能够访问系统的本地用户。 这些用户类型基于他们在系统上拥有的管理特权来定义。 本地用户必须提供密码和/或 Secure Shell (SSH) 密钥。 本地用户通过系统上配置的认证方法进行认证。 如果本地用户需要访问管理 GUI,那么该用户需要使用密码。 如果用户需要通过 SSH 访问命令行界面 (CLI),那么需要提供密码或有效的 SSH 密钥文件。 本地用户必须属于系统上已定义的某一用户组。 用户组定义了可授权该组中的用户对系统执行一组特定操作的角色。

将在具有轻量级目录访问协议 (LDAPv3) 支持的远程服务上认证远程用户。 远程用户无需本地认证方法。 若使用 LDAP,需要密码,但 SSH 密钥不是必需的,仅作为可选项来配置。 当远程服务停止时,需要进行访问的远程用户也需要配置本地凭证。 远程用户的组由远程认证服务定义。

要通过轻量级目录访问协议配置远程认证,请选择设置 > 安全性