認証

このセクションでの説明:

  • ログインパスワードの変更方法

  • Gaiaログインで2要素認証を有効にして設定する方法。

Gaiaログインパスワードの変更

Gaiaユーザは、Gaia PortalまたはGaia ClishでGaiaログインパスワードを変更することができます。

Gaiaログインの2要素認証

動画を見る

2要素認証(2FA)は、時間ベースの認証アプリを使用して、Gaiaのログインフローに追加の認証要素を追加します。

2FAを有効にすると、Gaiaオペレーティングシステムへのすべてのログインが保護されます:

  • Gaia Portal

  • リモートログイン(SSHまたはTelnet経由)とローカルログイン(コンソールポートまたはLOMカード経由)用のすべてのCLIシェル:

    これらのCLIシェルの詳細については、以下を参照してください。ユーザ

    重要 - 2FAが保護するのは、NormalブートモードとDebugブートモードだけです。

    2FAは、様々な問題をトラブルシューティングするためにオペレーティングシステムにアクセスできることを確認するために、Maintenanceブートモードを保護しません。

    • Gaia Clish (/bin/cli.sh)。

    • Scalable PlatformでのGaia gClish (/usr/bin/gclish,/bin/clish)。

    • エキスパートモード - ボーンアゲインシェル (/bin/bash)。

    • Cシェル(/bin/csh)。

    • ターボCシェル(/bin/tcsh)。

    • ボーンシェル (/bin/sh)。

    • Gaia Portalのターミナルシェル。

  • REST APIアクセス。

2要素認証の設定は、以下の方法で行うことができます:

  • Gaia Portal(後述)で。

  • Gaia Clish(後述)で。

  • Gaia RESTful API (Gaia REST APIの使用> APIリファレンスの"ユーザ管理"の章の"ユーザ"と"Passwords Control"の項を参照)。

特定のユーザに対する2要素認証の有効化

パート1/2 - 特定のユーザに2要素認証を適用

Gaia PortalまたはGaia Clish / Gaia gClishの手順に従ってください。

パート2の2 - 2要素認証(または新しく生成された認証キー)を使用したユーザの初回ログイン

このパートでは、これらのシナリオにおけるユーザエクスペリエンスについて説明します:

  • 管理者が特定のユーザまたはすべてのユーザに2要素認証を強制し、そのユーザがまだ2要素認証キーを生成していない。

  • 管理者が、特定のユーザ用に新しい2要素認証キーを生成しました。

現在のユーザに対して2要素認証を有効にする

新しい2要素認証キーの生成

管理者は、特定のユーザ用に新しい2FAキーを生成できます。

Gaia PortalまたはGaia Clish / Gaia gClishの手順に従ってください。

特定のユーザの2要素認証を無効にする

Gaia PortalまたはGaia Clish / Gaia gClishの手順に従ってください。

パート1/2 - 特定のユーザの2要素認証を無効にする

その2の2 - 特定のユーザによる2要素認証を無効にする

全ユーザの2要素認証を無効にする

Gaia PortalまたはGaia Clish / Gaia gClishの手順に従ってください。

パート1/2 - 全ユーザの2要素認証を無効にする

その2の2 - 特定のユーザによる2要素認証を無効にする

現在のユーザの2要素認証を無効にする

Gaia PortalまたはGaia Clish / Gaia gClishの手順に従ってください。

Gaia Clish / Gaia gClish 2要素認証のための構文

適用されるアプリケーションは、上記の該当セクションに記載されています。

トラブルシューティング