管理安全

系統支援若干安全相關特性,可協助您保護系統資料和資源,避免未經授權存取。

使用者安全和鑑別

您可以建立可存取系統的本端使用者。這些使用者類型是根據他們在系統上擁有的管理專用權而定義。 本端使用者必須提供密碼、安全 Shell (SSH) 金鑰,或兩者。本端使用者是透過系統所配置的鑑別方法來進行鑑別。 如果本端使用者需要存取管理 GUI,使用者就需要密碼。如果使用者需要透過 SSH 來存取指令行介面 (CLI),則需要密碼或有效的 SSH 金鑰檔。本端使用者必須屬於系統所定義的使用者群組。使用者群組會定義若干角色,授權該群組內的使用者在系統上進行一組特定的作業。

遠端使用者是在遠端服務上,利用「輕量型目錄存取通訊協定 (LDAPv3)」支援來進行鑑別。遠端使用者不需要本端鑑別方法。 使用 LDAP 時,則不需要密碼和 SSH 金鑰,不過,您也可以選擇性地配置 SSH 金鑰。當遠端服務關閉時,如果遠端使用者需要存取系統,也必須配置本端認證。遠端使用者讓遠端鑑別服務來定義其群組。

SSL/TLS 安全控制
系統支援許多安全層次及更高層次,以施行可用來存取系統的最低 SSL (Secure Sockets Layer)/TLS(傳輸層安全)層次。用戶端必須支援系統所施行的最低 SSL/TLS 層次,才能建立安全的連線。