Configurando a autenticação do usuário

É possível configurar a autenticação e a autorização para usuários do sistema.

O sistema suporta usuários locais e usuários remotos que são autenticados para o sistema por meio de um serviço de autenticação remota. É possível criar usuários locais que possam acessar o sistema. Esses tipos de usuários são definidos com base nos privilégios administrativos aos quais eles possuem no sistema. Os usuários locais devem fornecer uma senha, uma chave Secure Shell (SSH) ou ambos. Os usuários locais são autenticados por meio dos métodos de autenticação que estão configurados no sistema. Se o usuário local precisar de acesso à GUI de gerenciamento, uma senha será necessária para o usuário. Se o usuário requerer acesso à interface da linha de comandos (CLI) por meio de SSH, uma senha ou um arquivo-chave SSH válido será necessário. Os usuários locais devem fazer parte de um grupo de usuários que esteja definido no sistema. Os grupos de usuários definem funções que autorizam os usuários desse grupo para um conjunto específico de operações no sistema.

Um usuário remoto é autenticado em um serviço remoto com suporte ao Lightweight Directory Access Protocol (LDAPv3). Um usuário remoto não precisa de métodos de autenticação local. Com o LDAP, ter uma senha e uma chave SSH não é necessário, embora as chaves SSH possam, opcionalmente, ser configuradas. Usuários remotos que precisam de acesso ao sistema quando o serviço remoto está inativo também precisam configurar credenciais locais. Eles possuem seus grupos definidos pelo serviço de autenticação remota.

Para configurar a autenticação remota com o Lightweight Directory Access Protocol, selecione Configurações > Segurança.