Při použití autentizace založené na klíči pro přístup k zařízením Edge se vygeneruje dvojice klíčů SSH – veřejný a soukromý.
Veřejný klíč je uložen v databázi a je sdílen se zařízeními Edge. Soukromý klíč je stažen do vašeho počítače a vy můžete použít tento klíč společně s uživatelským jménem SSH k přístupu k zařízením Edge. Najednou můžete vygenerovat pouze jednu dvojici klíčů SSH. Pokud potřebujete přidat novou dvojici klíčů SSH, musíte vymazat existující dvojici a poté vygenerovat novou dvojici. Pokud je dříve vygenerovaný soukromý klíč ztracen, nelze jej ze systému Orchestrator obnovit. Pro získání přístupu musíte klíč vymazat a poté přidat nový klíč. Podrobnosti o odstranění klíčů SSH naleznete v části Odvolání klíčů SSH.
- Všichni uživatelé, s výjimkou rolí účtu podniku operátora nebo podnikového specialisty, mohou sami pro sebe vytvořit a odvolat klíče SSH.
- Primární uživatelé operátorů mohou spravovat klíče SSH ostatních uživatelů typu operátor, uživatelů partnera a podnikových uživatelů za předpokladu, že uživatel partnera a podnikový uživatel operátorovi deleguje uživatelská oprávnění.
- Primární uživatelé partnera mohou spravovat klíče SSH ostatních uživatelů partnera a podnikových uživatelů za předpokladu, že podnikový uživatel partnerovi deleguje uživatelská oprávnění.
- Primární podnikoví uživatelé mohou spravovat klíče SSH všech uživatelů v rámci jejich podniku.
- Primární uživatelé mohou pouze zobrazovat a odvolat klíče SSH pro ostatní uživatele.
Poznámka: Podnikoví zákazníci a partneři bez přístupu ke službě SD-WAN nebudou moci konfigurovat ani zobrazit údaje týkající se klíčů SSH.
Přidání klíče SSH:
Procedura
Jak pokračovat dále
Ujistěte se, že jste povolili přístup k zabezpečenému zařízení Edge pro podnik a přepnete režim autentizace z možnosti Na základě hesla na Založený na klíči. Viz téma Aktivace zabezpečeného přístupu k Edge pro podnikové uživatele.