Sie können lokale Benutzer, einschließlich Gastbenutzer, über die NSX Manager-Benutzeroberfläche verwalten. Sie können ein Benutzerkonto aktivieren oder deaktivieren oder dessen Benutzernamen und Rollenzuweisungen ändern.
- Alle lokalen Benutzerkonten, mit Ausnahme von „root“ und „admin“, aktivieren oder deaktivieren.
- Ändern Sie die Zuweisungen der Benutzerrollen für die beiden Gastbenutzer.
- Fügen Sie eine neue Rolle hinzu, klonen Sie eine vorhandene Rolle und bearbeiten oder löschen Sie von Benutzern erstellte Rollen. Siehe Erstellen oder Verwalten benutzerdefinierter Rollen.
- Setzen Sie die Benutzerkennwörter zurück. Darüber hinaus können alle lokalen Benutzer ihre eigenen Kennwörter zurücksetzen.
- Ändern Sie die Benutzernamen für eines der vier Benutzerkonten.
Die audit- und guest-Benutzer haben standardmäßig Leserechte für die NSX-T Data Center-Umgebung und sind standardmäßig nicht aktiv. Bevor sie sich bei NSX Manager anmelden können, müssen Sie sie zuerst aktivieren.
Sie können keine lokalen Benutzerkonten löschen oder hinzufügen. Alle Änderungen an den lokalen Benutzerkonten werden geprüft.
Standardmäßig laufen Benutzerkennwörter nach 90 Tagen ab. Sie können den Kennwortablauf für jeden Benutzer ändern oder deaktivieren.
Wenn sich ein Benutzer bei NSX Manager anmeldet und das System so eingestellt ist, dass das Kennwort innerhalb von 30 Tagen abläuft, zeigt die Benutzeroberfläche von NSX Manager eine Benachrichtigung über den Ablauf des Kennworts an. Wenn Sie den Kennwortablauf auf 30 Tage oder weniger festlegen, ist die Benachrichtigung immer vorhanden. Die Benachrichtigung enthält einen Link namens Kennwort ändern. Klicken Sie auf den Link, um das Kennwort des Benutzers zu ändern.
Voraussetzungen
Machen Sie sich mit den Anforderungen an die Kennwortkomplexität für NSX Manager und NSX Edge vertraut. Weitere Informationen finden Sie unter „NSX Manager-Installation“ und „NSX Edge-Installation“ im Installationshandbuch für NSX-T Data Center.
Prozedur
- Melden Sie sich über Ihren Browser unter „https://<nsx-manager-ip-address>“ mit Admin-Rechten bei einem NSX Manager an.
- Klicken Sie auf .
- Um einen Benutzer zu aktivieren, wählen Sie die Registerkarte Lokale Benutzer aus und suchen Sie den Benutzernamen.
- Klicken Sie auf das Menü .
- Wählen Sie Benutzer aktivieren aus.
- Geben Sie ein Kennwort für den Benutzer ein.
- Klicken Sie auf Speichern.
- Um ein Benutzerkennwort zu ändern oder zurückzusetzen, wählen Sie die Registerkarte Lokale Benutzer und suchen Sie den Benutzernamen.
- Klicken Sie auf das Menü .
- Wählen Sie Kennwort zurücksetzen aus.
- Geben Sie die Kennwortdetails ein.
- Klicken Sie auf Speichern.
- (Optional) Um eine Benutzerrollenzuweisung für Gastbenutzer zu bearbeiten, wählen Sie die Registerkarte Benutzerrollenzuweisung aus und suchen Sie den Benutzernamen.
- Klicken Sie auf das Menü .
- Wählen Sie Bearbeiten aus.
- Wählen Sie die Rolle(n) in der Dropdown-Liste aus. Wenn Sie eine neue Rolle erstellen möchten, finden Sie weitere Informationen unter Erstellen oder Verwalten von benutzerdefinierten Rollen.
- Klicken Sie auf Speichern.
- (Optional) Um einen Benutzernamen zu ändern, wählen Sie die Registerkarte Lokale Benutzer aus und suchen Sie den Benutzernamen.
- Klicken Sie auf das Menü .
- Wählen Sie Bearbeiten aus.
- Ändern Sie den Benutzernamen.
- Klicken Sie auf Speichern und Weiter.
- Um einen Benutzer zu deaktivieren, klicken Sie auf Lokale Benutzer und suchen Sie den Benutzernamen.
- Klicken Sie auf das Menü .
- Wählen Sie Benutzer deaktivieren aus.
- Klicken Sie auf Deaktivieren.
- Um die Informationen zum Ablauf des Kennworts zu erhalten, erweitern Sie auf der Registerkarte Lokale Benutzer die Zeile für den Benutzer, den Sie anzeigen möchten.
- (Optional) Um die Einstellungen für den Ablauf des Kennworts zu ändern, melden Sie sich über die Appliance-CLI als admin an.
- Wenn Sie die Kennwortablaufzeit in Tagen festlegen möchten, führen Sie den Befehl set user <username> password-expiration <number of days> aus.
nsx> set user admin password-expiration 120 nsx>
- Wenn Sie den Kennwortablauf deaktivieren möchten, führen Sie clear user <username> password-expiration aus.
nsx> clear user admin password-expiration nsx>
- Wenn Sie die Kennwortablaufzeit in Tagen festlegen möchten, führen Sie den Befehl set user <username> password-expiration <number of days> aus.