Quando si utilizza l'autenticazione basata su chiave per accedere agli Edge, viene generata una coppia di chiavi SSH, ovvero pubblica e privata.
La chiave pubblica viene archiviata nel database e viene condivisa con gli Edge. La chiave privata viene scaricata nel computer ed è possibile utilizzarla insieme al nome utente SSH per accedere agli Edge. È possibile generare una sola coppia di chiavi SSH alla volta. Per aggiungere una nuova coppia di chiavi SSH, è necessario eliminare la coppia esistente e quindi generarne una nuova. Se una chiave privata generata in precedenza viene persa, non è possibile ripristinarla da Orchestrator. Per ottenere l'accesso, è necessario eliminare la chiave e quindi aggiungerne una nuova. Per informazioni dettagliate su come eliminare le chiavi SSH, vedere Revoca chiavi SSH.
- Tutti gli utenti, ad eccezione degli utenti con ruoli di account Business operatore o Business specialist, possono creare e revocare chiavi SSH per se stessi.
- I superuser operatori possono gestire le chiavi SSH di altri utenti operatore, utenti partner e utenti aziendali, se gli utenti partner e gli utenti aziendali hanno delegato le autorizzazioni utente agli operatori.
- I superuser partner possono gestire le chiavi SSH di altri utenti partner e utenti aziendali, se gli utenti aziendali hanno delegato le autorizzazioni utente ai partner.
- I superuser aziendali possono gestire le chiavi SSH di tutti gli utenti all'interno dell'azienda.
- I superuser possono solo visualizzare e revocare le chiavi SSH per gli altri utenti.
Nota: I clienti aziendali e i partner che non dispongono dell'accesso al servizio SD-WAN non saranno in grado di configurare o visualizzare i dettagli relativi alle chiavi SSH.
Per aggiungere una chiave SSH:
Procedura
Operazioni successive
Assicurarsi di abilitare l'accesso sicuro all'Edge per l'azienda e passare dalla modalità di autenticazione basata su password alla modalità di autenticazione basata su chiave. Vedere Abilita accesso sicuro all'Edge per un'azienda.