キーベース認証を使用して Edge にアクセスする場合、SSH キーのペア(パブリックとプライベート)が生成されます。
パブリック キーはデータベースに格納され、Edge と共有されます。プライベート キーがコンピュータにダウンロードされ、このキーと SSH ユーザー名を使用して Edge にアクセスできます。一度に生成できる SSH キーのペアは 1 つのみです。SSH キーの新しいペアを追加する必要がある場合は、既存のペアを削除してから、新しいペアを生成する必要があります。以前に生成したプライベート キーが失われた場合、Orchestrator からリカバリすることはできません。アクセス権を取得するには、キーを削除してから新しいキーを追加する必要があります。SSH キーの削除方法の詳細については、SSH キーの取り消しを参照してください。
ロールに基づいて、ユーザーは次のアクションを実行できます。
- オペレータ ビジネスまたはビジネス スペシャリストのアカウント ロールを持つユーザーを除くすべてのユーザーは、自分の SSH キーを作成したり、取り消したりすることができます。
- パートナー ユーザーとエンタープライズ ユーザーが権限をオペレータに委任した場合、オペレータ スーパー ユーザーは、他のオペレータ ユーザー、パートナー ユーザーおよびエンタープライズ ユーザーの SSH キーを管理できます。
- エンタープライズ ユーザーが権限をパートナーに委任した場合、パートナー スーパー ユーザーは、他のパートナー ユーザーおよびエンタープライズ ユーザーの SSH キーを管理できます。
- エンタープライズ スーパー ユーザーは、そのエンタープライズ内のすべてのユーザーの SSH キーを管理できます。
- スーパー ユーザーは、他のユーザーの SSH キーの表示と取り消しのみを実行できます。
注: SD-WAN サービスにアクセスできないエンタープライズおよびパートナー カスタマーは、SSH キー関連の詳細を設定または表示できません。
SSH キーを追加するには、次の手順を実行します。
手順
次のタスク
エンタープライズの Secure Edge Access を有効にし、認証モードをパスワードベースからキーベースに切り替えます。エンタープライズの Secure Edge Access の有効化を参照してください。