使用以金鑰為基礎的驗證存取 Edge 時,將產生一組 SSH 金鑰 - 公開金鑰和私密金鑰。
公開金鑰儲存在資料庫中並與 Edge 共用。私密金鑰將下載到您的電腦,您可以使用此金鑰和 SSH 使用者名稱存取 Edge。一次只能產生一組 SSH 金鑰。如果需要新增一組 SSH 金鑰,您必須刪除現有的 SSH 金鑰組,然後產生一組新的 SSH 金鑰對。如果遺失之前產生的私密金鑰,您無法從 Orchestrator 中復原。您必須刪除金鑰,然後新增金鑰才能取得存取權。如需有關如何刪除 SSH 金鑰的詳細資料,請參閱撤銷 SSH 金鑰。
根據其角色,使用者可執行以下動作:
- 所有使用者 (具有「操作員商務」或「商務專員」帳戶角色的使用者除外) 都可以為自己建立和撤銷 SSH 金鑰。
- 操作員超級使用者可以管理其他操作員使用者、合作夥伴使用者和企業使用者的 SSH 金鑰,但前提是合作夥伴使用者和企業使用者已將使用者權限委派給操作員。
- 合作夥伴超級使用者可以管理其他合作夥伴使用者和企業使用者的 SSH 金鑰,但前提是企業使用者已將使用者權限委派給合作夥伴。
- 企業超級使用者可以管理該企業內所有使用者的 SSH 金鑰。
- 超級使用者只能檢視和撤銷其他使用者的 SSH 金鑰。
備註: 如果企業和合作夥伴客戶沒有 SD-WAN 服務存取權,就將無法設定或檢視 SSH 金鑰的相關詳細資料。
若要新增 SSH 金鑰,請執行以下程序:
程序
下一步
確保為企業啟用安全 Edge 存取,並將驗證模式從以密碼為基礎切換為以金鑰為基礎。請參閱為企業啟用安全 Edge 存取。