L'appareil dispose de deux invites de commande différentes :
<hostname>: Il s'agit de l'invite nsshell.<hostname>(config): Il s'agit de l'invite de configuration (invite nsshell en mode configuration).
Vous pouvez vous connecter à l'appliance en utilisant l'un des deux comptes d'utilisateur administrateur, nsadmin ou nstransfer. Le compte d'utilisateur nsadmin a le privilège de faire fonctionner et de configurer l'appareil. Le compte d'utilisateur nstransfer peut être utilisé pour télécharger les journaux de l'appliance à l'aide de protocoles tels que SFTP, SCP ou FTP.
Note
Netskope recommande de définir un mot de passe New pour les comptes d'utilisateur nsadmin et nstransfer afin de sécuriser votre appareil. Pour en savoir plus : Changez le mot de passe de l'appareil.
Vous pouvez aussi configurer des clés SSH sur l’appareil pour se connecter sans mot de passe. Pour en savoir plus : Configurez les clés SSH.
Modifier le mot de passe de l'appareil
Important
Il est obligatoire de mettre à jour votre mot de passe tous les 90 jours (à compter du jour de l'installation ou de la mise à niveau de l'appareil).
Les mots de passe doivent avoir une longueur minimale de 14 caractères et comprendre au moins :
- 1 nombre
- 1 lettre majuscule
- 1 lettre minuscule
- 1 caractère spécial ou symbole
Pour modifier le mot de passe de votre appareil :
- Connectez-vous à la console de l'appliance virtuelle.
- Connectez-vous à l’appliance virtuelle en utilisant les identifiants :
nsadmin/nsappliance. - Modifiez votre mot de passe en utilisant la commande suivante.
nsappliance> auth change-password nsadmin New password: <newpassword> Retype new password: <newpassword> passwd: password updated successfully nsappliance> auth change-password nstransfer New password: <newpassword> Retype new password: <newpassword> passwd: password updated successfully
- À l’invite nsshell, entrez
configurepour passer en mode configuration. L’invite de commande change pour l’invite de configuration nsshell (<hostname>(config)).
Configurer les clés SSH
Note
Les étapes suivantes illustrent comment ajouter une clé SSH pour nsadmin et les autres comptes d'utilisateurs à l'exception de nstransfer. Pour obtenir des instructions sur l'ajout d'une clé SSH pour le compte utilisateur nstransfer , consultez Configurer les clés SSH pour les téléchargements de journaux.
Pour configurer la clé SSH sur l'appareil :
- Connectez-vous à la console de l'appliance virtuelle.
- Créez la clé SSH à l'aide de la commande suivante :
nsappliance(config)# add system ssh-public-keys
added index 0
nsappliance(config)# set system ssh-public-keys 0 user nsadmin
nsappliance(config)# set system ssh-public-keys 0 key
Enter one or more lines of input. When done, press Ctrl-D
ssh-ed25519 {SSH key content}
nsappliance(config)# save
Vous pouvez maintenant vous connecter à l'appareil avec la clé SSH.
Pour créer un utilisateur qui utilise la clé SSH sur l'appliance :
- Connectez-vous à la console de l'appliance virtuelle.
- Créez l'utilisateur New à l'aide de la commande suivante :
nsshell> auth nsshell-user add username newuser
nsappliance(config)# add system ssh-public-keys
added index 2
nsappliance(config)# set system ssh-public-keys 2 user newuser
nsappliance(config)# set system ssh-public-keys 2 key
Enter one or more lines of input. When done, press Ctrl-D
ssh-ed25519 {SSH key content}
nsappliance(config)# save
Vous pouvez maintenant vous connecter à l'appareil en tant qu'utilisateur avec la clé SSH.

