アプライアンスには 2 つの異なるコマンド プロンプトがあります。
<hostname>これはnsshellのプロンプトです。<hostname>(config)これは設定プロンプトです(設定モードのnsshellプロンプト)。
アプライアンスには、2 つの管理者ユーザー アカウントnsadminまたはnstransferのいずれかにログインできます。 nsadminユーザーアカウントには、アプライアンスの操作および設定を行う権限があります。一方、 nstransferユーザー アカウントは、SFTP、SCP、または FTP などのアプライアンス使用プロトコルからログをアップロードするために使用できます。
注記
Netskopeは、アプライアンスのセキュリティを強化するため、 nsadminおよびnstransferユーザーアカウントに新しいパスワードを設定することを推奨します。詳細については、 「アプライアンスのパスワードを変更する」を参照してください。
アプライアンス上でSSHキーを設定すれば、パスワードなしでログインすることも可能です。詳細については、 「SSHキーの設定」を参照してください。
アプライアンスのパスワードを変更する
重要
パスワードは 90 日ごとに更新する必要があります (アプライアンスのインストールまたはアップグレードの日から起算して)。
パスワードは最低14文字の長さで、少なくとも以下の要素を含める必要があります。
- 1番
- 大文字1文字
- 小文字1文字
- 特殊文字または記号 1 文字
アプライアンスのパスワードを変更するには:
- 仮想アプライアンスコンソールに接続します。
- 仮想アプライアンスにログインし、クレデンシャルを使用します:
nsadmin/nsappliance。 - 次のコマンドを使用してパスワードを変更します。
nsappliance> auth change-password nsadmin New password: <newpassword> Retype new password: <newpassword> passwd: password updated successfully nsappliance> auth change-password nstransfer New password: <newpassword> Retype new password: <newpassword> passwd: password updated successfully
- nsshellのプロンプトで
configureを入力して設定モードに入ります。コマンドプロンプトがnsshellの設定プロンプト(<hostname>(config))に変わります。
SSHキーの設定
注記
以下の手順は、 nsadminおよびnstransferを除く他のユーザーアカウントに SSH キーを追加する方法を示しています。nstransferユーザーアカウントにSSHキーを追加する手順については、 「ログアップロード用のSSHキーの設定」を参照してください。
アプライアンス上でSSHキーを設定するには:
- 仮想アプライアンスコンソールに接続します。
- 次のコマンドを使用して SSH キーを作成します。
nsappliance(config)# add system ssh-public-keys
added index 0
nsappliance(config)# set system ssh-public-keys 0 user nsadmin
nsappliance(config)# set system ssh-public-keys 0 key
Enter one or more lines of input. When done, press Ctrl-D
ssh-ed25519 {SSH key content}
nsappliance(config)# save
◇SSHキーを使用してアプライアンスにログインできます。
アプライアンスで SSH キーを使用するユーザーを作成するには:
- 仮想アプライアンスコンソールに接続します。
- 次のコマンドを使用して、新しいユーザーを作成します。
nsshell> auth nsshell-user add username newuser
nsappliance(config)# add system ssh-public-keys
added index 2
nsappliance(config)# set system ssh-public-keys 2 user newuser
nsappliance(config)# set system ssh-public-keys 2 key
Enter one or more lines of input. When done, press Ctrl-D
ssh-ed25519 {SSH key content}
nsappliance(config)# save
◇ SSH キーを使用して、このユーザーとしてアプライアンスにログインできます。

