2.4. 로컬 인증기 활성화 및 비활성화
플랫폼 관리자는 인증자를 활성화하거나 비활성화할 수 있습니다. 그러나 현지 인증자를 비활성화하는 것은 심각한 영향을 미칠 수 있으며 특정 상황에서만 수행해야 합니다. 로컬 인증기를 비활성화하기 전에 다음을 고려해야 합니다.
- 로컬 계정 액세스 권한
-
로컬 인증기를 비활성화하면 기본
관리자계정을 포함한 모든 로컬 계정이 로그인할 수 없습니다. - 잠재적인 액세스 권한
- 다른 구성된 인증기를 하나 이상 사용하지 않고도 로컬 인증기를 비활성화하면 Ansible Automation Platform 환경에 완전히 액세스할 수 없게 됩니다.
- 엔터프라이즈 인증 공급자에 대한 종속성
- 로컬 인증자가 비활성화되고 구성된 엔터프라이즈 인증 공급자에서 문제가 발생하면 엔터프라이즈 인증 공급자 문제가 해결될 때까지 플랫폼에 액세스할 수 없게 됩니다.
사전 요구 사항
- 다른 인증 방법이 하나 이상 구성되어 있습니다.
- 대체 인증기를 사용하여 인증할 수 있는 관리자 계정이 하나 이상 있어야 합니다.
대체 인증 없이 로컬 인증 기능을 비활성화하면 잠긴 환경이 발생할 수 있습니다.
프로세스
-
탐색 패널에서
를 선택합니다. - 하나 이상의 다른 인증자 유형이 구성되어 활성화되어 있는지 확인합니다.
- 로컬 인증기를 선택합니다.
- 활성화된 스위치를 off 위치로 전환하여 로컬 인증기를 비활성화합니다.
문제 해결
다른 인증 방법을 구성하지 않고 로컬 인증 방법을 비활성화하거나 구성된 엔터프라이즈 인증 공급자에 문제가 발생하여 Ansible Automation Platform에 액세스할 수 없게 하는 경우 다음과 같이 명령줄에서 로컬 인증기를 다시 활성화할 수 있습니다.
다음 명령을 실행하여 사용 가능한 인증자를 나열하고 로컬 인증자의 ID를 검색합니다.
aap-gateway-api authenticators --listID를 사용하여 로컬 인증기를 활성화합니다.
aap-gateway-manage authenticators --enable :id여기서:
:id는 이전 단계에서 얻은 로컬 인증기의 ID입니다.