2.4. 启用和禁用本地验证器
作为平台管理员,您可以启用或禁用验证器。但是,禁用本地验证器可能会产生重大影响,且只在特定情况下才进行。在禁用本地验证器前,您必须考虑以下几点:
- 本地帐户无法访问
-
禁用本地验证器可防止所有本地帐户,包括默认的
admin帐户登录。 - 潜在的无法访问
- 在没有其他配置的验证器的情况下禁用本地验证器可能会导致 Ansible Automation Platform 环境完全无法访问。
- 依赖于企业身份验证供应商
- 如果本地验证器被禁用,且配置了企业身份验证供应商的问题,则平台将无法访问,直到企业身份验证供应商问题解决为止。
先决条件
- 您至少配置了其他验证器的方法。
- 您至少有一个管理员可以使用备用验证器进行身份验证的管理员帐户。
小心
在没有其他身份验证的情况下禁用本地验证器可能会导致环境被锁定。
步骤
-
在导航面板中,选择
。 - 确保至少配置并启用另一个验证器类型。
- 选择您的 Local Authenticator。
- 将 Enabled 开关切换到 off 位置,以禁用本地验证器。
故障排除
如果本地验证器在没有配置其他验证方法的情况下被禁用,或者您配置的企业身份验证供应商出现问题,使 Ansible Automation Platform 无法访问,您可以在命令行中重新启用本地验证器,如下所示:
运行以下命令,列出可用的验证器并检索本地验证器的 ID:
aap-gateway-api authenticators --list使用其 ID 启用本地验证器:
aap-gateway-manage authenticators --enable :id其中:
:id是从上一步中获取的本地验证器的 ID。