Configurar a identificação e o acesso do administrador de segurança e do usuário FIPS
O administrador de Segurança e os usuários do FIPS executam todas as tarefas de configuração para o Junos OS no modo FIPS e emitem todas as instruções e comandos do Junos OS no modo FIPS. As configurações do administrador de Segurança e do usuário FIPS devem seguir as diretrizes do Junos OS no modo FIPS.
Configurar o acesso de administrador de segurança
O Junos OS no modo FIPS oferece uma granularidade de permissões de usuário mais fina do que as exigidas pelo FIPS 140-3.
Para conformidade com o FIPS 140-3, qualquer usuário FIPS com os secretbits , security, maintenancee control de permissão definidos é um Administrador de Segurança. Na maioria dos casos, a super-user classe é suficiente para o Administrador de Segurança.
Para configurar o acesso de login para um Administrador de Segurança:
Configurar o acesso de login do usuário FIPS
Um usuário FIPS é definido como qualquer usuário que não tenha os bits de permissão , security,, maintenance e control de secretpermissão definidos.
Como Administrador de Segurança, você configura usuários FIPS. Os usuários do FIPS não podem receber permissões normalmente reservadas para o Administrador de Segurança — por exemplo, permissão para zerar o sistema.
Para configurar o acesso de login para um usuário FIPS: