配置安全性管理员和 FIPS 用户标识和访问
安全性管理员和 FIPS 用户在 FIPS 模式下为 Junos OS 执行所有配置任务,并在 FIPS 模式下发出所有 Junos OS 语句和命令。安全性管理员和 FIPS 用户配置必须遵循 FIPS 模式中的 Junos OS 准则。
配置安全性管理员访问权限
与 FIPS 140-3 所规定的用户权限相比,FIPS 模式下的 Junos OS 可提供更精细的用户权限。
为了符合 FIPS 140-3 要求,任何设置了 secret、 security、 maintenance和 control 权限位的 FIPS 用户都是安全性管理员。在大多数情况下,该 super-user 类足以用于安全性管理员。
要配置安全性管理员的登录访问权限:
配置 FIPS 用户登录访问
FIPS 用户定义为未 secret设置 、 security、 maintenance 和 control 权限位的任何用户。
作为安全性管理员,您可以设置 FIPS 用户。无法向 FIPS 用户授予通常为安全性管理员保留的权限,例如,将系统归零的权限。
要配置 FIPS 用户的登录访问权限: