Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

user (Access)

構文

階層レベル

説明

個々のユーザーのアクセス許可を構成します。Junos OS リリース 18.3 以降、ホストキーアルゴリズムは、すぐには削除されませんが、非推奨とされました。これは、後方互換性を確保し、 ssh-dsa 新しい設定に適合させる機会を提供するためです。

オプション

authentication

ユーザーがルーターまたはスイッチへのログインに使用できる 1 つ以上の認証方法を指定します。1 人のユーザーに複数の認証方法を割り当てることができます。

encrypted-password

Message Digest 5(MD5)またはその他の暗号化された認証。MD5またはその他のパスワードを指定します。ユーザーごとに指定できる暗号化されたパスワードは 1 つだけです。

注意:

パスワードが すでに暗号化されていて、暗号化バージョンのパスワードを入力する場合以外は、 オプションを使用encrypted-passwordしないでください。

誤ってプレーンテキストのパスワードや空白の encrypted-password 引用符(「 」)を使用してステートメントを設定した場合、このユーザーとしてデバイスにログインすることはできません。

  • 範囲: 空白の引用符(" ")を使用して空白の encrypted-password パスワードを設定することはできません。1〜128文字の範囲のパスワードを設定し、パスワードを引用符で囲む必要があります。

plain-text-password

パスワードプロンプトを使用して、ユーザーのプレーンテキストのパスワードを指定します。プレーンテキストのパスワードは、構成するとすぐに自動的に暗号化されます。プレーンテキスト パスワードは非表示になり、設定内で のように ## SECRET-DATA マークされます。

load-key-file

指定したURLの場所またはローカルパスにある、以前に生成された名前付きファイルからSSHパブリックキーを読み込みます。ファイルには、コマンドの発行時に設定にコピーされる1つ以上のSSHキーが含まれています。

no-public-keys

指定されたユーザーの SSH 公開キー認証を無効にします。[システムサービスsshを編集]階層レベルでno-public-keysステートメントが指定されている場合、デバイス上のすべてのユーザーに対して公開鍵認証が無効になります。

ssh-ecdsa public-key

SSHバージョン2認証。ECDSA 公開キーを指定します。ユーザーごとに 1 つ以上の公開キーを指定できます。

from host-list

許可するホストのパターンリストを指定します。

ssh-ed25519 public-key

SSHバージョン2認証。ED25519公開キーを指定します。ユーザーごとに 1 つ以上の公開キーを指定できます。

from host-list

許可するホストのパターンリストを指定します。

ssh-rsa public-key

SSHバージョン2認証。RSA 公開キーを指定します。ユーザーごとに 1 つ以上の公開キーを指定できます。

from host-list

許可するホストのパターンリストを指定します。

class class-name

ユーザーをログインクラスに割り当てます。各ユーザーにログインクラスを割り当てる必要があります。階層レベルで定義されている [edit system login class] クラスの 1 つを指定します。

cli

指定されたログインユーザーまたは指定されたログインクラスに指定されたCLIプロンプトを設定します。ログインユーザーに設定されたプロンプトが優先されます。

prompt prompt

CLI プロンプトに表示したいプロンプト文字列を指定します。

full-name complete-name

ユーザーの完全な名前を指定します。名前にスペースが含まれている場合は、引用符で囲んでください。コロンやコンマは含めないでください。

uid uid-value

管理者によって割り当てられた、またはユーザー設定をコミットしたときに自動的に割り当てられる、ユーザー アカウントに関連付けられた数値識別子。これは、一部のRADIUSクエリなどの数値識別子を要求するアプリケーションや、フロータップ監視などの安全なアプリケーションによって使用されます。この値は、ルーターまたはスイッチ上で一意である必要があります。

  • 既定: ユーザに UID を割り当てない場合、設定をコミットするときに、使用可能な最小の番号を優先して割り当てます。

  • 範囲: 100 から 64000

必要な権限レベル

admin:設定でこのステートメントを表示します。

admin-control—このステートメントを設定に追加します。

リリース情報

Junos OSリリース7.4より前に導入されたステートメント。

Junos OSリリース15.1で導入されたステートメント no-public-keys

Junos OS 17.3で導入されたステートメントcli