root@gotham-cli(config)%set system users john password john123 login shell role admin
root@gotham-cli(config)%show | compare
system{
+ users john {
+ password $1$GYdCkdSz$yiukA.B95.M8vbF3jl1pp0;
+ ssh-public-key laptop {
+ "ssh-rsaAAAAB3NzaC1yc2EAAAADAQABAAABAQCyhCqGWaZmpjiTcxaKVqjK2Ij4QUaJuiA1T+pSTveaJxrNSiCWzfKibY+y/QV0a3+0Y4SQ5W9gkyMbL6Mrk1afqnznp5y20gMIbtul58aJ/Q09Ygu2qg4ULb7iUgHBzwunk2hViKez06yMDjbsE3JGvk5chffSbWXWrkObgwcHkn6KPLiYSW0cEbVSQa1bbF7GSJhIX6QWR17IWjp7MiD569aYxf6rI/WdjSIStO1p7mm01Y93sXnYn7hLs+8mmgV7aF18ZLtMy6x6ofb7yoyov/UQZA9L7+Wy0YtHJ+BF5oM1reG7FwxBHdwbqp/ZqKF3R9kisxDAEWbsQBcVTSYlmmehra@quake";
+ }
+ login shell;
+ role admin;
+ }
}An Org user can only login to Versa FlexVNF CLI
Allowed login: cli only
SSH to port 2024 is allowed. Port 22 is prohibited for Org user
Cannot launch “shell” from the CLI
Password less authentication is not supported for Org user (as of now)
Allowed roles: Versa FlexVNF provides various predefined RBAC roles for Org user
| adc-admin | Can view/modify ADC specific config only |
| cgnat-admin | Can view/modify CGNAT specific config only |
| sdwan-admin | Can view/modify config related to SDWAN |
| security-admin | Can view/modify Security config only |
| tenant-admin | Can view/modify all of tenant config |
| oper | Can view all tenant config. No modification allowed |
When an Org user is created, we append @Orgname to the username. This is done so that unique Org usernames are created in the system. For instance, in following example, the username would be john@kayak.And user needs to SSH as:
ssh'john@kayak'@77.1.1.1 -p 2024 (or)
ssh77.1.1.1 -l john@kayak -p 2024
root@gotham-cli(config)%set orgs org Customer1 users john role tenant-admin password john123
[ok][2016-10-0511:34:03]
[edit]
root@gotham-cli(config)%show | compare
orgs{
orgKayak {
+ users john {
+ password $1$atCDHNyk$aaHOaHcP76UXyCKV7ymoz/;
+ role tenant-admin;
+ }
}
}