Please enter search query.
Search <book_title>...
NetBackup™ Web UI 管理者ガイド
Last Published:
2023-01-17
Product(s):
NetBackup (10.1.1)
- NetBackup の概要
- 第 I 部 監視と通知
- 第 II 部 ホストの構成
- 第 III 部 ストレージの構成
- 第 IV 部 バックアップの構成
- 第 V 部 セキュリティの管理
- セキュリティイベントと監査ログ
- セキュリティ証明書の管理
- ホストマッピングの管理
- ユーザーセッションの管理
- プライマリサーバーのセキュリティ設定の管理
- アクセスキー、API キー、アクセスコードの使用
- 認証オプションの設定
- 役割ベースのアクセス制御の管理
- 第 VI 部 検出とレポート
- 第 VII 部 NetBackup 作業負荷と NetBackup Flex Scale
- 第 VIII 部 ディザスタリカバリとトラブルシューティング
ドメインを使用したスマートカード認証の構成
ユーザー検証のために AD または LDAP ドメインにスマートカードまたは証明書をマップする場合は、NetBackup ユーザーに関連付けられている AD または LDAP ドメインを追加します。『NetBackup セキュリティおよび暗号化ガイド』を参照してください。
メモ:
スマートカードまたは証明書の認証を構成する前に、NetBackup ユーザーについて、役割に基づくアクセス制御 (RBAC) 構成を完了していることを確認してください。
RBAC の構成を参照してください。
NetBackup でスマートカードまたはデジタル証明書によるユーザー認証を構成するには
- 右上で、[設定 (Settings)]、[スマートカード認証 (Smart card authentication)]の順に選択します。
- [スマートカード認証 (Smart card authentication)]をオンにします。
- [ドメインの選択 (Select the domain)]オプションから必要な AD または LDAP ドメインを選択します。
- [証明書のマッピング属性 (Certificate mapping attribute)]を選択します (一般名 (CN) またはユニバーサルプリンシパル名 (UPN))。
- 必要に応じて、[OCSP URI]に入力します。
OCSP URI を指定しない場合は、ユーザー証明書内の URI が使用されます。
- [保存 (Save)]をクリックします。
- [CA 証明書 (CA certificates)]の右にある[追加 (Add)]をクリックします。
- [CA 証明書 (CA certificates)]を参照するかドラッグアンドドロップして、[追加 (Add)]をクリックします。
スマートカード認証には、信頼できる root CA 証明書または中間 CA 証明書のリストが必要です。ユーザーのデジタル証明書またはスマートカードに関連付けられている CA 証明書を追加します。
証明書ファイルの種類は
.crt
、.cer
、.der
、.pem
、またはPKCS #7
形式で、サイズが 64 KB 未満である必要があります。 - [スマートカード認証 (Smart card authentication)]ページで構成情報を確認します。
- ユーザーがスマートカードにインストールされていないデジタル証明書を使用するには、事前にブラウザの証明書マネージャに証明書をアップロードする必要があります。
詳しくはブラウザのマニュアルで手順を参照するか、証明書管理者にお問い合わせください。
- ユーザーがサインインするときに、[証明書またはスマートカードでサインイン (Sign in with certificate or smart card)]のオプションが表示されるようになりました。
ユーザーにまだこのサインインオプションを使用させない場合は、[スマートカード認証 (Smart card authentication)]をオフにします(たとえば、ホストにすべてのユーザーの証明書がまだ構成されていない場合)。スマートカード認証を無効にした場合でも、構成した設定は保持されます。
このようなユーザーの場合、ドメイン名とドメイン形式はスマートカードです。