Guide de l'administrateur système NetBackup IT Analytics
- Introduction
- Préparation des mises à jour
- Sauvegarde et restauration de données
- Surveillance de NetBackup IT Analytics
- Accès aux rapports NetBackup IT Analytics avec l'API REST
- Définition de la capacité estimée de bande de NetBackup
- Automatisation de la gestion des groupes d'hôtes
- Catégorisation des systèmes d'exploitation des hôtes par plate-forme et version
- Utilitaires de chargement en bloc
- Automatisation des utilitaires NetBackup
- Planification des utilitaires pour une exécution automatique
- Gestion des attributs
- Importation de données de sauvegarde génériques
- Remplacements des travaux de sauvegarde
- Gestion de la collecte de données d'hôtes
- Configuration du système dans le portail
- Paramètres personnalisés
- Personnalisation de la planification du profil de performances
- Authentification LDAP et SSO pour l'accès au portail
- Présentation
- Configuration d'AD/LDAP
- Configuration de l'authentification unique (SSO)
- Modification des mots de passe utilisateur de la base de données Oracle
- Intégration avec CyberArk
- Réglage NetBackup IT Analytics
- Utilisation des fichiers journaux
- Fichiers journaux du portail et du collecteur de données - Limitation de la journalisation
- Conventions de désignation des fichiers journaux du collecteur de données
- Fichiers journaux du portail
- Définition des mesures de rapport
- Alerte d'interruption SNMP
- Configuration du certificat SSL
- Configuration des hôtes virtuels pour le portail et/ou la collecte de données SSL
- Keystore sur le serveur de portail
- Propriétés du portail : personnalisations du format et du portail
- Périodes de conservation des données pour les objets de base de données SDK
- Agrégation de données
- Dépannage
- Annexe A. Authentification de l'utilisateur par proxy basée sur Kerberos dans Oracle
- Annexe B. Configurer la base de données Oracle avec le protocole TLS activé sur le Portail et le Récepteur de données NetBackup IT Analytics
- Annexe C. NetBackup IT Analytics pour NetBackup sur Kubernetes et les appliances
Migration d'utilisateurs du portail avec l'authentification et l'autorisation LDAP configurées
Pour activer l'authentification et l'autorisation des utilisateurs du portail à l'aide d'AD/LDAP, vous devez vous assurer que le LDAP_ID de l'utilisateur du portail présent dans la table PTL_USER correspond à la valeur de ldap.loginAttribute pour l'utilisateur dans AD/LDAP. Si les valeurs ne correspondent pas, vous devez mettre à jour l'ID d'utilisateur dans la base de données du portail. Pour l'autorisation d'un utilisateur, vous devez également créer des groupes d'utilisateurs dans le portail qui correspondent à au moins un groupe AD qui inclut le nom d'utilisateur.
Par exemple : supposons que le LDAP_ID de Joe est joe.smith dans la base de données du portail. Si ldap.loginAttribute est défini sur sAMAccountName à l'écran LDAP et sur AD/LDAP, la valeur de sAMAccountName doit être joe.smith pour que l'utilisateur puisse se connecter. Si la valeur de sAMAccountName est différente de joe.smith, vous devez remplacer le LDAP_ID de l'utilisateur dans la table PTL_USER de la base de données du portail par joe.smith pour qu'il corresponde au nom d'utilisateur présent dans AD/LDAP.
Pour mettre à jour le LDAP_ID dans la base de données du portail :
- Connectez-vous au portail NetBackup IT Analytics avant de configurer AD pour l'authentification et de créer les groupes d'utilisateurs requis avec les privilèges appropriés. Le nom du groupe d'utilisateurs doit correspondre à celui du nom du groupe AD/LDAP. Ce groupe d'utilisateurs est utilisé pour autoriser l'utilisateur une fois AD/LDAP configuré.
- Connectez-vous au serveur de base de données Oracle du portail NetBackup IT Analytics.
Sous Linux : connectez-vous en tant qu'utilisateur aptare. Si vous êtes déjà connecté en tant qu'utilisateur racine, utilisez su -aptare.
Sous Windows : connectez-vous à l'aide des informations d'authentification de l'utilisateur du groupe ORA_DBA.
- Identifiez le USER_ID qui correspond au LDAP_ID à l'aide de :
select LDAP_ID, USER_ID from PTL_USER where LDAP_ID='<user_name>';
Par exemple :
select LDAP_ID, USER_ID from PTL_USER where LDAP_ID='joe.smith';
- Mettez à jour le LDAP_ID avec l'ID d'utilisateur obtenu à l'étape ci-dessus.
update PTL_USER set LDAP_ID = '<user_name>' where USER_ID = <user_ID_from_previous_step>;
Par exemple :
update PTL_USER set LDAP_ID = 'smith.joe' where USER_ID = <user_ID_from_previous_step>;
- Répétez les étapes 3 et 4 pour tous les utilisateurs présentant une non-correspondance dans leurs ID d'utilisateur.
Remarque :
Utilisez le LDAP_ID mentionné à l'étape 4 (ci-dessus) pour vous connecter à AD/LDAP. Le compte utilisateur aptare (user_id=100) correspondant à un utilisateur de démarrage interne requis pour maintenir l'intégrité référentielle entre les tables de base de données, évitez de l'utiliser. Par conséquent, vous ne devez pas modifier aptare ou l'utiliser pour l'intégration externe LDAP.