Guide de l'interface utilisateur Web NetBackup™ pour l'administrateur
- Présentation de l'interface utilisateur Web NetBackup
- Surveillance et notifications
- Contrôle des travaux
- Notifications de travail
- À propos des notifications NetBackup
- Section I. Configuration des hôtes
- Section II. Configuration du stockage et des sauvegardes
- Configuration du stockage
- Gestion des plans de protection
- Gestion des politiques classiques
- Gestion des images de sauvegarde
- Configuration du stockage
- Section III. Gestion des informations d'authentification
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Section IV. Gestion de la sécurité
- Événements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des mappages de l'hôte
- Gestion des sessions utilisateur
- Gestion des paramètres de sécurité pour le serveur principal
- À propos des serveurs principaux approuvés
- Clés d'accès
- Clés d'API
- Codes d'accès
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configurer NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion du contrôle d'accès basé sur les rôles
- Configuration de RBAC
- Section V. Gestion de la détection et des rapports
- Détection de malwares
- Détection d'anomalies
- Rapports d'utilisation et licence de capacité
- Section VI. Gestion du contrôle d'accès basé sur les rôles
- À propos du contrôle d'accès basé sur les rôles dans NetBackup
- Configuration des rôles RBAC
- Configuration de RBAC
- Configuration de RBAC
- Autorisations RBAC
- Gestion du déploiement
- Gestion des instances Resiliency Platform
- Protection SaaS NetBackup
- NetBackup Flex Scale
- Gestion de Bare Metal Restore (BMR)
- Dépannage de l'interface utilisateur Web NetBackup
Renouvellement NetBackup d'un certificat
Remarque :
Ces informations s'appliquent uniquement aux certificats de sécurité qui sont émis par l'autorité de certification NetBackup. Les certificats externes doivent être gérés en dehors de NetBackup.
Dans certains cas, le certificat NetBackup d'un hôte n'est plus valide. Par exemple, si un certificat a expiré, a été révoqué ou perdu. Vous pouvez renouveler un certificat avec ou sans jeton de renouvellement.
Un jeton de renouvellement est un type de jeton d'autorisation qui est utilisé pour renouveler un certificat NetBackup. Lorsque vous renouvelez un certificat, l'hôte obtient un ID d'hôte identique à celui du certificat d'origine.
Si vous devez renouveler le certificat NetBackup d'un hôte, NetBackup propose une méthode plus sûre pour le faire. Vous pouvez créer un jeton d'autorisation que l'administrateur de l'hôte doit utiliser pour obtenir un nouveau certificat. Ce jeton de renouvellement conserve le même ID d'hôte que le certificat d'origine. Le jeton peut être utilisé une seule fois. Dans la mesure où il est associé à un hôte spécifique, le jeton ne peut pas être utilisé pour demander des certificats pour des hôtes supplémentaires.
Pour renouveler le certificat NetBackup d'un hôte
- Sur la gauche, sélectionnez Sécurité > Certificats.
- Cliquez sur Certificats NetBackup.
- Sélectionnez l'hôte et cliquez sur Actions > Générer un jeton de renouvellement.
- Entrez un nom de jeton et indiquez la durée de validité du jeton.
- Cliquez sur Créer.
- Cliquez sur Copier vers le presse-papiers puis cliquez sur Fermer.
- Partagez le jeton d'autorisation afin que l'administrateur de l'hôte puisse obtenir un nouveau certificat.
Dans certains scénarios, vous devez renouveler un certificat sans jeton de renouvellement. Par exemple, pour une restauration de client BMR. L'option
permet de renouveler un certificat sans utiliser de jeton.
Pour autoriser un renouvellement de certificat NetBackup sans jeton
- Sur la gauche, sélectionnez Hôte > Mappages d'hôtes.
- Localisez l'hôte et cliquez sur Actions > Autoriser le renouvellement automatique de certificat > Autoriser.
Une fois que vous avez défini l'option Autoriser le renouvellement automatique de certificat, vous pouvez renouveler un certificat sans jeton dans les 48 heures qui suivent (paramètre par défaut). Une fois cette fenêtre de renouvellement expirée, l'opération de renouvellement de certificat requiert un jeton de renouvellement.
- Indiquez à l'administrateur de l'hôte que vous avez autorisé un renouvellement de certificat NetBackup sans jeton.
Quand vous autorisez un renouvellement de certificat NetBackup sans jeton, vous pouvez révoquer cette possibilité avant l'expiration du délai de renouvellement. Par défaut, ce délai est de 48 heures.
Pour refuser la possibilité de renouveler un certificat NetBackup sans jeton
- Sur la gauche, sélectionnez Hôte > Mappages d'hôtes.
- Localisez l'hôte et cliquez sur Actions > Révoquer le renouvellement automatique de certificat > Refuser.