NetBackup IT Analytics システム管理者ガイド
- はじめに
- 更新の準備
- データのバックアップとリストア
- NetBackup IT Analytics の監視
- REST API を使用した NetBackup IT Analytics レポートへのアクセス
- NetBackup の推定テープ容量の定義
- ホストグループ管理の自動化
- ホストオペレーティングシステムのプラットフォームとバージョン別のカテゴリ化
- 一括ロードユーティリティ
- NetBackup ユーティリティの自動化
- ユーティリティを自動的に実行するためのスケジュール設定
- 属性管理
- 汎用バックアップデータのインポート
- バックアップジョブの上書き
- ホストデータ収集の管理
- ポータルのシステム構成
- パフォーマンスプロファイルスケジュールのカスタマイズ
- ポータルアクセス用の LDAP および SSO 認証
- Oracle Database のユーザーパスワードの変更
- CyberArk との統合
- NetBackup IT Analytics のチューニング
- ログファイルの操作
- ポータルとデータコレクタのログファイル: ログ記録の削減
- Data Collector のログファイルの命名規則
- ポータルのログファイル
- レポートメトリックの定義
- SNMP トラップアラート
- SSL 証明書の構成
- ポータルまたはデータ収集 SSL のための仮想ホストの構成
- ポータルサーバーのキーストア
- ポータルプロパティ: 形式とポータルのカスタマイズ
- SDK データベースオブジェクトのデータ保持期間
- データの集計
- トラブルシューティング
- 付録 A. Oracle での Kerberos ベースのプロキシユーザーの認証
- 付録 B. NetBackup IT Analytics ポータルとデータレシーバでの TLS 対応 Oracle データベースの構成
- 付録 C. Kubernetes およびアプライアンス上の NetBackup 向けの NetBackup IT Analytics
外部 LDAP ディレクトリのユーザーとグループ
外部認証サービスを使用する場合、次の 2 つの領域に、2 つのシステム間で同期を行うための設定が必要です。
外部ディレクトリのユーザープロファイルに、特定の属性を設定する必要があります。
外部ディレクトリのグループ名は、権限継承のために NetBackup IT Analytics ポータル内のユーザーグループ名と一致している必要があります。
外部 LDAP ディレクトリの各ユーザーに、次の属性を設定します。属性ごとに、プロパティ name と friendlyName が存在し、値が取得される必要があります。これらの属性は、外部 LDAP ディレクトリと IDP サーバーの両方で公開する必要があります。属性の名前は次のとおりです。
displayName: <first_name> <last_name> (たとえば Jane Smith)
email: 電子メールアドレス
mobile: 携帯電話番号
telephoneNumber: 職場の電話番号または自宅の電話番号
sAMAccountName: ログインとして使用される一意のユーザー名
memberOf: ユーザーが所属するグループ名の一覧。Azure IDP の接頭辞が付いたドメインの有無にかかわらずサポートされます。この属性には、Microsoft Azure IDP のカスタマイズが必要です。memberOf 属性には、[すべてのグループ (All groups)]または[セキュリティグループ (Security groups)]ではなく、[アプリケーションに割り当てられたグループ (Groups Assigned to the application)]を設定することをお勧めします。詳しくは、ここをクリックしてください。
memberOf 属性は、以下のサポート対象の形式である必要があります。
DOMAIN_NAME\userGroupName
CN=userGroupName,CN=Users,DC=aptareadfs,DC=com (Azure 以外の IDP の場合)
外部ユーザーは、SSO を使用してポータルにログインする前に、NetBackup IT Analytics ポータル内のユーザーグループとしても存在する 1 つの外部ディレクトリグループに属している必要があります。設定基準が満たされている場合、ポータルへのユーザーの初回ログイン時に、ユーザープロファイルが外部ディレクトリから同期されます。また、ユーザーグループに割り当てられたすべての権限を継承します。