Veritas NetBackup™ コマンドリファレンスガイド
- 概要
- 付録 A. NetBackup コマンド
名前
nbidpcmd — シングルサインオン (SSO) 方式で使用するために、NetBackup マスターサーバーの ID プロバイダ (IDP)、SAML 証明書、およびキーストアを構成します。
概要
For IDP configuration and NetBackup CA SAML keystore configuration, use the following command:
nbidpcmd -ac -n IDP configuration name -mxp IDP XML metadata file [-t SAML2] [-e true | false] [-u IDP user field] [-g IDP user group field] [-M master_server] [-cCert] [-f]
For IDP configuration and ECA SAML keystore configuration, either of the commands shown can be used:
Use NetBackup ECA configured keystore for SAML keystore configuration:
nbidpcmd -ac -n IDP configuration name -mxp IDP XML metadata file [-t SAML2] [-e true | false] [-u IDP user field] [-g IDP user group field] [-M master_server] -cECACert -uECA [-f]
Use ECA certificate chain and private key provided by user for SAML keystore configuration:
nbidpcmd -ac -n IDP configuration name -mxp IDP XML metadata file [-t SAML2] [-e true | false] [-u IDP user field] [-g IDP user group field] [-M master_server] -cECACert -certPEM Certificate Chain File -privKeyPath Private Key File [-ksPassPath Keystore Passkey File] [-f]
nbidpcmd -cCert [-f]
nbidpcmd -cECACert -uECA use existing ECA configuration [-f force_option] [-M master_server]
nbidpcmd -cECACert -certPEM Certificate Chain File -privKeyPath Private Key File -ksPassPath Keystore Passkey File [-f force_option] [-M master_server]
nbidpcmd -dc -n IDP configuration name [-M master_server]
nbidpcmd -dCert
nbidpcmd -dECACert
nbidpcmd -rCert
nbidpcmd -sc -n IDP configuration name [-M master_server]
nbidpcmd -scl [-M master_server]
nbidpcmd -uc -n IDP configuration name {-mxp IDP XML metadata file| -e true | false} [-M master_server]
nbidpcmd -v [-M master_server]
On UNIX systems, the directory path to this command is /usr/openv/netbackup/bin/
On Windows systems, the directory path to this command is install_path\NetBackup\bin\
説明
nbidpcmd コマンドは、NetBackup マスターサーバーの ID プロバイダの構成を追加、変更、一覧表示、削除できます。さらに、このコマンドを使用して、NetBackup CA および ECA SAML 証明書とキーストアを追加、アップデート、更新、および削除します。
オプション
- -ac
ID プロバイダの構成を追加します。-e オプションを使用して、IDP 構成を有効化します。
- -cCert
SAML 証明書とキーストアを構成します。
- -cECACert
SAML 外部 CA キーストアを構成します。
- -certPEM 証明書チェーンファイル
証明書チェーンファイルのパスを指定します。ファイルは PEM 形式である必要があります。また、構成を実行するマスターサーバーからアクセス可能である必要があります。
- -dc
指定された ID の ID プロバイダの構成を削除します。
- -dCert
SAML 証明書とキーストアを削除します。
- -dECACert
SAML 外部 CA によって構成されたキーストアを削除します。
- -e true | false
ID プロバイダの構成を有効または無効にします。IDP が利用可能で有効になっている必要があります。そうでない場合、ユーザーは SSO (シングルサインオン) オプションを使ってサインインできません。
true = Enable
false = Disable
- -f
既存の SAML キーストアを上書きするかどうかを指定します。
- -ksPassPath キーストアパスキーファイル
キーストアのパスワードファイルのパスを指定します。ファイルは、構成を実行するマスターサーバーからアクセス可能である必要があります。
- -M master_server
ID プロバイダ構成を追加または変更するマスターサーバーです。デフォルトは、コマンドを実行する NetBackup のマスターサーバーです。
- -mxp IDP XML メタデータファイル
ID プロバイダの構成の詳細を含む、Base64 エンコード形式のメタデータファイルです。
- -n IDP の構成名
ID プロバイダの一意の名前です。
- -privKeyPath 秘密鍵ファイル
証明書の秘密鍵のファイルパスを指定します。ファイルは PEM 形式である必要があります。また、構成を実行するマスターサーバーからアクセス可能である必要があります。
- -rCert
SAML 証明書とキーペアを更新し、更新されたキーペアの証明書で SAML キーストアを更新します。
- -sc
指定された ID を持つ構成済みの ID プロバイダの詳細を表示します。ID が指定されていない場合は、構成済みのすべての ID プロバイダの詳細が一覧表示されます。または、-scl を使用して、特定の ID プロバイダを表示します。
- -scl
すべての構成済みの ID プロバイダの詳細を表示します。-sc -n を使用して、特定の ID プロバイダを表示します。
- -t SAML2
ID プロバイダがサポートするプロトコルの種類を示します。次の種類がサポートされています: SAML2。
- -u IDP ユーザーフィールド, -g IDP ユーザーグループフィールド
ユーザーおよびユーザーグループのプライマリキーである SAML アサーションのフィールドを取得します。これらのフィールドは、まとめて、または個別に指定できます。
- -uc
指定された ID を持つ構成済みの ID プロバイダの詳細を更新します。-n オプションに加えて、-mxp または -e オプションのいずれか、または両方のオプションを使用する必要があります。
- -uECA
NetBackup で構成されている既存の外部 CA 証明書から、外部 CA が署名した SAML キーストアを構成するかどうかを指定します。
- -v
nbidpcmd ユーティリティのバージョンを表示します。