Guide de l'administrateur système NetBackup IT Analytics
- Introduction
- Préparation des mises à jour
- Sauvegarde et restauration de données
- Surveillance de NetBackup IT Analytics
- Accès aux rapports NetBackup IT Analytics avec l'API REST
- Définition de la capacité estimée de bande de NetBackup
- Automatisation de la gestion des groupes d'hôtes
- Catégorisation des systèmes d'exploitation des hôtes par plate-forme et version
- Utilitaires de chargement en bloc
- Automatisation des utilitaires NetBackup
- Planification des utilitaires pour une exécution automatique
- Gestion des attributs
- Importation de données de sauvegarde génériques
- Remplacements des travaux de sauvegarde
- Gestion de la collecte de données d'hôtes
- Configuration du système dans le portail
- Paramètres personnalisés
- Personnalisation de la planification du profil de performances
- Authentification LDAP et SSO pour l'accès au portail
- Présentation
- Configuration d'AD/LDAP
- Configuration de l'authentification unique (SSO)
- Modification des mots de passe utilisateur de la base de données Oracle
- Intégration avec CyberArk
- Réglage NetBackup IT Analytics
- Utilisation des fichiers journaux
- Fichiers journaux du portail et du collecteur de données - Limitation de la journalisation
- Conventions de désignation des fichiers journaux du collecteur de données
- Fichiers journaux du portail
- Définition des mesures de rapport
- Alerte d'interruption SNMP
- Configuration du certificat SSL
- Configuration des hôtes virtuels pour le portail et/ou la collecte de données SSL
- Keystore sur le serveur de portail
- Propriétés du portail : personnalisations du format et du portail
- Périodes de conservation des données pour les objets de base de données SDK
- Agrégation de données
- Dépannage
- Annexe A. Authentification de l'utilisateur par proxy basée sur Kerberos dans Oracle
- Annexe B. Configurer la base de données Oracle avec le protocole TLS activé sur le Portail et le Récepteur de données NetBackup IT Analytics
- Annexe C. NetBackup IT Analytics pour NetBackup sur Kubernetes et les appliances
Activer l'authentification SSO dans le Portail
Configurez les propriétés SSO en accédant à Administration > Authentification > SSO. L'accès aux paramètres Authentification est limité aux utilisateurs ayant un rôle de super utilisateur. Outre les propriétés d'authentification unique (SSO) affichées dans Authentification, un certificat SSL valide doit être ajouté au Keystore du Portail. Les descriptions de champ pour chacune des propriétés s'affichent lorsque vous passez la souris sur le texte.
Vous devez avoir téléchargé le fichier XML de métadonnées SAML du fournisseur d'identité externe (IdP).
Remarque :
Si vous ne parvenez pas à enregistrer la configuration, vérifiez si le mot de passe du référentiel approuvé JDK a été modifié avant la dernière mise à niveau et assurez-vous que le mot de passe mis à jour est attribué au paramètre portal.jdk.trustStore.password
depuis la page Admin > Configuration système > Personnalisée du Portail. Les emplacements du référentiel approuvé JDK pour Windows et Linux sont <portal_installation_path>\jdk\lib\security\cacerts
et /usr/java/lib/security/cacerts
respectivement.
Pour activer l'authentification unique dans le portail
- Accédez à Admin > Authentification > SSO.
- À la page SSO via SAML, sélectionnez Activer l'authentification SSO pour activer l'authentification unique SSO.
- Sélectionnez Activer l'autorisation SSO si nécessaire. La sélection de cette option active les appartenances aux groupes à partir du LDAP externe.
Le nom de groupe dérivé de la liste memberOf doit correspondre au nom du groupe d'utilisateurs.
- Entrez le nom d'attribut AD dans Attribut de connexion SSO : la valeur de cet attribut sert d'informations d'authentification pour l'accès des utilisateurs pendant la connexion SSO.
Remarque :
Après avoir activé l'authentification SSO, un utilisateur qui effectue une connexion locale doit utiliser cette valeur d'attribut comme informations d'authentification pour accéder au Portail.
- Saisissez l'URL de l'application du portail. Il doit s'agir d'une URL https avec le caractère / à la fin.
- Accédez au fichier metadata.xml qui a été téléchargé depuis le fournisseur d'identité externe (IdP).
- Saisissez l'URL du serveur IdP externe. EntityId doit correspondre à la valeur d'entityId, comme indiquée dans le fichier XML de métadonnées de l'IdP.
- Saisissez le domaine à attribuer à l'utilisateur SSO lorsque le portail le crée automatiquement.
- Redémarrez le service Portal Tomcat.
Remarque :
Si vous rencontrez des problèmes avec la configuration, votre portail peut ne pas redémarrer. Un utilitaire (resetSSoConfig) est disponible pour réinitialiser les paramètres afin que le portail puisse être redémarré.
- Téléchargez le fichier XML de métadonnées en utilisant l'URL suivante :
https://aptareportal.domain_name/saml/metadata
Si la page XML s'affiche dans le navigateur, vous pouvez sélectionner « Enregistrer la cible sous » pour enregistrer la page XML en tant que fichier. Ce fichier sera requis sur le serveur du fournisseur d'identité externe (IdP) pour identifier NetBackup IT Analytics en tant que fournisseur de services pour l'authentification unique et pour achever le processus d'enregistrement.
Remarque :
Le fichier XML n'est disponible qu'une fois les paramètres de configuration enregistrés et le service Portal Tomcat redémarré.
- Une fois le processus d'enregistrement terminé, ouvrez l'écran de connexion du portail et essayez de vous connecter avec l'authentification unique. Si vous rencontrez des problèmes avec la configuration, votre portail peut ne pas redémarrer. Utilisez l'utilitaire resetSSoConfig pour réinitialiser les paramètres afin que le portail puisse être redémarré.
- Accédez à Admin > Avancé > Configuration système > Portail.
Se reporter à Ajouter un certificat dans le keystore du portail.