Guide de l'interface utilisateur Web NetBackup™ pour l'administrateur
- Présentation de l'interface utilisateur Web NetBackup
- Surveillance et notifications
- Contrôle des travaux
- Notifications de travail
- À propos des notifications NetBackup
- Section I. Configuration des hôtes
- Section II. Configuration du stockage et des sauvegardes
- Configuration du stockage
- Gestion des plans de protection
- Gestion des politiques classiques
- Gestion des images de sauvegarde
- Configuration du stockage
- Section III. Gestion des informations d'authentification
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Section IV. Gestion de la sécurité
- Événements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des mappages de l'hôte
- Gestion des sessions utilisateur
- Gestion des paramètres de sécurité pour le serveur principal
- À propos des serveurs principaux approuvés
- Clés d'accès
- Clés d'API
- Codes d'accès
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configurer NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion du contrôle d'accès basé sur les rôles
- Configuration de RBAC
- Section V. Gestion de la détection et des rapports
- Détection de malwares
- Détection d'anomalies
- Rapports d'utilisation et licence de capacité
- Section VI. Gestion du contrôle d'accès basé sur les rôles
- À propos du contrôle d'accès basé sur les rôles dans NetBackup
- Configuration des rôles RBAC
- Configuration de RBAC
- Configuration de RBAC
- Autorisations RBAC
- Gestion du déploiement
- Gestion des instances Resiliency Platform
- Protection SaaS NetBackup
- NetBackup Flex Scale
- Gestion de Bare Metal Restore (BMR)
- Dépannage de l'interface utilisateur Web NetBackup
Configurer NetBackup pour l'authentification unique (SSO)
Cette section décrit la procédure de paramétrage des informations de configuration de la relation de confiance et des échanges entre le fournisseur d'identité et le serveur principal NetBackup. Avant de poursuivre, vérifiez que votre environnement remplit les conditions suivantes :
Un fournisseur d'identité est configuré et déployé dans votre environnement.
Le fournisseur d'identité est configuré pour authentifier les utilisateurs de domaine Active Directory (AD) ou LDAP (Lightweight Directory Access Protocol).
Tableau : Procédure de configuration de NetBackup pour l'authentification unique (SSO)
Étape |
Action |
Description |
---|---|---|
1. |
Téléchargez le fichier XML de métadonnées du fournisseur d'identité |
Téléchargez et enregistrez le fichier XML de métadonnées du fournisseur d'identité à partir du fournisseur d'identité. Les métadonnées SAML stockées dans les fichiers XML sont utilisées pour partager des informations de configuration entre le fournisseur d'identité et le serveur principal NetBackup. Le fichier XML de métadonnées du fournisseur d'identité est utilisé pour ajouter la configuration du fournisseur d'identité sur le serveur principal NetBackup. |
2. |
Configuration du keystore SAML et ajout et activation de la configuration du fournisseur d'identité sur le serveur principal NetBackup |
Se reporter à Configuration du keystore SAML. Se reporter à Configuration du keystore SAML et ajout et activation de la configuration du fournisseur d'identité. |
3. |
Téléchargez le fichier XML de métadonnées du fournisseur de services |
Le serveur principal NetBackup est le fournisseur de services dans l'environnement NetBackup. Pour accéder au fichier XML de métadonnées du fournisseur de services à partir du serveur principal NetBackup, entrez l'URL suivante dans votre navigateur : https://masterserver/netbackup/sso/saml2/metadata Où masterserver est l'adresse IP ou le nom d'hôte du serveur principal NetBackup. |
4. |
Inscrivez le serveur principal NetBackup en tant que fournisseur de services auprès du fournisseur d'identité |
Se reporter à Inscrire le serveur principal NetBackup auprès du fournisseur d'identité. |
5. |
Ajoutez des utilisateurs et des groupes SAML qui utilisent l'authentification SSO pour les rôles RBAC nécessaires. |
Les utilisateurs et groupes d'utilisateurs SAML sont disponibles dans RBAC uniquement si le fournisseur d'identité est configuré et activé sur le serveur principal NetBackup. Pour connaître la procédure d'ajout de rôles RBAC, consultez la rubrique suivante. Se reporter à Ajouter un utilisateur à un rôle (non-SAML). |
Après l'installation initiale, vous pouvez activer, mettre à jour, désactiver ou supprimer la configuration du fournisseur d'identité.
Se reporter à Gérer la configuration d'un fournisseur d'identité.
Après l'installation initiale, vous pouvez mettre à jour, renouveler ou supprimer le keystore SAML de l'autorité de certification NetBackup. Vous pouvez également configurer et gérer le keystore SAML de l'autorité de certification externe.