Guide de l'interface utilisateur Web NetBackup™ pour l'administrateur
- Présentation de l'interface utilisateur Web NetBackup
- Surveillance et notifications
- Contrôle des travaux
- Notifications de travail
- À propos des notifications NetBackup
- Section I. Configuration des hôtes
- Section II. Configuration du stockage et des sauvegardes
- Configuration du stockage
- Gestion des plans de protection
- Gestion des politiques classiques
- Gestion des images de sauvegarde
- Configuration du stockage
- Section III. Gestion des informations d'authentification
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Section IV. Gestion de la sécurité
- Événements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des mappages de l'hôte
- Gestion des sessions utilisateur
- Gestion des paramètres de sécurité pour le serveur principal
- À propos des serveurs principaux approuvés
- Clés d'accès
- Clés d'API
- Codes d'accès
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configurer NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion du contrôle d'accès basé sur les rôles
- Configuration de RBAC
- Section V. Gestion de la détection et des rapports
- Détection de malwares
- Détection d'anomalies
- Rapports d'utilisation et licence de capacité
- Section VI. Gestion du contrôle d'accès basé sur les rôles
- À propos du contrôle d'accès basé sur les rôles dans NetBackup
- Configuration des rôles RBAC
- Configuration de RBAC
- Configuration de RBAC
- Autorisations RBAC
- Gestion du déploiement
- Gestion des instances Resiliency Platform
- Protection SaaS NetBackup
- NetBackup Flex Scale
- Gestion de Bare Metal Restore (BMR)
- Dépannage de l'interface utilisateur Web NetBackup
Configuration de l'authentification par carte à puce avec domaine
Si vous voulez mapper des cartes à puce ou certificats avec domaine AD ou LDAP pour la validation des utilisateurs, ajoutez les domaines AD ou LDAP associés à vos utilisateurs NetBackup. Consultez le Guide de sécurité et de chiffrement NetBackup.
Remarque :
Effectuez la configuration du contrôle d'accès basé sur les rôles (RBAC) pour les utilisateurs NetBackup avant de configurer l'authentification par carte à puce ou certificat.
Se reporter à Configuration de RBAC .
Pour configurer NetBackup de sorte à authentifier les utilisateurs avec une carte à puce ou un certificat numérique
- En haut à droite, sélectionnez Paramètres > Authentification par carte à puce.
- Activez l'authentification par carte à puce.
- Sélectionnez le domaine AD ou LDAP requis dans l'option Sélectionner le domaine.
- Sélectionnez un attribut de mappage du certificat : Nom commun (CN) ou Nom principal universel (UPN).
- Facultatif : entrez l'URI OCSP.
Si vous ne fournissez pas l'URI OCSP, l'URI du certificat utilisateur sera utilisé.
- Cliquez sur Enregistrer.
- À droite des certificats de l'autorité de certification, cliquez sur Ajouter.
- Recherchez ou glissez-déplacez les certificats de l'autorité de certification et cliquez sur Ajouter.
L'authentification par carte à puce requiert une liste des certificats de l'autorité de certification racine ou intermédiaire approuvés. Ajoutez les certificats de l'autorité de certification qui sont associés aux certificats numériques ou aux cartes à puce de l'utilisateur.
Le fichier de certificat doit être au format
.crt
,.cer
,.der
,.pem
ouPKCS #7
et ne doit pas dépasser 64 Mo. - Sur la page Authentification par carte à puce, vérifiez les informations de configuration.
- Pour que les utilisateurs puissent utiliser un certificat numérique qui n'est pas installé sur une carte à puce, celui-ci doit être chargé dans le gestionnaire de certificats du navigateur.
Consultez la documentation du navigateur pour obtenir des instructions ou contactez votre administrateur de certificats pour plus d'informations.
- Lorsque les utilisateurs se connectent, ils voient maintenant une option permettant de se connecter avec un certificat ou une carte à puce.
Si vous ne voulez pas que les utilisateurs disposent de cette option de connexion, désactivez Authentification par carte à puce. (Par exemple, si les certificats ne sont pas encore configurés sur les hôtes de tous les utilisateurs.) Les paramètres que vous avez configurés sont conservés même si vous désactivez l'authentification par carte à puce.
Pour ces utilisateurs, le nom et le type de domaine sont des cartes à puce.