NetBackup IT Analytics 系统管理指南
- 简介
- 准备更新
- 备份和还原数据
- 监控 NetBackup IT Analytics
- 使用 REST API 访问 NetBackup IT Analytics 报告
- 定义 NetBackup 估计磁带容量
- 自动化主机组管理
- 按平台和版本对主机操作系统分类
- 批量加载实用程序
- 自动化 NetBackup 实用程序
- 计划实用程序自动运行
- 属性管理
- 导入常规备份数据
- 备份作业覆盖
- 管理主机数据收集
- 门户中的系统配置
- 性能配置文件计划自定义
- 用于门户访问的 LDAP 和 SSO 身份验证
- 更改 Oracle 数据库用户密码
- 与 CyberArk 集成
- 优化 NetBackup IT Analytics
- 使用日志文件
- 定义报告指标数据
- SNMP 陷阱警报
- SSL 证书配置
- 门户属性:格式和门户自定义
- SDK 数据库对象的数据保留期限
- 数据聚合
- 故障排除
- 附录 A. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
- 附录 B. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
- 附录 C. 适用于 Kubernetes 和设备上的 NetBackup 的 NetBackup IT Analytics
在门户中激活单点登录 (SSO)
通过导航到“管理”>“身份验证”>“SSO”可设置 SSO 属性。只有具有“超级用户”角色的用户才能访问“身份验证”设置。除了“身份验证”中显示的 SSO 属性之外,还必须向门户 Keystore 添加有效的 SSL 证书。每个属性的字段说明都可以通过悬停文本获取。
您必须已经从外部身份提供程序 (IdP) 下载 SAML 元数据 XML 文件。
注意:
如果您无法保存配置,请检查是否在上次升级之前更改了 JDK 信任存储区的密码,并确保从门户的“管理”>“系统配置”>“自定义”页面为 portal.jdk.trustStore.password
参数分配更新后的密码。Windows 和 Linux 系统的 JDK 信任存储区位置分别为 <portal_installation_path>\jdk\lib\security\cacerts
和 /usr/java/lib/security/cacerts
。
要在门户中激活单点登录,请执行以下步骤:
- 导航到“管理”>“身份验证”>“SSO”。
- 在“使用 SAML 的 SSO”页面上,选择“启用 SSO”以激活 SSO。
- 选择“启用 SSO 授权”(如果需要)。选择此选项可从外部 LDAP 激活组成员资格。
从 memberOf 列表派生的组名称必须与用户组的名称相匹配。
- 在“SSO 登录属性”中输入 AD 属性名称 - 此属性的值将用作用户进行 SSO 登录期间的访问凭据。
注意:
激活 SSO 后,执行本地登录的用户必须使用此属性值作为访问门户的凭据。
- 输入门户应用程序的 URL。此项应为一个 https URL,URL 末尾带有 '/'。
- 浏览到从外部身份提供程序 (IdP) 下载的 metadata.xml 文件。
- 输入外部 IdP 服务器的 URL。实体 ID 必须与 IdP 元数据 XML 文件中列出的实体 ID 值相匹配。
- 输入门户创建 SSO 用户时自动为其分配的域。
- 重新启动 Portal Tomcat 服务。
注意:
如果配置存在问题,您的门户可能无法重新启动。可使用一个实用程序 (resetSSoConfig) 来重置参数,以便可以重新启动门户。
- 使用以下 URL 下载元数据 XML 文件:
https://aptareportal.domain_name/saml/metadata
如果在浏览器中显示 XML,可以选择“将目标另存为”,将 XML 另存为文件。在外部身份提供程序 (IdP) 服务器上,需要使用此文件将 NetBackup IT Analytics 标识为 SSO 的服务提供程序并完成注册过程。
注意:
只有在保存配置设置并且重新启动 Portal Tomcat 服务之后,XML 文件才可用。
- 注册过程完成后,打开“门户登录”屏幕,然后尝试使用单点登录进行登录。如果配置存在问题,您的门户可能无法重新启动。使用 resetSSoConfig 实用程序重置参数,以便可以重新启动门户。
- 导航到“管理”>“高级”>“系统配置”>“门户”。