NetBackup™ Web UI 管理指南
- NetBackup 简介
- 第 I 部分. 监控和通知
- 第 II 部分. 配置主机
- 第 III 部分. 配置存储
- 第 IV 部分. 配置备份
- 第 V 部分. 管理安全
- 第 VI 部分. 检测和报告
- 第 VII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 VIII 部分. 灾难恢复和故障排除
在 IDP 中注册 NetBackup 主服务器
必须在 IDP 中将 NetBackup 主服务器注册为服务提供商 (SP)。有关特定于某特定 IDP 的分步过程,请参见下表:
表:注册 NetBackup 主服务器的 IDP 特定步骤
IDP 名称 |
步骤链接 |
---|---|
ADFS | |
Okta | |
PingFederate | |
Azure | |
Shibboleth |
在 IDP 中注册 SP 通常包括以下操作:
SP 元数据 XML 文件包含 SP 证书、实体 ID、断言使用者服务 URL (ACS URL) 和注销 URL (SingleLogoutService)。IDP 需要使用 SP 元数据 XML 文件建立信任关系并与 SP 交换身份验证和授权信息。
可以使用属性映射将 SSO 中的 SAML 属性映射到 AD 或 LDAP 目录中的对应属性。可使用 SAML 属性映射生成 SAML 响应,然后这些响应可发送到 NetBackup 主服务器。确保定义映射到 AD 或 LDAP 目录中 userPrincipalName 和 memberOf 属性的 SAML 属性。SAML 属性必须遵循以下格式:
表:
对应的 AD 或 LDAP 属性 |
SAML 属性格式 |
---|---|
userPrincipalName |
username@domainname |
memberOf |
(CN=group name, DC=domainname) |
注意:
在将 IDP 配置添加到 NetBackup 主服务器时,为用户 (-u) 和用户组 (-g) 选项输入的值必须与映射到 AD 或 LDAP 中 userPrincipalName 和 memberOf 属性的 SAML 属性名称相匹配。