Please enter search query.
Search <book_title>...
NetBackup™ Web UI 管理指南
Last Published:
2023-01-17
Product(s):
NetBackup (10.1.1)
- NetBackup 简介
- 第 I 部分. 监控和通知
- 第 II 部分. 配置主机
- 第 III 部分. 配置存储
- 第 IV 部分. 配置备份
- 第 V 部分. 管理安全
- 第 VI 部分. 检测和报告
- 第 VII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 VIII 部分. 灾难恢复和故障排除
无域的情况下配置智能卡身份验证
您可以在无 AD 或 LDAP 域的情况下配置智能卡或证书用户身份验证,无需验证用户。
当没有任何 AD 或 LDAP 域用于用户验证时,仅支持用户。不支持用户组。
配置 NetBackup 以在无域的情况下使用智能卡或数字证书对用户进行身份验证
- 在右上方,选择“设置”>“智能卡身份验证”。
- 打开“智能卡身份验证”。
- (此步骤视情况而定)如果在环境中配置了 AD 或 LDAP 域,请选择“在没有域的情况下继续”选项。
- 选择“证书映射属性”:公用名称 (CN) 或通用主体名称 (UPN)。
- (可选)输入 OCSP URI。
如果您未提供 OCSP URI,则使用用户证书中的 URI。
- 单击“保存”。
- 在“CA 证书”右侧,单击“添加”。
- 浏览或拖放“CA 证书”,然后单击“添加”。
- 智能卡身份验证需要可信根证书或中间 CA 证书列表。添加与用户数字证书或用户智能卡关联的 CA 证书。
证书文件类型必须为
.crt
、.cer
、.der
、.pem
或PKCS #7
格式,并且大小小于 64 KB。 - 在“智能卡身份验证”页面上,验证配置信息。
必须将智能卡上未安装的数字证书上载到浏览器的证书管理器,用户才能使用该证书。
有关更多信息,请参见浏览器文档了解相关说明,或联系您的证书管理员。
- 用户登录时,现在会看到“使用证书或智能卡登录”选项。
如果您还不希望用户看到此登录选项,请关闭“智能卡身份验证”。(例如,如果所有用户尚未在其主机上配置其证书。)即使关闭智能卡身份验证,仍会保留您配置的设置。