NetBackup™ Web UI 管理指南
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 监控和通知
- 第 III 部分. 配置主机
- 第 IV 部分. 配置存储
- 第 V 部分. 配置备份
- 第 VI 部分. 管理安全
- 第 VII 部分. 检测和报告
- 第 VIII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 IX 部分. 灾难恢复和故障排除
- 第 X 部分. 其他主题
管理 IDP 配置
可以通过使用 nbidpcmd 命令的启用 (-e true)、更新 (-uc)、禁用 (-e false) 和删除 (-dc) 选项,管理 NetBackup 主服务器上的身份提供程序 (IDP) 配置。
默认情况下,不会在产品环境中启用 IDP 配置。如果在添加 IDP 时未将其启用,可以使用 -uc -e true 选项更新和启用 IDP 配置。
启用 IDP 配置
- 以 root 或管理员身份登录到主服务器。
- 运行以下命令:
nbidpcmd -uc -n IDP configuration name -e true
其中,IDP configuration name 是为 IDP 配置提供的唯一名称。
注意:
尽管可以在 NetBackup 主服务器上配置多个 IDP,但一次只能启用一个 IDP。
可以更新与 IDP 配置关联的 XML 元数据文件。
更新 IDP 配置中的 IDP XML 元数据文件
- 以 root 或管理员身份登录到主服务器。
- 运行以下命令:
nbidpcmd -uc -n IDP configuration name -mxp IDP XML metadata file
按如下所述替换变量:
IDP configuration name 是为 IDP 配置提供的唯一名称。
IDP XML metadata file 是 XML 元数据文件的路径,该文件包含 Base64URL 编码格式的 IDP 配置详细信息。
如果要更新 IDP 配置中的 IDP 用户或 IDP 用户组值,则必须先删除该配置。重新添加具有更新的 IDP 用户或 IDP 用户组值的配置之前,用户无法使用单点登录 (SSO) 选项。
更新 IDP 配置中的 IDP 用户或 IDP 用户组
- 以 root 或管理员身份登录到主服务器。
- 删除 IDP 配置。
nbidpcmd -dc -n IDP configuration name
其中,IDP configuration name 是为 IDP 配置提供的唯一名称。
- 要再次添加并启用配置,请运行以下命令:
nbidpcmd -ac -n IDP configuration name -mxp IDP XML metadata file [-t SAML2] [-e true | false] [-u IDP user] [-g IDP user group field] [-M Master Server
按如下所述替换变量:
IDP configuration name 是为 IDP 配置提供的唯一名称。
IDP XML metadata file 是 XML 元数据文件的路径,该文件包含 Base64URL 编码格式的 IDP 配置详细信息。
-e true | false 会启用或禁用 IDP 配置。IDP 必须可用并已启用,否则用户无法使用单点登录 (SSO) 选项登录。尽管可以在 NetBackup 主服务器上添加多个 IDP 配置,但一次只能启用一个 IDP 配置。
Master Server 是要添加或修改 IDP 配置的主服务器的主机名或 IP 地址。默认情况下,选择运行命令的 NetBackup 主服务器。
如果在产品环境中禁用 IDP 配置,则在用户登录时,将无法使用该 IDP 的单点登录 (SSO) 选项。
禁用 IDP 配置
- 以 root 或管理员身份登录到主服务器。
- 运行以下命令:
nbidpcmd -uc -n IDP configuration name -e false
其中,IDP configuration name 是为 IDP 配置提供的唯一名称。
如果删除 IDP 配置,则在用户登录时,将无法使用该 IDP 的单点登录 (SSO) 选项。
删除 IDP 配置
- 以 root 或管理员身份登录到主服务器。
- 运行以下命令:
nbidpcmd -dc -n IDP configuration name
其中,IDP configuration name 是为 IDP 配置提供的唯一名称。