Guide de l'administrateur de l'interface utilisateur Web NetBackup™
- Présentation de l'interface utilisateur Web de NetBackup
- Surveillance de NetBackup
- Notifications
- Section I. Gestion du contrôle d'accès basé sur les rôles
- À propos du contrôle d'accès basé sur les rôles (RBAC) dans NetBackup
- Configuration des rôles RBAC
- Configuration de RBAC
- Rôles RBAC par défaut
- Configuration de RBAC
- Autorisations RBAC
- Global > Gestion de NetBackup
- Global > Sécurité
- Global > Stockage
- Biens
- Gérer l'accès
- Section II. Gestion de la sécurité
- Evénements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des sessions utilisateur
- Gestion des paramètres de sécurité du serveur maître
- À propos des serveurs principaux approuvés
- Création et gestion des clés d'API pour les utilisateurs (administrateurs)
- Ajout et gestion de la clé d'API (utilisateurs)
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configurer NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion des hôtes
- Section III. Gestion du stockage et des sauvegardes
- Configuration du stockage
- Gestion des plans de protection
- Gestion des politiques classiques
- Rapports d'utilisation et licence de capacité
- Configuration du stockage
- Section IV. Veritas Resiliency Platform
- Section V. Informations d'authentification
- Dépannage de l'interface utilisateur Web NetBackup
- Impossible d'ajouter des domaines AD ou LDAP avec la commande vssat
Ajouter des domaines AD ou LDAP
L'accès basé sur le rôle dans l'interface utilisateur Web NetBackup prend en charge les utilisateurs de domaine Active Directory (AD) et LDAP (Lightweight Directory Access Protocol). Pour pouvoir ajouter des utilisateurs de domaine aux rôles RBAC, vous devez ajouter le domaine AD ou LDAP. Vous devez également ajouter un domaine avant de configurer ce domaine pour l'authentification par carte à puce.
Vous pouvez utiliser l'API POST /security/domains/vxat ou la commande vssat pour configurer des domaines.
Pour ajouter un domaine AD ou LDAP avec la commande vssat
- Assurez-vous que le compte utilisateur (spécifié dans l'option -m à l'étape 3) est associé aux droits requis pour interroger le serveur AD ou LDAP.
- Connectez-vous au serveur principal en tant qu'administrateur ou utilisateur racine.
- Exécutez la commande vssat.
Exemple d'ajout d'un domaine LDAP :
vssat addldapdomain -d nbudomain -s ldap://example.com -u "OU=Users,DC=example,DC=com" -g "OU=Groups,DC=example,DC=com" -m "CN=TestUser,OU=Users,DC=example,DC=com" -t msad
Par exemple, pour ajouter un domaine AD :
vssat addldapdomain -d nbudomain -s ldap://domaincontroller.example.com -u "cn=Users,dc=example,dc=com" -g "cn=Users,dc=example,dc=com" -m "CN=TestUser,OU=Users,DC=example,DC=com" -t msad
Notez que s'il s'agit de
domaincontroller.example.com
, l'authentification ne peut pas être effectuée. - Vérifiez que le domaine AD ou LDAP spécifié a été ajouté.
vssat validateprpl -p username -d ldap:DomainName -b localhost:1556:nbatd
Pour plus d'informations sur la commande vssat et sur ses options, consultez le Guide de référence des commandes de NetBackup.