Guide de l'administrateur de l'interface utilisateur Web NetBackup™
- Présentation de l'interface utilisateur Web de NetBackup
- Surveillance de NetBackup
- Notifications
- Section I. Gestion du contrôle d'accès basé sur les rôles
- À propos du contrôle d'accès basé sur les rôles (RBAC) dans NetBackup
- Configuration des rôles RBAC
- Configuration de RBAC
- Rôles RBAC par défaut
- Configuration de RBAC
- Autorisations RBAC
- Global > Gestion de NetBackup
- Global > Sécurité
- Global > Stockage
- Biens
- Gérer l'accès
- Section II. Gestion de la sécurité
- Evénements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des sessions utilisateur
- Gestion des paramètres de sécurité du serveur maître
- À propos des serveurs principaux approuvés
- Création et gestion des clés d'API pour les utilisateurs (administrateurs)
- Ajout et gestion de la clé d'API (utilisateurs)
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configurer NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion des hôtes
- Section III. Gestion du stockage et des sauvegardes
- Configuration du stockage
- Gestion des plans de protection
- Gestion des politiques classiques
- Rapports d'utilisation et licence de capacité
- Configuration du stockage
- Section IV. Veritas Resiliency Platform
- Section V. Informations d'authentification
- Dépannage de l'interface utilisateur Web NetBackup
- Impossible d'ajouter des domaines AD ou LDAP avec la commande vssat
Problèmes de redirection
Si vous rencontrez des problèmes de redirection, vérifiez les messages d'erreur dans les fichiers journaux de services Web pour mieux cerner la cause du problème. &nbuProductName; crée des journaux pour le serveur Web &nbuProductName;, ainsi que pour les applications du serveur Web. Ces journaux sont enregistrés à l'emplacement suivant :
UNIX :
usr/openv/journaux/nbwebservice
Windows :
chemin_installation\NetBackup\logs\nbwebservice
Le fichier XML de métadonnées du fournisseur d'identité contient le certificat, l'ID d'entité, l'URL de redirection et l'URL de déconnexion du fournisseur d'identité. Si le fichier XML de métadonnées du fournisseur d'identité est obsolète ou endommagé, la redirection vers la page de connexion du fournisseur d'identité dans l'interface utilisateur Web &nbuProductName; peut échouer. Le message suivant apparaît dans le journal des services Web :
Failed to redirect to the IDP server.
Pour vous assurer que les derniers détails de configuration sont disponibles pour le serveur principal &nbuProductName;, téléchargez la dernière copie du fichier XML de métadonnées du fournisseur d'identité. Utilisez le fichier XML de métadonnées du fournisseur d'identité pour ajouter et activer la dernière configuration du fournisseur d'identité sur le serveur principal &nbuProductName;. Se reporter à Configuration du keystore SAML et ajout et activation de la configuration du fournisseur d'identité.
Lorsque vous entrez vos informations d'authentification sur la page de connexion du fournisseur d'identité, votre navigateur peut afficher une erreur d'échec de l'authentification au lieu de rediriger vers l'interface utilisateur Web NetBackup. Pour connaître la procédure de résolution en fonction de l'erreur signalée dans le journal de service Web.
Tableau :
Message d'erreur du journal de service Web |
Explication et action recommandée |
---|---|
userPrincipalName not found in response. |
Lors de l'ajout de la configuration du fournisseur d'identité sur le serveur principal &nbuProductName;, la valeur entrée pour l'option utilisateur (-u) doit correspondre au nom de l'attribut SAML qui est mappé à l'attribut userPrincipalName dans AD ou LDAP. Pour plus d'informations, consultez la rubrique Se reporter à Configuration du keystore SAML et ajout et activation de la configuration du fournisseur d'identité.. |
userPrincipalName is not in expected format |
Le fournisseur d'identité envoie au serveur principal &nbuProductName; des réponses SAML comprenant des informations sur les utilisateurs et les groupes d'utilisateurs SAML. Pour permettre au fournisseur d'identité d'envoyer correctement ces informations, assurez-vous que la valeur de l'attribut userPrincipalName envoyée par ce fournisseur d'identité est définie au format nom_utilisateur@nom_domaine. Pour plus d'informations, consultez la section Se reporter à Inscrire le serveur principal NetBackup auprès du fournisseur d'identité.. |
Authentication issue instant is too old or in the future |
Cette erreur peut se produire pour les raisons suivantes :
SAML_ASSERTION_LIFETIME_IN_SECS=129600 |
Response is not success |
Cette erreur peut se produire pour les raisons suivantes :
|