Guide de l'administrateur de l'interface utilisateur Web NetBackup™
- Présentation de l'interface utilisateur Web de NetBackup
- Surveillance de NetBackup
- Notifications
- Section I. Gestion du contrôle d'accès basé sur les rôles
- À propos du contrôle d'accès basé sur les rôles (RBAC) dans NetBackup
- Configuration des rôles RBAC
- Configuration de RBAC
- Rôles RBAC par défaut
- Configuration de RBAC
- Autorisations RBAC
- Global > Gestion de NetBackup
- Global > Sécurité
- Global > Stockage
- Biens
- Gérer l'accès
- Section II. Gestion de la sécurité
- Evénements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des sessions utilisateur
- Gestion des paramètres de sécurité du serveur maître
- À propos des serveurs principaux approuvés
- Création et gestion des clés d'API pour les utilisateurs (administrateurs)
- Ajout et gestion de la clé d'API (utilisateurs)
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configurer NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion des hôtes
- Section III. Gestion du stockage et des sauvegardes
- Configuration du stockage
- Gestion des plans de protection
- Gestion des politiques classiques
- Rapports d'utilisation et licence de capacité
- Configuration du stockage
- Section IV. Veritas Resiliency Platform
- Section V. Informations d'authentification
- Dépannage de l'interface utilisateur Web NetBackup
- Impossible d'ajouter des domaines AD ou LDAP avec la commande vssat
Configuration d'un certificat d'autorité de certification tierce
Vous pouvez utiliser un certificat auto-signé ou provenant d'une autorité de certification tierce pour valider Resiliency Manager.
Tenez compte des points suivants :
Pour Windows, vous pouvez donner un certificat en tant que chemin d'accès au fichier, ou installer le certificat tiers dans les autorités de certification racine approuvées.
Pour passer d'un certificat auto-signé à un certificat d'autorité de certification tierce pour une instance de Resiliency Platform déjà ajoutée, vous pouvez modifier Resiliency Platform.
Pour configurer le certificat d'une autorité de certification tierce
- Copiez un fichier PKCS #7 ou P7B comprenant les certificats intégrés des autorités de certification racine approuvées. Ce fichier peut être codé au format PEM ou DER.
- Créez un fichier d'autorité de certification contenant les certificats des autorités de certification racine approuvées, codés au format PEM et concaténés.
- Dans le fichier bp. conf, créez les entrées suivantes, où /certificate.PEM désigne le nom de fichier :
ECA_TRUST_STORE_PATH = /certificate.pem
Vérifiez que le compte nbwebsvc dispose des autorisations nécessaires pour accéder au chemin référencé par ECA_TRUST_STORE_PATH.