Guide de référence des commandes NetBackup™
- Introduction
- Annexe A. Commandes NetBackup
Nom
nbidpcmd — configure un fournisseur d'identité, un certificat SAML et un keystore sur le serveur principal NetBackup à utiliser avec la méthode d'authentification unique (SSO).
Synopsis
For IDP configuration and NetBackup CA SAML keystore configuration, use the following command:
-ac -n IDP configuration name -mxp IDP XML metadata file [-t SAML2] [-e true | false] [-u IDP user field] [-g IDP user group field] [-M master_server] [-cCert] [-f]
For IDP configuration and ECA SAML keystore configuration, either of the commands shown can be used:
Use NetBackup ECA configured keystore for SAML keystore configuration:
-ac -n IDP configuration name -mxp IDP XML metadata file [-t SAML2] [-e true | false] [-u IDP user field] [-g IDP user group field] [-M master_server] -cECACert -uECA [-f]
Use ECA certificate chain and private key provided by user for SAML keystore configuration:
-ac -n IDP configuration name -mxp IDP XML metadata file [-t SAML2] [-e true | false] [-u IDP user field] [-g IDP user group field] [-M master_server] -cECACert -certPEM Certificate Chain File -privKeyPath Private Key File [-ksPassPath Keystore Passkey File] [-f]
-cCert [-f]
-cECACert -uECA use existing ECA configuration [-f force_option] [-M master_server]
-cECACert -certPEM Certificate Chain File -privKeyPath Private Key File -ksPassPath Keystore Passkey File [-f force_option] [-M master_server]
-dc -n IDP configuration name [-M master_server]
-dCert
-dECACert
-rCert
-sc -n IDP configuration name [-M master_server]
-scl [-M master_server]
-uc -n IDP configuration name {-mxp IDP XML metadata file| -e true | false} [-M master_server]
-v [-M master_server]
On UNIX systems, the directory path to this command is /usr/openv/netbackup/bin/
On Windows systems, the directory path to this command is install_path\NetBackup\bin\
DESCRIPTION
La commande nbidpcmd permet d'ajouter, modifier, répertorier et supprimer la configuration des fournisseurs d'identité sur le serveur principal NetBackup. D'autre part, utilisez cette commande pour ajouter, mettre à jour, renouveler et supprimer le certificat et le keystore SAML de l'autorité de certification NetBackup et de l'autorité de certification externe (ECA).
OPTIONS
- -ac
Ajoute une configuration à un fournisseur d'identité. Utilisez l'option -e pour activer une configuration de fournisseur d'identité.
- -cCert
Configure les certificats et le keystore SAML.
- -cECACert
Configure le keystore SAML de l'autorité de certification externe.
- -certPEM Fichier de chaîne de certificat
Spécifie le chemin d'accès au fichier de chaîne de certificats. Ce fichier doit être au format PEM et être accessible par le serveur principal qui effectue la configuration.
- -dc
Supprime la configuration du fournisseur d'identité ayant l'ID spécifié.
- -dCert
Supprime le certificat et le keystore SAML.
- -dECACert
Supprime le keystore SAML configuré de l'autorité de certification externe.
- -e true | false
Active ou désactive la configuration du fournisseur d'identité. Un fournisseur d'identité doit être disponible et activé, sinon les utilisateurs ne peuvent plus se connecter avec l'option d'authentification SSO.
true = Activer
false = Désactiver
- -f
Indique s'il faut remplacer le keystore SAML existant.
- -ksPassPath fichier de clé du keystore
Spécifie le chemin d'accès au fichier de mot de passe du keystore. Ce fichier doit être accessible au serveur principal qui effectue la configuration.
- -M serveur_maître
Le serveur maître pour lequel la configuration du fournisseur d'identité sera ajoutée ou modifiée. La valeur par défaut correspond au serveur principal NetBackup sur lequel vous exécutez la commande.
- -mxp fichier de métadonnées XML du fournisseur d'identité
Le fichier de métadonnées contenant les détails de configuration du fournisseur d'identité, codé en Base64.
- -n nom de la configuration du fournisseur d'identité
Le nom unique du fournisseur d'identité.
- -privKeyPath fichier de clé privée
Spécifie le chemin d'accès au fichier de la clé privée du certificat. Ce fichier doit être au format PEM et être accessible par le serveur principal qui effectue la configuration.
- -rCert
Renouvelle le certificat et la paire de clés SAML, et met à jour le keystore SAML avec le certificat de paire de clés renouvelé.
- -sc
Affiche les détails du fournisseur d'identité configuré ayant l'ID spécifié. En l'absence d'ID, les détails de tous les fournisseurs d'identité configurés sont inclus dans la liste. Vous pouvez également utiliser -scl pour afficher un fournisseur d'identité spécifique.
- -scl
Affiche les détails de tous les fournisseurs d'identité configurés. Utilisez -sc -n pour afficher un fournisseur d'identité spécifique.
- -t SAML2
Indique le type de protocole pris en charge par le fournisseur d'identité. Les types suivants sont pris en charge : SAML2.
- -u champ utilisateur IDP, -g champ Groupe d'utilisateurs IDP
Récupère les champs de l'assertion SAML qui correspondent aux clés principales de l'utilisateur et du groupe d'utilisateurs. Vous pouvez spécifier ces champs dans leur ensemble ou individuellement.
- -uc
Met à jour les détails du fournisseur d'identité configuré ayant l'ID spécifié. En complément de l'option -n, vous devez utiliser l'option -mxp ou -e, ou les deux.
- -uECA
Indique s'il faut configurer le keystore SAML signé par une autorité de certification externe à partir du certificat d'autorité de certification externe existant, configuré dans NetBackup.
- -v
Affiche la version de l'utilitaire nbidpcmd.