NetBackup Web UI セキュリティ管理者ガイド

Last Published:
Product(s): NetBackup (8.1.2)
  1. NetBackup Web ユーザーインターフェースの概要
    1.  
      NetBackup Web ユーザーインターフェースについて
    2.  
      用語
    3.  
      NetBackup Web UI からの NetBackup マスターサーバーへの初回サインイン
    4.  
      Web UI からの NetBackup マスターサーバーへのサインイン
    5.  
      NetBackup ダッシュボード
  2. 役割に基づくアクセス制御の管理
    1.  
      NetBackup の役割に基づくアクセス制御 (RBAC) について
    2.  
      NetBackup のデフォルトの RBAC の役割
    3.  
      RBAC の構成
    4.  
      カスタムロールの追加
    5.  
      カスタムロールの編集または削除
    6.  
      オブジェクトグループの追加
    7.  
      オブジェクトグループに含まれる資産、アプリケーションサーバー、または保護計画のプレビュー
    8.  
      オブジェクトグループの編集または削除
    9.  
      アクセスルールを使用したユーザーに対するアクセス権の追加
    10.  
      ユーザーのアクセスルールの編集または削除
    11.  
      特定のオブジェクトまたは資産のロールアクセス権を制限する方法
  3. セキュリティイベントと監査ログ
    1.  
      NetBackup の監査について
    2.  
      セキュリティイベントと監査ログの表示
  4. ホストマッピングと証明書の管理
    1.  
      NetBackup のセキュリティ管理と証明書について
    2.  
      NetBackup ホスト ID とホスト ID ベースの証明書
    3.  
      NetBackup ホスト情報の表示
    4.  
      複数のホスト名を持つホストのマッピングの承認または追加
    5.  
      ホストの証明書が有効でなくなったときの証明書の再発行
    6.  
      複数のホスト名を持つホストのマッピングの削除
    7.  
      ホストの属性のリセット
    8.  
      セキュリティ証明書の管理
    9.  
      トークンの管理
  5. グローバルセキュリティ設定の管理
    1.  
      NetBackup 8.0 以前のホストとの通信の無効化
    2.  
      NetBackup ホスト名の自動マッピングの無効化
    3.  
      証明書配備のセキュリティレベルの選択
    4.  
      ディザスタリカバリのパスフレーズの設定
  6. Web UI のトラブルシューティング
    1.  
      NetBackup Web UI にアクセスするためのヒント
    2.  
      ユーザーが NetBackup Web UI の作業負荷資産への適切なアクセス権を持っていない場合

RBAC の構成

NetBackup Web UI の役割に基づくアクセス制御を構成するには、次の手順を実行します。

表:

手順

処理

説明

1

すべての Active Directory または LDAP ドメインを構成します。

ドメインユーザーを追加するには、NetBackup で Active Directory または LDAP ドメインを認証する必要があります。

vssat コマンドを使用して、環境内のドメインを構成します。『NetBackup セキュリティおよび暗号化ガイド』の、NetBackup での AD ドメインまたは LDAP ドメインの追加に関するトピックを参照してください。

2

RBAC の役割を確認します。

NetBackup には、システム管理者、バックアップ管理者、作業負荷管理者の 3 つのデフォルトの役割があります。これらの役割のアクセス権を確認して、どの役割がユーザーに適しているかを判断します。

NetBackup のデフォルトの RBAC の役割を参照してください。

必要な場合は、アクセス権のカスタムのセットを使用して、カスタムの役割を作成できます。

カスタムロールの追加を参照してください。

3

オブジェクトグループを追加します。

資産をオブジェクトグループに編成します。

オブジェクトグループの追加を参照してください。

4

アクセスルールを通じて、ユーザーにアクセス権を付与します。

ユーザー、ユーザーに付与された役割、アクセスできるオブジェクトグループを含めてアクセスルールを作成します。ユーザーに複数のアクセスルールを作成できます。これは、ユーザーが複数の RBAC の役割を持ち、複数のオブジェクトグループへのアクセス権を持てることを意味します。

アクセスルールを使用したユーザーに対するアクセス権の追加を参照してください。