NetBackup™ Web UI 管理者ガイド
- NetBackup Web ユーザーインターフェースの概要
- 監視と通知
- 第 I 部 ホストの構成
- 第 II 部 ストレージとバックアップの構成
- 第 III 部 クレデンシャルの管理
- 第 IV 部 セキュリティの管理
- セキュリティイベントと監査ログ
- セキュリティ証明書の管理
- ホストマッピングの管理
- ユーザーセッションの管理
- プライマリサーバーのセキュリティ設定の管理
- アクセスキー
- 認証オプションの設定
- 役割ベースのアクセス制御の管理
- RBAC の機能
- 権限を持つユーザー
- RBAC の構成
- NetBackup RBAC を使用するための注意事項
- AD または LDAP ドメインの追加
- カスタムの RBAC 役割の追加
- カスタム役割の編集または削除
- RBAC でのユーザーの表示
- 役割へのユーザーの追加 (非 SAML)
- 役割へのスマートカードユーザーの追加 (非 SAML、AD/LDAP なし)
- 役割へのユーザーの追加 (SAML)
- 役割からのユーザーの削除
- OS (オペレーティングシステム) 管理者の Web UI アクセス権の無効化
- OS (オペレーティングシステム) 管理者のコマンドライン (CLI) アクセス権の無効化
- Azure 管理対象インスタンスをリストアするためのカスタムの RBAC の役割の作成
- デフォルトの RBAC の役割
- 役割の権限について
- アクセスの管理権限
- アクセスの定義の表示
- 第 V 部 役割ベースのアクセス制御の管理
- 第 VI 部 検出とレポートの管理
- 配備の管理
- Resiliency Platform の管理
- NetBackup SaaS Protection
- NetBackup Flex Scale
- Bare Metal Restore (BMR) の管理
- NetBackup Web UI のトラブルシューティング
RBAC の機能
NetBackup Web ユーザーインターフェースは、NetBackup 環境に役割に基づくアクセス制御を適用する機能を提供します。RBAC を使用して、現在 NetBackup へのアクセス権を持たないユーザーにアクセス権を提供します。または、現在管理者アクセス権を持っている NetBackup ユーザーに対して、組織内の役割に基づいて制限されたアクセス権を提供できます。
個々の RBAC 権限と依存関係について詳しくは、NetBackup API のマニュアルを参照してください。
NetBackup 管理コンソールのアクセス制御方法と、root ユーザーおよび管理者向けのアクセス制御と監査について詳しくは、『NetBackup セキュリティおよび暗号化ガイド』を参照してください。
表: RBAC の機能
|
機能 |
説明 |
|---|---|
|
ユーザーに特定のタスクの実行を許可する役割 |
ユーザーを 1 つ以上のデフォルトの RBAC の役割に追加するか、ユーザーの役割に合わせてカスタムの役割を作成します。管理者の役割にユーザーを追加して、そのユーザーに完全な NetBackup 権限を付与します。 デフォルトの RBAC の役割を参照してください。 |
|
ユーザーの役割に合った NetBackup 領域および機能へのアクセス許可 |
RBAC ユーザーは、そのビジネスの役割において一般的なタスクを実行できますが、その他の NetBackup の領域や機能へのアクセスは制限されます。RBAC は、ユーザーが表示または管理できる資産も制御します。 |
|
RBAC イベントの監査 |
NetBackup は、RBAC イベントを監査します。 |
|
DR 準備完了 |
RBAC 設定は、NetBackup カタログで保護されています。 |
|
以前のインターフェース向けの拡張監査または認証 (auth.conf) の構成の継続利用 |
拡張監査はすべてのインターフェースでサポートされます。認証 (auth.conf) の構成を、NetBackup 管理コンソールと CLI を通じて引き続き使用できます。これらの以前のインターフェースを使用して、NetBackup Web UI と NetBackup API ではまだサポートされていないワークフローへのアクセスを管理できます。 auth.conf ファイルは、NetBackup Web UI または NetBackup API へのアクセスを制限しない点に注意してください。 |