NetBackup™ Web UI 管理指南
- NetBackup Web 用户界面简介
- 第 I 部分. 管理安全
- 第 II 部分. 管理存储和备份
- 第 III 部分. Veritas Resiliency Platform
- 第 IV 部分. 管理凭据
添加并启用 IDP 配置
在继续执行以下步骤之前,请确保已下载 IDP 元数据 XML 文件并将其保存在 NetBackup 主服务器上。
添加和启用 IDP 配置
- 以 root 或管理员身份登录到主服务器。
- 运行以下命令。
nbidpcmd -ac -n IDP configuration name -mxp IDP XML metadata file [-t SAML2] [-e true | false] [-u IDP user field] [-g IDP user group field] [-M Master Server]
按如下所述替换变量:
IDP configuration name 是为 IDP 配置提供的唯一名称。
IDP XML metadata file 是 XML 元数据文件的路径,该文件包含 Base64URL 编码格式的 IDP 配置详细信息。
-e true | false 会启用或禁用 IDP 配置。必须已添加并启用 IDP 配置,否则用户无法使用单点登录 (SSO) 选项登录。尽管可以在 NetBackup 主服务器上添加多个 IDP 配置,但一次只能启用一个 IDP 配置。
IDP user field 和 IDP user group field 是 SAML 属性名称,分别映射到 AD 或 LDAP 的 userPrincipalName 和 memberOf 属性。
注意:
请确保 SAML 属性名称分别以 username@domainname 和 (CN=group name, DC=domainname) 格式进行定义。
Master Server 是要添加或修改 IDP 配置的主服务器的主机名或 IP 地址。默认情况下,选择运行命令的 NetBackup 主服务器。
例如:nbidpcmd -ac -n veritas_configuration -mxp file.xml -t SAML2 -e true -u username -g group-name -M master_server.abc.com