NetBackup™ Web UI 管理指南
- NetBackup 简介
- 第 I 部分. 监控和通知
- 第 II 部分. 配置主机
- 第 III 部分. 配置存储
- 第 IV 部分. 配置备份
- 第 V 部分. 管理安全
- 第 VI 部分. 检测和报告
- 第 VII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 VIII 部分. 灾难恢复和故障排除
重定向问题
如果您遇到重定向问题,请检查 Web 服务日志文件中的错误消息,以缩小产生问题的原因范围。NetBackup 为 NetBackup Web 服务器和 Web 服务器应用程序创建日志。这些日志都写入到以下位置:
UNIX:
/usr/openv/logs/nbwebservice
Windows:
install_path\NetBackup\logs\nbwebservice
IDP 元数据 XML 文件包含 IDP 证书、实体 ID、重定向 URL 和注销 URL。如果 IDP XML 元数据文件已过期或已损坏,则 NetBackup Web UI 可能无法重定向到 IDP 登录页面。Web 服务日志中会添加以下消息:
Failed to redirect to the IDP server.
要确保最新的配置详细信息可用于 NetBackup 主服务器,请从 IDP 下载 XML 元数据文件的最新副本。使用 IDP XML 元数据文件在 NetBackup 主服务器上添加并启用最新的 IDP 配置。请参见配置 SAML keystore 以及添加并启用 IDP 配置。
在 IDP 登录页面中输入凭据时,浏览器可能会显示“身份验证失败”错误,而不是重定向到 NetBackup Web UI。根据 Web 服务日志中发现的错误,请参考下表,了解解决步骤。
表:
Web 服务日志错误消息 |
说明及推荐操作 |
---|---|
userPrincipalName not found in response. |
在将 IDP 配置添加到 NetBackup 主服务器时,为用户 (-u) 选项输入的值必须与映射到 AD 或 LDAP 中 userPrincipalName 属性的 SAML 属性名称相匹配。有关更多信息,请参见配置 SAML keystore 以及添加并启用 IDP 配置。 |
userPrincipalName is not in expected format |
IDP 会将 SAML 响应发送到 NetBackup 主服务器,其中包含 SAML 用户和 SAML 用户组信息。要使 IDP 能够成功发送此信息,请确保 IDP 发送的 userPrincipalName 属性的值以 username@domainname 格式进行定义。 有关更多信息,请参见在 IDP 中注册 NetBackup 主服务器。 |
Authentication issue instant is too old or in the future |
发生此错误的可能原因如下:
SAML_ASSERTION_LIFETIME_IN_SECS=129600 |
Response is not success |
发生此错误的可能原因如下:
|