NetBackup™ Web UI 管理指南
- NetBackup 简介
- 第 I 部分. 监控和通知
- 第 II 部分. 配置主机
- 第 III 部分. 配置存储
- 第 IV 部分. 配置备份
- 第 V 部分. 管理安全
- 第 VI 部分. 检测和报告
- 第 VII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 VIII 部分. 灾难恢复和故障排除
由于与授权相关的问题,无法登录
要使用 SSO 登录,必须将 SAML 用户和 SAML 用户组添加到必要的 RBAC 角色。如果未正确分配 RBAC 角色,则在登录 NetBackup Web UI 时,可能会遇到以下错误。
You are not authorized to access this application. Contact your NetBackup security administrator to request RBAC permissions for the NetBackup web user interface.
请参考下表,对与授权相关的问题进行故障排除:
表:
原因 |
说明及推荐操作 |
---|---|
RBAC 角色未分配给 SAML 用户和 SAML 组。 |
在 NetBackup 主服务器上添加并启用 IDP 配置后,请确保为使用 SSO 的 SAML 用户和 SAML 用户组分配必要的 RBAC 角色。请注意,只有在 NetBackup 主服务器上添加并启用了 IDP 配置后,SAML 用户和 SAML 用户组才在 RBAC 中可用。 有关添加用户的步骤,请参见将用户添加到角色(非 SAML)。 |
RBAC 角色已分配给与当前未添加和未启用的 IDP 配置相关联的 SAML 用户和 SAML 用户组。 |
在 RBAC 中添加 SAML 用户或 SAML 用户组时,SAML 用户或 SAML 用户组条目与当时添加和启用的 IDP 配置相关联。 如果添加并启用新 IDP 配置,请确保为 SAML 用户或 SAML 用户组添加另一个条目。将该新条目与新的 IDP 配置相关联。 例如,在添加并启用 ADFS IDP 配置时,会将 NBU_user 添加到 RBAC 并为其分配必要的权限。如果添加并启用 Okta IDP 配置,则必须为 NBU_user 添加新的用户条目。将必要的 RBAC 角色分配给与 Okta IDP 配置关联的新用户条目。 有关添加用户的步骤,请参见将用户添加到角色(非 SAML)。 |
RBAC 角色分配给本地域用户或者 Active Directory (AD) 或 LDAP 域用户(而不是 SAML 用户和 SAML 用户组)。 |
SAML 用户或 SAML 用户组记录可能类似于 RBAC 中已添加的对应本地域用户或者 AD 或 LDAP 域用户。 在 NetBackup 主服务器上添加并启用 IDP 配置后,请确保在 RBAC 中添加 SAML 用户和 SAML 用户组并分配必要的权限。请注意,只有在 NetBackup 主服务器上添加并启用了 IDP 配置后,SAML 用户和 SAML 用户组才在 RBAC 中可用。 有关添加 SAML 用户和用户组的步骤,请参见将用户添加到角色(非 SAML)。 |
NetBackup 主服务器无法从 IDP 检索用户组信息 |
IDP 会将 SAML 响应发送到 NetBackup 主服务器,其中包含 SAML 用户和 SAML 用户组信息。要使 IDP 能够成功发送此信息,请确保满足以下条件:
|