Guide de l'interface utilisateur Web NetBackup™ pour l'administrateur de sécurité
- Présentation de l'interface utilisateur Web NetBackup
- Gestion du contrôle d'accès basé sur les rôles
- Étapes de création de groupe d'objets
- Ajout de domaines AD ou LDAP
- Evénements de sécurité et journaux d'audit
- Gestion des hôtes
- Gestion des certificats de sécurité
- Gestion des sessions utilisateur
- Gestion des paramètres de sécurité du serveur maître
- Création et utilisation des clés d'API
- Configuration de l'authentification par carte à puce
- Dépannage de l'accès à l'interface utilisateur Web
- Impossible d'ajouter des domaines AD ou LDAP avec la commande vssat
Ajout d'un rôle personnalisé
Si les rôles NetBackup par défaut pour RBAC ne répondent pas à vos besoins, vous pouvez configurer un rôle avec des autorisations de rôle personnalisé. Notez cependant que les rôles personnalisés comportent certaines restrictions. Consultez Restrictions associées aux rôles personnalisés.
Pour ajouter un rôle personnalisé
- Sur la gauche, sélectionnez Sécurité > RBAC.
- Sélectionnez l'onglet Rôles, puis cliquez sur Ajouter.
- Fournissez un nom de rôle et une description.
Par exemple, vous pouvez indiquer que ce rôle est défini pour tous les administrateurs de sauvegarde sur un service ou une région particulière.
- Pour les autorisations de rôle, choisissez l'autorisation ou le type d'accès que vous voulez accorder aux utilisateurs possédant ce rôle pour chaque type d'autorisation.
Par exemple, vous souhaiterez peut-être qu'un utilisateur puisse visualiser les plans de protection, mais pas les gérer. Vous pouvez également donner la possibilité à certains utilisateurs d'effectuer des récupérations de biens, mais pas de configurer les serveurs d'application ou les groupes de biens.
Consultez Tableau : Description des autorisations associées aux rôles personnalisés.
- Cliquez sur Ajouter.
Tableau : Description des autorisations associées aux rôles personnalisés décrit les autorisations individuelles que vous pouvez sélectionner pour un rôle personnalisé.
Tableau : Description des autorisations associées aux rôles personnalisés
Catégorie d'autorisation |
Autorisation |
Action permise par l'autorisation |
---|---|---|
Autorise un utilisateur à afficher des travaux ou à gérer les opérations de travail. |
Gérer des travaux |
Gère les travaux en cours ou terminés. Inclut la possibilité de supprimer, d'annuler, de redémarrer ou d'interrompre un travail. |
Afficher les travaux |
Permet d'afficher les travaux en cours ou terminés pour le serveur maître. | |
Permet à un utilisateur de gérer des biens, d'abonner des biens à des plans de protection ou d'afficher des biens. Notez qu'un utilisateur peut uniquement gérer les biens auxquels il a accès. |
Gérer les serveurs d'application et les groupes de biens |
Ajoutez des informations d'authentification de sorte que NetBackup puisse découvrir des informations supplémentaires pour la charge de travail. Par exemple, lorsque l'utilisateur ajoute des informations d'authentification de VMware, NetBackup découvre plus de détails pour le serveur VMware. L'utilisateur peut alors afficher et sélectionner des objets sur le serveur vCenter. Permet de créer et de gérer des groupes de biens (ou « groupes intelligents ») et d'abonner les groupes à des plans de protection. Quand la sauvegarde s'exécute, NetBackup crée dynamiquement une liste de toutes les machines virtuelles qui remplissent les conditions pour le groupe intelligent. Par exemple, un utilisateur peut créer un groupe de machines virtuelles intelligent nommé « Service financier ». L'utilisateur peut ensuite ajouter une condition de sorte à inclure dans ce groupe toutes les machines virtuelles dont le nom d'affichage commence par une chaîne spécifique « financier ». |
Gérer des biens |
Permet de gérer les biens associés aux charges de travail prises en charge, ainsi que d'abonner des biens à des plans de protection. | |
Visualiser des biens |
Permet de visualiser des biens associés aux charges de travail prises en charge. | |
Autorisez un utilisateur à afficher et à gérer les serveurs et les unités de stockage. |
Gérer le stockage |
Créez, affichez, modifiez ou supprimez des serveurs et des unités de stockage. les utilisateurs qui disposent uniquement de cette autorisation ne peuvent pas se connecter à l'interface utilisateur Web. |
Afficher le stockage |
Affichez les attributs des serveurs et des unités de stockage. les utilisateurs qui disposent uniquement de cette autorisation ne peuvent pas se connecter à l'interface utilisateur Web. | |
|
Gérer l'expiration des points de récupération |
Fait expirer les points de récupération disponibles pour un bien. Cette fonctionnalité n'est actuellement disponible qu'à partir des API NetBackup. les utilisateurs qui disposent uniquement de cette autorisation ne peuvent pas se connecter à l'interface utilisateur Web. |
Gérer les points de récupération |
Permet de gérer les points de récupération disponibles pour un bien. Cette autorisation permet à l'utilisateur de restaurer, de copier et de dupliquer un point de récupération, et de modifier la copie principale d'une image. Ces fonctions ne sont actuellement disponibles qu'à partir des API NetBackup. les utilisateurs qui disposent uniquement de cette autorisation ne peuvent pas se connecter à l'interface utilisateur Web. | |
Permet à un utilisateur de visualiser des journaux d'audit ou de gérer les paramètres de sécurité ou les certificats dans NetBackup. |
Gérer les paramètres de sécurité globaux |
Gérez les paramètres de sécurité pour le serveur maître NetBackup. Ces paramètres ont des répercussions sur la communication avec les hôtes 8.0 et antérieurs, le mappage automatique des noms d'hôtes, le niveau de sécurité pour le déploiement de certificat et la phrase de passe pour la reprise après incident. les utilisateurs qui disposent uniquement de cette autorisation ne sont pas en mesure de se connecter à l'interface utilisateur Web. |
Gérer les clés d'API |
Ajoutez, modifiez, affichez ou supprimez des clés d'API qui ont été créées pour les utilisateurs de NetBackup. | |
Gérer les certificats |
Gérez les certificats de sécurité NetBackup et affichez les détails de certificat de l'autorité de certification externe pour les hôtes. Pour les certificats NetBackup, cela inclut la possibilité de révoquer un certificat, de créer un jeton de renouvellement afin de renouveler un certificat ou de créer un nouveau jeton. Les utilisateurs disposant de cette autorisation peuvent également gérer les sessions utilisateur. | |
Afficher les journaux d'audit |
Permet de consulter l'historique des connexions à NetBackup, les modifications apportées aux paramètres de sécurité, ou de voir qui a parcouru ou restauré une image de sauvegarde. Permet également d'afficher l'historique d'accès de l'utilisateur actuel. | |
Gérer l'authentification utilisateur |
Gérez les paramètres d'authentification des utilisateurs avec une carte à puce ou un certificat numérique. Les utilisateurs disposant de cette autorisation peuvent également gérer les comptes d'utilisateur NetBackup verrouillés. | |
Afficher les clés d'API |
Affichez les clés d'API créées pour les utilisateurs de NetBackup. Tout utilisateur de NetBackup peut afficher et gérer ses propres clés. | |
Notez qu'un utilisateur peut uniquement gérer ou sélectionner un plan de protection auquel il a accès. |
Gérer des plans de protection |
Permet de créer, de modifier ou de supprimer des plans de protection. Permet également d'abonner des biens à des plans de protection. |
Afficher les plans de protection |
Permet d'afficher les plans de protection disponibles et d'abonner des biens à un plan de protection. | |
Autorise un administrateur à créer les règles d'accès qui déterminent les autorisations accordées à un utilisateur pour une charge de travail ou un bien spécifique, et pour des plans de protection dédiés. |
Afficher les règles d'accès |
Permet d'afficher les règles d'accès configurées. |
Gérer les règles d'accès |
Permet de créer, de gérer ou de supprimer des règles d'accès. Permet de créer des rôles personnalisés et des groupes d'objets. | |
Autorise un utilisateur à exécuter un ou plusieurs types de récupération. Notez que les utilisateurs peuvent uniquement afficher et récupérer les biens auxquels ils ont accès. |
Accès instantané |
Permet de créer une image à accès instantané. Cette autorisation active également les fonctions et . |
Remplacer les biens |
Permet à l'utilisateur de restaurer l'emplacement d'origine des biens. Sans cette autorisation, l'utilisateur doit restaurer les biens à un autre emplacement. | |
Afficher les points de récupération |
Affiche les points de récupération disponibles pour un bien. les utilisateurs qui disposent uniquement de cette autorisation ne sont pas en mesure de se connecter à l'interface utilisateur Web. | |
Restaurer les fichiers |
Restaurez des fichiers individuels à partir de l'image de sauvegarde. Cette autorisation active également les fonctions et . | |
Récupérer/Restaurer |
Restaurez les données d'une image de sauvegarde à autre un emplacement. | |
Télécharger des fichiers |
Permet de télécharger des fichiers individuels à partir d'un point de montage à accès instantané. Cette autorisation active également les fonctions et . |
Lorsque vous créez des rôles personnalisés, notez ce qui suit :
Certaines autorisations sont seulement disponibles avec des rôles RBAC par défaut ou pour un rôle personnalisé qui est configuré avec les API NetBackup.
Un utilisateur peut uniquement gérer les paramètres
s'il dispose du rôle .Un utilisateur peut uniquement gérer les
et afficher les s'il dispose du rôle .Un utilisateur avec le rôle
dispose également de certaines autorisations de « vue ». De cette façon, l'utilisateur peut rechercher et ajouter des biens, des serveurs d'application et des plans de protection à un groupe d'objets. Si vous souhaitez qu'un utilisateur avec un rôle personnalisé puisse créer des règles d'accès, veillez à sélectionner les autorisations d'affichage appropriées pour le rôle personnalisé.
Certaines autorisations individuelles n'ont pas de corrélation directe avec un écran de l'interface utilisateur Web. Les utilisateurs qui tentent de se connecter, mais qui disposent uniquement de ce type d'autorisation reçoivent un message « Non autorisé ». Lorsque vous créez des rôles personnalisés, veillez à activer le nombre minimal d'autorisations afin que l'utilisateur puisse se connecter à l'interface utilisateur Web et l'utiliser.