Guide de l'administrateur de l'interface utilisateur Web NetBackup™
- Présentation de l'interface utilisateur Web de NetBackup
- Surveillance de NetBackup
- Notifications
- Section I. Gestion du contrôle d'accès basé sur les rôles
- À propos du contrôle d'accès basé sur les rôles (RBAC) dans NetBackup
- Configuration des rôles RBAC
- Configuration de RBAC
- Rôles RBAC par défaut
- Configuration de RBAC
- Autorisations RBAC
- Global > Gestion de NetBackup
- Global > Sécurité
- Global > Stockage
- Biens
- Gérer l'accès
- Section II. Gestion de la sécurité
- Evénements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des sessions utilisateur
- Gestion des paramètres de sécurité du serveur maître
- À propos des serveurs principaux approuvés
- Création et gestion des clés d'API pour les utilisateurs (administrateurs)
- Ajout et gestion de la clé d'API (utilisateurs)
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configurer NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion des hôtes
- Section III. Gestion du stockage et des sauvegardes
- Configuration du stockage
- Gestion des plans de protection
- Gestion des politiques classiques
- Rapports d'utilisation et licence de capacité
- Configuration du stockage
- Section IV. Veritas Resiliency Platform
- Section V. Informations d'authentification
- Dépannage de l'interface utilisateur Web NetBackup
- Impossible d'ajouter des domaines AD ou LDAP avec la commande vssat
Connexion impossible en raison de problèmes liés à l'autorisation
Pour utiliser la connexion SSO, vous devez ajouter des utilisateurs et des groupes d'utilisateur SAML aux rôles RBAC nécessaires. Si les rôles RBAC ne sont pas correctement assignés, l'erreur suivante peut se produire lors de la connexion à l'interface web de NetBackup.
You are not authorized to access this application. Contact your NetBackup security administrator to request RBAC permissions for the NetBackup web user interface.
Pour résoudre les problèmes d'autorisation, reportez-vous au tableau ci-dessous :
Tableau :
Cause |
Explication et action recommandée |
---|---|
Les rôles RBAC ne sont pas assignés aux utilisateurs et groupes SAML. |
Lorsqu'une configuration de fournisseur d'identité est ajoutée et activée sur le serveur principal NetBackup, assurez-vous que les rôles RBAC nécessaires sont assignés aux utilisateurs et groupes d'utilisateurs SAML qui utilisent l'authentification SSO. Notez que les utilisateurs et groupes d'utilisateurs SAML ne sont disponibles dans RBAC que si le fournisseur d'identité a été ajouté et activé sur le serveur principal NetBackup. Pour connaître la procédure d'ajout d'utilisateurs, reportez-vous à la section Se reporter à Ajouter un utilisateur à un rôle (non-SAML). |
Les rôles RBAC sont attribués aux utilisateurs et groupes d'utilisateurs SAML associés à une configuration de fournisseur d'identité qui n'est pas ajoutée ni activée. |
Lorsque vous ajoutez des utilisateurs ou un groupe d'utilisateurs SAML dans RBAC, l'entrée des utilisateurs ou du groupe d'utilisateurs SAML est associée à la configuration de fournisseur d'identité qui est ajoutée et activée à ce moment-là. Si vous ajoutez et activez une nouvelle configuration de fournisseur d'identité, vous devez ajouter une autre entrée pour l'utilisateur ou le groupe d'utilisateurs SAML. La nouvelle entrée est associée à la nouvelle configuration de fournisseur d'identité. Par exemple, l'utilisateur_NBU est ajouté à RBAC et les autorisations nécessaires lui sont assignées, tandis qu'une configuration ADFS est ajoutée et activée. Si vous ajoutez et activez une configuration Okta de fournisseur d'identité, vous devrez ajouter une nouvelle entrée pour l'utilisateur_NBU. Assignez les rôles RBAC nécessaires à la nouvelle entrée d'utilisateur associée à la configuration Okta de fournisseur d'identité. Pour connaître la procédure d'ajout d'utilisateurs, reportez-vous à la section Se reporter à Ajouter un utilisateur à un rôle (non-SAML). |
Les rôles RBAC sont assignés à des utilisateurs de domaine local, Active Directory (AD) ou LDAP (au lieu d'utilisateurs et groupes d'utilisateurs SAML). |
Les enregistrements d'utilisateur ou de groupe d'utilisateurs SAML peuvent être semblables aux utilisateurs de domaine local correspondant, ou bien aux utilisateurs de domaine AD ou LDAP appartenant déjà à RBAC. Une fois la configuration de fournisseur d'identité ajoutée et activée sur le serveur principal NetBackup, vous devez ajouter des utilisateurs et groupes d'utilisateurs SAML dans RBAC, et leur assigner les autorisations nécessaires. Notez que les utilisateurs et groupes d'utilisateurs SAML ne sont disponibles dans RBAC que si le fournisseur d'identité a été ajouté et activé sur le serveur principal NetBackup. Pour connaître la procédure d'ajout d'utilisateurs et de groupes d'utilisateurs SAML, reportez-vous à la section Se reporter à Ajouter un utilisateur à un rôle (non-SAML). |
Le serveur principal NetBackup ne parvient pas à récupérer les informations de groupe d'utilisateurs à partir du fournisseur d'identité. |
Le fournisseur d'identité envoie au serveur principal NetBackup des réponses SAML comprenant des informations sur les utilisateurs et les groupes d'utilisateurs SAML. Pour permettre au fournisseur d'identité d'envoyer correctement ces informations, les éléments suivants doivent être réunis :
|