Veritas NetBackup™ Appliance 安全指南
为 NetBackup Appliance 配置单点登录 (SSO)
以下过程介绍了为 SSO 配置设备的完整过程。
在设备上配置 SSO
- 使用以下方法之一获取身份提供程序 (IDP) 元数据 XML 文件:
下载
从 IDP 网站下载并保存 IDP 元数据 XML 文件。登录到 NetBackup Appliance 命令行操作界面(命令行操作界面),然后通过打开常规共享将文件上传到设备,如下所示:
登录到 NetBackup Appliance 命令行操作界面(命令行操作界面),然后通过打开常规共享将文件上传到设备,如下所示:
Settings > Share > General Open
注意:
也可以从 NetBackup Appliance 网页操作界面中的“文件管理器”选项卡将文件上传到常规共享目录。
URL
获取 IDP 元数据 XML 文件的 URL 地址,以便设备进行下载。确保它是有效的 https 地址。
- 在设备上配置 SSO,如下所示:
注意:
只能为 SSO 配置一个 IDP。
运行以下命令以将 IDP 配置添加到设备:
Settings > Security > Authentication > SingleSignOn Add
idpname - 输入要用于此 IDP 配置的名称。
metadata - 选择如何关联 IDP 配置所需的元数据,如下所示:
导入:将您在第一步中上传到常规共享目录的 IDP XML 元数据文件导入。
URL:输入设备要检索的 IDP XML 元数据文件的 URL 地址。
userFieldName [userPrincipalName]
groupFieldName [memberOf]
这些参数是可选参数,并以其默认值显示。可以根据需要更改默认值,以检索相应的 SAML 断言详细信息。
完成此步骤后,默认情况下会启用配置。
- 通过运行 Settings > Security > Authorization 命令添加授权的 SSO 用户组和用户。使用以下命令选项授权特定的 SSO 用户组和用户:
Grant Administrator SSO_Groups groups
Grant Administrator SSO_Users users
Grant AMS SSO_Groups groups
Grant AMS SSO_Users users