NetBackup™ Web UI 管理指南
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 监控和通知
- 第 III 部分. 配置主机
- 管理主机属性
- “繁忙文件设置”属性
- “客户端属性”属性
- UNIX 客户端的“客户端设置”属性
- Windows 客户端的“客户端设置”属性
- “数据分类”属性
- “默认作业优先级”属性
- “加密”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- “常规服务器”属性
- “全局属性”属性
- 日志记录属性
- “介质”属性
- “网络设置”属性
- “端口范围”属性
- “首选网络”属性
- “弹性网络”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展存储”属性
- 服务器属性
- SharePoint 属性
- “SLP 设置”属性
- 管理 NetBackup 访问的工作负载和系统的凭据
- 管理部署
- 管理主机属性
- 第 IV 部分. 配置存储
- 第 V 部分. 配置备份
- 第 VI 部分. 管理安全
- 第 VII 部分. 检测和报告
- 第 VIII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 IX 部分. 管理 NetBackup
- 第 X 部分. 灾难恢复和故障排除
- 第 XI 部分. 其他主题
管理 IDP 配置
可以通过使用 nbidpcmd 命令的启用 (-e true)、更新 (-uc)、禁用 (-e false) 和删除 (-dc) 选项,管理 NetBackup 主服务器上的身份提供程序 (IDP) 配置。
默认情况下,不会在产品环境中启用 IDP 配置。如果在添加 IDP 时未将其启用,可以使用 -uc -e true 选项更新和启用 IDP 配置。
启用 IDP 配置
- 以 root 或管理员身份登录到主服务器。
- 运行以下命令:
nbidpcmd -uc -n IDP configuration name -e true
其中,IDP configuration name 是为 IDP 配置提供的唯一名称。
注意:
尽管可以在 NetBackup 主服务器上配置多个 IDP,但一次只能启用一个 IDP。
可以更新与 IDP 配置关联的 XML 元数据文件。
更新 IDP 配置中的 IDP XML 元数据文件
- 以 root 或管理员身份登录到主服务器。
- 运行以下命令:
nbidpcmd -uc -n IDP configuration name -mxp IDP XML metadata file
按如下所述替换变量:
IDP configuration name 是为 IDP 配置提供的唯一名称。
IDP XML metadata file 是 XML 元数据文件的路径,该文件包含 Base64URL 编码格式的 IDP 配置详细信息。
如果要更新 IDP 配置中的 IDP 用户或 IDP 用户组值,则必须先删除该配置。重新添加具有更新的 IDP 用户或 IDP 用户组值的配置之前,用户无法使用单点登录 (SSO) 选项。
更新 IDP 配置中的 IDP 用户或 IDP 用户组
- 以 root 或管理员身份登录到主服务器。
- 删除 IDP 配置。
nbidpcmd -dc -n IDP configuration name
其中,IDP configuration name 是为 IDP 配置提供的唯一名称。
- 要再次添加并启用配置,请运行以下命令:
nbidpcmd -ac -n IDP configuration name -mxp IDP XML metadata file [-t SAML2] [-e true | false] [-u IDP user] [-g IDP user group field] [-M Master Server
按如下所述替换变量:
IDP configuration name 是为 IDP 配置提供的唯一名称。
IDP XML metadata file 是 XML 元数据文件的路径,该文件包含 Base64URL 编码格式的 IDP 配置详细信息。
-e true | false 会启用或禁用 IDP 配置。IDP 必须可用并已启用,否则用户无法使用单点登录 (SSO) 选项登录。尽管可以在 NetBackup 主服务器上添加多个 IDP 配置,但一次只能启用一个 IDP 配置。
Master Server 是要添加或修改 IDP 配置的主服务器的主机名或 IP 地址。默认情况下,选择运行命令的 NetBackup 主服务器。
如果在产品环境中禁用 IDP 配置,则在用户登录时,将无法使用该 IDP 的单点登录 (SSO) 选项。
禁用 IDP 配置
- 以 root 或管理员身份登录到主服务器。
- 运行以下命令:
nbidpcmd -uc -n IDP configuration name -e false
其中,IDP configuration name 是为 IDP 配置提供的唯一名称。
如果删除 IDP 配置,则在用户登录时,将无法使用该 IDP 的单点登录 (SSO) 选项。
删除 IDP 配置
- 以 root 或管理员身份登录到主服务器。
- 运行以下命令:
nbidpcmd -dc -n IDP configuration name
其中,IDP configuration name 是为 IDP 配置提供的唯一名称。