Guide de l'interface utilisateur Web NetBackup™ pour l'administrateur de sécurité
- Présentation de l'interface utilisateur Web NetBackup
- Gestion du contrôle d'accès basé sur les rôles
- Étapes de création de groupe d'objets
- Ajout de domaines AD ou LDAP
- Evénements de sécurité et journaux d'audit
- Gestion des hôtes
- Gestion des certificats de sécurité
- Gestion des sessions utilisateur
- Gestion des paramètres de sécurité du serveur maître
- Création et utilisation des clés d'API
- Configuration de l'authentification par carte à puce
- Dépannage de l'accès à l'interface utilisateur Web
- Impossible d'ajouter des domaines AD ou LDAP avec la commande vssat
À propos des groupes d'objets
Un groupe d'objets définit une combinaison de biens, de serveurs d'application ou de plans de protection. Le rôle de l'utilisateur et le groupe d'objets constituent la règle d'accès de l'utilisateur et déterminent les autorisations dont un utilisateur dispose sur les objets appartenant au groupe d'objets.
Pour gérer des biens spécifiques ou les récupérer, l'utilisateur doit leur appliquer une règle d'accès. Pour gérer des biens ou les abonner à des plans de protection, l'utilisateur doit disposer d'une règle d'accès à ces plans. Pour gérer les informations d'authentification de serveurs d'application spécifiques, l'utilisateur doit disposer d'une règle d'accès incluant ces serveurs. Selon son rôle, l'utilisateur peut exécuter les tâches suivantes :
Un administrateur de sécurité dispose des autorisations nécessaires pour tous les objets dans tous les groupes d'objets. Un utilisateur avec ce rôle peut :
Afficher tous les biens
Afficher tous les serveurs d'application
Afficher tous les plans de protection
Un administrateur de sauvegardes peut gérer :
Les plans de protection qui sont inclus dans le groupe d'objets.
Les plans auxquels les biens du groupe d'objets sont abonnés.
Les travaux concernant les biens qui sont inclus dans le groupe d'objets.
Les informations d'authentification des serveurs d'application dans le groupe d'objets.
Les groupes de biens
Un administrateur de charge de travail peut :
Afficher les plans de protection qui sont inclus dans le groupe d'objets
Gérer les abonnements des biens aux plans dans le groupe d'objets
Récupérer des biens dans le groupe d'objets
Remarque :
Les groupes d'objets peuvent également limiter les droits de création de l'utilisateur. Par exemple, si un administrateur de sauvegarde ne dispose que d'une seule règle d'accès qui lui permet d'accéder aux plans de protection contenant le mot « finance », cet utilisateur ne peut créer que des plans de protection qui contiennent le mot « finance ».