Guide de l'administrateur système APTARE IT Analytics
- Introduction
- Préparation des mises à jour
- Sauvegarde et restauration de données
- Surveillance de APTARE IT Analytics
- Accès aux rapports APTARE IT Analytics avec l'API REST
- Définition de la capacité estimée de bande de NetBackup
- Automatisation de la gestion des groupes d'hôtes
- Catégorisation des systèmes d'exploitation des hôtes par plate-forme et version
- Utilitaires de chargement en bloc
- Automatisation des utilitaires NetBackup
- Planification des utilitaires pour une exécution automatique
- Gestion des attributs
- Importation de données de sauvegarde génériques
- Remplacements des travaux de sauvegarde
- Gestion de la collecte de données d'hôtes
- Configuration du système dans le portail
- Personnalisation de la planification du profil de performances
- Configuration d'AD/LDAP
- Prise en charge de LDAP sur SSL
- Configuration de l'authentification unique (SSO) à l'aide du langage de balisage d'assertion de sécurité (SAML)
- Modification des mots de passe utilisateur de la base de données Oracle
- Intégration avec CyberArk
- Réglage APTARE IT Analytics
- Utilisation des fichiers journaux
- Fichiers journaux du portail et du collecteur de données - Limitation de la journalisation
- Conventions de désignation des fichiers journaux du collecteur de données
- Fichiers journaux du portail
- Définition des mesures de rapport
- Alerte d'interruption SNMP
- Configuration du certificat SSL
- Configuration des hôtes virtuels pour le portail et/ou la collecte de données SSL
- Keystore sur le serveur de portail
- Propriétés du portail : personnalisations du format et du portail
- Configuration avancée pour la découverte NetBackup
- Périodes de conservation des données pour les objets de base de données SDK
- Dépannage
Configuration de l'authentification et de l'autorisation AD/LDAP
Pour configurer AD/LDAP en vue de l'authentification utilisateur et de son autorisation, l'administrateur du portail doit créer au moins un groupe d'utilisateurs dans le portail qui est également présent dans AD/LDAP en tant que groupe d'utilisateurs.
- Connectez-vous au portail en tant que superutilisateur, accédez à Administration > Groupes d'utilisateurs.
- Créez un groupe d'utilisateurs reprenant le nom de groupe utilisé par AD/LDAP. Seuls les membres de ce groupe d'utilisateurs peuvent accéder au portail lorsque la propriété
ldap.authorization
est définie sur TRUE dansportal.properties
.Se reporter à Propriétés de configuration AD/LDAP.
- Attribuez les privilèges appropriés au nouveau groupe d'utilisateurs.
- Enregistrez le nom de domaine qui permettra de créer de nouveaux utilisateurs.
Pour trouver le nom de domaine, accédez à Administration - Domaines > Nom de domaine. Vous serez invité à le renseigner lors de la configuration LDAP dans
portal.properties
. - Si le serveur du portail ne peut pas résoudre le nom d'hôte AD/LDAP, ajoutez une entrée au fichier
/etc/hosts
sur le serveur de portail.<AD_IP_ADDRESS> <AD_DOMAIN_NAME> For example: 192.168.2.90 ad.gold
Par exemple : 192.168.2.90 ad.gold
- Sauvegardez le fichier de configuration du portail figurant dans :
Linux :
/opt/aptare/portalconf/portal.properties
Windows :
C:\opt\aptare\portalconf\portal.properties
- Sur le serveur de portail, mettez à jour les paramètres de configuration suivants dans le fichier ci-dessous :
Linux :
/opt/aptare/portalconf/portal.properties
Windows :
C:\opt\aptare\portalconf\portal.properties
ldap.enabled=true ldap.context=com.sun.jndi.ldap.LdapCtxFactory ldap.searchBase=<AD_SEARCHBASE> ldap.url=ldap://<AD_URL>:389 ldap.dn=<AD_USER_ACCOUNT_HAVING_PRIVILEGE_TO_SEARCH_IN_AD> ldap.password=<PASSWORD_FOR _USER_MENTIONED_IN_ldap.dn> ldap.loginAttribute=<AD_ATTRIBUTE_TO_SEARCH_USER> ldap.authorization=true ldap.newUserDomain=example.company.com
Se reporter à Prise en charge de LDAP sur SSL.
- Redémarrez le service Tomcat du portail.
Sous Linux, exécutez :
# /opt/aptare/bin/tomcat-portal restart
Dans un environnement Windows, utilisez la console des services Windows, recherchez et redémarrez le service Tomcat du portail.
- Connectez-vous au portail à l'aide de tout profil utilisateur présent dans Active Directory et faisant partie du groupe créé à l'étape 2.
Notez que pour créer automatiquement un utilisateur dans le portail, les attributs suivants doivent être définis pour chaque utilisateur dans AD/LDAP :
givenName (Nom donné) : obligatoire. Ce nom est utilisé comme prénom de l'utilisateur.
telephoneNumber (Numéro de téléphone) : facultatif
mobile : attribut facultatif
mail : attribut obligatoire
Se reporter à Création de super-utilisateurs de portail.
Remarque :
Si pour une raison quelconque, la configuration LDAP est désactivée sur le portail, l'administrateur du portail doit définir le mot de passe pour tous les utilisateurs AD/LDAP du portail.