请输入搜索词进行查询
搜索 <book_title>...
APTARE IT Analytics 系统管理指南
Last Published:
2022-09-02
Product(s):
APTARE IT Analytics (10.6)
- 简介
- 准备更新
- 备份和还原数据
- 监控 APTARE IT Analytics
- 使用 REST API 访问 APTARE IT Analytics 报告
- 定义 NetBackup 估计磁带容量
- 自动化主机组管理
- 按平台和版本对主机操作系统分类
- 批量加载实用程序
- 自动化 NetBackup 实用程序
- 计划实用程序自动运行
- 属性管理
- 导入常规备份数据
- 备份作业覆盖
- 管理主机数据收集
- 门户中的系统配置
- 性能配置文件计划自定义
- 配置 AD/LDAP
- 使用安全声明标记语言 (SAML) 配置单点登录 (SSO)
- 更改 Oracle 数据库用户密码
- 与 CyberArk 集成
- 优化 APTARE IT Analytics
- 使用日志文件
- 定义报告指标数据
- SNMP 陷阱警报
- SSL 证书配置
- 门户属性:格式和门户自定义
- NetBackup 发现的高级配置
- SDK 数据库对象的数据保留期
- 故障排除
身份验证和授权的 AD/LDAP 配置
要配置 AD/LDAP 进行用户身份验证和授权,门户管理员必须至少在门户中创建一个用户组,该用户组也作为 UserGroup 出现在 AD/LDAP 中。
- 以“超级用户”用户角色登录到门户,导航到“管理”>“用户组”。
- 用 AD/LDAP 中存在的相同组名创建新的用户组。当
portal.properties
中的ldap.authorization
设置为 TRUE 时,只有此用户组的成员可以访问门户。请参见AD/LDAP 配置属性。
- 为新建的用户组分配适当的权限。
- 记录将创建新用户的域名。
要查找域名,请导航到“管理”-“域”>“域名”。在
portal.properties
中配置 LDAP 期间,需要此域名。 - 如果门户服务器无法解析 AD/LDAP 主机名,则在门户服务器的
/etc/hosts
文件中添加一个条目<AD_IP_ADDRESS> <AD_DOMAIN_NAME> For example: 192.168.2.90 ad.gold
例如:192.168.2.90 ad.gold
- 备份门户的配置文件,该文件位于:
Linux:
/opt/aptare/portalconf/portal.properties
Windows:
C:\opt\aptare\portalconf\portal.properties
- 在门户服务器上,更新以下文件中的以下配置设置:
Linux:
/opt/aptare/portalconf/portal.properties
Windows:
C:\opt\aptare\portalconf\portal.properties
ldap.enabled=true ldap.context=com.sun.jndi.ldap.LdapCtxFactory ldap.searchBase=<AD_SEARCHBASE> ldap.url=ldap://<AD_URL>:389 ldap.dn=<AD_USER_ACCOUNT_HAVING_PRIVILEGE_TO_SEARCH_IN_AD> ldap.password=<PASSWORD_FOR _USER_MENTIONED_IN_ldap.dn> ldap.loginAttribute=<AD_ATTRIBUTE_TO_SEARCH_USER> ldap.authorization=true ldap.newUserDomain=example.company.com
请参见支持 LDAP over SSL。
- 重新启动门户 Tomcat 服务。
在 Linux 上,运行:
# /opt/aptare/bin/tomcat-portal restart
在 Windows 环境中,使用 Windows 服务控制台,找到并重新启动门户 Tomcat 服务。
- 使用 Active Directory 中的任意用户以及步骤 2 中创建的组登录到门户。
请注意,要在门户中自动创建用户,必须为 AD/LDAP 中的每个用户设置以下属性:
givenName:必需。它用作用户的名字。
telephoneNumber:可选
mobile:可选
mail:必需
请参见创建门户超级用户。
注意:
如果出于任何原因从门户禁用了 LDAP 配置,门户管理员必须为门户中所有 AD/LDAP 用户设置密码。