NetBackup™ Web UI 管理者ガイド
- NetBackup Web ユーザーインターフェースの概要
- 監視と通知
- 第 I 部 ホストの構成
- 第 II 部 ストレージとバックアップの構成
- 第 III 部 クレデンシャルの管理
- 第 IV 部 セキュリティの管理
- セキュリティイベントと監査ログ
- セキュリティ証明書の管理
- ホストマッピングの管理
- ユーザーセッションの管理
- プライマリサーバーのセキュリティ設定の管理
- アクセスキー
- 認証オプションの設定
- 役割ベースのアクセス制御の管理
- RBAC の構成
- 第 V 部 役割ベースのアクセス制御の管理
- 第 VI 部 検出とレポートの管理
- 配備の管理
- Resiliency Platform の管理
- NetBackup SaaS Protection
- NetBackup Flex Scale
- Bare Metal Restore (BMR) の管理
- NetBackup Web UI のトラブルシューティング
リダイレクトの問題
リダイレクトの問題に直面している場合は、Web サービスのログファイルのエラーメッセージを確認し、問題の原因を絞り込む必要があります。NetBackup は NetBackup Web サーバーのログと、Web サーバーアプリケーションのログを作成します。これらのログは次の場所に書き込まれます。
UNIX の場合:
usr/openv/logs/nbwebservice
Windows の場合:
install_path\NetBackup\logs\nbwebservice
IDP メタデータ XML ファイルには、IDP 証明書、エンティティ ID、リダイレクト URL、ログアウト URL が含まれています。IDP XML メタデータファイルが古くなっている、または破損している場合、NetBackup Web UI が IDP のサインインページへのリダイレクトに失敗することがあります。次のメッセージが Web サービスのログに追加されます。
Failed to redirect to the IDP server.
NetBackup プライマリサーバーで最新の構成の詳細を利用できるようにするには、IDP から XML メタデータファイルの最新のコピーをダウンロードします。IDP XML メタデータファイルを使用して、NetBackup プライマリサーバーの最新の IDP 構成を追加して有効にします。SAML キーストアの構成と IDP 構成の追加および有効化を参照してください。
IDP のサインインページでクレデンシャルを入力すると、NetBackup Web UI にリダイレクトするのではなく、ブラウザに[認証に失敗しました (Authentication Failed)]のエラーが表示されることがあります。Web サービスログで見つかったエラーに基づいた解決手順を、次の表で参照してください。
表:
Web サービスログのエラーメッセージ |
説明および推奨処置 |
---|---|
userPrincipalName not found in response. |
NetBackup プライマリサーバーに IDP の構成を追加するときに、ユーザー (-u) オプションに入力する値は、AD または LDAP の userPrincipalName 属性にマッピングされている SAML 属性名と一致する必要があります。詳しくは、SAML キーストアの構成と IDP 構成の追加および有効化を参照してください。 |
userPrincipalName is not in expected format |
IDP は、SAML ユーザーと SAML ユーザーグループの情報を含む NetBackup プライマリサーバーに SAML 応答を送信します。IDP がこの情報を正常に送信できるようにするには、IDP によって送信される userPrincipalName 属性の値が username@domainname の形式で定義されていることを確認します。 詳しくは、IDP を使用した NetBackup プライマリサーバーの登録を参照してください。 |
Authentication issue instant is too old or in the future |
このエラーは、次の理由で発生する場合があります。
SAML_ASSERTION_LIFETIME_IN_SECS=129600 |
Response is not success |
このエラーは、次の理由で発生する場合があります。
|