Data Domain: Povolení ověřování DD Boost OST na základě tokenů

Shrnutí: Ověřování na základě tokenů v modulu plug-in DD Boost OST 8.4 poskytuje spolehlivější metodu ověřování a pomáhá předcházet občasným problémům s dešifrováním přihlašovacích údajů, ke kterým dochází při dřívějším zpracování ověřování v některých prostředích NetBackup 10.x. Zlepšuje také zabezpečení přihlašovacích údajů tím, že eliminuje závislost na pracovních postupech dešifrování šifrovaných hesel. ...

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Příznaky

Při použití tradičního ověřování přihlašovacích údajů pomocí modulu plug-in DD Boost OST verze 7.8 až 8.3 v prostředích NetBackup 10.x může dojít k občasným selháním souvisejícím s ověřováním.
Úlohy replikace zálohování mohou hlásit chyby přihlašovacích údajů nebo ověřování, i když replikace DD Boost proběhla úspěšně.
Organizace mohou chtít proaktivně implementovat bezpečnější a odolnější metodu ověřování pro operace DD Boost.

Příčina

Dřívější metody ověřování spoléhají na zabezpečené zpracování přihlašovacích údajů a dešifrování přihlašovacích údajů, které mohou za určitých podmínek občas selhat.
Modul plug-in DD Boost OST 8.4 zavádí ověřování na základě tokenů jako alternativní mechanismus ověřování.

Řešení

Data Domain – Povolení ověřování na základě tokenů zavedené v doplňku DD Boost OST 8.4

Ověřování na základě tokenů je řízeno prostřednictvím konfiguračního souboru v hostitelském systému. Systém přečte tento soubor za běhu, aby zjistil, jestli se má povolit ověřování na základě tokenů nebo se vrátit ke standardnímu režimu ověřování.

Umístění konfiguračního souboru 

Konfigurační soubor musí být přítomen v systému, kde je nainstalován doplněk OST.

Linux: /DD_OST/dd_ost_plugin.conf 
Windows: C:\DD_OST\dd_ost_plugin.conf

Obsah konfiguračního souboru

Pokud chcete povolit ověřování založené na tokenech, soubor by měl obsahovat:

token_auth=true

  

Chcete-li zakázat ověřování na základě tokenů a použít výchozí metodu ověřování, měl by soubor obsahovat:

token_auth=false 

  

 

POZNÁMKA: 
  • Ujistěte se, že DD_OST adresář a dd_ost_plugin.conf soubor má oprávnění READ pro všechny uživatele, aby se předešlo problémům souvisejícím s přístupem. 
  • V klíči a hodnotě se rozlišují velká a malá písmena. Pouze pro použití token_auth=true nebo token_auth=false
  • Konfigurační soubor musí existovat přesně ve výše uvedené cestě v závislosti na platformě. 
  • Ověřování na základě tokenů v modulu plug-in OST je v současné době podporováno, pokud je možnost ddboost global-authentication-mode nastavená na none
  • Pokud soubor chybí, je nečitelný nebo hodnota není správně nastavena, systém ve výchozím nastavení použije standardní ověřování.

Další informace

Proč používat autentizaci pomocí tokenů

Snižuje závislost na mechanismech dešifrování přihlašovacích údajů, které mohou občas selhat.
Poskytuje bezpečnější model ověřování.
Pomáhá zlepšit spolehlivost ověřování pro operace DD Boost.
Zjednodušuje správu ověřování prostřednictvím vyhrazeného konfiguračního nastavení.

Data Domain: Selhání NetBackup 10.x AIR se zásuvným modulem DD Boost

Dotčené produkty

Data Domain
Vlastnosti článku
Číslo článku: 000496641
Typ článku: Solution
Poslední úprava: 11 zář 2026
Verze:  2
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.