Data Domain: Povolení ověřování DD Boost OST na základě tokenů

Summary: Ověřování na základě tokenů v modulu plug-in DD Boost OST 8.4 poskytuje spolehlivější metodu ověřování a pomáhá předcházet občasným problémům s dešifrováním přihlašovacích údajů, ke kterým dochází při dřívějším zpracování ověřování v některých prostředích NetBackup 10.x. Zlepšuje také zabezpečení přihlašovacích údajů tím, že eliminuje závislost na pracovních postupech dešifrování šifrovaných hesel. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Při použití tradičního ověřování přihlašovacích údajů pomocí modulu plug-in DD Boost OST verze 7.8 až 8.3 v prostředích NetBackup 10.x může dojít k občasným selháním souvisejícím s ověřováním.
Úlohy replikace zálohování mohou hlásit chyby přihlašovacích údajů nebo ověřování, i když replikace DD Boost proběhla úspěšně.
Organizace mohou chtít proaktivně implementovat bezpečnější a odolnější metodu ověřování pro operace DD Boost.

Cause

Dřívější metody ověřování spoléhají na zabezpečené zpracování přihlašovacích údajů a dešifrování přihlašovacích údajů, které mohou za určitých podmínek občas selhat.
Modul plug-in DD Boost OST 8.4 zavádí ověřování na základě tokenů jako alternativní mechanismus ověřování.

Resolution

Data Domain – Povolení ověřování na základě tokenů zavedené v doplňku DD Boost OST 8.4

Ověřování na základě tokenů je řízeno prostřednictvím konfiguračního souboru v hostitelském systému. Systém přečte tento soubor za běhu, aby zjistil, jestli se má povolit ověřování na základě tokenů nebo se vrátit ke standardnímu režimu ověřování.

Umístění konfiguračního souboru 

Konfigurační soubor musí být přítomen v systému, kde je nainstalován doplněk OST.

Linux: /DD_OST/dd_ost_plugin.conf 
Windows: C:\DD_OST\dd_ost_plugin.conf

Obsah konfiguračního souboru

Pokud chcete povolit ověřování založené na tokenech, soubor by měl obsahovat:

token_auth=true

  

Chcete-li zakázat ověřování na základě tokenů a použít výchozí metodu ověřování, měl by soubor obsahovat:

token_auth=false 

  

 

POZNÁMKA: 
  • Ujistěte se, že DD_OST adresář a dd_ost_plugin.conf soubor má oprávnění READ pro všechny uživatele, aby se předešlo problémům souvisejícím s přístupem. 
  • V klíči a hodnotě se rozlišují velká a malá písmena. Pouze pro použití token_auth=true nebo token_auth=false
  • Konfigurační soubor musí existovat přesně ve výše uvedené cestě v závislosti na platformě. 
  • Ověřování na základě tokenů v modulu plug-in OST je v současné době podporováno, pokud je možnost ddboost global-authentication-mode nastavená na none
  • Pokud soubor chybí, je nečitelný nebo hodnota není správně nastavena, systém ve výchozím nastavení použije standardní ověřování.

Additional Information

Proč používat autentizaci pomocí tokenů

Snižuje závislost na mechanismech dešifrování přihlašovacích údajů, které mohou občas selhat.
Poskytuje bezpečnější model ověřování.
Pomáhá zlepšit spolehlivost ověřování pro operace DD Boost.
Zjednodušuje správu ověřování prostřednictvím vyhrazeného konfiguračního nastavení.

Data Domain: Selhání NetBackup 10.x AIR se zásuvným modulem DD Boost

Affected Products

Data Domain
Article Properties
Article Number: 000496641
Article Type: Solution
Last Modified: 10 Aug 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.