Data Domain : Activer l’authentification DD Boost OST basée sur des jetons

Summary: L’authentification basée sur des jetons dans DD Boost OST Plug-in 8.4 fournit une méthode d’authentification plus fiable et permet d’éviter les problèmes intermittents de déchiffrement des informations d’identification rencontrés lors d’une gestion d’authentification antérieure dans certains environnements NetBackup 10.x. Il améliore également la sécurité des informations d’identification en éliminant la dépendance aux workflows de déchiffrement de mots de passe chiffrés. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Des défaillances intermittentes liées à l’authentification peuvent se produire lors de l’utilisation de l’authentification traditionnelle avec le plug-in DD Boost OST versions 7.8 à 8.3 dans les environnements NetBackup 10.x.
Les procédures de réplication de sauvegarde peuvent signaler des erreurs d’informations d’identification ou d’authentification, même si la réplication DD Boost s’est terminée avec succès.
Les organisations peuvent souhaiter implémenter proactivement une méthode d’authentification plus sécurisée et résiliente pour les opérations DD Boost.

Cause

Les méthodes d’authentification antérieures s’appuient sur des processus sécurisés de gestion et de déchiffrement des informations d’identification qui peuvent échouer par intermittence dans certaines conditions.
DD Boost OST Plug-in 8.4 introduit l’authentification basée sur des jetons comme mécanisme d’authentification alternatif.

Resolution

Data Domain - Activation de l’authentification basée sur des jetons introduite dans DD Boost OST Plugin 8.4

L’authentification basée sur des jetons est contrôlée par un fichier de configuration sur le système hôte. Le système lit ce fichier lors de l’exécution afin de déterminer s’il faut activer l’authentification basée sur des jetons ou revenir au mode d’authentification standard.

Emplacement du fichier de configuration 

Le fichier de configuration doit être présent sur le système sur lequel le plugin OST est installé.

Linux: /DD_OST/dd_ost_plugin.conf 
Windows: C:\DD_OST\dd_ost_plugin.conf

Contenu du fichier de configuration

Pour activer l’authentification basée sur des jetons, le fichier doit contenir :

token_auth=true

  

Pour désactiver l’authentification basée sur des jetons et utiliser la méthode d’authentification par défaut, le fichier doit contenir :

token_auth=false 

  

 

REMARQUE : 
  • Assurez-vous que le DD_OST et le répertoire dd_ost_plugin.conf ont une autorisation de lecture pour tous les utilisateurs afin d’éviter tout problème lié à l’accès. 
  • La clé et les valeurs sont sensibles à la casse. Utilisation uniquement token_auth=true ou token_auth=false
  • Le fichier de configuration doit exister au niveau du chemin exact spécifié ci-dessus en fonction de la plate-forme. 
  • L’authentification basée sur des tokens dans le plugin OST est actuellement prise en charge lorsque l’option ddboost global-authentication-mode est définie sur none
  • Si le fichier est manquant, illisible ou si la valeur n’est pas définie correctement, le système utilise par défaut l’authentification standard.

Additional Information

Pourquoi utiliser l’authentification par jeton ?

Réduit la dépendance vis-à-vis des mécanismes de déchiffrement des informations d’identification qui peuvent échouer par intermittence.
Fournit un modèle d’authentification plus sécurisé.
Permet d’améliorer la fiabilité de l’authentification pour les opérations DD Boost.
Simplifie la gestion de l’authentification grâce à un paramètre de configuration dédié.

Data Domain : Échecs de la fonction AIR NetBackup 10.x avec le plug-in DD Boost

Affected Products

Data Domain
Article Properties
Article Number: 000496641
Article Type: Solution
Last Modified: 10 Aug 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.