Data Domain: Op tokens gebaseerde DD Boost OST authenticatie inschakelen

Samenvatting: Op tokens gebaseerde authenticatie in DD Boost OST Plug-in 8.4 biedt een betrouwbaardere verificatiemethode en helpt bij het voorkomen van onregelmatige problemen met het ontsleutelen van inloggegevens die zich voordoen bij eerdere authenticatieverwerking in sommige NetBackup 10.x-omgevingen. Het verbetert ook de beveiliging van inloggegevens doordat u minder afhankelijk bent van versleutelde workflows voor het ontsleutelen van wachtwoorden. ...

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Symptomen

Onregelmatige fouten met betrekking tot authenticatie kunnen optreden bij het gebruik van traditionele referentieverificatie met DD Boost OST plug-in versies 7.8 tot en met 8.3 in NetBackup 10.x omgevingen.
Back-upreplicatietaken kunnen referentie- of verificatiefouten melden, ook al is DD Boost-replicatie voltooid.
Organisaties willen mogelijk proactief een veiligere en veerkrachtigere verificatiemethode implementeren voor DD Boost-activiteiten.

Oorzaak

Eerdere verificatiemethoden zijn afhankelijk van veilige verwerking van inloggegevens en ontsleutelingsprocessen voor inloggegevens die onder bepaalde omstandigheden af en toe kunnen mislukken.
DD Boost OST Plug-in 8.4 introduceert op tokens gebaseerde authenticatie als alternatief authenticatiemechanisme.

Oplossing

Data Domain - Token-gebaseerde authenticatie inschakelen geïntroduceerd in DD Boost OST Plugin 8.4

Op tokens gebaseerde verificatie wordt beheerd via een configuratiebestand op het hostsysteem. Het systeem leest dit bestand tijdens runtime om te bepalen of op tokens gebaseerde authenticatie moet worden ingeschakeld of dat moet worden teruggevallen op de standaardauthenticatiemodus.

Locatie van configuratiebestand 

Het configuratiebestand moet aanwezig zijn op het systeem waarop de OST-plugin is geïnstalleerd.

Linux: /DD_OST/dd_ost_plugin.conf 
Windows: C:\DD_OST\dd_ost_plugin.conf

Inhoud van configuratiebestand

Om verificatie op basis van tokens mogelijk te maken, moet het bestand het volgende bevatten:

token_auth=true

  

Als u verificatie op basis van tokens wilt uitschakelen en de standaardverificatiemethode wilt gebruiken, moet het bestand het volgende bevatten:

token_auth=false 

  

 

OPMERKING: 
  • Zorg ervoor dat de DD_OST directory en de dd_ost_plugin.conf bestand hebben READ-rechten voor alle gebruikers om toegangsgerelateerde problemen te voorkomen. 
  • De sleutel en waarde zijn hoofdlettergevoelig. Alleen gebruiken token_auth=true of token_auth=false
  • Het configuratiebestand moet bestaan op het exacte pad dat hierboven is gespecificeerd, afhankelijk van het platform. 
  • Op tokens gebaseerde verificatie in de OST-plug-in wordt momenteel ondersteund wanneer de ddboost-optie global-authentication-mode is ingesteld op geen
  • Als het bestand ontbreekt, onleesbaar is of als de waarde niet correct is ingesteld, is het systeem standaard ingesteld op standaardauthenticatie.

Extra informatie

Waarom tokenauthenticatie gebruiken?

Vermindert de afhankelijkheid van mechanismen voor het decoderen van referenties die af en toe kunnen mislukken.
Biedt een veiliger verificatiemodel.
Helpt de betrouwbaarheid van de authenticatie voor DD Boost-bewerkingen te verbeteren.
Vereenvoudigt authenticatiebeheer via een speciale configuratie-instelling.

Data Domain: NetBackup 10.x AIR-storingen met DD Boost plug-in

Getroffen producten

Data Domain
Artikeleigenschappen
Artikelnummer: 000496641
Artikeltype: Solution
Laatst aangepast: 11 sep. 2026
Versie:  2
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.