Fonctionnement de la gestion des mots de passe

La gestion des mots de passe permet de chiffrer les mots de passes de session pendant la sauvegarde et vous évite la saisie répétitive de mots de passe. Grâce à cette fonctionnalité, vous pouvez stocker des mots de passe de session dans la base de données CA ARCserve Backup. Pendant la soumission d'un job de sauvegarde, les mots de passe sont stockés sous forme chiffrée et sont utilisés automatiquement pendant la restauration. Outre le mot de passe de session, des informations sur l'expiration de votre mot de passe sont également stockées. Si vous oubliez de modifier votre mot de passe de session, vous recevez un rappel via le journal d'activité.

Vous pouvez également restaurer des bandes chiffrées sur site sans que le mot de passe de chiffrement ne soit nécessaire. Cette fonction permet à d'autres opérateurs d'effectuer des tâches diverses sans avoir à saisir un mot de passe.

Remarque : Si vous exécutez un job de restauration, de fusion ou de comparaison pour des sessions créées avec une version antérieure de CA ARCserve Backup ou chiffrées sur une bande avec un domaine CA ARCserve Backup différent, ou encore si la gestion des mots de passe n'a pas été activée lors d'un job de sauvegarde, vous devez indiquer manuellement le mot de passe de session/chiffrement.

Lors de la soumission d'une session de sauvegarde, le mot de passe de chiffrement de la session est enregistré dans la base de données CA ARCserve Backup dans un format chiffré au moyen d'une clé aléatoire, et l'identificateur global unique (GUID, Globally Unique Identifier) est enregistré sous la forme d'une valeur binaire. Pendant une session de restauration, le mot de passe chiffré est extrait de la base de données CA ARCserve Backup puis déchiffré. L'extraction du mot de passe chiffré nécessite de connaître le GUID de la session. Selon le mode de chiffrement des données (chiffrement côté serveur ou côté agent), il existe deux moyens d'identifier le GUID de session.

Dans le cas d'un chiffrement côté serveur

La session de restauration lit l'en-tête de session factice à partir du moteur de bandes, puis, en cas d'utilisation du chiffrement côté serveur, le GUID de session est extrait de la base de données CA ARCserve Backup.

Dans le cas d'un chiffrement côté agent

La session de restauration lit l'en-tête de session à partir du moteur de bandes puis extrait le GUID de session de la base de données CA ARCserve Backup.

Diagramme d'architecture de chiffrement à l'aide de la gestion des mots de passe