I forbindelse med en førstegangsinstallation¶
Installation af Systancia Identity (SID)¶
CyberElements Identity installeres med scriptet Installation.ps1, som findes i kildekataloget.
Trinnene i installationsscriptet er:
- Afinstallation af den gamle version (gælder fra version 7.0 og frem);
- Installation af den gamle applikation (uovervåget kørsel af InstallShield);
- Installation af den nye applikation og API'erne Identity og Federation;
- Tilknytning af sites til https-portene.
Redigér filen Installation.ps1 i kildekataloget, før scriptet køres.
Erstat værdierne for de eksisterende parametre, og tilføj de nødvendige parametre.
Påkrævede parametre:
- AccountSid: brugernavn for tjenestekontoen SID (knyttet til Identity-API'en og grænsefladerne i den nye generation af version 7). Denne konto skal have sysadmin-rettigheder på databaseinstansen.
- PasswordSid: adgangskode til tjenestekontoen SID (knyttet til Identity-API'en og grænsefladerne i den nye generation af version 7).
- HostName: Serverens fulde navn + domæne (eksempel: xxx).
- AccountHP: brugernavn for tjenestekontoen Hpliance (knyttet til grænsefladerne i den ældre generation af version 6).
- PasswordHP: adgangskode til tjenestekontoen Hpliance (knyttet til grænsefladerne i den ældre generation af version 6).
- DbIpAddress: Server og navn på databaseinstansen.
- LicencePath: Sti, hvor filen licence.lic er placeret.
Valgfrie parametre:
- InstallPath: destinationskatalog for installationen af CyberElements Identity. Angives det ikke, bruges standardværdien ”C:\Program Files (x86)\Systancia”.
- InstallPath64: destinationskatalog for installationen i X64-kataloget for de gamle applikationer. Angives det ikke, bruges standardværdien ”C:\Program Files\Systancia”.
- CertName: Visningsnavn for domænecertifikatet. Valgfrit, hvis det er identisk med HostName.
- AuditServer: IP-adresse på auditserveren. Standardværdien er ”127.0.0.1”.
- SmtpServer: IP-adresse på SMTP-serveren. Tom som standard.
- SmtpMail: modtagerens e-mailadresse. Tom som standard.
Kør scriptet Installation.ps1 med en administratorkonto.
Ændr følgende parametre i tabellen [Hpliance][dbo][CONFIGURATION] ved at erstatte IP-adressen med serverens fulde navn (svarer til parameteren HostName):
- API_URL: https://[HostName]:44345
- IDP_URL: https://[HostName]:44350
- WEB_URL: https://[HostName]:44340
Hvis scriptet blev kørt uden fejl, skal du åbne IIS-manageren og vælge kataloget ”Sites”.
Vælg sitet Systancia.Federation og klik på URL'en for at vise loginsiden.
Denne handling fuldender installationen af Federation-delen ved at oprette databasen.
Hvis loginsiden åbnes, er installationen fuldført, og der er ikke opstået nogen fejl.
Hvis certifikatets navn er forskelligt fra serverens navn, giver sitet Systancia.Federation en fejl, når det åbnes.
I det tilfælde skal der foretages manuelle ændringer i databasen Systancia.Federation.
Kør følgende forespørgsler:
1 2 3 4 5 | |
Installation af provisioning-engineen Identity (SIP)¶
Provisioning-engineen CyberElements Identity Provisioning (SIP) installeres med scriptet SipSetup.ps1, som findes i kildekataloget.
Kommandolinjen, der skal køres, står i filen README.txt i kildekataloget.
Erstat værdierne for følgende parametre:
- InstallPath: destinationskatalog for installationen af CyberElements Identity
- AccountService: brugernavn for tjenestekontoen SIP (knyttet til API'en).
- AccountPassword: adgangskode til tjenestekontoen SIP (knyttet til API'en).
- Authority: Erstat [AuthorityServ] i URL'en med det fulde navn på SIP-serverens domænecertifikat
- Certificate: Visningsnavn for domænecertifikatet
- HostName: Serverens fulde navn + domæne (eksempel: xxx)
- ApiUrl: Erstat [SidApiServer] i URL'en med det fulde navn på SID-serverens domænecertifikat (Identity-API'en)
Kør scriptet med en administratorkonto.
Skriverettigheder i SIP-katalogerne gives som standard kun til tjenestekontoen SIP. Du kan om ønsket manuelt tilføje disse rettigheder til andre konti (for eksempel den tjenestekonto, som de gamle grænseflader kører under, hvis du kører workflows med opgaver, der kalder scripts med kald til provisioning-sekvenser).
Som bedste praksis skal alle kald til provisioning-sekvenser gå gennem webtjenester, så det kun er tjenestekontoen SIP, der kører dem.
