Gå til indholdet

Tekniske forudsætninger

Introduktion

Dette afsnit beskriver de tekniske forudsætninger, der skal være opfyldt, før Systancia Identity 7.0 installeres.

Ved dimensionering af serverne er det nødvendigt at kontakte en integrator, som tilpasser forudsætningerne til konteksten (antal identiteter, de anvendelsestilfælde der skal udrulles, osv.).

Det er kundens ansvar at etablere forudsætningerne.

Operativsystem og forudsætninger

Minimumsforudsætningerne angives kun til orientering. De kan variere afhængigt af antallet af administrerede identiteter eller de konfigurationer af løsningen, der er indført. Vi anbefaler, at du kontakter en konsulent fra Systancia eller en erfaren integrator for at få hjælp til at dimensionere serverparametrene korrekt efter din kontekst.

For at overvåge SQL-serverens ydeevne kan du besøge denne side.

Forudsætninger for serverne - Konfiguration 1 (2 servere)

Denne arkitektur anbefales

  • Server 1, som hoster databasen, webapplikationen Systancia Identity, auditserveren og Identity-API'en:

    • OS: Microsoft Windows Server 2019 som minimum
    • SQL Server 2019 / 2022 (Standard og Entreprise Server understøttes)
    • Minimumsforudsætninger: 4 VCPU / RAM 32 GB / 100 GB
    • Framework .NET 4.8
    • Native SQL Server-klientdriver 11.0 som minimum
    • Se afsnittet Windows-komponenter for de fuldstændige forudsætninger.

    Administrationen af databaseinstansen er kundens ansvar.

  • Server 2, som hoster Systancia Identity Provisioning

    • OS: Microsoft Windows Server 2019 som minimum
    • Minimumsforudsætninger: 4 VCPU / RAM 16 GB / 100 GB
    • Se afsnittet Windows-komponenter for de fuldstændige forudsætninger.

Forudsætninger for serverne - Konfiguration 2 (1 server)

Denne arkitektur hoster alle løsningens komponenter og er egnet til miljøer med lille volumen og enkel konfiguration (webapplikationen Systancia Identity, Identity-API'en (REST, kompatibel med SCIM-protokollen), auditserveren, databasen og SIP (provisioning-engineen)).

  • OS: Microsoft Windows Server 2019 som minimum
  • SQL Server 2019 / 2022 (Standard og Entreprise Server understøttes)
  • Framework .NET 4.8
  • Minimumsforudsætninger: 6 VCPU / RAM 32 GB / 100 GB
  • Native SQL Server-klientdriver 11.0 som minimum
  • Se afsnittet Windows-komponenter for de fuldstændige forudsætninger.

Forudsætninger for serverne - Konfiguration 3 (3 servere)

  • Server 1, som hoster databasen:

    • OS: Microsoft Windows Server 2016 som minimum
    • SQL Server 2019 / 2022 (Standard og Entreprise Server understøttes)
    • Framework .NET 4.8
    • Minimumsforudsætninger: 4 VCPU / RAM 16 GB / 50 GB

    Administrationen af databaseserveren er kundens ansvar

  • Server 2, som hoster webapplikationen Systancia Identity, auditserveren og Identity-API'en

    • OS: Microsoft Windows Server 2019 som minimum
    • Framework .NET 4.8
    • Minimumsforudsætninger: 4 VCPU / RAM 16 GB / 50 GB
    • Native SQL Server-klientdriver 11.0 som minimum
    • Se afsnittet Windows-komponenter for de fuldstændige forudsætninger.
  • Server 3, som hoster provisioning-engineen

    • OS: Microsoft Windows Server 2019 som minimum
    • Minimumsforudsætninger: 4 VCPU / RAM 16 GB / 100 GB
    • Se afsnittet Windows-komponenter for de fuldstændige forudsætninger.

Windows-komponenter

Forudsætninger for de gamle konsoller, der skal installeres på SID-serveren:

  • Framework 4.8, hvis det ikke er installeret som standard på serveren
  • Script med Windows-forudsætninger, der skal køres afhængigt af serverversionen
    • Windows prerequisites [corresponding version].bat

Forudsætninger, der skal installeres på SID- og SIP-serverne:

  • Install-DotNetCore8.ps1
  • Install-IIS-Features.ps1
  • Install-URLRewrite.ps1

Til SIP-serveren:

  • PowerShell-modulerne WebAdministration og PsIni til installation af SIP

Gyldigt domænecertifikat

For at installere CyberElements Identity skal der være et gyldigt domænecertifikat på de servere, hvor følgende ligger:

  • Websites
  • Identity-API'en
  • SIP-API'en (med SIP)

Windows-tjenestekonti

For at løsningen kan fungere korrekt, skal der være tre Windows-tjenestekonti:

  • Konto 1: til at køre Identity-API'en, websitet (generation 7) og Federation
  • Konto 2: til at køre SIP-API'en
  • Konto 3: til at køre websitet (generation 6)

Konto 1 skal have sysadmin-rettigheder på databaseinstansen i installationsfasen. Den kan efter installationen sættes tilbage til dbowner på databasen Hpliance.

Disse konti skal være almindelige domænekonti:

  • Ingen udløb af adgangskoden.
  • Ingen ændring af adgangskoden ved den første autentificering i domænet.
  • Skal have rettigheden til at starte opgaver (batch job).

Tilfældet med provisioning af et AD-repository med siloopdeling:

Der skal være tjenestekonti fra tredjepart med de tilladelser, der er beskrevet ovenfor.

Windows-administratorkonti

I integrationsfasen har integratoren brug for en administratorkonto til at udføre de forskellige handlinger.

Denne konto skal være en almindelig domænekonto:

  • Skal have rettigheden til at starte som tjeneste.
  • Skal have rettigheden til at starte opgaver (batch job).
  • Skal have rollen DBOwner på databasen Hpliance (foretages under installationen af Systancia Identity 6.1 SP2 og nyere).

Administratorkontoen skal have rettigheder til at:

  • Åbne en session som tjeneste.
  • Åbne en session som opgave.

Denne konto kan slås fra ved afslutningen af integrationsfasen.

Kontrol af roller og features

På den server, hvor Identity-løsningen ligger, er det nødvendigt at installere IIS-rollen for at hoste administrationsgrænsefladen til Identity.

Gå i servermanageren til menuen ”Add roles and features”.

Rollen ”Web Server (IIS)” skal markeres med mindst følgende indstillinger:

  • Integrity and diagnostics:
    • HTTP logs
    • Request watcher
  • Security:
    • Windows authentication
  • Development of applications:
    • ASP.NET
    • Extensibility.NET
    • ASP
    • CGI
    • ISAPI Extensions
    • ISAPI Filters
    • Files Included on the Server Side

På den næste skærm skal følgende features markeres med mindst de angivne indstillinger:

  • .NET Framework 3.5 Features
  • .NET Framework 3.5
  • Features for .NET Framework 4.6 (til Windows Server 2016), 4.7 (til Windows Server 2019)
    • .NET Framework 4.6 (or 4.7)
    • ASP.NET 4.6 (or 4.7)
    • WCF Services
      • TCP Port Share
  • Windows Defender Features
    • Windows Defender
    • Windows Defender graphical user interface
  • Remote Server Administration Tools
    • Role Administration Tools
      • AD DS and AD LDS tools
        • Plug-in software components and command line tools
        • Active Directory Module
        • AD DS Tools
          • Active Directory Administration Center
          • Plug-in software component and command line tools
  • WoW64 Support
  • Windows Power Shell/
    • Windows PowerShell 5.1

type:inline type:inline

Tilføj rollen og features for Net Framework 3.5

Hvis du skal tilføje featuren Net Framework 3.5, skal du:

  1. Montere den ISO, der blev brugt til at installere serveren, igen.
  2. Angive drevbogstavet for ISO'en efterfulgt af [:\Sources\Sxs], som vist nedenfor.

Eksempel på en sti

E:\Sources\Sxs\

Installation af en SQL Server-instans

Start installationen af SQL Server.

Markér følgende features:

  • Tjenester for databaseengineen

Behold derefter standardinstallationskataloget ”C:\Program Files\Microsoft SQL Server”.

Opret en navngivet instans (eksempel: ”SQLIdentity”)

Vælg under Database Engine Configuration ”Mixed Mode (SQL Server authentication and Windows authentication)” og indtast adgangskoden til domæneadministratorkontoen.

Tilføj de konti, der skal være administratorer af databasen.

Tjenestekontoen skal tilføjes til listen over administratorer af databasen.

For at installere Identity-løsningen og sikre, at databasen oprettes eller opdateres, skal tjenestekontoen have rollen ”sysadmin”. Denne rolle kan fjernes, når løsningen er installeret eller opdateret.

Kontrollér tjenestekontoens egenskaber i forbindelserne for at sikre, at standarddatabasen er ”master”.

Andre forudsætninger

  • Der anbefales en internetforbindelse for at lette installationen og de generelle konfigurationshandlinger.
  • Til konfigurationen af Identity-løsningen er det afgørende at installere applikationen SQL Server Management Studio.
  • For at visse behandlinger i databasen kan udføres, er det nødvendigt at kunne bruge kommandoen SQLCMD i batchfiler. Det er derfor afgørende at installere værktøjet SQLCMD. Det er tilgængeligt på følgende adresse.
  • I netværksindstillingerne skal indstillingen Network access: Do not allow passwords and credentials for network authentication være slået fra: