Zum Inhalt

Im Rahmen einer Erstinstallation

Installation von Systancia Identity (SID)

CyberElements Identity wird mit dem Skript Installation.ps1 installiert, das im Quellverzeichnis enthalten ist.

Die Schritte des Installationsskripts sind:

  • Deinstallation der alten Version (gültig ab Version 7.0);
  • Installation der alten Anwendung (unbeaufsichtigte Ausführung von InstallShield);
  • Installation der neuen Anwendung und der APIs Identity und Federation;
  • Zuordnung der Websites zu den https-Ports.

Bearbeiten Sie vor der Ausführung des Skripts die Datei Installation.ps1 im Quellverzeichnis.

Ersetzen Sie die Werte der vorhandenen Parameter und fügen Sie die erforderlichen Parameter hinzu.

Obligatorische Parameter:

  • AccountSid: Kennung des Dienstkontos SID (verknüpft mit der API Identity und den Oberflächen der neuen Generation der Version 7). Dieses Konto muss über sysadmin-Rechte auf der Datenbankinstanz verfügen.
  • PasswordSid: Kennwort des Dienstkontos SID (verknüpft mit der API Identity und den Oberflächen der neuen Generation der Version 7).
  • HostName: vollständiger Name des Servers + Domäne (Beispiel: xxx).
  • AccountHP: Kennung des Dienstkontos Hpliance (verknüpft mit den Oberflächen der älteren Generation der Version 6).
  • PasswordHP: Kennwort des Dienstkontos Hpliance (verknüpft mit den Oberflächen der älteren Generation der Version 6).
  • DbIpAddress: Server und Name der Datenbankinstanz.
  • LicencePath: Pfad, in dem sich die Datei licence.lic befindet.

Optionale Parameter:

  • InstallPath: Zielverzeichnis für die Installation von CyberElements Identity. Ohne Angabe wird der Standardwert „C:\Program Files (x86)\Systancia“ verwendet.
  • InstallPath64: Zielverzeichnis für die Installation im Verzeichnis X64 der alten Anwendungen. Ohne Angabe wird der Standardwert „C:\Program Files\Systancia“ verwendet.
  • CertName: Anzeigename des Domänenzertifikats. Optional, wenn er HostName entspricht.
  • AuditServer: IP-Adresse des Auditservers. Der Standardwert ist „127.0.0.1“.
  • SmtpServer: IP-Adresse des SMTP-Servers. Standardmäßig leer.
  • SmtpMail: Ziel-E-Mail-Adresse. Standardmäßig leer.

Führen Sie das Skript Installation.ps1 mit einem Administratorkonto aus.

Ändern Sie die folgenden Parameter in der Tabelle [Hpliance][dbo][CONFIGURATION], indem Sie die IP-Adresse durch den vollständigen Namen des Servers ersetzen (entspricht dem Parameter HostName):

  • API_URL: https://[HostName]:44345
  • IDP_URL: https://[HostName]:44350
  • WEB_URL: https://[HostName]:44340

Wenn das Skript ohne Fehler ausgeführt wurde, öffnen Sie den IIS-Manager und wählen Sie das Verzeichnis „Sites“ aus.

Wählen Sie die Website Systancia.Federation aus und klicken Sie auf die URL, um die Anmeldeseite anzuzeigen.

Dieser Vorgang schließt die Installation des Teils Federation ab, indem die Datenbank erstellt wird.

Wenn sich die Anmeldeseite öffnet, ist die Installation abgeschlossen und es sind keine Fehler aufgetreten.

Wenn der Name des Zertifikats vom Namen des Servers abweicht, erzeugt die Website Systancia.Federation beim Öffnen einen Fehler.

In diesem Fall müssen manuelle Änderungen an der Datenbank Systancia.Federation vorgenommen werden.

Führen Sie die folgenden Abfragen aus:

1
2
3
4
5
DECLARE @currentHostName as nvarchar(max) = 'https://localhost:'
DECLARE @newHostName as nvarchar(max) = 'https://localhost:'
UPDATE [dbo].[Clients] SET ClientUri = REPLACE(ClientUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientRedirectUris] SET RedirectUri = REPLACE(RedirectUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientPostLogoutRedirectUris] SET PostLogoutRedirectUri = REPLACE(PostLogoutRedirectUri, @currentHostName, @newHostName)

Installation der Provisioning-Engine Identity (SIP)

Die Provisioning-Engine CyberElements Identity Provisioning (SIP) wird mit dem Skript SipSetup.ps1 installiert, das im Quellverzeichnis enthalten ist.

Die auszuführende Befehlszeile steht in der Datei README.txt des Quellverzeichnisses.

Ersetzen Sie die Werte der folgenden Parameter:

  • InstallPath: Zielverzeichnis der Installation von CyberElements Identity
  • AccountService: Kennung des Dienstkontos SIP (mit der API verknüpft).
  • AccountPassword: Kennwort des Dienstkontos SIP (mit der API verknüpft).
  • Authority: Ersetzen Sie [AuthorityServ] in der URL durch den vollständigen Namen des Domänenzertifikats des SIP-Servers
  • Certificate: Anzeigename des Domänenzertifikats
  • HostName: vollständiger Name des Servers + Domäne (Beispiel: xxx)
  • ApiUrl: Ersetzen Sie [SidApiServer] in der URL durch den vollständigen Namen des Domänenzertifikats des SID-Servers (API Identity)

Führen Sie das Skript mit einem Administratorkonto aus.

Schreibberechtigungen in den SIP-Verzeichnissen werden standardmäßig nur dem Dienstkonto SIP erteilt. Sie können diese Rechte bei Bedarf manuell weiteren Konten hinzufügen (zum Beispiel dem Dienstkonto, unter dem die alten Oberflächen laufen, wenn Sie Workflows mit Aufgaben ausführen, die Skripte mit Aufrufen von Provisioning-Sequenzen aufrufen).

Als bewährte Praxis müssen alle Aufrufe von Provisioning-Sequenzen über Webdienste erfolgen, damit sie nur vom Dienstkonto SIP ausgeführt werden.