Saltar a contenido

En el marco de una primera instalación

Instalación de Systancia Identity (SID)

CyberElements Identity se instala mediante el script Installation.ps1 incluido en el directorio de fuentes.

Las etapas del script de instalación son las siguientes:

  • Desinstalación de la versión anterior (válido a partir de la versión 7.0);
  • Instalación de la aplicación antigua (ejecución silenciosa de InstallShield);
  • Instalación de la nueva aplicación y de las API Identity y Federation;
  • Asignación de los sitios a los puertos https.

Antes de ejecutar el script, edite el fichero Installation.ps1 situado en el directorio de fuentes.

Sustituya los valores de los parámetros existentes y añada los parámetros necesarios.

Parámetros obligatorios:

  • AccountSid: identificador de la cuenta de servicio SID (vinculada a la API Identity y a las interfaces de nueva generación de la versión 7). Esta cuenta debe tener permisos sysadmin en la instancia de base de datos.
  • PasswordSid: contraseña de la cuenta de servicio SID (vinculada a la API Identity y a las interfaces de nueva generación de la versión 7).
  • HostName: nombre completo del servidor + dominio (ejemplo: xxx).
  • AccountHP: identificador de la cuenta de servicio Hpliance (vinculada a las interfaces de generación anterior de la versión 6).
  • PasswordHP: contraseña de la cuenta de servicio Hpliance (vinculada a las interfaces de generación anterior de la versión 6).
  • DbIpAddress: servidor y nombre de la instancia de base de datos.
  • LicencePath: ruta en la que se encuentra el fichero licence.lic.

Parámetros opcionales:

  • InstallPath: directorio de destino para la instalación de CyberElements Identity. Si no se indica, se utiliza el valor predeterminado « C:\Program Files (x86)\Systancia ».
  • InstallPath64: directorio de destino para la instalación en el directorio X64 de las aplicaciones antiguas. Si no se indica, se utiliza el valor predeterminado « C:\Program Files\Systancia ».
  • CertName: nombre descriptivo del certificado de dominio. Opcional si es igual a HostName.
  • AuditServer: dirección IP del servidor de auditoría. El valor predeterminado es « 127.0.0.1 ».
  • SmtpServer: dirección IP del servidor SMTP. Vacío de forma predeterminada.
  • SmtpMail: dirección de correo electrónico de destino. Vacío de forma predeterminada.

Ejecute el script Installation.ps1 con una cuenta de administrador.

Modifique los siguientes parámetros de la tabla [Hpliance][dbo][CONFIGURATION] sustituyendo la dirección IP por el nombre completo del servidor (equivalente al parámetro HostName):

  • API_URL: https://[HostName]:44345
  • IDP_URL: https://[HostName]:44350
  • WEB_URL: https://[HostName]:44340

Si el script se ha ejecutado sin errores, abra el Administrador de IIS y seleccione el directorio « Sites ».

Seleccione el sitio Systancia.Federation y haga clic en la URL para mostrar la página de conexión.

Esta operación finaliza la instalación de la parte Federation creando la base de datos.

Si la página de conexión se abre, la instalación ha finalizado y no se ha encontrado ningún error.

Si el nombre del certificado es distinto del nombre del servidor, el sitio Systancia.Federation generará un error al abrirse.

En ese caso, hay que realizar modificaciones manuales en la base de datos Systancia.Federation.

Ejecute las consultas siguientes:

1
2
3
4
5
DECLARE @currentHostName as nvarchar(max) = 'https://localhost:'
DECLARE @newHostName as nvarchar(max) = 'https://localhost:'
UPDATE [dbo].[Clients] SET ClientUri = REPLACE(ClientUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientRedirectUris] SET RedirectUri = REPLACE(RedirectUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientPostLogoutRedirectUris] SET PostLogoutRedirectUri = REPLACE(PostLogoutRedirectUri, @currentHostName, @newHostName)

Instalación del motor de aprovisionamiento Identity (SIP)

El motor de aprovisionamiento CyberElements Identity Provisioning (SIP) se instala mediante el script SipSetup.ps1 incluido en el directorio de fuentes.

La línea de comandos que debe ejecutarse figura en el fichero README.txt del directorio de fuentes.

Sustituya los valores de los parámetros siguientes:

  • InstallPath: directorio de destino de la instalación de CyberElements Identity
  • AccountService: identificador de la cuenta de servicio SIP (vinculada a la API).
  • AccountPassword: contraseña de la cuenta de servicio SIP (vinculada a la API).
  • Authority: sustituya [AuthorityServ] en la URL por el nombre completo del certificado de dominio del servidor SIP
  • Certificate: nombre descriptivo del certificado de dominio
  • HostName: nombre completo del servidor + dominio (ejemplo: xxx)
  • ApiUrl: sustituya [SidApiServer] en la URL por el nombre completo del certificado de dominio del servidor SID (API Identity)

Ejecute el script con una cuenta de administrador.

De forma predeterminada, los permisos de escritura en los directorios SIP solo se conceden a la cuenta de servicio SIP. Si lo desea, puede añadir manualmente estos permisos a otras cuentas (por ejemplo, la cuenta de servicio con la que se ejecutan las interfaces antiguas, si ejecuta workflows con tareas que llaman a scripts que contienen llamadas a secuencias de aprovisionamiento).

Como buena práctica, todas las llamadas a secuencias de aprovisionamiento deben pasar por servicios web para que solo la cuenta de servicio SIP las ejecute.