Ensiasennuksen yhteydessä¶
Systancia Identity (SID) -asennus¶
CyberElements Identity asennetaan lähdehakemistossa olevalla Installation.ps1-skriptillä.
Asennusskriptin vaiheet ovat:
- Vanhan version poisto (voimassa versiosta 7.0 alkaen);
- Vanhan sovelluksen asennus (InstallShieldin hiljainen suoritus);
- Uuden sovelluksen sekä Identity- ja Federation-API:en asennus;
- Sivustojen liittäminen https-portteihin.
Muokkaa ennen skriptin suorittamista lähdehakemistossa olevaa Installation.ps1-tiedostoa.
Korvaa olemassa olevien parametrien arvot ja lisää tarvittavat parametrit.
Pakolliset parametrit:
- AccountSid: SID-palvelutilin tunnus (liittyy Identity-API:in ja uuden sukupolven version 7 käyttöliittymiin). Tällä tilillä on oltava sysadmin-oikeudet tietokantainstanssiin.
- PasswordSid: SID-palvelutilin salasana (liittyy Identity-API:in ja uuden sukupolven version 7 käyttöliittymiin).
- HostName: palvelimen täydellinen nimi + toimialue (esimerkki: xxx).
- AccountHP: Hpliance-palvelutilin tunnus (liittyy vanhemman sukupolven version 6 käyttöliittymiin).
- PasswordHP: Hpliance-palvelutilin salasana (liittyy vanhemman sukupolven version 6 käyttöliittymiin).
- DbIpAddress: tietokantainstanssin palvelin ja nimi.
- LicencePath: polku, jossa licence.lic-tiedosto sijaitsee.
Valinnaiset parametrit:
- InstallPath: CyberElements Identity -asennuksen kohdehakemisto. Jos sitä ei ole määritetty, käytetään oletusarvoa ”C:\Program Files (x86)\Systancia”.
- InstallPath64: kohdehakemisto vanhojen sovellusten X64-hakemistoon tehtävälle asennukselle. Jos sitä ei ole määritetty, käytetään oletusarvoa ”C:\Program Files\Systancia”.
- CertName: toimialuesertifikaatin näyttönimi. Valinnainen, jos se on sama kuin HostName.
- AuditServer: auditointipalvelimen IP-osoite. Oletusarvo on ”127.0.0.1”.
- SmtpServer: SMTP-palvelimen IP-osoite. Oletuksena tyhjä.
- SmtpMail: kohdesähköpostiosoite. Oletuksena tyhjä.
Suorita Installation.ps1-skripti ylläpitäjän tilillä.
Muuta taulukossa [Hpliance][dbo][CONFIGURATION] seuraavia parametreja korvaamalla IP-osoite palvelimen täydellisellä nimellä (vastaa parametria HostName):
- API_URL: https://[HostName]:44345
- IDP_URL: https://[HostName]:44350
- WEB_URL: https://[HostName]:44340
Jos skripti suoritettiin virheittä, avaa IIS-hallinta ja valitse hakemisto ”Sites”.
Valitse sivusto Systancia.Federation ja napsauta URL-osoitetta, jotta kirjautumissivu näytetään.
Tämä toimenpide viimeistelee Federation-osan asennuksen luomalla tietokannan.
Jos kirjautumissivu avautuu, asennus on valmis eikä virheitä ilmennyt.
Jos sertifikaatin nimi eroaa palvelimen nimestä, sivusto Systancia.Federation tuottaa avattaessa virheen.
Tässä tapauksessa Systancia.Federation-tietokantaan on tehtävä manuaalisia muutoksia.
Suorita seuraavat kyselyt:
1 2 3 4 5 | |
Identity-provisioning-moottorin (SIP) asennus¶
CyberElements Identity Provisioning -moottori (SIP) asennetaan lähdehakemistossa olevalla SipSetup.ps1-skriptillä.
Suoritettava komentorivi on lähdehakemiston README.txt-tiedostossa.
Korvaa seuraavien parametrien arvot:
- InstallPath: CyberElements Identity -asennuksen kohdehakemisto
- AccountService: SIP-palvelutilin tunnus (liittyy API:in).
- AccountPassword: SIP-palvelutilin salasana (liittyy API:in).
- Authority: korvaa URL-osoitteessa [AuthorityServ] SIP-palvelimen toimialuesertifikaatin täydellisellä nimellä
- Certificate: toimialuesertifikaatin näyttönimi
- HostName: palvelimen täydellinen nimi + toimialue (esimerkki: xxx)
- ApiUrl: korvaa URL-osoitteessa [SidApiServer] SID-palvelimen toimialuesertifikaatin täydellisellä nimellä (Identity-API)
Suorita skripti ylläpitäjän tilillä.
Kirjoitusoikeudet SIP-hakemistoihin annetaan oletuksena vain SIP-palvelutilille. Voit halutessasi lisätä nämä oikeudet manuaalisesti muille tileille (esimerkiksi palvelutilille, jolla vanhat käyttöliittymät toimivat, jos suoritat workflow'ita, joiden tehtävät kutsuvat provisioning-sekvenssikutsuja sisältäviä skriptejä).
Hyvänä käytäntönä kaikkien provisioning-sekvenssien kutsujen on kulkettava verkkopalvelujen kautta, jotta vain SIP-palvelutili suorittaa ne.
