Hyppää sisältöön

Ensiasennuksen yhteydessä

Systancia Identity (SID) -asennus

CyberElements Identity asennetaan lähdehakemistossa olevalla Installation.ps1-skriptillä.

Asennusskriptin vaiheet ovat:

  • Vanhan version poisto (voimassa versiosta 7.0 alkaen);
  • Vanhan sovelluksen asennus (InstallShieldin hiljainen suoritus);
  • Uuden sovelluksen sekä Identity- ja Federation-API:en asennus;
  • Sivustojen liittäminen https-portteihin.

Muokkaa ennen skriptin suorittamista lähdehakemistossa olevaa Installation.ps1-tiedostoa.

Korvaa olemassa olevien parametrien arvot ja lisää tarvittavat parametrit.

Pakolliset parametrit:

  • AccountSid: SID-palvelutilin tunnus (liittyy Identity-API:in ja uuden sukupolven version 7 käyttöliittymiin). Tällä tilillä on oltava sysadmin-oikeudet tietokantainstanssiin.
  • PasswordSid: SID-palvelutilin salasana (liittyy Identity-API:in ja uuden sukupolven version 7 käyttöliittymiin).
  • HostName: palvelimen täydellinen nimi + toimialue (esimerkki: xxx).
  • AccountHP: Hpliance-palvelutilin tunnus (liittyy vanhemman sukupolven version 6 käyttöliittymiin).
  • PasswordHP: Hpliance-palvelutilin salasana (liittyy vanhemman sukupolven version 6 käyttöliittymiin).
  • DbIpAddress: tietokantainstanssin palvelin ja nimi.
  • LicencePath: polku, jossa licence.lic-tiedosto sijaitsee.

Valinnaiset parametrit:

  • InstallPath: CyberElements Identity -asennuksen kohdehakemisto. Jos sitä ei ole määritetty, käytetään oletusarvoa ”C:\Program Files (x86)\Systancia”.
  • InstallPath64: kohdehakemisto vanhojen sovellusten X64-hakemistoon tehtävälle asennukselle. Jos sitä ei ole määritetty, käytetään oletusarvoa ”C:\Program Files\Systancia”.
  • CertName: toimialuesertifikaatin näyttönimi. Valinnainen, jos se on sama kuin HostName.
  • AuditServer: auditointipalvelimen IP-osoite. Oletusarvo on ”127.0.0.1”.
  • SmtpServer: SMTP-palvelimen IP-osoite. Oletuksena tyhjä.
  • SmtpMail: kohdesähköpostiosoite. Oletuksena tyhjä.

Suorita Installation.ps1-skripti ylläpitäjän tilillä.

Muuta taulukossa [Hpliance][dbo][CONFIGURATION] seuraavia parametreja korvaamalla IP-osoite palvelimen täydellisellä nimellä (vastaa parametria HostName):

  • API_URL: https://[HostName]:44345
  • IDP_URL: https://[HostName]:44350
  • WEB_URL: https://[HostName]:44340

Jos skripti suoritettiin virheittä, avaa IIS-hallinta ja valitse hakemisto ”Sites”.

Valitse sivusto Systancia.Federation ja napsauta URL-osoitetta, jotta kirjautumissivu näytetään.

Tämä toimenpide viimeistelee Federation-osan asennuksen luomalla tietokannan.

Jos kirjautumissivu avautuu, asennus on valmis eikä virheitä ilmennyt.

Jos sertifikaatin nimi eroaa palvelimen nimestä, sivusto Systancia.Federation tuottaa avattaessa virheen.

Tässä tapauksessa Systancia.Federation-tietokantaan on tehtävä manuaalisia muutoksia.

Suorita seuraavat kyselyt:

1
2
3
4
5
DECLARE @currentHostName as nvarchar(max) = 'https://localhost:'
DECLARE @newHostName as nvarchar(max) = 'https://localhost:'
UPDATE [dbo].[Clients] SET ClientUri = REPLACE(ClientUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientRedirectUris] SET RedirectUri = REPLACE(RedirectUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientPostLogoutRedirectUris] SET PostLogoutRedirectUri = REPLACE(PostLogoutRedirectUri, @currentHostName, @newHostName)

Identity-provisioning-moottorin (SIP) asennus

CyberElements Identity Provisioning -moottori (SIP) asennetaan lähdehakemistossa olevalla SipSetup.ps1-skriptillä.

Suoritettava komentorivi on lähdehakemiston README.txt-tiedostossa.

Korvaa seuraavien parametrien arvot:

  • InstallPath: CyberElements Identity -asennuksen kohdehakemisto
  • AccountService: SIP-palvelutilin tunnus (liittyy API:in).
  • AccountPassword: SIP-palvelutilin salasana (liittyy API:in).
  • Authority: korvaa URL-osoitteessa [AuthorityServ] SIP-palvelimen toimialuesertifikaatin täydellisellä nimellä
  • Certificate: toimialuesertifikaatin näyttönimi
  • HostName: palvelimen täydellinen nimi + toimialue (esimerkki: xxx)
  • ApiUrl: korvaa URL-osoitteessa [SidApiServer] SID-palvelimen toimialuesertifikaatin täydellisellä nimellä (Identity-API)

Suorita skripti ylläpitäjän tilillä.

Kirjoitusoikeudet SIP-hakemistoihin annetaan oletuksena vain SIP-palvelutilille. Voit halutessasi lisätä nämä oikeudet manuaalisesti muille tileille (esimerkiksi palvelutilille, jolla vanhat käyttöliittymät toimivat, jos suoritat workflow'ita, joiden tehtävät kutsuvat provisioning-sekvenssikutsuja sisältäviä skriptejä).

Hyvänä käytäntönä kaikkien provisioning-sekvenssien kutsujen on kulkettava verkkopalvelujen kautta, jotta vain SIP-palvelutili suorittaa ne.