Vai al contenuto

Nell'ambito di una prima installazione

Installazione di Systancia Identity (SID)

CyberElements Identity si installa tramite lo script Installation.ps1 incluso nella directory delle sorgenti.

I passaggi dello script di installazione sono i seguenti:

  • Disinstallazione della versione precedente (valido a partire dalla versione 7.0);
  • Installazione dell'applicazione precedente (esecuzione silenziosa di InstallShield);
  • Installazione della nuova applicazione e delle API Identity e Federation;
  • Associazione dei siti alle porte https.

Prima di eseguire lo script, modificare il file Installation.ps1 presente nella directory delle sorgenti.

Sostituire i valori dei parametri esistenti e aggiungere i parametri necessari.

Parametri obbligatori:

  • AccountSid: login dell'account di servizio SID (associato all'API Identity e alle interfacce di nuova generazione della versione 7). Questo account deve disporre dei diritti sysadmin sull'istanza di database.
  • PasswordSid: password dell'account di servizio SID (associato all'API Identity e alle interfacce di nuova generazione della versione 7).
  • HostName: nome completo del server + dominio (esempio: xxx).
  • AccountHP: login dell'account di servizio Hpliance (associato alle interfacce di generazione precedente della versione 6).
  • PasswordHP: password dell'account di servizio Hpliance (associato alle interfacce di generazione precedente della versione 6).
  • DbIpAddress: server e nome dell'istanza di database.
  • LicencePath: percorso in cui si trova il file licence.lic.

Parametri opzionali:

  • InstallPath: directory di destinazione per l'installazione di CyberElements Identity. Se non viene indicata, viene utilizzato il valore predefinito «C:\Program Files (x86)\Systancia».
  • InstallPath64: directory di destinazione per l'installazione nella directory X64 delle applicazioni precedenti. Se non viene indicata, viene utilizzato il valore predefinito «C:\Program Files\Systancia».
  • CertName: nome descrittivo del certificato di dominio. Opzionale se è uguale a HostName.
  • AuditServer: indirizzo IP del server di audit. Il valore predefinito è «127.0.0.1».
  • SmtpServer: indirizzo IP del server SMTP. Vuoto per impostazione predefinita.
  • SmtpMail: indirizzo e-mail di destinazione. Vuoto per impostazione predefinita.

Eseguire lo script Installation.ps1 con un account di amministratore.

Modificare i parametri seguenti nella tabella [Hpliance][dbo][CONFIGURATION] sostituendo l'indirizzo IP con il nome completo del server (equivalente al parametro HostName):

  • API_URL: https://[HostName]:44345
  • IDP_URL: https://[HostName]:44350
  • WEB_URL: https://[HostName]:44340

Se lo script è stato eseguito senza errori, aprire il gestore IIS e selezionare la directory «Sites».

Selezionare il sito Systancia.Federation e fare clic sull'URL per visualizzare la pagina di connessione.

Questa operazione completa l'installazione della parte Federation creando il database.

Se la pagina di connessione si apre, l'installazione è terminata e non si è verificato alcun errore.

Se il nome del certificato è diverso dal nome del server, il sito Systancia.Federation genererà un errore all'apertura.

In tal caso, occorre apportare modifiche manuali al database Systancia.Federation.

Eseguire le query seguenti:

1
2
3
4
5
DECLARE @currentHostName as nvarchar(max) = 'https://localhost:'
DECLARE @newHostName as nvarchar(max) = 'https://localhost:'
UPDATE [dbo].[Clients] SET ClientUri = REPLACE(ClientUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientRedirectUris] SET RedirectUri = REPLACE(RedirectUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientPostLogoutRedirectUris] SET PostLogoutRedirectUri = REPLACE(PostLogoutRedirectUri, @currentHostName, @newHostName)

Installazione del motore di provisioning Identity (SIP)

Il motore di provisioning CyberElements Identity Provisioning (SIP) si installa tramite lo script SipSetup.ps1 incluso nella directory delle sorgenti.

La riga di comando da eseguire è indicata nel file README.txt della directory delle sorgenti.

Sostituire i valori dei parametri seguenti:

  • InstallPath: directory di destinazione dell'installazione di CyberElements Identity
  • AccountService: login dell'account di servizio SIP (associato all'API).
  • AccountPassword: password dell'account di servizio SIP (associato all'API).
  • Authority: sostituire [AuthorityServ] nell'URL con il nome completo del certificato di dominio del server SIP
  • Certificate: nome descrittivo del certificato di dominio
  • HostName: nome completo del server + dominio (esempio: xxx)
  • ApiUrl: sostituire [SidApiServer] nell'URL con il nome completo del certificato di dominio del server SID (API Identity)

Eseguire lo script con un account di amministratore.

Per impostazione predefinita, i diritti di scrittura nelle directory SIP sono concessi soltanto all'account di servizio SIP. Se lo si desidera, è possibile aggiungere manualmente tali diritti ad altri account (per esempio l'account di servizio con cui vengono eseguite le interfacce precedenti, se si eseguono workflow con attività che richiamano script contenenti chiamate a sequenze di provisioning).

Come buona pratica, tutte le chiamate alle sequenze di provisioning devono passare per servizi web, affinché soltanto l'account di servizio SIP le esegua.