Gå til innhold

Som del av en førstegangsinstallasjon

Installasjon av Systancia Identity (SID)

CyberElements Identity installeres med skriptet Installation.ps1 som ligger i kildekatalogen.

Trinnene i installasjonsskriptet er:

  • Avinstallering av den gamle versjonen (gyldig fra versjon 7.0 og utover);
  • Installasjon av den gamle applikasjonen (stille kjøring av InstallShield);
  • Installasjon av den nye applikasjonen og API-ene Identity og Federation;
  • Tilordning av nettstedene til https-portene.

Rediger filen Installation.ps1 i kildekatalogen før du kjører skriptet.

Erstatt verdiene til de eksisterende parameterne og legg til de nødvendige parameterne.

Obligatoriske parametere:

  • AccountSid: brukernavn for tjenestekontoen SID (knyttet til Identity API og grensesnittene i den nye generasjonen av versjon 7). Denne kontoen må ha sysadmin-rettigheter på databaseinstansen.
  • PasswordSid: passord for tjenestekontoen SID (knyttet til Identity API og grensesnittene i den nye generasjonen av versjon 7).
  • HostName: fullstendig navn på serveren + domenet (eksempel: xxx).
  • AccountHP: brukernavn for tjenestekontoen Hpliance (knyttet til grensesnittene i den eldre generasjonen av versjon 6).
  • PasswordHP: passord for tjenestekontoen Hpliance (knyttet til grensesnittene i den eldre generasjonen av versjon 6).
  • DbIpAddress: server og navn på databaseinstansen.
  • LicencePath: bane der filen licence.lic ligger.

Valgfrie parametere:

  • InstallPath: målkatalog for installasjonen av CyberElements Identity. Uten angivelse brukes standardverdien ”C:\Program Files (x86)\Systancia”.
  • InstallPath64: målkatalog for installasjonen i X64-katalogen til de gamle applikasjonene. Uten angivelse brukes standardverdien ”C:\Program Files\Systancia”.
  • CertName: visningsnavnet til domenesertifikatet. Valgfritt hvis det er likt HostName.
  • AuditServer: IP-adressen til auditserveren. Standardverdien er ”127.0.0.1”.
  • SmtpServer: IP-adressen til SMTP-serveren. Tom som standard.
  • SmtpMail: e-postadressen til mottakeren. Tom som standard.

Kjør skriptet Installation.ps1 med en administratorkonto.

Endre følgende parametere i tabellen [Hpliance][dbo][CONFIGURATION] ved å erstatte IP-adressen med det fullstendige navnet på serveren (tilsvarer parameteren HostName):

  • API_URL: https://[HostName]:44345
  • IDP_URL: https://[HostName]:44350
  • WEB_URL: https://[HostName]:44340

Hvis skriptet ble kjørt uten feil, åpner du IIS-manageren og velger katalogen ”Sites”.

Velg nettstedet Systancia.Federation og klikk på URL-en for å vise påloggingssiden.

Denne operasjonen fullfører installasjonen av Federation-delen ved å opprette databasen.

Hvis påloggingssiden åpnes, er installasjonen fullført og det oppstod ingen feil.

Hvis navnet på sertifikatet er forskjellig fra navnet på serveren, gir nettstedet Systancia.Federation en feil når det åpnes.

I dette tilfellet må det gjøres manuelle endringer i databasen Systancia.Federation.

Kjør følgende spørringer:

1
2
3
4
5
DECLARE @currentHostName as nvarchar(max) = 'https://localhost:'
DECLARE @newHostName as nvarchar(max) = 'https://localhost:'
UPDATE [dbo].[Clients] SET ClientUri = REPLACE(ClientUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientRedirectUris] SET RedirectUri = REPLACE(RedirectUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientPostLogoutRedirectUris] SET PostLogoutRedirectUri = REPLACE(PostLogoutRedirectUri, @currentHostName, @newHostName)

Installasjon av provisjoneringsmotoren for Identity (SIP)

Provisjoneringsmotoren CyberElements Identity Provisioning (SIP) installeres med skriptet SipSetup.ps1 som ligger i kildekatalogen.

Kommandolinjen som skal kjøres, står i filen README.txt i kildekatalogen.

Erstatt verdiene til følgende parametere:

  • InstallPath: målkatalog for installasjonen av CyberElements Identity
  • AccountService: brukernavn for tjenestekontoen SIP (knyttet til API-en).
  • AccountPassword: passord for tjenestekontoen SIP (knyttet til API-en).
  • Authority: erstatt [AuthorityServ] i URL-en med det fullstendige navnet på domenesertifikatet til SIP-serveren
  • Certificate: visningsnavnet til domenesertifikatet
  • HostName: fullstendig navn på serveren + domenet (eksempel: xxx)
  • ApiUrl: erstatt [SidApiServer] i URL-en med det fullstendige navnet på domenesertifikatet til SID-serveren (Identity API)

Kjør skriptet med en administratorkonto.

Skrivetillatelser i SIP-katalogene gis som standard bare til tjenestekontoen SIP. Du kan legge disse rettighetene manuelt til andre kontoer om du ønsker det (for eksempel tjenestekontoen som de gamle grensesnittene kjører under, hvis du kjører workflower med oppgaver som kaller skript som inneholder kall til provisjoneringssekvenser).

Som beste praksis må alle kall til provisjoneringssekvenser gå via webtjenester, slik at bare tjenestekontoen SIP kjører dem.