Przejdź do treści

W ramach pierwszej instalacji

Instalacja Systancia Identity (SID)

CyberElements Identity jest instalowany za pomocą skryptu Installation.ps1 zawartego w katalogu źródłowym.

Kroki skryptu instalacyjnego są następujące:

  • Odinstalowanie starej wersji (obowiązuje od wersji 7.0);
  • Instalacja starej aplikacji (nienadzorowane wykonanie InstallShield);
  • Instalacja nowej aplikacji oraz API Identity i Federation;
  • Przypisanie witryn do portów https.

Przed uruchomieniem skryptu edytuj plik Installation.ps1 znajdujący się w katalogu źródłowym.

Zastąp wartości istniejących parametrów i dodaj niezbędne parametry.

Parametry obowiązkowe:

  • AccountSid: login konta usługi SID (powiązanego z API Identity i interfejsami nowej generacji w wersji 7). To konto musi mieć prawa sysadmin do instancji bazy danych.
  • PasswordSid: hasło konta usługi SID (powiązanego z API Identity i interfejsami nowej generacji w wersji 7).
  • HostName: pełna nazwa serwera + domena (przykład: xxx).
  • AccountHP: login konta usługi Hpliance (powiązanego z interfejsami starszej generacji w wersji 6).
  • PasswordHP: hasło konta usługi Hpliance (powiązanego z interfejsami starszej generacji w wersji 6).
  • DbIpAddress: serwer i nazwa instancji bazy danych.
  • LicencePath: ścieżka, w której znajduje się plik licence.lic.

Parametry opcjonalne:

  • InstallPath: katalog docelowy instalacji CyberElements Identity. Jeśli nie zostanie podany, używana jest wartość domyślna „C:\Program Files (x86)\Systancia”.
  • InstallPath64: katalog docelowy instalacji w katalogu X64 starych aplikacji. Jeśli nie zostanie podany, używana jest wartość domyślna „C:\Program Files\Systancia”.
  • CertName: nazwa wyświetlana certyfikatu domeny. Opcjonalna, jeśli jest zgodna z HostName.
  • AuditServer: adres IP serwera audytu. Wartość domyślna to „127.0.0.1”.
  • SmtpServer: adres IP serwera SMTP. Domyślnie pusty.
  • SmtpMail: docelowy adres e-mail. Domyślnie pusty.

Uruchom skrypt Installation.ps1 z konta administratora.

Zmodyfikuj następujące parametry w tabeli [Hpliance][dbo][CONFIGURATION], zastępując adres IP pełną nazwą serwera (odpowiednik parametru HostName):

  • API_URL: https://[HostName]:44345
  • IDP_URL: https://[HostName]:44350
  • WEB_URL: https://[HostName]:44340

Jeśli skrypt został wykonany bez błędu, otwórz menedżera IIS i wybierz katalog „Sites”.

Wybierz witrynę Systancia.Federation i kliknij adres URL, aby wyświetlić stronę logowania.

Ta operacja kończy instalację części Federation przez utworzenie bazy danych.

Jeśli strona logowania się otworzy, instalacja jest zakończona i nie wystąpiły żadne błędy.

Jeśli nazwa certyfikatu różni się od nazwy serwera, witryna Systancia.Federation wygeneruje błąd przy otwarciu.

W takim przypadku konieczne jest ręczne wprowadzenie zmian w bazie danych Systancia.Federation.

Wykonaj następujące zapytania:

1
2
3
4
5
DECLARE @currentHostName as nvarchar(max) = 'https://localhost:'
DECLARE @newHostName as nvarchar(max) = 'https://localhost:'
UPDATE [dbo].[Clients] SET ClientUri = REPLACE(ClientUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientRedirectUris] SET RedirectUri = REPLACE(RedirectUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientPostLogoutRedirectUris] SET PostLogoutRedirectUri = REPLACE(PostLogoutRedirectUri, @currentHostName, @newHostName)

Instalacja silnika provisioningu Identity (SIP)

Silnik provisioningu CyberElements Identity Provisioning (SIP) jest instalowany za pomocą skryptu SipSetup.ps1 zawartego w katalogu źródłowym.

Wiersz polecenia do wykonania znajduje się w pliku README.txt w katalogu źródłowym.

Zastąp wartości następujących parametrów:

  • InstallPath: katalog docelowy instalacji CyberElements Identity
  • AccountService: login konta usługi SIP (powiązanego z API).
  • AccountPassword: hasło konta usługi SIP (powiązanego z API).
  • Authority: zastąp [AuthorityServ] w adresie URL pełną nazwą certyfikatu domeny serwera SIP
  • Certificate: nazwa wyświetlana certyfikatu domeny
  • HostName: pełna nazwa serwera + domena (przykład: xxx)
  • ApiUrl: zastąp [SidApiServer] w adresie URL pełną nazwą certyfikatu domeny serwera SID (API Identity)

Uruchom skrypt z konta administratora.

Uprawnienia do zapisu w katalogach SIP są domyślnie nadawane tylko kontu usługi SIP. W razie potrzeby możesz ręcznie nadać te prawa innym kontom (na przykład kontu usługi, na którym działają stare interfejsy, jeśli wykonujesz workflow z zadaniami wywołującymi skrypty zawierające wywołania sekwencji provisioningu).

Zgodnie z dobrą praktyką wszystkie wywołania sekwencji provisioningu muszą odbywać się przez usługi webowe, tak aby wykonywało je tylko konto usługi SIP.