W ramach pierwszej instalacji¶
Instalacja Systancia Identity (SID)¶
CyberElements Identity jest instalowany za pomocą skryptu Installation.ps1 zawartego w katalogu źródłowym.
Kroki skryptu instalacyjnego są następujące:
- Odinstalowanie starej wersji (obowiązuje od wersji 7.0);
- Instalacja starej aplikacji (nienadzorowane wykonanie InstallShield);
- Instalacja nowej aplikacji oraz API Identity i Federation;
- Przypisanie witryn do portów https.
Przed uruchomieniem skryptu edytuj plik Installation.ps1 znajdujący się w katalogu źródłowym.
Zastąp wartości istniejących parametrów i dodaj niezbędne parametry.
Parametry obowiązkowe:
- AccountSid: login konta usługi SID (powiązanego z API Identity i interfejsami nowej generacji w wersji 7). To konto musi mieć prawa sysadmin do instancji bazy danych.
- PasswordSid: hasło konta usługi SID (powiązanego z API Identity i interfejsami nowej generacji w wersji 7).
- HostName: pełna nazwa serwera + domena (przykład: xxx).
- AccountHP: login konta usługi Hpliance (powiązanego z interfejsami starszej generacji w wersji 6).
- PasswordHP: hasło konta usługi Hpliance (powiązanego z interfejsami starszej generacji w wersji 6).
- DbIpAddress: serwer i nazwa instancji bazy danych.
- LicencePath: ścieżka, w której znajduje się plik licence.lic.
Parametry opcjonalne:
- InstallPath: katalog docelowy instalacji CyberElements Identity. Jeśli nie zostanie podany, używana jest wartość domyślna „C:\Program Files (x86)\Systancia”.
- InstallPath64: katalog docelowy instalacji w katalogu X64 starych aplikacji. Jeśli nie zostanie podany, używana jest wartość domyślna „C:\Program Files\Systancia”.
- CertName: nazwa wyświetlana certyfikatu domeny. Opcjonalna, jeśli jest zgodna z HostName.
- AuditServer: adres IP serwera audytu. Wartość domyślna to „127.0.0.1”.
- SmtpServer: adres IP serwera SMTP. Domyślnie pusty.
- SmtpMail: docelowy adres e-mail. Domyślnie pusty.
Uruchom skrypt Installation.ps1 z konta administratora.
Zmodyfikuj następujące parametry w tabeli [Hpliance][dbo][CONFIGURATION], zastępując adres IP pełną nazwą serwera (odpowiednik parametru HostName):
- API_URL: https://[HostName]:44345
- IDP_URL: https://[HostName]:44350
- WEB_URL: https://[HostName]:44340
Jeśli skrypt został wykonany bez błędu, otwórz menedżera IIS i wybierz katalog „Sites”.
Wybierz witrynę Systancia.Federation i kliknij adres URL, aby wyświetlić stronę logowania.
Ta operacja kończy instalację części Federation przez utworzenie bazy danych.
Jeśli strona logowania się otworzy, instalacja jest zakończona i nie wystąpiły żadne błędy.
Jeśli nazwa certyfikatu różni się od nazwy serwera, witryna Systancia.Federation wygeneruje błąd przy otwarciu.
W takim przypadku konieczne jest ręczne wprowadzenie zmian w bazie danych Systancia.Federation.
Wykonaj następujące zapytania:
1 2 3 4 5 | |
Instalacja silnika provisioningu Identity (SIP)¶
Silnik provisioningu CyberElements Identity Provisioning (SIP) jest instalowany za pomocą skryptu SipSetup.ps1 zawartego w katalogu źródłowym.
Wiersz polecenia do wykonania znajduje się w pliku README.txt w katalogu źródłowym.
Zastąp wartości następujących parametrów:
- InstallPath: katalog docelowy instalacji CyberElements Identity
- AccountService: login konta usługi SIP (powiązanego z API).
- AccountPassword: hasło konta usługi SIP (powiązanego z API).
- Authority: zastąp [AuthorityServ] w adresie URL pełną nazwą certyfikatu domeny serwera SIP
- Certificate: nazwa wyświetlana certyfikatu domeny
- HostName: pełna nazwa serwera + domena (przykład: xxx)
- ApiUrl: zastąp [SidApiServer] w adresie URL pełną nazwą certyfikatu domeny serwera SID (API Identity)
Uruchom skrypt z konta administratora.
Uprawnienia do zapisu w katalogach SIP są domyślnie nadawane tylko kontu usługi SIP. W razie potrzeby możesz ręcznie nadać te prawa innym kontom (na przykład kontu usługi, na którym działają stare interfejsy, jeśli wykonujesz workflow z zadaniami wywołującymi skrypty zawierające wywołania sekwencji provisioningu).
Zgodnie z dobrą praktyką wszystkie wywołania sekwencji provisioningu muszą odbywać się przez usługi webowe, tak aby wykonywało je tylko konto usługi SIP.
