Ir para o conteúdo

No âmbito de uma primeira instalação

Instalação do Systancia Identity (SID)

O CyberElements Identity é instalado através do script Installation.ps1 incluído no diretório de fontes.

As etapas do script de instalação são as seguintes:

  • Desinstalação da versão antiga (válido a partir da versão 7.0);
  • Instalação da aplicação antiga (execução silenciosa do InstallShield);
  • Instalação da nova aplicação e das API Identity e Federation;
  • Associação dos sítios às portas https.

Antes de executar o script, edite o ficheiro Installation.ps1 situado no diretório de fontes.

Substitua os valores dos parâmetros existentes e adicione os parâmetros necessários.

Parâmetros obrigatórios:

  • AccountSid: identificador da conta de serviço SID (associada à API Identity e às interfaces de nova geração da versão 7). Esta conta deve ter direitos sysadmin na instância de base de dados.
  • PasswordSid: palavra-passe da conta de serviço SID (associada à API Identity e às interfaces de nova geração da versão 7).
  • HostName: nome completo do servidor + domínio (exemplo: xxx).
  • AccountHP: identificador da conta de serviço Hpliance (associada às interfaces de geração anterior da versão 6).
  • PasswordHP: palavra-passe da conta de serviço Hpliance (associada às interfaces de geração anterior da versão 6).
  • DbIpAddress: servidor e nome da instância de base de dados.
  • LicencePath: caminho onde se encontra o ficheiro licence.lic.

Parâmetros opcionais:

  • InstallPath: diretório de destino para a instalação do CyberElements Identity. Se não for indicado, é utilizado o valor predefinido «C:\Program Files (x86)\Systancia».
  • InstallPath64: diretório de destino para a instalação no diretório X64 das aplicações antigas. Se não for indicado, é utilizado o valor predefinido «C:\Program Files\Systancia».
  • CertName: nome descritivo do certificado de domínio. Opcional se for igual a HostName.
  • AuditServer: endereço IP do servidor de auditoria. O valor predefinido é «127.0.0.1».
  • SmtpServer: endereço IP do servidor SMTP. Vazio por predefinição.
  • SmtpMail: endereço de correio eletrónico de destino. Vazio por predefinição.

Execute o script Installation.ps1 com uma conta de administrador.

Modifique os seguintes parâmetros da tabela [Hpliance][dbo][CONFIGURATION] substituindo o endereço IP pelo nome completo do servidor (equivalente ao parâmetro HostName):

  • API_URL: https://[HostName]:44345
  • IDP_URL: https://[HostName]:44350
  • WEB_URL: https://[HostName]:44340

Se o script foi executado sem erros, abra o Gestor do IIS e selecione o diretório «Sites».

Selecione o site Systancia.Federation e clique no URL para apresentar a página de início de sessão.

Esta operação conclui a instalação da parte Federation criando a base de dados.

Se a página de início de sessão abrir, a instalação está concluída e não foi encontrado nenhum erro.

Se o nome do certificado for diferente do nome do servidor, o site Systancia.Federation gerará um erro ao ser aberto.

Neste caso, devem ser efetuadas alterações manuais na base de dados Systancia.Federation.

Execute as seguintes consultas:

1
2
3
4
5
DECLARE @currentHostName as nvarchar(max) = 'https://localhost:'
DECLARE @newHostName as nvarchar(max) = 'https://localhost:'
UPDATE [dbo].[Clients] SET ClientUri = REPLACE(ClientUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientRedirectUris] SET RedirectUri = REPLACE(RedirectUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientPostLogoutRedirectUris] SET PostLogoutRedirectUri = REPLACE(PostLogoutRedirectUri, @currentHostName, @newHostName)

Instalação do motor de aprovisionamento Identity (SIP)

O motor de aprovisionamento CyberElements Identity (SIP) é instalado através do script SipSetup.ps1 incluído no diretório de fontes.

A linha de comandos a executar figura no ficheiro README.txt do diretório de fontes.

Substitua os valores dos seguintes parâmetros:

  • InstallPath: diretório de destino da instalação do CyberElements Identity
  • AccountService: identificador da conta de serviço SIP (associada à API).
  • AccountPassword: palavra-passe da conta de serviço SIP (associada à API).
  • Authority: substitua [AuthorityServ] no URL pelo nome completo do certificado de domínio do servidor SIP
  • Certificate: nome descritivo do certificado de domínio
  • HostName: nome completo do servidor + domínio (exemplo: xxx)
  • ApiUrl: substitua [SidApiServer] no URL pelo nome completo do certificado de domínio do servidor SID (API Identity)

Execute o script com uma conta de administrador.

Por predefinição, as permissões de escrita nos diretórios SIP são concedidas apenas à conta de serviço SIP. Se assim o desejar, pode adicionar manualmente estes direitos a outras contas (por exemplo, a conta de serviço com a qual são executadas as interfaces antigas, se executar workflows com tarefas que chamam scripts que contêm chamadas a sequências de aprovisionamento).

Como boa prática, todas as chamadas a sequências de aprovisionamento devem passar por serviços web para que apenas a conta de serviço SIP as execute.