No âmbito de uma primeira instalação¶
Instalação do Systancia Identity (SID)¶
O CyberElements Identity é instalado através do script Installation.ps1 incluído no diretório de fontes.
As etapas do script de instalação são as seguintes:
- Desinstalação da versão antiga (válido a partir da versão 7.0);
- Instalação da aplicação antiga (execução silenciosa do InstallShield);
- Instalação da nova aplicação e das API Identity e Federation;
- Associação dos sítios às portas https.
Antes de executar o script, edite o ficheiro Installation.ps1 situado no diretório de fontes.
Substitua os valores dos parâmetros existentes e adicione os parâmetros necessários.
Parâmetros obrigatórios:
- AccountSid: identificador da conta de serviço SID (associada à API Identity e às interfaces de nova geração da versão 7). Esta conta deve ter direitos sysadmin na instância de base de dados.
- PasswordSid: palavra-passe da conta de serviço SID (associada à API Identity e às interfaces de nova geração da versão 7).
- HostName: nome completo do servidor + domínio (exemplo: xxx).
- AccountHP: identificador da conta de serviço Hpliance (associada às interfaces de geração anterior da versão 6).
- PasswordHP: palavra-passe da conta de serviço Hpliance (associada às interfaces de geração anterior da versão 6).
- DbIpAddress: servidor e nome da instância de base de dados.
- LicencePath: caminho onde se encontra o ficheiro licence.lic.
Parâmetros opcionais:
- InstallPath: diretório de destino para a instalação do CyberElements Identity. Se não for indicado, é utilizado o valor predefinido «C:\Program Files (x86)\Systancia».
- InstallPath64: diretório de destino para a instalação no diretório X64 das aplicações antigas. Se não for indicado, é utilizado o valor predefinido «C:\Program Files\Systancia».
- CertName: nome descritivo do certificado de domínio. Opcional se for igual a HostName.
- AuditServer: endereço IP do servidor de auditoria. O valor predefinido é «127.0.0.1».
- SmtpServer: endereço IP do servidor SMTP. Vazio por predefinição.
- SmtpMail: endereço de correio eletrónico de destino. Vazio por predefinição.
Execute o script Installation.ps1 com uma conta de administrador.
Modifique os seguintes parâmetros da tabela [Hpliance][dbo][CONFIGURATION] substituindo o endereço IP pelo nome completo do servidor (equivalente ao parâmetro HostName):
- API_URL: https://[HostName]:44345
- IDP_URL: https://[HostName]:44350
- WEB_URL: https://[HostName]:44340
Se o script foi executado sem erros, abra o Gestor do IIS e selecione o diretório «Sites».
Selecione o site Systancia.Federation e clique no URL para apresentar a página de início de sessão.
Esta operação conclui a instalação da parte Federation criando a base de dados.
Se a página de início de sessão abrir, a instalação está concluída e não foi encontrado nenhum erro.
Se o nome do certificado for diferente do nome do servidor, o site Systancia.Federation gerará um erro ao ser aberto.
Neste caso, devem ser efetuadas alterações manuais na base de dados Systancia.Federation.
Execute as seguintes consultas:
1 2 3 4 5 | |
Instalação do motor de aprovisionamento Identity (SIP)¶
O motor de aprovisionamento CyberElements Identity (SIP) é instalado através do script SipSetup.ps1 incluído no diretório de fontes.
A linha de comandos a executar figura no ficheiro README.txt do diretório de fontes.
Substitua os valores dos seguintes parâmetros:
- InstallPath: diretório de destino da instalação do CyberElements Identity
- AccountService: identificador da conta de serviço SIP (associada à API).
- AccountPassword: palavra-passe da conta de serviço SIP (associada à API).
- Authority: substitua [AuthorityServ] no URL pelo nome completo do certificado de domínio do servidor SIP
- Certificate: nome descritivo do certificado de domínio
- HostName: nome completo do servidor + domínio (exemplo: xxx)
- ApiUrl: substitua [SidApiServer] no URL pelo nome completo do certificado de domínio do servidor SID (API Identity)
Execute o script com uma conta de administrador.
Por predefinição, as permissões de escrita nos diretórios SIP são concedidas apenas à conta de serviço SIP. Se assim o desejar, pode adicionar manualmente estes direitos a outras contas (por exemplo, a conta de serviço com a qual são executadas as interfaces antigas, se executar workflows com tarefas que chamam scripts que contêm chamadas a sequências de aprovisionamento).
Como boa prática, todas as chamadas a sequências de aprovisionamento devem passar por serviços web para que apenas a conta de serviço SIP as execute.
