Sari la conținut

În cadrul unei prime instalări

Instalarea Systancia Identity (SID)

CyberElements Identity se instalează cu ajutorul scriptului Installation.ps1 inclus în directorul de surse.

Etapele scriptului de instalare sunt următoarele:

  • Dezinstalarea versiunii anterioare (valabil începând cu versiunea 7.0);
  • Instalarea aplicației vechi (execuție silențioasă a InstallShield);
  • Instalarea noii aplicații și a API-urilor Identity și Federation;
  • Asocierea site-urilor la porturile https.

Înainte de a executa scriptul, editați fișierul Installation.ps1 situat în directorul de surse.

Înlocuiți valorile parametrilor existenți și adăugați parametrii necesari.

Parametri obligatorii:

  • AccountSid: identificatorul contului de serviciu SID (asociat API-ului Identity și interfețelor de nouă generație din versiunea 7). Acest cont trebuie să aibă drepturi sysadmin pe instanța de bază de date.
  • PasswordSid: parola contului de serviciu SID (asociat API-ului Identity și interfețelor de nouă generație din versiunea 7).
  • HostName: numele complet al serverului + domeniul (exemplu: xxx).
  • AccountHP: identificatorul contului de serviciu Hpliance (asociat interfețelor de generație anterioară din versiunea 6).
  • PasswordHP: parola contului de serviciu Hpliance (asociat interfețelor de generație anterioară din versiunea 6).
  • DbIpAddress: serverul și numele instanței de bază de date.
  • LicencePath: calea în care se află fișierul licence.lic.

Parametri opționali:

  • InstallPath: directorul de destinație pentru instalarea CyberElements Identity. Dacă nu este indicat, se utilizează valoarea implicită „C:\Program Files (x86)\Systancia”.
  • InstallPath64: directorul de destinație pentru instalarea în directorul X64 al aplicațiilor vechi. Dacă nu este indicat, se utilizează valoarea implicită „C:\Program Files\Systancia”.
  • CertName: numele descriptiv al certificatului de domeniu. Opțional dacă este egal cu HostName.
  • AuditServer: adresa IP a serverului de audit. Valoarea implicită este „127.0.0.1”.
  • SmtpServer: adresa IP a serverului SMTP. Gol în mod implicit.
  • SmtpMail: adresa de e-mail de destinație. Gol în mod implicit.

Executați scriptul Installation.ps1 cu un cont de administrator.

Modificați următorii parametri din tabelul [Hpliance][dbo][CONFIGURATION], înlocuind adresa IP cu numele complet al serverului (echivalentul parametrului HostName):

  • API_URL: https://[HostName]:44345
  • IDP_URL: https://[HostName]:44350
  • WEB_URL: https://[HostName]:44340

Dacă scriptul s-a executat fără erori, deschideți IIS Manager și selectați directorul „Sites”.

Selectați site-ul Systancia.Federation și faceți clic pe URL pentru a afișa pagina de conectare.

Această operațiune finalizează instalarea părții Federation prin crearea bazei de date.

Dacă pagina de conectare se deschide, instalarea este finalizată și nu s-a întâlnit nicio eroare.

Dacă numele certificatului este diferit de numele serverului, site-ul Systancia.Federation va genera o eroare la deschidere.

În acest caz, trebuie efectuate modificări manuale în baza de date Systancia.Federation.

Executați următoarele interogări:

1
2
3
4
5
DECLARE @currentHostName as nvarchar(max) = 'https://localhost:'
DECLARE @newHostName as nvarchar(max) = 'https://localhost:'
UPDATE [dbo].[Clients] SET ClientUri = REPLACE(ClientUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientRedirectUris] SET RedirectUri = REPLACE(RedirectUri, @currentHostName, @newHostName)
UPDATE [dbo].[ClientPostLogoutRedirectUris] SET PostLogoutRedirectUri = REPLACE(PostLogoutRedirectUri, @currentHostName, @newHostName)

Instalarea motorului de provizionare Identity (SIP)

Motorul de provizionare CyberElements Identity Provisioning (SIP) se instalează cu ajutorul scriptului SipSetup.ps1 inclus în directorul de surse.

Linia de comandă care trebuie executată se găsește în fișierul README.txt din directorul de surse.

Înlocuiți valorile următorilor parametri:

  • InstallPath: directorul de destinație al instalării CyberElements Identity
  • AccountService: identificatorul contului de serviciu SIP (asociat API-ului).
  • AccountPassword: parola contului de serviciu SIP (asociat API-ului).
  • Authority: înlocuiți [AuthorityServ] în URL cu numele complet al certificatului de domeniu al serverului SIP
  • Certificate: numele descriptiv al certificatului de domeniu
  • HostName: numele complet al serverului + domeniul (exemplu: xxx)
  • ApiUrl: înlocuiți [SidApiServer] în URL cu numele complet al certificatului de domeniu al serverului SID (API Identity)

Executați scriptul cu un cont de administrator.

În mod implicit, permisiunile de scriere în directoarele SIP sunt acordate numai contului de serviciu SIP. Dacă doriți, puteți adăuga manual aceste drepturi și altor conturi (de exemplu, contul de serviciu cu care rulează interfețele vechi, dacă executați workflowuri cu sarcini care apelează scripturi ce conțin apeluri la secvențe de provizionare).

Ca bună practică, toate apelurile la secvențele de provizionare trebuie să treacă prin servicii web, astfel încât numai contul de serviciu SIP să le execute.