Inom ramen för en förstagångsinstallation¶
Installation av Systancia Identity (SID)¶
CyberElements Identity installeras med skriptet Installation.ps1 som ingår i källkatalogen.
Installationsskriptets steg är:
- Avinstallation av den gamla versionen (gäller från version 7.0 och framåt);
- Installation av den gamla applikationen (tyst körning av InstallShield);
- Installation av den nya applikationen och API:erna Identity och Federation;
- Mappning av webbplatserna till https-portarna.
Redigera filen Installation.ps1 i källkatalogen innan du kör skriptet.
Ersätt värdena för de befintliga parametrarna och lägg till de nödvändiga parametrarna.
Obligatoriska parametrar:
- AccountSid: inloggning för tjänstekontot SID (kopplat till API Identity och gränssnitten av den nya generationen version 7). Detta konto måste ha sysadmin-rättigheter på databasinstansen.
- PasswordSid: lösenord för tjänstekontot SID (kopplat till API Identity och gränssnitten av den nya generationen version 7).
- HostName: fullständigt namn på servern + domän (exempel: xxx).
- AccountHP: inloggning för tjänstekontot Hpliance (kopplat till gränssnitten av den äldre generationen version 6).
- PasswordHP: lösenord för tjänstekontot Hpliance (kopplat till gränssnitten av den äldre generationen version 6).
- DbIpAddress: server och namn på databasinstansen.
- LicencePath: sökväg där filen licence.lic finns.
Valfria parametrar:
- InstallPath: målkatalog för installationen av CyberElements Identity. Om inget anges används standardvärdet ”C:\Program Files (x86)\Systancia”.
- InstallPath64: målkatalog för installationen i X64-katalogen för de gamla applikationerna. Om inget anges används standardvärdet ”C:\Program Files\Systancia”.
- CertName: visningsnamn för domäncertifikatet. Valfritt om det är lika med HostName.
- AuditServer: IP-adress för revisionsservern. Standardvärdet är ”127.0.0.1”.
- SmtpServer: IP-adress för SMTP-servern. Tom som standard.
- SmtpMail: e-postadress för mottagaren. Tom som standard.
Kör skriptet Installation.ps1 med ett administratörskonto.
Ändra följande parametrar i tabellen [Hpliance][dbo][CONFIGURATION] genom att ersätta IP-adressen med serverns fullständiga namn (motsvarar parametern HostName):
- API_URL: https://[HostName]:44345
- IDP_URL: https://[HostName]:44350
- WEB_URL: https://[HostName]:44340
Om skriptet kördes utan fel, öppna IIS-hanteraren och välj katalogen ”Sites”.
Välj webbplatsen Systancia.Federation och klicka på URL:en för att visa inloggningssidan.
Denna åtgärd avslutar installationen av delen Federation genom att databasen skapas.
Om inloggningssidan öppnas är installationen klar och inga fel uppstod.
Om certifikatets namn skiljer sig från serverns namn genererar webbplatsen Systancia.Federation ett fel när den öppnas.
I detta fall måste manuella ändringar göras i databasen Systancia.Federation.
Kör följande frågor:
1 2 3 4 5 | |
Installation av provisioneringsmotorn Identity (SIP)¶
Provisioneringsmotorn CyberElements Identity Provisioning (SIP) installeras med skriptet SipSetup.ps1 som ingår i källkatalogen.
Kommandoraden som ska köras finns i filen README.txt i källkatalogen.
Ersätt värdena för följande parametrar:
- InstallPath: målkatalog för installationen av CyberElements Identity
- AccountService: inloggning för tjänstekontot SIP (kopplat till API:et).
- AccountPassword: lösenord för tjänstekontot SIP (kopplat till API:et).
- Authority: ersätt [AuthorityServ] i URL:en med det fullständiga namnet på SIP-serverns domäncertifikat
- Certificate: visningsnamn för domäncertifikatet
- HostName: fullständigt namn på servern + domän (exempel: xxx)
- ApiUrl: ersätt [SidApiServer] i URL:en med det fullständiga namnet på SID-serverns domäncertifikat (API Identity)
Kör skriptet med ett administratörskonto.
Skrivbehörigheter i SIP-katalogerna ges som standard endast till tjänstekontot SIP. Du kan manuellt lägga till dessa rättigheter för andra konton om du vill (till exempel det tjänstekonto som de gamla gränssnitten körs under, om du kör workflows med uppgifter som anropar skript som innehåller anrop till provisioneringssekvenser).
Som bästa praxis måste alla anrop till provisioneringssekvenser ske via webbtjänster, så att endast tjänstekontot SIP kör dem.
