11.2 Installation de la version serveur d'iManager et d'iManager Workstation

Ce chapitre décrit la procédure d'installation d'iManager. Pour préparer l'installation, passez en revue les conditions préalables et la configuration système requise indiquée à la Section 11.1.4, Conditions préalables et considérations relatives à l'installation d'iManager.

Pour passer en revue l'intégralité de la procédure d'installation, reportez-vous à la section Planification de l'installation d'iManager.

11.2.1 Installation d'iManager et du poste de travail iManager

Cette section présente les étapes nécessaires à l'installation d'iManager et d'iManager Workstation sur des serveurs et clients Windows. Pour préparer l'installation, passez en revue les conditions préalables et la configuration système requise :

Installation du serveur iManager

La procédure suivante décrit l'installation de la version serveur d'iManager sur un serveur Windows à l'aide d'un assistant d'installation. Pour effectuer l'opération en mode silencieux sans surveillance, reportez-vous à la Section 11.2.2, Installation d'iManager en mode silencieux.

Si le programme d'installation du serveur iManager détecte une version précédemment installée d'iManager, vous avez la possibilité d'arrêter la procédure d'installation ou de supprimer les installations existantes d'iManager, JRE et Tomcat. Lorsque le programme d'installation supprime la version précédemment installée d'iManager, il sauvegarde la structure de répertoires dans l'ancien répertoire TOMCAT_HOME afin de conserver tout contenu personnalisé créé précédemment.

Pour installer le serveur iManager :

  1. Connectez-vous en tant qu'utilisateur disposant de privilèges d'administrateur sur l'ordinateur sur lequel vous souhaitez installer iManager.

  2. (Conditionnel) Si vous disposez du fichier image .iso pour le paquetage d'installation d'Identity Manager, accédez aux fichiers d'installation d'iManager, situé par défaut dans le répertoire \products\iManager\installs\win\.

  3. (Conditionnel) Si vous avez téléchargé les fichiers d'installation d'iManager sur le site Web de téléchargement de NetIQ, procédez comme suit :

    1. Identifiez le fichier win.zip. Par exemple, iMan_310_win_x86_64.zip.

    2. Extrayez le fichier win.zip dans un dossier de l'ordinateur local.

  4. Exécutez iManagerInstall.exe.

  5. (Facultatif) Pour afficher les données de débogage du programme d'installation, maintenez la touche Ctrl enfoncée juste après le lancement du programme d'installation jusqu'à ce qu'une fenêtre de console s'affiche. Pour plus d'informations sur le débogage, reportez-vous à la section Troubleshooting (Dépannage) du NetIQ iManager Administration Guide (guide d'administration de NetIQ iManager 2.7.7).

  6. Dans la fenêtre de bienvenue d'iManager, sélectionnez une langue, puis cliquez sur OK.

  7. Dans la fenêtre Introduction, cliquez sur Next (Suivant).

  8. Acceptez l'accord de licence, puis cliquez sur Suivant.

  9. (Conditionnel) Si votre serveur contient déjà une version de JVM, de Tomcat ou d'autres composants de support installés dans le cadre d'iManager, dans la fenêtre Detection Summary (Résumé de détection), procédez comme suit :

    1. Sous Install the following components (Installer les composants suivants), assurez-vous que les versions indiquées des composants correspondent à celles que vous souhaitez installer.

    2. (Facultatif) Si le programme d'installation ne répertorie pas les versions que vous voulez installer, sélectionnez les composants adéquats dans le dossier d'installation.

  10. Cliquez sur Next (Suivant).

  11. Dans la fenêtre Get PORT Input (Obtenir l'entrée PORT), indiquez les numéros de port sur lesquels le serveur Tomcat doit s'exécuter, puis cliquez sur Next (Suivant).

    Par défaut, les valeurs des ports HTTP et SSL sont respectivement 8080 et 8443. Toutefois, si un autre service ou serveur Tomcat utilise les ports par défaut, vous pouvez spécifier d'autres ports.

  12. Indiquez l'algorithme de clé publique de certificat que le certificat TLS doit utiliser, puis cliquez sur Suivant. Par défaut, l'algorithme de clé publique est défini sur RSA.

    • RSA : le certificat utilise une paire de clés RSA 2048 bits. Si vous sélectionnez RSA, quatre niveaux de chiffrement sont autorisés. Par défaut, le niveau de chiffrement est défini sur AUCUN.

      • AUCUN : autorise tout type de chiffrement.

      • FAIBLE : autorise un chiffrement 56 ou 64 bits.

      • MOYEN : autorise un chiffrement de 128 bits.

      • ÉLEVÉ : autorise un chiffrement supérieur à 128 bits.

    • ECDSA 256 : le certificat utilise une paire de clés ECDSA avec une courbe secp256r1. Si vous sélectionnez ECDSA 256, un seul niveau de chiffrement est autorisé :

      • SUITEB 128 UNIQUEMENT : autorise un chiffrement de 128 bits.

    Pour plus d'informations sur les chiffrements, reportez-vous au Guide d'administration de NetIQ iManager.

  13. (Facultatif) Pour utiliser des adresses IPv6 avec iManager, cliquez sur Oui dans la fenêtre Activer IPv6.

    Vous pouvez activer les adresses IPv6 après l'installation d'iManager. Pour plus d'informations, reportez-vous à la Section 11.3.2, Configuration d'iManager pour les adresses IPv6 après l'installation.

  14. Cliquez sur Next (Suivant).

  15. Dans la fenêtre Sélectionner le dossier d'installation, indiquez le dossier dans lequel stocker les fichiers d'installation, puis cliquez sur Suivant.

    Le répertoire d'installation par défaut est C:\Program Files\Novell.

  16. (Facultatif) Pour télécharger et installer des plug-ins dans le cadre de l'installation, procédez comme suit :

    1. Dans la fenêtre Sélectionner les plug-ins à télécharger et installer, sélectionnez les plug-ins de votre choix.

    2. (Facultatif) Pour télécharger des plug-ins à partir d'un autre emplacement réseau, spécifiez une autre Network URL (URL réseau).

      Si vous utilisez une autre URL pour le téléchargement des plug-ins, vous devez vérifier son contenu et contrôler si le plug-in convient à votre utilisation. Par défaut, le programme d'installation télécharge les plug-ins à l'adresse . Pour plus d'informations, reportez-vous à la Section 11.1.3, Présentation de l'installation des plug-ins d'iManager.

    3. Cliquez sur Next (Suivant).

    4. (Facultatif) Le programme d'installation peut afficher le message suivant :

      No new or updated plug-ins found. All plug-ins are downloaded or updated or the iManager download server is unavailable.

      Si cette erreur s'affiche, une ou plusieurs des conditions suivantes sont réunies :

      • Aucun plug-in mis à jour n'est disponible sur le site de téléchargement.

      • Un problème est survenu avec votre connexion Internet. Vérifiez votre connexion, puis réessayez.

      • La connexion au fichier descripteur a échoué. Cette URL donne accès à un fichier descripteur XML contenant les plug-ins iManager disponibles.

      • L'installation d'iManager s'effectue derrière un proxy qui n'autorise pas la connexion à l'URL ci-dessus.

    5. (Facultatif) Pour installer des plug-ins à partir d'un répertoire local, dans la fenêtre Select Plug-ins to Install from Disk (Sélectionner les plug-ins à installer à partir du disque), spécifiez le chemin d'accès au répertoire contenant les fichiers de plug-in .npm appropriés.

      Cette étape vous permet d'installer des plug-ins personnalisés ou téléchargés précédemment. Le chemin par défaut est \emplacement_extraction\products\iManager\plugins. Cependant, vous pouvez spécifier n'importe quel chemin d'accès valide.

    6. Cliquez sur Next (Suivant).

  17. (Facultatif) Dans la fenêtre Get User and Tree Names (Obtenir des noms d'utilisateur et d'arborescence), spécifiez un utilisateur autorisé ainsi que le nom de l'arborescence eDirectory gérée par cet utilisateur.

    REMARQUE :

    • Si eDirectory utilise un autre port que le port par défaut 524, vous pouvez spécifier l'adresse IP ou le nom DNS du serveur eDirectory ainsi que le numéro de port. N'utilisez pas localhost. Par exemple, pour spécifier une adresse IPv6, entrez https://[2001:db8::6]:1080/nps/servlet/webacc?taskId=fw.Startup&forceMaster=true.

    • NetIQ vous déconseille de ne pas renseigner ces paramètres. Si vous laissez ces champs vides, iManager permet à n'importe quel utilisateur d'installer des plug-ins et de modifier les paramètres du serveur iManager. Vous pouvez spécifier un utilisateur autorisé après avoir terminé la procédure d'installation. Pour plus d'informations, reportez-vous à la Section 11.3.3, Spécification d'un utilisateur autorisé pour eDirectory.

    • Le programme d'installation ne valide pas les références de l'utilisateur spécifiées dans eDirectory.

  18. Cliquez sur Next (Suivant).

  19. Lisez la page Résumé avant installation, puis cliquez sur Installer.

  20. Une fois l'installation terminée, la fenêtre Installation terminée affiche les messages relatifs à la réussite de la procédure.

    REMARQUE :même si l'installation a réussi, la fenêtre Installation terminée peut afficher le message d'erreur suivant :

    The installation of iManager version is complete, but some errors occurred during the install.
    Please see the installation log Log file path for details. Press "Done" to quit the installer.
  21. (Conditionnel) Si le programme d'installation affiche le message d'erreur illustré à l'Étape 20, procédez comme suit :

    1. Notez le chemin du fichier journal affiché dans le message d'erreur.

    2. Dans la fenêtre Installation terminée, cliquez sur Terminé Terminé.

    3. Ouvrez le fichier journal.

    4. (Conditionnel) Si vous trouvez l'erreur suivante dans le fichier journal, vous pouvez ignorer le message d'erreur. L'installation s'est bien déroulée et iManager fonctionne correctement.

      Custom Action: com.novell.application.iManager.install.InstallDLLs 
      Status: ERROR 
      Additional Notes: ERROR - class com.novell.application.iManager.install.InstallDLLs NonfatalInstallException C:\WINDOWS\system32\msvcr71.dll (The process cannot access the file because it is being used by another process)
    5. (Conditionnel) Si le fichier ne contient pas l'erreur indiquée à l'Étape 21.d, NetIQ vous recommande de recommencer l'installation.

  22. Cliquez sur Terminer.

  23. Une fois l'initialisation d'iManager terminée, cliquez sur le premier lien de la page Getting Started (Mise en route), puis connectez-vous. Pour plus d'informations, reportez-vous à la section Accessing iManager (Accès à iManager) du manuel NetIQ iManager Administration Guide (Guide d'administration de NetIQ iManager 2.7.7).

Installation du poste de travail iManager

iManager Workstation est un environnement autonome. Vous pouvez installer plusieurs versions sur le même poste de travail (y compris les anciennes versions de Mobile iManager). Toutefois, vous ne devez pas essayer de les exécuter simultanément. Si vous devez utiliser différentes versions, exécutez-en une, fermez-la, puis exécutez l'autre version.

REMARQUE :vous ne pouvez pas exécuter iManager Workstation à partir d'un chemin qui comprend des espaces. Par exemple, C:\NetIQ\iManager Workstation\working.

Pour installer le poste de travail iManager :

  1. (Conditionnel) Si vous disposez du fichier image .iso du paquetage d'installation Identity Manager, accédez aux fichiers d'installation d'iManager, situés par défaut dans le répertoire \products\iManager\installs\win\.

  2. (Conditionnel) Si vous avez téléchargé les fichiers d'installation d'iManager sur le site Web de téléchargement de NetIQ, procédez comme suit :

    1. Identifiez le fichier win.zip. Par exemple, iMan_31_workstation_win.zip.

    2. Extrayez le fichier win.zip dans un dossier de l'ordinateur local.

  3. À partir du dossier imanager\bin, exécutez le fichier iManager.bat.

  4. Dans la fenêtre de connexion à iManager, indiquez les références d'un utilisateur autorisé ainsi que l'arborescence eDirectory gérée par cet utilisateur.

    Pour plus d'informations sur l'accès à iManager, reportez-vous à la section Accessing iManager (Accès à iManager) du NetIQ iManager Administration Guide (guide d'administration d'iManager 2.7.7).

  5. (Facultatif) Pour activer les adresses IPv6, procédez comme suit :

    1. Ouvrez le fichier <Rép_installation_utilisateur>\Tomcat\conf\catalina.properties.

    2. Définissez les entrées de configuration suivantes dans le fichier catalina.properties :

      java.net.preferIPv4Stack=false
      java.net.preferIPv4Addresses=true
    3. Redémarrez le service Tomcat.

11.2.2 Installation d'iManager en mode silencieux

Une installation silencieuse (non interactive) n'affiche aucune interface utilisateur et ne pose aucune question à l'utilisateur. En revanche, InstallAnywhere utilise les informations contenues dans un fichier install.properties par défaut. Vous pouvez exécuter l'installation silencieuse avec le fichier par défaut ou modifier le fichier pour personnaliser la procédure d'installation.

Pour préparer l'installation, passez en revue les conditions préalables et la configuration système requise :

Modification du fichier de propriétés pour une installation en mode silencieux personnalisée

Pour mieux contrôler les modules installés, vous pouvez personnaliser la procédure d'installation en mode silencieux.

  1. Ouvrez le fichier install.properties, situé par défaut dans le répertoire products/iManager, dans le fichier image .iso du paquetage d'installation Identity Manager pour chaque répertoire de l'environnement du système d'exploitation.

    REMARQUE :si vous avez déjà installé la version la plus récente d'iManager sur un serveur, vous pouvez utiliser le fichier installer.properties généré par le programme d'installation. Le fichier, qui se trouve par défaut dans le répertoire log, contient les valeurs spécifiées lors de l'installation.

  2. Dans le fichier de propriétés, ajoutez les valeurs et les paramètres suivants :

    $PLUGIN_INSTALL MODE$

    Indique la propriété qui contrôle si les plug-ins sont installés. Ajoutez l'une des valeurs suivantes :

    • DISK : (valeur par défaut) indique au programme d'installation d'installer les plug-ins à partir du disque local.

    • NET : indique au programme d'installation d'installer les plug-ins à partir du réseau.

    • BOTH : indique au programme d'installation d'installer les plug-ins à partir du disque et du réseau.

    • SKIP : n'installe pas les plug-ins.

    $PLUGIN_DIR$

    Indique un autre chemin d'accès pour les plug-ins situés sur le disque local. Le chemin d'accès par défaut est \répertoire_racine_programme_installation\iManager\installs\chemin_plate_forme\plugin.

    Le programme d'installation installe tous les modules du répertoire de plug-ins, à l'exception des sous-répertoires.

    $PLUGIN_INSTALL_URL$

    Indique l'URL réseau permettant au programme d'installation de télécharger les plug-ins, par défaut . Si vous utilisez une autre URL, vous devez vérifier son contenu et contrôler si le plug-in est adapté à votre utilisation. Pour plus d'informations, reportez-vous à la Section 11.1.3, Présentation de l'installation des plug-ins d'iManager.

    $LAUNCH_BROWSER$

    Spécifie si le programme d'installation lance le fichier gettingstarted.html une fois l'installation terminée.

    $USER_INSTALL_DIR$

    Indique le chemin où installer iManager.

    USER_INPUT_ENABLE_IPV6

    Indique si iManager doit utiliser des adresses IPv6. Par défaut, le programme d'installation définit cette valeur sur Oui.

  3. Pour chaque module de plug-in à télécharger et installer, indiquez l'ID et la version du module du fichier MANIFEST.MF, situé dans le dossier META-INF/ du fichier .npm (module de plug-in). Par exemple :

    $PLUGIN_MODULE_ID_1$=eDirectoryBackupAndRestore
    $PLUGIN_VERSION_1$=2.7.20050517
    $PLUGIN_MODULE_ID_2$=ldap
    $PLUGIN_VERSION_2$=2.7.20050517

    REMARQUE :

    • Si vous n'en spécifiez aucun, le programme installe les modules les plus fréquemment installés, portant la mention « selected » dans les fichiers iman_mod_desc.xml sur le site Web de téléchargement.

    • Si vous ne définissez aucune version d'un module, le programme d'installation installe n'importe quel module correspondant au nom .npm.

Exécution d'une installation d'iManager en mode silencieux

Vous pouvez effectuer une installation silencieuse d'iManager à l'aide des valeurs par défaut du fichier install.properties. Il est situé par défaut dans le répertoire \products\iManager, dans le fichier image .iso du paquetage d'installation Identity Manager pour chaque répertoire de l'environnement du système d'exploitation. Le répertoire \products\iManager doit également contenir le fichier exécutable de l'installation.

  1. Dans une fenêtre de la console, accédez au répertoire qui contient le fichier install.properties téléchargé.

  2. Sur la ligne de commande, entrez la commande suivante :

                      iManagerInstall.exe -i silent