2.3 Identity Console als eigenständige Installation bereitstellen

2.3.1 Identity Console als eigenständige Installation bereitstellen (ohne Docker)

Dieser Abschnitt erläutert das Verfahren zur Bereitstellung von Identity Console als eigenständige Installation:

  1. Melden Sie sich auf der Seite Software License and Download an und navigieren Sie zur Seite für die Softwaredownloads.

  2. Wählen Sie Folgendes aus:

    • Produkt: eDirectory

    • Produktname: eDirectory per User Sub SW E-LTU

    • Version: 9.2

  3. Laden Sie den neuesten Identity Console-Build herunter.

  4. Extrahieren Sie die heruntergeladene Datei in einem Ordner.

  5. Öffnen Sie eine Shell und wechseln Sie zum Ordner, in den Sie den Identity Console-Build extrahiert haben.

  6. Führen Sie den folgenden Befehl aus, während Sie als root-Benutzer oder gleichwertiger Benutzer angemeldet sind:

    ./identityconsole_install
  7. Lesen Sie die Einführung und klicken Sie dann auf ENTER.

  8. Klicken Sie auf „Y“, um die Lizenzvereinbarung zu akzeptieren. Dadurch werden alle erforderlichen RPMs auf Ihrem System installiert.

  9. Geben Sie den Hostnamen (FQDN) bzw. die IP-Adresse des Identity Console-Servers ein.

  10. Geben Sie die Portnummer ein, die Identity Console überwachen soll. Der Standardwert ist 9000.

  11. Geben Sie die Option zur Integration von OSP in Identity Console oder zur Verwendung der LDAP-Anmeldung in Identity Console ein.

  12. Wenn Sie OSP in Identity Console integrieren möchten:

    1. Geben Sie den Domänennamen/die IP-Adresse des eDirectory-Servers/Identitätsdepotservers zusammen mit der LDAPS-Portnummer ein.

      Beispiel:

      192.168.1.1:636

    2. Geben Sie den Benutzernamen für eDirectory bzw. das Identitätsdepot ein.

      Beispiel:

      cn=admin,ou=org_unit,o=org

    3. Geben Sie das Passwort für eDirectory bzw. das Identitätsdepot ein.

    4. Geben Sie das Passwort für eDirectory bzw. das Identitätsdepot erneut ein, um es zu bestätigen.

    5. Geben Sie den Domänennamen bzw. die IP-Adresse des OSP-Servers mit der SSL-Portnummer für den SSO-Server ein.

    6. Geben Sie die OSP-Client-ID ein.

    7. Geben Sie das OSP-Client-Passwort ein.

    8. Geben Sie den Namen des eDirectory-Servers/Identitätsdepotbaums ein.

  13. Geben Sie den Pfad für das vertrauenswürdige Stammzertifikat (SSCert.pem) einschließlich Ordnername ein.

    Beispiel:

    /home/Identity_Console/certs

    HINWEIS:Der Benutzer muss sicherstellen, dass im Zertifikatordner kein Unterverzeichnis erstellt wird.

  14. Geben Sie den Pfad des Serverzertifikats (keys.pfx) einschließlich Dateiname ein.

    Beispiel:

    /home/Identity_Console/keys.pfx

  15. Geben Sie das Passwort für das Serverzertifikat ein. Um zu bestätigen, dass Sie das Passwort korrekt eingegeben haben, geben Sie das Passwort für das Serverzertifikat erneut ein. Die Installation wird initiiert.

HINWEIS:Im Verzeichnis /var/opt/novell/eDirAPI/log finden Sie die folgenden Protokolldateien:

  • edirapi.log – Diese Datei wird zur Protokollierung verschiedener Ereignisse in edirapi und von Problemen bei der Fehlersuche verwendet.

  • edirapi_audit.log – Diese Datei wird für die Protokollierung von Revisionsereignissen von edirapi verwendet. Die Protokolle folgen dem CEF-Revisionsformat.

  • identityconsole_install.log – Diese Datei wird zum Erfassen von Installationsprotokollen von Identity Console verwendet.

Die Protokolle für das Starten/Stoppen des Identity Console-Prozesses sind in der Datei /var/log/messages enthalten.

HINWEIS:NetIQ empfiehlt, dass bei der Installation von Identity Console und eDirectory auf demselben Computer mindestens eine Instanz von eDirectory verfügbar ist.

2.3.2 Mehrere Bäume mit eigenständiger Bereitstellung von Identity Console

Wenn Sie eine Verbindung zu mehreren eDirectory-Bäumen herstellen, müssen Sie sicherstellen, dass Sie für jeden Baum ein eigenes ZS-Zertifikat erhalten.

Wenn Sie beispielsweise eine Verbindung zu drei eDirectory-Bäumen herstellen, müssen Sie alle drei ZS-Zertifikate in das Verzeichnis etc/opt/novell/eDirAPI/cert/ kopieren:

cp /home/user/SSCert.pem /etc/opt/novell/eDirAPI/cert/SSCert1.pem
cp /home/user/SSCert.pem /etc/opt/novell/eDirAPI/cert/SSCert2.pem
cp /home/user/SSCert.pem /etc/opt/novell/eDirAPI/cert/SSCert3.pem

Führen Sie einen der folgenden Befehle aus, um Identity Console neu zu starten:

/usr/bin/identityconsole restart

Alternativ:

systemctl restart netiq-identityconsole.service