2.3 Distribución de una instancia independiente de Identity Console

2.3.1 Distribución de una instancia independiente de Identity Console (sin Docker)

En esta sección, se explica el procedimiento para distribuir una instancia independiente de Identity Console:

  1. Entre a SLD, Software License and Download, y desplácese a la página Descargas de software.

  2. Seleccione lo siguiente:

    • Producto: eDirectory

    • Nombre del producto: eDirectory per User Sub SW E-LTU

    • Versión: 9.2

  3. Descargue la compilación más reciente de Identity Console.

  4. Extraiga el archivo descargado en una carpeta.

  5. Abra un shell y desplácese a la carpeta en la que ha extraído la versión de Identity Console.

  6. Ejecute el siguiente comando mientras está conectado como usuario root o equivalente:

    ./identityconsole_install
  7. Lea la introducción y haga clic en ENTER.

  8. Haga clic en S para aceptar el Acuerdo de licencia. Esta acción instalará todos los RPM necesarios en el sistema.

  9. Introduzca el nombre de host (nombre completo) del servidor de Identity Console o su dirección IP.

  10. Introduzca el número de puerto de escucha de Identity Console. El valor por defecto es 9000.

  11. Introduzca la opción para integrar OSP con Identity Console o Identity Console para utilizar la entrada LDAP.

  12. Si desea integrar OSP con Identity Console:

    1. Introduzca el nombre de dominio o la dirección IP del servidor del repositorio seguro de identidades/eDirectory con el número de puerto LDAPS.

      Por ejemplo:

      192.168.1.1:636

    2. Introduzca el nombre del repositorio seguro de identidades/eDirectory.

      Por ejemplo:

      cn=admin,ou=org_unit,o=org

    3. Introduzca la contraseña del repositorio seguro de identidades/eDirectory.

    4. Vuelva a introducir la contraseña del depósito de identidades/eDirectory para confirmarla.

    5. Introduzca el nombre de dominio o la dirección IP del servidor OSP con el número de puerto SSL del servidor SSO.

    6. Introduzca el ID del cliente OSP.

    7. Introduzca la contraseña del cliente OSP.

    8. Introduzca el nombre de árbol del repositorio seguro de identidades/eDirectory.

  13. Introduzca la vía de los certificados raíz de confianza (SSCert.pem), incluida la carpeta.

    Por ejemplo:

    /home/Identity_Console/certs

    NOTA:El usuario debe asegurarse de no crear un subdirectorio dentro de la carpeta cert.

  14. Introduzca la vía del certificado del servidor (keys.pfx), incluido el nombre de archivo.

    Por ejemplo:

    /home/Identity_Console/keys.pfx

  15. Introduzca la contraseña del certificado del servidor. Para confirmar que ha introducido correctamente la contraseña, vuelva a introducir la contraseña del certificado de servidor. Se iniciará la instalación.

NOTA:Puede encontrar los siguientes archivos de registro en el directorio /var/opt/novell/eDirAPI/log:

  • edirapi.log : se utiliza para registrar diferentes eventos en edirapi y los problemas de depuración.

  • edirapi_audit.log: se utiliza para registrar eventos de auditoría de edirapi. Los registros siguen el formato de auditoría de CEF.

  • identityconsole_install.log: se utiliza para capturar registros de instalación de Identity Console.

Los registros de Inicio/parada del proceso de Identity Console se encuentran en el archivo /var/log/messages.

NOTA:NetIQ recomienda que, al instalar Identity Console y eDirectory en el mismo equipo, este tenga al menos una instancia de eDirectory disponible.

2.3.2 Varios árboles con una instancia independiente de Identity Console

Al conectarse a varios árboles de eDirectory, debe asegurarse de obtener un certificado de CA individual para cada árbol.

Por ejemplo, si se conecta a tres árboles de eDirectory, debe copiar los tres certificados de CA en el directorio etc/opt/novell/eDirAPI/cert/:

cp /home/user/SSCert.pem /etc/opt/novell/eDirAPI/cert/SSCert1.pem
cp /home/user/SSCert.pem /etc/opt/novell/eDirAPI/cert/SSCert2.pem
cp /home/user/SSCert.pem /etc/opt/novell/eDirAPI/cert/SSCert3.pem

Ejecute uno de los siguientes comandos para reiniciar Identity Console:

/usr/bin/identityconsole restart

o bien

systemctl restart netiq-identityconsole.service