2.4 Identity Console en Windows como estación de trabajo

Identity Console se puede iniciar en Windows como estación de trabajo y requiere que se ejecuten los servicios REST. Por lo tanto, al iniciarse, se ejecuta un proceso eDirAPI en el símbolo del sistema de edirapi.exe. Si se ha cerrado este terminal edirapi.exe, Identity Console dejará de funcionar.

En el siguiente procedimiento, se describe cómo ejecutar Identity Console en Windows.

  1. Entre a SLD, Software License and Download, y desplácese a la página Descargas de software.

  2. Seleccione lo siguiente:

    • Producto: eDirectory

    • Nombre del producto: eDirectory per User Sub SW E-LTU

    • Versión: 9.2

  3. Descargue el archivo IdentityConsole_<versión>_workstation_win_x86_64.zip.

  4. Extraiga el archivo IdentityConsole_<versión>_workstation_win_x86_64.zip en una carpeta.

  5. Desplácese a la carpeta extraída IdentityConsole_150_workstation_win_x86_64\eDirAPI\cert y copie el certificado raíz de confianza de CA SSCert.pem y el certificado de servidor keys.pfx.

    Para obtener los certificados, consulte la sección: Requisitos del sistema y previos para la estación de trabajo

    Si el usuario necesita conectarse a varios árboles de eDirectory, consulte la sección: Varios árboles con Identity Console como estación de trabajo

    NOTA:El nombre del certificado de servidor debe ser siempre keys.pfx.

  6. Acceda a la carpeta en la que ha extraído la compilación y haga doble clic en el archivo run.bat (archivo por lotes de Windows).

  7. Introduzca la contraseña del certificado de servidor (keys.pfx) en el símbolo del sistema.

    El terminal de proceso eDirAPI (edirapi.exe) comienza a ejecutarse y aparece la página de entrada a la sesión de Identity Console.

NOTA:

  • Si el terminal de proceso eDirAPI (edirapi.exe) ya se está ejecutando, inicie identityconsole.exe desde la carpeta de extracción de la compilación.

  • Los usuarios pueden encontrar los siguientes registros en: \IdentityConsole_150_workstation_win_x86_64\eDirAPI\log.

    edirapi.log: se utiliza para registrar diferentes eventos de edirapi y problemas de depuración.

    edirapi_audit.log: se utiliza para registrar eventos de auditoría de edirapi. Los registros siguen el formato de auditoría de CEF.

  • No se admite la entrada a la sesión basada en OSP en el modo estación de trabajo.

  • Identity Console Workstation solo supervisa el puerto 9000. No modifique el archivo edirapi_win.conf.

2.4.1 Varios árboles con Identity Console como estación de trabajo

Identity Console permite al usuario conectarse a varios árboles mediante la obtención de un certificado de CA individual para cada árbol.

  1. Cierre la estación de trabajo de Identity Console y el terminal eDirAPI.

  2. Copie los certificados de CA SSCert.pem en la ubicación: IdentityConsole_150_workstation_win_x86_64\eDirAPI\cert.

    Por ejemplo, si desea conectarse a tres directorios de eDirectory, copie los certificados de CA como SSCert1.pem, SSCert2.pem y SSCert3.pem respectivamente.

  3. Acceda a la carpeta en la que ha extraído la compilación y haga doble clic en el archivo run.bat (archivo por lotes de Windows).

  4. Introduzca la contraseña de keys.pfx en el indicador del terminal y entre al árbol de eDirectory que desee.