2.3 Wdrażanie oprogramowania Identity Console w wersji autonomicznej

2.3.1 Wdrażanie oprogramowania Identity Console w wersji autonomicznej (bez Dockera)

W tej części opisano procedurę wdrażania oprogramowania Identity Console w wersji autonomicznej:

  1. Zaloguj się na stronie SLD: Software License and Download i przejdź do strony Software Downloads (Pobieranie oprogramowania).

  2. Wybierz następujące opcje:

    • Produkt: eDirectory

    • Nazwa produktu: eDirectory per User Sub SW E-LTU

    • Wersja: 9.2

  3. Pobierz najnowszą kompilację Identity Console.

  4. Wypakuj pobrany plik do folderu.

  5. Otwórz powłokę i przejdź do folderu, do którego została wypakowana kompilacja Identity Console.

  6. Po zalogowaniu się jako użytkownik root lub użytkownik z uprawnieniami równoważnymi do użytkownika root uruchom następujące polecenie:

    ./identityconsole_install
  7. Przeczytaj informacje na stronie Wprowadzenie, a następnie kliknij przycisk ENTER.

  8. Kliknij opcję Y, aby zaakceptować umowę licencyjną. Spowoduje to zainstalowanie wszystkich wymaganych pakietów RPM w systemie.

  9. Wprowadź nazwę hosta (w pełni kwalifikowaną nazwę domeny)/adres IP serwera Identity Console.

  10. Wprowadź numer portu, który ma nasłuchiwać Identity Console. Wartość domyślna to 9000.

  11. Wprowadź opcję integracji usługi OSP z Identity Console lub Identity Console będzie używać logowania LDAP.

  12. Jeśli chcesz zintegrować usługę OSP z oprogramowaniem Identity Console:

    1. Wprowadź nazwę domeny/adres IP serwera eDirectory/bezpiecznego magazynu tożsamości z numerem portu LDAPS.

      Na przykład:

      192.168.1.1:636

    2. Wprowadź nazwę użytkownika eDirectory/bezpiecznego magazynu tożsamości.

      Na przykład:

      cn=admin,ou=org_unit,o=org

    3. Wprowadź hasło eDirectory/bezpiecznego magazynu tożsamości.

    4. Ponownie wprowadź hasło eDirectory/bezpiecznego magazynu tożsamości, aby je potwierdzić.

    5. Wprowadź nazwę domeny/adres IP serwera OSP z numerem portu SSL serwera SSO.

    6. Wprowadź identyfikator klienta OSP.

    7. Wprowadź hasło klienta OSP.

    8. Wprowadź nazwę drzewa eDirectory/bezpiecznego magazynu tożsamości.

  13. Wprowadź ścieżkę zaufanych certyfikatów głównych (SSCert.pem) wraz z folderem.

    Na przykład:

    /home/Identity_Console/certs

    UWAGA:Użytkownik musi się upewnić, że nie tworzy podkatalogu w folderze cert.

  14. Wprowadź ścieżkę certyfikatu serwera (keys.pfx) wraz z nazwą pliku.

    Na przykład:

    /home/Identity_Console/keys.pfx

  15. Wprowadź hasło certyfikatu serwera. Aby potwierdzić, że hasło zostało wprowadzone poprawnie, wprowadź ponownie hasło certyfikatu serwera. Rozpoczyna się instalacja.

UWAGA:W katalogu /var/opt/novell/eDirAPI/log znajdziesz następujące pliki dziennika:

  • edirapi.log — służy do rejestrowania różnych zdarzeń w edirapi i problemów z debugowaniem.

  • edirapi_audit.log — służy do rejestrowania zdarzeń audytu edirapi. Dzienniki są zgodne z formatem audytu CEF.

  • identityconsole_install.log — służy do przechwytywania dzienników instalacji Identity Console.

Dzienniki rozpoczęcia/zatrzymania przetwarzania Identity Console można znaleźć w pliku /var/log/messages.

UWAGA:NetIQ zaleca, aby podczas instalowania oprogramowania Identity Console i usługi eDirectory na tym samym komputerze było dostępne co najmniej jedno wystąpienie usługi eDirectory.

2.3.2 Wiele drzew w przypadku oprogramowania Identity Console w wersji autonomicznej

W przypadku łączenia się z wieloma drzewami eDirectory należy uzyskać indywidualny certyfikat ośrodka certyfikacji drzewa.

Na przykład jeśli łączysz się z trzema drzewami eDirectory, musisz skopiować wszystkie trzy certyfikaty ośrodka certyfikacji do katalogu etc/opt/novell/eDirAPI/cert/:

cp /home/user/SSCert.pem /etc/opt/novell/eDirAPI/cert/SSCert1.pem
cp /home/user/SSCert.pem /etc/opt/novell/eDirAPI/cert/SSCert2.pem
cp /home/user/SSCert.pem /etc/opt/novell/eDirAPI/cert/SSCert3.pem

Uruchom jedno z następujących poleceń, aby uruchomić ponownie oprogramowanie Identity Console:

/usr/bin/identityconsole restart

lub

systemctl restart netiq-identityconsole.service