2.3 Развертывание автономной версии Identity Console (без среды Docker)

В этом разделе описана процедура развертывания автономного приложения Identity Console:

  1. Загрузите новейшую сборку Identity Console на веб-сайте загрузок.

  2. Извлеките загруженный файл в настраиваемую папку, выполнив следующую команду:

    tar -zxvf IdentityConsole_130_Linux.tar.gz
  3. Откройте оболочку и перейдите к папке, в которую извлечена сборка Identity Console.

  4. От имени суперпользователя или пользователя с эквивалентными правами выполните следующую команду:

    ./identityconsole_install
  5. Ознакомьтесь с введением и нажмите клавишу ENTER.

  6. Нажмите кнопку Y, чтобы принять условия лицензионного соглашения. После этого необходимые пакеты RPM будут установлены в системе.

  7. Введите имя хоста сервера Identity Console (полное доменное имя в нижнем регистре) или IP-адрес. Это то же имя хоста или IP-адрес компьютера, на котором устанавливается Identity Console.

  8. Введите данные порта, на котором Identity Console будет принимать входящие запросы. Если вы указываете настраиваемый порт, убедитесь, что он доступен для использования.

    По умолчанию используется порт 9000.

  9. Введите доменное имя/IP-адрес сервера eDirectory/Identity Vault с номером порта LDAPS.

    Пример: 192.168.1.1:636

  10. Введите имя пользователя сервера eDirectory/Identity Vault.

    Пример: cn=admin,ou=sa,o=system

  11. Введите пароль пользователя сервера eDirectory/Identity Vault.

  12. (Необязательно) Чтобы интегрировать Identity Console с OSP, введите y. Если вы не хотите интегрировать Identity Console с OSP, нажмите клавишу Enter и перейдите к п. Шаг 13. Если нужно настроить OSP, см. раздел (Необязательно) Необходимые условия для конфигурации OSP.

    1. Введите доменное имя/IP-адрес сервера OSP с номером порта SSL сервера SSO.

    2. Введите ИД клиента OSP, который был указан при регистрации Identity Console в OSP.

    3. Введите пароль клиента OSP, который был указан при регистрации Identity Console в OSP.

    4. Введите имя дерева eDirectory сточными буквами.

  13. Укажите путь к доверенному корневому сертификату (SSCert.pem), включая имя файла.

    Например, /home/Identity_Console/SSCert.pem.

  14. Укажите путь к сертификату сервера (keys.pfx), включая имя файла.

    Например, /home/Identity_Console/keys.pfx.

  15. Введите пароль сертификата сервера. Дождитесь окончания установки.

ПРИМЕЧАНИЕ.В каталоге /var/opt/novell/eDirAPI/log находятся следующие файлы журналов:

  • edirapi.log;

  • edirapi_audit.log;

  • identityconsole_install.log.

Журналы процесса Запуск и остановка процесса Identity Console находятся в каталоге /var/log/messages.