1.2 独立安装(非 Docker)的系统要求和先决条件

1.2.1 系统要求

本部分介绍安装独立 Identity Console 的系统要求和先决条件。

类别

最低要求

处理器

1.4 GHz 64 位

内存

2 GB

磁盘空间

Linux 200 MB

支持的浏览器

  • 最新版 Microsoft Edge

  • 最新版 Google Chrome

  • 最新版 Mozilla Firefox

注:在 Mozilla Firefox(火狐)中使用 Identity Console 时,操作可能会失败,显示 Origin Mismatch(源不匹配)错误讯息。要查错,执行以下步骤:

  1. 将 Firefox 更新为最新版本。

  2. 在 Firefox URL 字段中指定 about:config 然后按 Enter 键。

  3. 搜索来源。

  4. 双击 network.http.SendOriginHeader 并将其值更改为 1。

支持的操作系统

  • 已认可

    • SUSE Linux Enterprise Server (SLES) 15 SP1、SP2 和 SP3

    • SUSE Linux Enterprise Server (SLES) 12 SP1、SP2、SP3、SP4 和 SP5

    • Red Hat Enterprise Linux (RHEL) 7.8、7.9、8.0、8.1、8.2、8.3、8.4 和 8.5

    • OpenSUSE 15.1 和 15.2

  • 支持:支持上述认可操作系统的更高支持包版本。

证书

  • 您必须获取包含私用密钥的 pkcs12 服务器证书,以加密/解密客户端与 Identity Console 服务器之间的数据交换。此服务器证书用于保护 http 连接。您可以使用任何外部证书颁发机构生成的服务器证书。更多信息,请参见 Creating Server Certificate Objects(创建服务器证书对象)。服务器证书应包含主题备用名称以及 Identity Console 服务器的 IP 地址和 DNS。创建服务器证书对象后,必须以 .pfx 格式导出。

  • 您必须为所有树获取 .pem 格式的证书颁发机构证书,以验证前一步骤中获得的服务器证书的证书颁发机构签名。此 rootCA 证书还确保客户端和 Identity Console 服务器之间建立安全的 LDAP 通信。例如,您可以从 /var/opt/novell/eDirectory/data/SSCert.pem 获取 eDirectory CA 证书 (SSCert.pem)。

准备好后,继续安装 Identity Console。有关更多信息,请参见部署独立 Identity Console

1.2.2 (可选)OSP 配置的先决条件

使用 One SSO Provider (OSP),您可以为用户启用到 Identity Console 门户的单点登录 (SSO) 鉴定。在安装 Identity Console 之前,您必须安装 OSP。要为 Identity Console 配置 OSP,按照屏幕提示并提供配置参数所需值。有关详细信息,请参见部署 OSP 容器。要将 Identity Console 注册到现有的 OSP 服务器上,您必须将以下内容手动添加到 /opt/netiq/idm/apps/tomcat/conf/ 文件夹中的 ism-configuration.properties 文件中:

com.netiq.edirapi.clientID = identityconsole
com.netiq.edirapi.redirect.url = https://<Identity Console Server IP>:<Identity Console Listener Port>/eDirAPI/v1/<eDirectory Tree Name>/authcoderedirect
com.netiq.edirapi.logout.url = https://<Identity Console Server IP>:<Identity Console Listener Port>/eDirAPI/v1/<eDirectory Tree Name>/logoutredirect
com.netiq.edirapi.logout.return-param-name = logoutURL
com.netiq.edirapi.response-types = code,token
com.netiq.edirapi.clientPass._attr_obscurity = NONE
com.netiq.edirapi.clientPass = novell

注:

  • 如果您是首次安装 OSP,为 Configure OSP with eDir API(通过 eDir API 配置 OSP)指定 "y" 选项,然后按照屏幕上的提示向 OSP 注册 Identity Console。

  • 在配置 Identity Console 时,确保以小写形式指定 eDirectory 树名称。如果未以小写形式指定树名称,那么登录 Identity Console 服务器可能会失败。

  • 对于 OSP,您只能连接到单个 eDirectory 树,因为 OSP 不支持多个 eDirectory 树。