Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


Tip

Для получения дистрибутива Indeed PAM необходимо сделать запрос в службу поддержи Indeed-Id - support@indeed-id.com 

Подготовка

Сертификаты

  1. Создать сертификат сервера управления в формате PFX c закрытым ключом (необходимо выдать сертификат доменного CA) со следующими атрибутами:
    1. Subject: Common name - <DNS имя сервера управления>
    2. Subject Alternative name:
      1. DNS - <DNS имя сервера управления>
      2. DNS - <DNS имя домена>Image Removed
  2. Сертификат удостоверяющего центра в формате CER (Base64)

Подготовка Linux 

Установка

  1. Загрузите и распакуйте дистрибутив Indeed PAM на доменную Windows машину.
  2. Запустите PowerShell от имени администратора.
  3. Запустите сценарий установки Indeed-PAM-Wizard.ps1.
  4. В окне Выбор компонентов выберите Сервер управления и Indeed PAM Docker и нажмите Далее
    Image Removed
    Image Added
  5. В следующем окне нажмите Установить, дождитесь окончания установки.
    После появления окна об окончании установки нажмите ОК.
    Image Removed
    В окне Серверы PAM введите FQDN имя сервера управления, и IP адреса серверов доступа (При использовании в сети IPv6, укажите его в поле через запятую) и нажмите Далее
    Image RemovedImage Added
  6. В следующем окне укажите адрес сервера СУБД, тип СУБД, введите логин и пароль учетной записи для работы с базами данных. (Если имена баз данных отличаются от требуемых, необходимо ввести имена этих баз) и нажмите Далее


  7. В следующем окне укажите DNS имя домена, DN имя контейнера каталог пользователей, введите логин и пароль учетной записи для чтения каталога пользователей, и отметьте необходимо ли использовать протокол LDAPS при чтении каталога (по умолчанию используется протокол LDAP) и нажмите Далее.


  8. В окне подтверждения нажмите Настроить, дождитесь окончания настройки, после появления окна нажмите ОК
  9. Добавить выгруженные сертификаты в папку дистрибутива \IPAM_Docker\certificates
    Image Added
  10. Скопируйте на Linux сервера папку IPAM_Docker из дистрибутива
  11. Подключитесь к Linux серверу
  12. Запустите Диспетчер служб IIS (Internet Information Services (IIS) Manager)
  13. Выберите сайт Default Web Site и перейдите в раздел Привязки... (Bindings...)
  14. Нажмите Добавить... (Add...), выберите Тип: (Type:) https и Порт: (Port:) 443
  15. Выберите SSL-сертификат: (SSL certificate:) и нажмите OK
    Image Removed
  16. В окне Default Web Site в разделе Управление веб-сайтом (Manage Website) нажмите Перезапустить (Restart)
  17. Перейдите в папку IPAM_Docker
  18. Запустите bash-script выполнив команду

    Code Block
    languagebash
    sudo bash indeed-pam-linux.sh


  19. Введите 1 вариант для установки Indeed PAM
    Image Added
  20. По завершению выполнения установки, завершите скрипт.
  21. Перейдите в папку /etc/indeed/indeed-pam

    Code Block
    languagebash
    cd /etc/indeed/indeed-pam


  22. Запустите контейнеры с компонентами сервера управления Indeed PAM:

    Code Block
    languagebash
    sudo docker compose -f docker-compose.management-server.yml up -d
    или
    sudo docker-compose -f docker-compose.management-server.yml up -d




Перезапуск компонентов

Для перезапуска компонентов сервера управления Indeed PAM используйте следующие команды (команды должны выполнятся в папке /etc/indeed/indeed-pam):

    1. Перезапуск все компонентов

      Code Block
      languagebash
      sudo docker compose -f docker-compose.management-server.yml down
      sudo docker compose -f docker-compose.management-server.yml up -d
      или
      sudo docker-compose -f docker-compose.management-server.yml down
      sudo docker-compose -f docker-compose.management-server.yml up -d


    2.  Перезапуск конкретного компонента: 

      Code Block
      languagebash
      sudo docker compose -f docker-compose.management-server.yml up -d <Имя компонента> --force-recreate
      или
      sudo docker-compose -f docker-compose.management-server.yml up -d <Имя компонента> --force-recreate

      Пример перезапуска компонента Indeed PAM Core:

      Code Block
      languagebash
      sudo docker compose -f docker-compose.management-server.yml up -d core --force-recreate
      или
      sudo docker-compose -f docker-compose.management-server.yml up -d core --force-recreate