Versions Compared
Key
- This line was added.
- This line was removed.
- Formatting was changed.
На этапе развертывания системы необходимо указать нужные значения в файлах конфигурации для каждого сервиса. Файлы конфигурации всех сервисов системы располагаются в корневом каталоге веб-приложений IIS (путь по умолчанию %SystemDrive%\inetpub\wwwroot).
Info |
---|
Файлы конфигурации службы Card Monitor расположены в %ProgramFiles%\Indeed CM\CardMonitor. |
Настройка файлов конфигурации осуществляется при помощи Мастера настройки Indeed CM. Мастер настройки запускается автоматически после завершения работы Мастера установки сервера Indeed CM, если в последнем отмечена соответствующая опция.
Также Мастер настройки Indeed CM может быть запущен в любой момент вручную (Пуск – Все программы – Indeed Identity).
Image Modified
В Таблице 5 таблице приведены разделы Мастера установки с описанием параметров, которые могут быть в них определены.
Таблица 5 – Разделы мастера настройки Indeed CM и их описание.
Раздел | Описание |
---|---|
Перед началом работы | Информация о назначении и возможностях мастера настройки Indeed CM. |
Восстановление настроек | Загрузка файла резервной копии конфигурации Indeed CM. |
Функции системы:
| Общие функции: настройка внутренних параметров web-приложений Indeed CM. Консоль управления (Management Console) |
|
|
|
Сервис самообслуживания (Self Service) |
: настройка параметров ведения журнала учета СКЗИ |
. |
Удостоверяющие центры: настройка параметров работы с центрами сертификации MS CA |
, КриптоПро УЦ 2.0 и Валидата УЦ. КриптоПро DSS: настройка интеграции с ПАК КриптоПро DSS. AirKey Enterprise |
: настройка интеграции с сервером виртуальных смарт-карт Indeed AirKey Enterprise. Клиентский агент |
: настройка параметров работы клиентского агента Indeed CM. | |
Каталог пользователей:
| Определение каталога пользователей системы. Параметры подключения отображаются в зависимости от выбранного каталога. |
| Определение атрибутов, с которыми необходимо создать нового пользователя в Центре Регистрации КриптоПро УЦ 2.0 с использованием Indeed CM в момент выпуска устройства. Например: создать нового пользователя в ЦР КриптоПро с теми значениями атрибутов, которые есть для существующего пользователя Active Directory. |
| Определение списка атрибутов пользователя при изменении которых |
требуется обновление сертификата на устройстве. |
В список отслеживаемых атрибутов пользователя в параметрах шаблонов сертификатов Microsoft CA и КриптоПро УЦ 2.0 по умолчанию включены:
|
|
| |
Контроль доступа:
| Определение параметров доступа к сервисам Indeed CM. Определение учетной записи для первоначальной настройки привилегий пользователей в разделе Роли Консоли управления Indeed Certificate Manager. |
| ||
Хранилище данных:
|
| Определение хранилища данных системы, алгоритма шифрования данных. Создание резервной копии ключа шифрования и восстановление ключа из копии. Параметры подключения к хранилищу определяются в зависимости от выбранного типа. |
Служба Card Monitor | Служба Card Monitor предназначена для выполнения операций по контролю за обращением устройств (USB-токенов и смарт-карт) и выполняет:
|
|
|
|
|
|
|
|
|
|
Сводная информация по настройкам всех разделов Мастера с возможностью создания резервной копии конфигурации Indeed CM.
Прогресс работы Мастера по записи указанных значений в файлы конфигурации сервисов Indeed CM.
Для работы Card Monitor в разделе Роли потребуются создать сервисную роль, включить в нее учетную запись, от имени которой будет работать Card Monitor и определить для роли привилегии:
|
|
|
|
| |||
Подтверждение | Сводная информация по настройкам всех разделов Мастера с возможностью создания резервной копии конфигурации Indeed CM. При первой установке Indeed CM настройте необходимые параметры и сохраните их копию (опция Сохранить резервную копию параметров конфигурации в разделе Подтверждение). Резервная копия настроек Indeed CM включает в себя все параметры, определенные при установке системы для всех сервисов, а также алгоритм и ключ шифрования данных. При развертывании новых серверов Indeed CM используйте файл резервной копии, указав его в разделе Восстановление настроек Мастера установки и настройки.
| ||
Результаты | Прогресс работы Мастера по записи указанных значений в файлы конфигурации сервисов Indeed CM. После завершения работы Мастера настройки Indeed CM указанные значения для всех параметров будут записаны в файлы конфигурации всех приложений и зашифрованы. Шифрование осуществляется при помощи машинного ключа шифрования Microsoft .NET (NetFrameworkConfigurationKey). Алгоритм шифрования – RSA. |