Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Schritte zum Einrichten von IDP vor Ort


Das miniOrange On-Premise Identity Provider (IdP) Verwaltet und überprüft Benutzeridentitäten sicher in Ihrer lokalen Umgebung für SSO und IAMDiese Kurzanleitung führt Sie durch die Bereitstellung einer Instanz von miniOrange IAM (V5.0.0) auf Linux. Diese Konfiguration wurde für schnelle Evaluierung und Tests entwickelt und verwendet einen vorkonfigurierten Tomcat-Server.

Informationen zur Architektur, zu den Befehlen des Dienstprogramms moctl und zu Lizenzdetails finden Sie in den entsprechenden Links. Weitere Referenzen.


Systemanforderungen

Stellen Sie vor Beginn sicher, dass Ihr Server diese grundlegenden Spezifikationen erfüllt. Das miniOrange-Installationsprogramm ist in sich abgeschlossen und fordert Sie automatisch zur Installation auf. Java 17, Redis, RabbitMQ und eine Standarddatenbank (PostgreSQL) falls sie nicht bereits auf Ihrem System vorhanden sind.

OS Beliebiges Betriebssystem (vorzugsweise Linux) mit Unterstützung bis einschließlich Java 17 (OpenJDK)
Hardware 4-Kern-Prozessor | 16 GB RAM | 32 GB Speicher
JAVA-Umgebung JAVA_17
Server-Zugriffsrichtlinien
  • Port 80 – HTTP
  • Port 1812 und 1813 – Radius UDP (optional)
  • Port 22 – SSH (Linux-Server) – Für die Anmeldung
Softwareabhängigkeiten
  • Datenbank: PostgreSQL, MSSQL, MySQL oder Oracle. Hier finden Sie die Liste aller unterstützten Versionen. werden auf dieser Seite erläutert.
  • Redis: Port 6379
  • RabbitMQ: Port 5672

Die RADIUS-Ports 1812 und 1813 sind optional. Öffnen Sie sie nur, wenn Sie die RADIUS-basierte Authentifizierung nutzen möchten.

Wenn Sie die mitgelieferten internen Komponenten nicht verwenden möchten, können Sie die IAM zu externen Servern, die Redis, RabbitMQ oder eine benutzerdefinierte Datenbank (PostgreSQL, MSSQL, MySQL oder Oracle) hosten. Informationen zu kompatiblen externen Datenbankversionen finden Sie unter Vollständige Datenbank-Unterstützungsliste.


On-Premise-Server installieren

1: Laden Sie das Installationsprogramm herunter

  • Option 1: Online-Installation (Empfohlen)
    Laden Sie das Standardinstallationspaket direkt auf Ihren Server herunter: Download Installer v5.0.0
  • Option 2: Offline-Installation (Abgeschottete Umgebungen)
    Für Server ohne Internetzugang oder in abgeschotteten Umgebungen (Air-Gap) ist auf Anfrage ein Offline-Installationsprogramm erhältlich. Teilen Sie uns bitte den Namen und die Version Ihres Betriebssystems mit, und wir stellen Ihnen das passende Installationspaket zur Verfügung.

2: Führen Sie das Installationsprogramm aus

Entpacken Sie das Paket und führen Sie das Installationsskript aus, indem Sie die folgenden Befehle in Ihrem Terminal ausführen:

unzip mo-installer-5.0.0.zip
cd mo-installer-5.0.0
chmod +x *.sh
sudo sh mo-installer.sh

3: Auf interaktive Aufforderungen reagieren

Während der Ausführung erkennt das Installationsprogramm fehlende Abhängigkeiten und fordert Sie zur Installation auf. RabbitMQ und einem PostgreSQL-Datenbank örtlich.

  • Für Evaluierungs-/POC-Setups: Typ JA Installieren Sie beides lokal. Dies ist der schnellste Weg, eine voll funktionsfähige Instanz zum Laufen zu bringen.
  • Für externe Setups: Typ NEIN Wenn Sie Redis, RabbitMQ oder Ihre Datenbank lieber auf einem separaten Server hosten möchten.

4: Externe Konfiguration (optional)

Wenn Sie geantwortet haben NEIN Zusätzlich zur mitgelieferten PostgreSQL-, Redis- und RabbitMQ-Installation können Sie beliebige externe Dienste Ihrer Wahl herunterladen und nutzen.

Service Ubuntu / Debian CentOS/RedHat
PostgreSQL Ubuntu / Debian CentOS/RedHat
MySQL Ubuntu / Debian CentOS/RedHat
RabbitMQ Ubuntu / Debian CentOS/RedHat
Redis Ubuntu / Debian CentOS/RedHat

Die einzige Voraussetzung: Bevor Sie mit dem miniOrange-Einrichtungsassistenten fortfahren können, müssen Sie manuell eine neue, leere Datenbank (Schema) auf Ihrem Datenbankserver erstellen.

Beispiel für PostgreSQL:

# Access your database CLI
sudo -u postgres psql

# Create a fresh, empty database
CREATE DATABASE <databasename>;

Hinweis: (Ersetzen mit Ihrer bevorzugten Kennung. Diesen Namen geben Sie später im miniOrange-Einrichtungsbildschirm ein.


Einrichtung und Konfiguration des Identitätsanbieters (IdP)

1. Starte das IAM Services

Starten Sie die miniOrange IAM Die Plattform wird durch Ausführen des Dienstprogramms gestartet. Dieser Befehl initialisiert automatisch alle erforderlichen zugrunde liegenden Dienste.

moctl service start

Hinweis: Der Fortschritt der Initialisierung wird in der Befehlszeile angezeigt. Es kann einige Minuten dauern, bis alle Hintergrunddienste vollständig hochgefahren sind.


2. Öffnen Sie den Konfigurationsassistenten.

  • Öffnen Sie Ihren Webbrowser und navigieren Sie zu: https://<YOUR_SERVER_IP_OR_DNS> z. B. ([https://192.168.1.2], [http://localhost:8080]).
  • SSL-Warnung umgehen: Da bei der Ersteinrichtung ein temporäres, selbstsigniertes Zertifikat verwendet wird, zeigt Ihr Browser eine Sicherheitswarnung an. Klicken Sie Erweitert und begeben Sie sich zur Adresse.

3. Schließen Sie den Einrichtungsassistenten ab.

Folgen Sie den drei Schritten auf dem Bildschirm, um die Bereitstellung abzuschließen:

  • Service-Infrastruktur: Geben Sie die Verbindungsdaten für Ihr Datenbank, RabbitMQ und Redis Einstellungen, dann klicken Weiter(Sollten Sie hier auf Probleme stoßen, lesen Sie bitte die FAQ oder kontaktieren Sie den Support.)
  • Administratorkonto erstellen: Geben Sie einen gültigen Administrator ein. E-Mail Adresse und sicher PasswortDies sind Ihre Root-Anmeldedaten für das Admin-Dashboard. Klicken Sie auf Weiter.
  • Auswahl des Anwendungsfalls: Wählen Sie eine vordefinierte Authentifizierungsvorlage, die Ihren Organisationszielen entspricht, oder klicken Sie überspringen um direkt zum Dashboard zu gelangen.

  • Einrichtungsassistent für lokale IDP-Server


4. Überprüfen Sie den Zustand des Dienstes.

Sobald Sie auf dem Dashboard gelandet sind, überprüfen Sie mithilfe einer der folgenden Methoden, ob alle Hilfs-Mikrodienste ordnungsgemäß funktionieren:

Methode A: Über die Kommandozeile (Empfohlen)

Führen Sie das Statusprüfungsprogramm aus, um sicherzustellen, dass wichtige Dienste wie Apps, IDPs und Verzeichnisse aufgeführt sind. UP:

moctl service status


Methode B: Über den Webbrowser

Navigieren Sie zur internen Dienstregistrierungs-Engine unter http:// Um zu überprüfen, ob alle Komponenten erfolgreich registriert wurden, rufen Sie :8070 oder http://localhost:8070 auf. Sie sollten Einträge für Kernkomponenten wie beispielsweise sehen. Apps, Konfigurationsserver, Verzeichnis, IDPS, Lizenzierungund andere im Register aufgeführte bereitgestellte Dienste.

Falls Dienste nicht verfügbar oder nicht registriert sind, starten Sie die Plattformdienste neu und überprüfen Sie deren Status erneut:

moctl service restart


5. SSL-Zertifikat in den JDK-Truststore importieren (für Workflows erforderlich)

Workflows erfordern eine sichere Kommunikation über HTTPS.

  • Um sicherzustellen, dass der Workflow-Dienst Ihrem Domänenzertifikat vertraut, müssen Sie das Zertifikat in das JDK importieren. cacerts Truststore.
  • Standardpasswort für den Keystore: ändern Sie es

    [Hinweis: Der Speicherort der cacerts-Datei hängt von Ihrer JDK-Installation ab.

  • Verwenden Sie den folgenden Befehl, um Ihr Domänenzertifikat in den JDK-Truststore zu importieren:
    sudo keytool -import \
      -alias miniorange-wildcard \
      -file /home/abhishek/Downloads/certificates/domain.crt \
      -keystore /usr/lib/jvm/java-8-openjdk/jre/lib/security/cacerts \
      -storepass changeit
  • Wenn Ihr JDK in einem anderen Pfad installiert ist, aktualisieren Sie es. -Keystore Standort entsprechend.
  • Übliche Alternativwege:
    /usr/lib/jvm/java-17-openjdk-amd64/jre/lib/security/cacerts
    /usr/lib/jvm/java-17-openjdk/lib/security/cacerts
    /opt/jdk/jre/lib/security/cacerts

6. Workflow-Modul beim Scheduler registrieren

Um die Workflow-Ausführung zu aktivieren, müssen Sie das Workflow-Modul beim Scheduler-Dienst registrieren. Befolgen Sie die Schritte entsprechend Ihrem Betriebssystem.

  • Wechseln Sie in das Installationsverzeichnis von miniOrange.
  • Navigieren Sie zu:
    /services/linux/scheduler-mq-register.sh
  • Beispielnavigation:
    cd /opt/mo-idp-server/services/linux/
  • Führen Sie das Registrierungsskript aus:
    sudo ./scheduler-mq-register.sh

Führen Sie den miniOrange IDP-Server über SSL aus



So wenden Sie ein SSL-Zertifikat für Nginx an:

  • Unterstützte Zertifikatformate für Nginx:
    • PEM-Format (empfohlen: .crt, .cer, .pem)
    • Der private Schlüssel muss im PEM-Format (.key) vorliegen.
    • Nginx unterstützt Zertifikate im DER- oder PFX-Format nicht direkt. Verwenden Sie OpenSSL, um sie vor der Verwendung zu konvertieren.

SSL-Zertifikat generieren (optional, wenn Sie kein CA-signiertes Zertifikat haben)

1. Bedarf

Stellen Sie sicher, dass Sie haben OpenSSL auf Ihrem System installiert:

sudo apt install openssl

2. Generieren Sie ein selbstsigniertes Zertifikat
  • Führen Sie diesen Befehl in Ihrem Terminal aus:
    openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout nginx-selfsigned.key -out nginx-selfsigned.crt \
      -subj "/C=US/ST=State/L=City/O=Company/OU=Org/CN=example.com"

    Befehlsaufschlüsselung:

    Flagge Beschreibung
    -x509 Generiert ein selbstsigniertes Zertifikat
    -Knoten Kein Passwort für den privaten Schlüssel
    -Tage 365 Zertifikat gültig für 1 Jahr
    -keyout Pfad zum Speichern des privaten Schlüssels
    -aus Pfad zum Speichern des Zertifikats
    -subj Zertifikatdetails ohne Eingabeaufforderung festlegen

  • -subj Format:
    /C=US/ST=State/L=City/O=Company/OU=Org/CN=example.com
    Feld Bedeutung Beispiel
    C Ländercode (2 Buchstaben) USA, IN, DE
    ST Bundesland Kalifornien, Karnataka
    L Stadt San Francisco, Bangalore
    O Organisation Acme Corp
    OU Abteilung IT, Ingenieurwesen
    CN Domain Name example.com
  • SSL-Zertifikat in Nginx anwenden

    1. Suchen Sie die Datei nginx.conf.

    • Run:
      /etc/nginx/nginx.conf

    2. Bearbeiten Sie den Serverblock

    server {
      listen 443 ssl;
      server_name example.com;  # Replace with your domain
    
      ssl_certificate     /path/to/nginx-selfsigned.crt;
      ssl_certificate_key /path/to/nginx-selfsigned.key;
    
      location / {
        # Your application settings
      }
    }

    3. Starten Sie Nginx neu.

    • Run:
      sudo nginx -t # Test configuration
        sudo systemctl restart nginx

Hinweis: Bei selbstsignierten Zertifikaten wird eine Browserwarnung angezeigt, da sie nicht von einer vertrauenswürdigen Zertifizierungsstelle (CA) ausgestellt wurden. Verwenden Sie diese nur für die lokale Entwicklung oder interne Tests.


    1. Generieren Sie einen Keystore
    • Öffnen Sie eine Eingabeaufforderung oder ein Terminal. Und gehen Sie zu Pfad und geben Sie den unten angegebenen Befehl ein.
      keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks
    • Sollten Sie in diesem Schritt eine Berechtigungsfehlermeldung erhalten, ändern Sie den Speicherort in der Eingabeaufforderung oder im Terminal auf den Desktop oder einen anderen Speicherort Ihrer Wahl.
    • Geben Sie Ihr praktisches Passwort ein und merken Sie es sich. (Wenn das eingegebene Passwort nicht funktioniert, behalten Sie das Passwort „changeit“ bei.)
    2. SSL-Zertifikat generieren
    • Nach dem Drücken der Eingabetaste wird ein Passwort für . Drücken Sie die Eingabetaste, um fortzufahren.
      (Hinweis: Vor- und Nachname müssen dem DNS-Namen/Hostnamen des Servers entsprechen)
    • SSL-Zertifikat generieren

    • Am angegebenen Speicherort wird ein selbstsigniertes SSL-Zertifikat generiert.
    3. Tomcat mit dem oben generierten Keystore konfigurieren
    1. 1. Öffnen Sie die Tomcat-Konfiguration:
      • Navigieren Sie zu der conf Verzeichnis im Installationsordner von miniOrange.
      • Öffnen Sie den Microsoft Store auf Ihrem Windows-PC server.xml Datei in einem Texteditor.
    2. 2. Bearbeiten Sie server.xml:
      • Suchen Sie die LinieDienstname = „Catalina“>.
      • Fügen Sie unmittelbar nach dieser Zeile den folgenden Codeausschnitt ein:
        <Connector port="443" protocol="HTTP/1.1" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="<JKS Keystore Path>" ciphers="ALL" keystorePass="<Password while keystore generation>"/>
      • ErsetzenJKS-Keystore-Pfad> mit Ihrem Keystore-Dateipfad undKennwort während der Keystore-Generierung> mit Ihrem Keystore-Passwort.

        Hinweis: Stellen Sie sicher, dass die JKS-Datei über die entsprechenden Berechtigungen verfügt, bzw. führen Sie die Eingabeaufforderung als Administrator aus.

Verwenden Sie ein Zertifikat von vertrauenswürdigen Zertifizierungsstellen wie LetsEncrypt, GoDaddy oder Comodo SSL.

  • Die folgenden Schritte setzen voraus, dass Sie über ein gültiges, über Certbot generiertes Zertifikat verfügen. Falls Sie die Zertifikate nicht haben, können Sie die folgenden Certbot-Befehle verwenden, um das Zertifikat für Ihre Domain zu generieren.
    certbot certonly --standalone -d.example.com
  • Sobald das Zertifikat generiert ist, wird die folgende Ordnerstruktur erhalten.
    #:/etc/letsencrypt/live/example.com# ls
    cert.pem  chain.pem  fullchain.pem  privkey.pem  README
  • Kopieren Sie cert.pem, chain.pem, fullchain.pem und privkey.pem in das conf-Verzeichnis des IdP.
  • Bearbeiten Sie die Datei conf/server.xml und fügen Sie das folgende Connector-Element hinzu.
    <Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
      maxThreads="150" SSLEnabled="true">
      <SSLHostConfig>
        <Certificate certificateFile="conf/cert.pem"
          certificateKeyFile="conf/privkey.pem"
          certificateChainFile="conf/chain.pem" />
      </SSLHostConfig>
    </Connector>
  • Starten Sie den IdP neu. Der IdP sollte jetzt das gültige Zertifikat von LetsEncrypt verwenden.
  • Die folgenden Schritte setzen voraus, dass Sie die gültigen SSL-Zertifikate von GoDaddy heruntergeladen haben. Die Zertifikate müssen in einen Java Keystore (JKS) importiert werden. Zum Erstellen eines JKS kann das Dienstprogramm „keytool“ verwendet werden.
    keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks
  • Die Originalzertifikate müssen aus dem Schlüsselspeicher entfernt werden. Dies kann mit dem folgenden Befehl erfolgen.
    keytool -delete -alias onpremssoidp -keystore onpremssoidp.jks
  • Mit OpenSSL-Befehlen können die von GoDaddy heruntergeladenen Zertifikate in den Java Keystore importiert werden.
    openssl pkcs12 -export -in <GoDaddyCertificate>.crt -inkey <PrivateKey>.key \
      -out <PublicPrivateKeyPair>.p12 -name tomcat -CAfile gd_bundle-g2-g1.crt -caname root
  • Der Keystore kann nun verwendet werden, um den Connector in conf/server.xml.
    <Connector port="443"
      protocol="HTTP/1.1"
      SSLEnabled="true"
      maxThreads="150"
      scheme="https"
      secure="true"
      clientAuth="false"
      sslProtocol="TLS"
      keystoreFile="<JKS Keystore Path>"
      ciphers="ALL"
      keystorePass="<Password while keystore generation>
      "/>
  • Starten Sie den IdP neu. Der IdP sollte jetzt das gültige Zertifikat von GoDaddy verwenden.

    Einen neuen Keystore erstellen

  • Navigieren Sie zu dem Verzeichnis, in dem Sie den neuen Schlüsselspeicher platzieren möchten.
  • Geben Sie den folgenden Befehl ein:
    keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore your_site_name.jks
  • Erstellen Sie bei entsprechender Aufforderung ein Kennwort für Ihren neuen Keystore.
  • Geben Sie die erforderlichen Informationen ein (Hinweis: Geben Sie in das Namensfeld nicht Ihren eigenen Namen ein, sondern Ihren FQDN).
  • Wenn Sie fertig sind, bestätigen Sie Ihre Angaben, indem Sie „Y“ oder „Yes“ eingeben.
  • Geben Sie abschließend das Passwort ein, das Sie gerade in Schritt drei erstellt haben.

  • Erstellen einer CSR auf Tomcat-Servern

  • Führen Sie den folgenden Befehl aus:
    keytool -certreq -alias server -file csr.txt -keystore your_site_name.jks
  • Geben Sie nach der entsprechenden Aufforderung das Passwort ein, das Sie in Schritt drei der Keystore-Anweisungen erstellt haben.
  • Verwenden Sie die Informationen, die Sie beim Erstellen des Schlüsselspeichers angegeben haben. Die CSR wird generiert und im ausgewählten Verzeichnis als „CSR.txt“ gespeichert.
  • Wir empfehlen, die Keystore-Datei zu speichern und zu sichern, sobald Sie die CSR-Erstellung abgeschlossen haben. Wählen Sie anschließend das SSL-Zertifikat aus, das Sie auf Ihrem Tomcat-Server installieren möchten, und kaufen Sie es. Kopieren Sie dazu die CSR-Datei (öffnen Sie die TXT-Datei) und fügen Sie sie in das entsprechende Feld (normalerweise das mit der Bezeichnung „CSR“) ein.
  • Sobald der Kauf und die Validierung abgeschlossen sind, sendet Ihnen die Zertifizierungsstelle per E-Mail ein Paket, das Ihr SSL-Zertifikat und ein Zwischenzertifikat enthält, das zusammen mit diesem installiert werden muss.

  • So installieren Sie ein SSL-Zertifikat auf Ihrem Tomcat-Server

  • Speichern Sie Ihr(e) Zertifikat(e) im von Ihnen erstellten Keystore-Verzeichnis.
  • Verwenden Sie den folgenden Befehl, um den Schlüsselspeicher zu importieren:
    keytool -import -alias server -file your_site_name.p7b -keystore your_site_name.jks
  • Sie sollten eine Bestätigungsmeldung sehen, die besagt: „Die Zertifikatsantwort wurde im Schlüsselspeicher installiert.“
  • Geben Sie „Y“ oder „Yes“ ein, um dem Zertifikat zu vertrauen.
  • Jetzt müssen wir nur noch den Tomcat-Server so konfigurieren, dass er die Website über HTTPS bereitstellt.

  • Konfigurieren Ihres SSL/TLS-Connectors

  • Öffnen Sie Ihre Tomcat-Datei server.xml mit einem Texteditor.
  • Suchen Sie den Connector, den Sie mit Ihrem neuen Schlüsselspeicher sichern möchten.
  • Konfigurieren Sie den Connector für die Verwendung von Port 443 (HTTPS). Ihre Konfigurationsdatei sollte ungefähr so ​​aussehen:
    <Connector port="443"
      maxHttpHeaderSize="8192"
      maxThreads="100"
      minSpareThreads="25"
      maxSpareThreads="75"
      enableLookups="false"
      disableUploadTimeout="true"
      acceptCount="100"
      scheme="https"
      secure="true"
      SSLEnabled="true"
      clientAuth="false"
      sslProtocol="TLS"
      keyAlias="server"
      keystoreFile="/home/user_name/your_site_name.jks"
      keystorePass="your_keystore_password" />
  • Speichern Sie die Änderungen an Ihrer Datei server.xml.
  • Starten Sie Ihren Tomcat-Server neu.
  • Wenn die oben genannten Methoden nicht funktionieren, folgen Sie dem unten angegebenen Link
  • Zu unseren Stellenangeboten um die Schritte zu befolgen, wenn Sie über andere CA-Zertifikate verfügen.

Protokollrotation konfigurieren

Die miniOrange-Kernkomponenten generieren kontinuierlich Laufzeitprotokolle. Um zu verhindern, dass der Speicher Ihres Servers vollständig belegt wird und es dadurch mit der Zeit zu Dienstausfällen kommt, sollten Sie Die Protokollrotation muss konfiguriert werden..

Bitte überprüfen und implementieren Sie die in unserer eigenständigen Anleitung beschriebenen Konfigurationsschritte. Konfigurationsleitfaden für die Protokollrotation unmittelbar nach Ihrer Ersteinrichtung.


Upgrade des lokalen IDP

Hinweis: Während des miniOrange-Upgrades auf eine Java 17-Laufzeitumgebung werden alle in der Java 8-Installation vorhandenen benutzerdefinierten Zertifikate gelöscht. cacerts Der Truststore muss manuell exportiert und in Java 17 importiert werden. cacerts Truststore zur Aufrechterhaltung vertrauenswürdiger SSL-Verbindungen mit externen Systemen.


    Voraussetzungen:

    • Loggen Sie sich Administratorkonto und geh zu Einstellungen>>Produkteinstellungen. Kopieren Sie Ihre Server-Basis-URL.
    • Erstellen Sie eine Sicherungskopie der Miniorange-Datenbank in Ihrer Datenbankinstanz.
    • Erstellen Sie eine Sicherungskopie der folgenden Dateien auf dem Server.
      • mo-idp-server-*/moas/WEB-INF/classes/db.properties
      • mo-idp-server-*/moas/WEB-INF/Klassen/Lizenz
    • Zurück Nach mo-idp-server-*/bin und beenden Sie die laufende Tomcat-Instanz. (Sie können sh shutdown.sh verwenden)

    Schritte zum Upgrade:

    • Laden Sie die neueste Version auf Ihren Linux-Server herunter und entpacken Sie sie.
    • Sie finden den Ordner moas im unkomprimierten Ordner. Ersetzen Sie mo-idp-server-3.3.*/moas durch den neuen Ordner moas
    • Ersetzen Sie die Sicherungen von db.properties und der Lizenzdatei im gleichen Pfad wie oben angegeben.
    • Gehen Sie zu mo-idp-server-*/bin und beenden Sie die laufende Tomcat-Instanz. (Sie können verwenden sh Herunterfahren.sh)
    • Starten Sie die Tomcat-Instanz neu mit sh start-up.sh
    • Öffnen Sie einen Browser und gehen Sie zu < Ihre Server-Basis-URL >/initialisieren

Deinstallieren Sie On-Premise IDP

Um miniOrange vollständig zu entfernen IAM Navigieren Sie von Ihrem Server aus zu Ihrem Installationsverzeichnis und führen Sie Folgendes aus:

# 1. Stop all active services
moctl service stop

# 2. Run the uninstaller script
sudo sh uninstall.sh

Häufig gestellte Fragen

Wenn der Fehler auftritt: „keytool error: java.lang.Exception: Key pair not generated, alias ist bereits vorhanden"

Dies zeigt an, dass die Keystore-Datei bereits vorhanden ist. Um dieses Problem zu beheben, führen Sie die folgenden Schritte aus:

  • Löschen Sie die vorhandene Keystore-Datei unter dem Pfad Datei mit dem Namen „onpremssoidp.jks“
  • Führen Sie den Befehl zur Schlüsselgenerierung erneut aus.
    keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks
    und füllen Sie die Details aus.

Weitere Referenzen

Architektur & Betrieb:

Service-Management:

Lizenzierung:

  

x

Arbeits Email*


Vorname *


Anwendungsfall*


Mit dem Klick auf „Herunterladen“ erklären Sie sich mit unseren Nutzungsbedingungen

Möchten Sie eine Demo planen?

Demo anfordern
  



Unsere anderen Identity & Access Management-Produkte