Hallo!

Brauchen Sie Hilfe? Wir sind hier!

miniOrange-Unterstützung
miniOrange E-Mail-Support
Erfolg

Danke für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Installationshandbuch für Privileged Access Management (PAM) mit Docker


Die Bereitstellung von miniOrange PAM mit Docker bietet einen schnellen, konsistenten und skalierbaren Ansatz zur Absicherung privilegierter Zugriffe in Ihrer gesamten Infrastruktur. Da die PAM-Lösung vollständig containerisiert ist, lässt sie sich nahtlos lokal, in Cloud-Umgebungen oder auf virtuellen Maschinen bereitstellen – überall dort, wo Docker unterstützt wird. Dies vereinfacht die Einrichtung und reduziert Abhängigkeitsprobleme, wodurch sie sich ideal für agile IT- und Sicherheitsteams eignet.

Das containerisierte Design umfasst alle zentralen PAM-Komponenten. Dazu gehören Tresore, Sitzungsverfolgung, Zugriffsworkflows und Richtlinienkontrollen innerhalb modularer, isolierter Dienste. Dies erleichtert die Skalierung, Wartung und Integration mit externen Tools wie Identitätsanbietern, SIEM und Helpdesk-Systemen. Es ist eine effiziente Möglichkeit, PAM ohne den Aufwand herkömmlicher Bereitstellungen zu starten.


Warum dieses Setup wichtig ist

Die Docker-basierte Bereitstellung ermöglicht IT-Teams:

  • Schnelle Bereitstellung von PAM in isolierten und reproduzierbaren Umgebungen
  • Reduzieren Sie den manuellen Konfigurationsaufwand und Bereitstellungsfehler.
  • Stellen Sie die Portabilität zwischen Entwicklungs-, Test- und Produktionssystemen sicher.
  • Optimieren Sie Updates, Rollbacks und Versionskontrolle.
  • Behalten Sie die Flexibilität in Cloud-, On-Premises- oder Hybridarchitekturen.

Die Verwendung von Docker ist besonders für Unternehmen von Vorteil, die PAM schnell einführen und dabei vom ersten Tag an Kontrolle, Compliance und Betriebseffizienz aufrechterhalten möchten.


Systemanforderungen

Für die Einrichtung von miniOrange PAM mit Docker gelten die folgenden Systemanforderungen. In diesem Abschnitt werden die empfohlenen Versionen und Anforderungen aufgeführt.

    Betriebssystem
  • Windows: Windows Server 2022 oder höher (Virtualisierung muss aktiviert sein)
  • Linux:
    • Ubuntu 22.04 oder höher
    • CentOS 4.4 oder höher
    • Red Hat Linux 9.0
    • Red Hat Enterprise Linux 7.x.
    • Red Hat Enterprise Linux 6.x.
    • Red Hat Enterprise Linux 5.x.
    • Funktioniert normalerweise gut mit jeder Linux-Variante.
  • Anderes Betriebssystem:
    • Kompatibel mit jedem Betriebssystem, das Docker unterstützt.
    Prozessor/CPU-Kern 8 Core oder höher
    RAM 16 GB oder mehr
    Lagerung 256 GB oder mehr
    Server-Zugriffsrichtlinien Port 80 – HTTP
    Port 443 – HTTPS
    Port 3389 – RDP-Proxy
    Port 2222 – SSH-Proxy

On-Premise-Server installieren

Sie können den miniOrange On-Premise-Server auf folgende Arten installieren:

Installieren auf Herunterladen Checksum
Jedes Betriebssystem aus der obigen Tabelle Herunterladen
MD5: 

Installationsschritte

1. Installieren Sie Docker

2. Vorbereitung vor der Installation

  • Gehen Sie zum Home-Verzeichnis des Benutzers und stellen Sie sicher, dass Sie nicht als Root-Benutzer angemeldet sind.
                      cd ~ 
                    
  • Paketmanager aktualisieren:
                      sudo apt update
                    
  • Installieren und entpacken So extrahieren Sie das Installationspaket:
                      sudo apt install unzip
                    
  • Verschieben Sie die heruntergeladenen .zip Datei in Ihr Home-Verzeichnis (falls sie dort noch nicht vorhanden ist).
  • Entpacken Sie das Installationspaket:
                      sudo unzip <zip_file_name>
                    
  • Erteilen Sie die rekursive 777-Berechtigung für den gesamten Ordner:
                      sudo chmod -R 777 pam
                    
  • Navigieren Sie in den extrahierten Ordner:
                      cd <unzipped_folder_name>
                    

3. Ausführen des Installationsskripts

  • Starten Sie die Installation, indem Sie das Build-Skript ausführen:
                      sudo ./start_pam_stack.sh
                    
  • Skript fordert zur Eingabe von IP und Kundendomäne auf.
  • Das Skript fragt dann, ob der Benutzer die Datenbank und den Cache installieren möchte, die mit dem Skript installiert werden, oder ob er eine externe Datenbank und einen externen Cache verwenden möchte. Externe Datenbank und Cache sind nur bei HA-Setup erforderlich. Geben Sie im normalen Setup Folgendes ein: n und geben Sie das Passwort ein.
  • Anschließend fragt das Skript den Benutzer, ob er den vorhandenen geheimen Schlüssel verwenden oder einen neuen generieren möchte. Verwenden Sie den vorhandenen geheimen Schlüssel, wenn wir den Build aktualisieren oder im Falle von HA.
  • Anschließend werden alle Dienste automatisch installiert. Am Ende des Skripts müssen alle Container gestartet werden. Wenn die Bereitstellung fehlschlägt, wird die Meldung „Container mopam ist fehlerhaft“ angezeigt.

4. Einrichtung nach der Installation

  • Sobald die Installation abgeschlossen ist, werden alle Container ausgeführt.
  • Öffnen Sie Ihren Browser und rufen Sie die PAM-URL mit der von Ihnen konfigurierten IP-Adresse oder Domäne auf.
  • Schließen Sie den Anmeldevorgang ab, um Ihr Administratorkonto zu registrieren.
  • miniOrange PAM-Anmelde-Dashboard-Bildschirm

  • Melden Sie sich mit Ihren neu erstellten Anmeldeinformationen beim Dashboard an.
  • miniOrange PAM-Anmelde-Dashboard-Bildschirm


Aktualisieren Sie PAM auf die neueste Version.


Voraussetzungen: Laden Sie die neueste PAM-Build- ZIP-Datei herunter und legen Sie sie in dasselbe Verzeichnis, in dem sich die vorhandene (alte) PAM-Version befindet.


1. Sichern Sie das bestehende PAM-Verzeichnis.

  • Bevor Sie die neue PAM-Datei entpacken, benennen Sie das vorhandene PAM-Verzeichnis als Backup um:
                  mv pam pam_old
                

2. Entpacken Sie den neuen PAM-Build.

  •               unzip mo-pam-version.zip
                

3. Erforderliche Berechtigungen erteilen

  • Erteilen Sie dem neu extrahierten PAM-Verzeichnis rekursive Berechtigungen:
                  chmod -R 777 pam
                

4. Navigieren Sie zum PAM-Verzeichnis.

  • Wechseln Sie in das neu entpackte PAM-Verzeichnis:
                  cd pam
                

5. Führen Sie das Aktualisierungsskript aus.

  • Starten Sie den Aktualisierungsprozess, indem Sie das Aktualisierungsskript ausführen:
                  ./update_pam.sh
                
    • Während des Aktualisierungsvorgangs werden Sie vom Skript aufgefordert, den Pfad des vorhandenen PAM-Sicherungsordners zu bestätigen (Standard: /home/user/pam_oldÜberprüfen Sie die Angaben und drücken Sie Enter um fortzufahren.
    • Das Skript fragt anschließend nach der konfigurierten IP-Adresse, dem Domänennamen und weiteren Bereitstellungsdetails. Überprüfen Sie die vorhandenen Werte und drücken Sie die Eingabetaste. Enter zu bestätigen.
    • Sobald das Aktualisierungsskript erfolgreich abgeschlossen ist, wird PAM auf die neueste Version aktualisiert.

6. Überprüfen Sie das Update

  • Greifen Sie über die konfigurierte IP-Adresse oder Domäne auf Ihr PAM-Portal zu.
  • Melden Sie sich mit Ihren bestehenden Zugangsdaten an.
  • Überprüfen Sie, ob die PAM-Instanz in der aktualisierten Version erfolgreich ausgeführt wird.

Sollten Sie während der Installation oder Einrichtung auf Probleme stoßen, kontaktieren Sie bitte unser Support-Team unter pamsupport@xecurify.com . Wir helfen Ihnen gerne bei jedem Schritt.


Detaillierte Anleitungen zu erweiterten Konfigurationen, Benutzerverwaltung und Best Practices finden Sie im offiziellen miniOrange PAM-Handbuch.



  

x

Arbeits Email*


Vorname *


Anwendungsfall*


Mit dem Klick auf „Herunterladen“ stimmen Sie unseren Nutzungsbedingungen zu.

Möchten Sie eine Demo planen?

Demo anfordern
  




Unsere anderen Identity & Access Management-Produkte