¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×El Proveedor de identidad (IdP) local de miniOrange gestiona y verifica de forma segura las identidades de los usuarios dentro de su entorno local para SSO y IAMEsta guía de inicio rápido le muestra cómo implementar una instancia de mininaranja IAM (V5.2.2) En Linux. Diseñada para una evaluación y prueba rápidas, esta configuración utiliza un servidor Tomcat preconfigurado.
Para obtener información sobre la arquitectura, los comandos de la utilidad moctl y los detalles de la licencia, utilice los enlaces que aparecen en la sección Referencias adicionales.
Asegúrese de que su servidor cumpla con estas especificaciones básicas antes de comenzar. El instalador de miniOrange es autónomo y le pedirá automáticamente que instale Java 17, Redis, RabbitMQ y una base de datos predeterminada (PostgreSQL) si aún no están presentes en su sistema.
| OS | Cualquier sistema operativo (se prefiere Linux) con soporte hasta Java 17 (OpenJDK). |
| Componentes metálicos | Procesador de 4 núcleos | 16 GB de RAM | 32 GB de almacenamiento |
| Entorno JAVA | JAVA_17 |
| Políticas de acceso al servidor |
|
| Bases de datos soportadas |
|
| Otras dependencias de software |
|
Los puertos RADIUS 1812 y 1813 son opcionales. Ábralos solo si tiene intención de utilizar la autenticación basada en RADIUS.
Extraiga el paquete y ejecute el script de instalación ejecutando los siguientes comandos en su terminal:
tar -xzf mo-installer-5.2.2.tar.gz
cd mo-installer-online-5.2.2
chmod +x *.sh
sudo sh mo-installer.shDurante la ejecución, el instalador detectará las dependencias faltantes y le pedirá que instale Redis , RabbitMQ y una base de datos PostgreSQL localmente.
Si respondió NO a la instalación de PostgreSQL, Redis y RabbitMQ que viene incluida, puede descargar y utilizar cualquier servicio externo de su elección.
| Servicio | Ubuntu / Debian | CentOS/RedHat |
| PostgreSQL | Ubuntu / Debian | CentOS/RedHat |
| MySQL | Ubuntu / Debian | CentOS/RedHat |
| RabbitMQ | Ubuntu / Debian | CentOS/RedHat |
| Redis | Ubuntu / Debian | CentOS/RedHat |
El único requisito: Debe crear manualmente una base de datos (esquema) nueva y vacía dentro de su servidor de base de datos antes de continuar con el asistente de configuración de miniOrange.
Ejemplo para PostgreSQL:
# Access your database CLI
sudo -u postgres psql
# Create a fresh, empty database
CREATE DATABASE <databasename>;
Nota: (Reemplace <nombre de la base de datos> con su identificador preferido. Deberá ingresar este nombre en la pantalla de configuración de miniOrange más adelante).
Lanzamiento de la miniOrange IAM La plataforma se inicia ejecutando la utilidad de servicio. Este comando inicializa automáticamente todos los servicios subyacentes necesarios.
moctl service start
Nota: La línea de comandos mostrará el progreso de la inicialización. Es posible que todos los servicios en segundo plano tarden un par de minutos en iniciarse por completo.
Siga las instrucciones en pantalla de 3 pasos para completar la implementación:
Una vez que acceda al panel de control, verifique que todos los microservicios auxiliares funcionen correctamente utilizando uno de los siguientes métodos:
Ejecute la utilidad de verificación de estado para asegurarse de que los servicios clave como aplicaciones, idp y directorio aparezcan como ACTIVOS :
moctl service status
Acceda al motor de registro de servicios interno en http://<SU_DIRECCIÓN_IP_O_DNS_DEL_SERVIDOR>:8070 o http://localhost:8070 para verificar que todos los componentes se hayan registrado correctamente. Debería ver entradas para componentes principales como APPS, CONFIGSERVER, DIRECTORY, IDPS, LICENSING y otros servicios implementados en el registro.
Si algún servicio no está disponible o no está registrado, reinicie los servicios de la plataforma y verifique su estado nuevamente:
moctl service restart
Los flujos de trabajo requieren una comunicación segura a través de HTTPS.
[ Nota: La ubicación del archivo cacerts depende de la instalación de su JDK.]
sudo keytool -import \
-alias miniorange-wildcard \
-file /home/abhishek/Downloads/certificates/domain.crt \
-keystore /usr/lib/jvm/java-8-openjdk/jre/lib/security/cacerts \
-storepass changeit
/usr/lib/jvm/java-17-openjdk-amd64/jre/lib/security/cacerts
/usr/lib/jvm/java-17-openjdk/lib/security/cacerts
/opt/jdk/jre/lib/security/cacerts
Para habilitar la ejecución del flujo de trabajo, debe registrar el módulo Flujo de trabajo con el servicio Programador. Siga los pasos según su sistema operativo.
/services/linux/scheduler-mq-register.shcd /opt/mo-idp-server/services/linux/sudo ./scheduler-mq-register.shAsegúrese de tener OpenSSL instalado en su sistema:
sudo apt install openssl
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout nginx-selfsigned.key -out nginx-selfsigned.crt \
-subj "/C=US/ST=State/L=City/O=Company/OU=Org/CN=example.com"
Desglose del comando:
| Destacar | Mareas Ideales para Lecciones |
|---|---|
| -x509 | Genera un certificado autofirmado |
| -nodos | No hay contraseña para la clave privada |
| -días 365 | Certificado válido por 1 año |
| -keyout | Ruta para guardar la clave privada |
| -fuera | Ruta para guardar el certificado |
| -sujeto | Establecer los detalles del certificado sin indicaciones |
/C=US/ST=State/L=City/O=Company/OU=Org/CN=example.com
| Campo | Significado | Ejemplo |
|---|---|---|
| C | Código de país (2 letras) | EE. UU., IN, DE |
| ST | Estado / Provincia | California, Karnataka |
| L | Ciudad | San Francisco, Bangalore |
| O | Organización | acme corporación |
| OU | Departamento | TI, Ingeniería |
| CN | Nombre de dominio y certificado SSL | example.com |
1. Localiza nginx.conf
/etc/nginx/nginx.conf2. Editar el bloque del servidor
server {
listen 443 ssl;
server_name example.com; # Replace with your domain
ssl_certificate /path/to/nginx-selfsigned.crt;
ssl_certificate_key /path/to/nginx-selfsigned.key;
location / {
# Your application settings
}
}
3. Reiniciar Nginx
sudo nginx -t # Test configuration
sudo systemctl restart nginx
Nota: Los certificados autofirmados mostrarán una advertencia en el navegador, ya que no han sido emitidos por una Autoridad de Certificación (CA) de confianza. Úselos únicamente para desarrollo local o pruebas internas.
keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks
<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="<JKS Keystore Path>" ciphers="ALL" keystorePass="<Password while keystore generation>"/>Nota: Asegúrese de que el archivo .jks tenga los permisos adecuados o ejecute el símbolo del sistema como administrador.
Utilizando un certificado de CA confiables como LetsEncrypt, GoDaddy, Comodo SSL.
certbot certonly --standalone -d.example.com#:/etc/letsencrypt/live/example.com# ls
cert.pem chain.pem fullchain.pem privkey.pem README
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true">
<SSLHostConfig>
<Certificate certificateFile="conf/cert.pem"
certificateKeyFile="conf/privkey.pem"
certificateChainFile="conf/chain.pem" />
</SSLHostConfig>
</Connector>
keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks
keytool -delete -alias onpremssoidp -keystore onpremssoidp.jks
openssl pkcs12 -export -in <GoDaddyCertificate>.crt -inkey <PrivateKey>.key \
-out <PublicPrivateKeyPair>.p12 -name tomcat -CAfile gd_bundle-g2-g1.crt -caname root
<Connector port="443"
protocol="HTTP/1.1"
SSLEnabled="true"
maxThreads="150"
scheme="https"
secure="true"
clientAuth="false"
sslProtocol="TLS"
keystoreFile="<JKS Keystore Path>"
ciphers="ALL"
keystorePass="<Password while keystore generation>
"/>
Crear un nuevo almacén de claves
keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore your_site_name.jks
Crear una CSR en servidores Tomcat
keytool -certreq -alias server -file csr.txt -keystore your_site_name.jks
Cómo instalar un certificado SSL en su servidor Tomcat
keytool -import -alias server -file your_site_name.p7b -keystore your_site_name.jks
Configuración de su conector SSL/TLS
<Connector port="443"
maxHttpHeaderSize="8192"
maxThreads="100"
minSpareThreads="25"
maxSpareThreads="75"
enableLookups="false"
disableUploadTimeout="true"
acceptCount="100"
scheme="https"
secure="true"
SSLEnabled="true"
clientAuth="false"
sslProtocol="TLS"
keyAlias="server"
keystoreFile="/home/user_name/your_site_name.jks"
keystorePass="your_keystore_password" />
Los componentes principales de miniOrange generan registros de ejecución continuos. Para evitar que el almacenamiento de su servidor se llene por completo y provoque fallos en el servicio con el tiempo, debe configurar la rotación de registros.
Revise e implemente los pasos de configuración detallados en nuestra Guía de configuración de rotación de registros independiente inmediatamente después de la configuración inicial.
Nota: Durante la actualización de miniOrange a un entorno de ejecución Java 17, cualquier certificado personalizado presente en el almacén de confianza cacerts de Java 8 debe exportarse e importarse manualmente al almacén de confianza cacerts de Java 17 para mantener conexiones SSL seguras con sistemas externos.
Para eliminar completamente miniOrange IAM Desde su servidor, navegue hasta su directorio de instalación y ejecute:
# 1. Stop all active services
moctl service stop
# 2. Run the uninstaller script
sudo sh uninstall.shSi encuentra el error: "error de keytool: java.lang.Exception: Par de claves no generado, alias "ya existe"
Esto indica que el archivo de almacén de claves ya existe. Para solucionarlo, siga estos pasos:
keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks y completa los detalles.Arquitectura y Operaciones:
Gestión De Servicios:
Licencias:
x