¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Soporte miniOrange
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Guía de instalación de Gestión de acceso privilegiado (PAM) con Docker


El despliegue PAM mininaranja Con Docker, ofrece un enfoque rápido, consistente y escalable para proteger el acceso privilegiado en toda su infraestructura. Al estar completamente contenedorizada, la solución PAM puede implementarse sin problemas localmente, en entornos de nube o en máquinas virtuales, en cualquier lugar compatible con Docker. Esto simplifica la configuración y reduce las dependencias, lo que la hace ideal para equipos de TI y seguridad ágiles.

El diseño contenedorizado incluye todos los componentes principales de PAM. Esto incluye bóvedas, seguimiento de sesiones, flujos de trabajo de acceso y controles de políticas dentro de servicios modulares y aislados. Esto facilita la escalabilidad, el mantenimiento y la integración con herramientas externas, como proveedores de identidad, SIEM y sistemas de soporte técnico. Es una forma eficiente de implementar PAM sin la sobrecarga de las implementaciones tradicionales.


Por qué es importante esta configuración

La implementación basada en Docker permite a los equipos de TI:

  • Aprovisione rápidamente PAM en entornos aislados y reproducibles
  • Reduce los esfuerzos de configuración manual y los errores de implementación.
  • Garantizar la portabilidad entre los sistemas de desarrollo, prueba y producción.
  • Agilice las actualizaciones, las reversiones y el control de versiones.
  • Mantenga la flexibilidad en arquitecturas en la nube, locales o híbridas.

El uso de Docker es particularmente beneficioso para las organizaciones que buscan adoptar PAM rápidamente manteniendo el control, el cumplimiento y la eficiencia operativa desde el primer día.


Requisitos del sistema

La configuración de miniOrange PAM con Docker requiere los siguientes requisitos del sistema. Esta sección enumera las versiones y requisitos recomendados.

    Sistema operativo
  • Ventanas:
    Windows Server 2022 o superior (requiere virtualización habilitada y WSL 2 configurado)
  • Linux:
    Ubuntu 22.04 o superior
    CentOS 4.4 o superior
    Red Hat Linux 9.0
    Red Hat Enterprise Linux 7.x
    Red Hat Enterprise Linux 6.x
    Red Hat Enterprise Linux 5.x
    Normalmente funciona bien con cualquier versión de Linux.
  • Otros sistemas operativos:
    Compatible con cualquier sistema operativo que admita Docker.
  • Procesador/Núcleo de CPU 8 núcleos o más
    RAM 16 GB o más
    Almacenaje 256 GB o más
    Políticas de acceso al servidor Puerto 80 - HTTP
    Puerto 443 - HTTPS
    Puerto 3389 - Proxy RDP
    Puerto 2222 - Proxy SSH

Instalar el servidor local

Puede instalar el servidor miniOrange On-Premise de las siguientes maneras:

Instalar en Descargar Checksums
Cualquier sistema operativo de la tabla anterior Descargar
MD5 : 

Pasos de la instalación

1. Instalar ventana acoplable

2. Configuración previa a la instalación

  • Vaya al directorio de inicio del usuario y asegúrese de no haber iniciado sesión como usuario root.
                      cd ~ 
                    
  • Actualizar el administrador de paquetes:
                      sudo apt update
                    
  • Instalar descomprimir Para extraer el paquete de instalación:
                      sudo apt install unzip
                    
  • Mover lo descargado .zip archivo a su directorio de inicio (si no está ya allí).
  • Descomprima el paquete de instalación:
                      sudo unzip <zip_file_name>
                    
  • Otorgar permiso recursivo 777 para toda la carpeta:
                      sudo chmod -R 777 pam
                    
  • Navegue hasta la carpeta extraída:
                      cd <unzipped_folder_name>
                    

3. Ejecución del script de instalación

  • Inicie la instalación ejecutando el script de compilación:
                      sudo ./start_pam_stack.sh
                    
  • Solicita scripts para IP y dominio del cliente.
  • El script pregunta al usuario si desea instalar la base de datos y la caché, que se instalan con el script, o usar una base de datos y una caché externas. La base de datos y la caché externas solo son necesarias en caso de configuración de alta disponibilidad (HA). En la configuración normal, escriba n e ingrese la contraseña.
  • El script preguntará al usuario si desea usar la clave secreta existente o generar una nueva. Usar la clave secreta existente si se actualiza la compilación o en caso de alta disponibilidad.
  • Todos los servicios se instalarán automáticamente. Al final del script, todos los contenedores deben iniciarse. Si la implementación falla, se mostrará el mensaje "El contenedor mopam no está en buen estado".

4. Configuración posterior a la instalación

  • Una vez completada la instalación, verás todos los contenedores en ejecución.
  • Abra su navegador y vaya a la URL de PAM usando la dirección IP o el dominio que configuró.
  • Complete el proceso de registro para registrar su cuenta de administrador.
  • Pantalla del panel de registro de miniOrange PAM

  • Inicie sesión en el panel de control utilizando sus credenciales recién creadas.
  • Pantalla del panel de inicio de sesión de miniOrange PAM


Actualiza PAM a la última versión.


Requisitos previos: Descarga la última versión de PAM. .archivo zip y colóquelo en el mismo directorio donde se encuentra la versión PAM existente (antigua).


1. Realice una copia de seguridad del directorio PAM existente.

  • Antes de descomprimir la nueva compilación de PAM, cambie el nombre del directorio PAM existente como copia de seguridad:
                  mv pam pam_old
                

2. Descomprime la nueva compilación PAM.

  •               unzip mo-pam-version.zip
                

3. Otorgar los permisos necesarios

  • Otorgue permisos recursivos al directorio PAM recién extraído:
                  chmod -R 777 pam
                

4. Navegue al directorio PAM.

  • Cambie su directorio de trabajo actual a la carpeta PAM recién descomprimida:
                  cd pam
                

5. Ejecutar el script de actualización.

  • Inicie el proceso de actualización ejecutando el script de actualización:
                  ./update_pam.sh
                
    • Durante el proceso de actualización, el script le pedirá que confirme la ruta de la carpeta de copia de seguridad PAM existente (predeterminado: /home/user/pam_old). Verifique los detalles y presione entrar: para continuar.
    • A continuación, el script solicitará la dirección IP configurada, el nombre de dominio y otros detalles relacionados con la implementación. Revise los valores existentes y pulse entrar: para confirmar.
    • Una vez que el script de actualización finalice correctamente, PAM se actualizará a la última versión.

6. Verificar la actualización

  • Acceda a su portal PAM utilizando la dirección IP o el dominio configurados.
  • Inicia sesión con tus credenciales existentes.
  • Verifique que la instancia de PAM se esté ejecutando correctamente en la versión actualizada.

Si tiene algún problema durante la instalación o configuración, comuníquese con nuestro equipo de soporte. pamsupport@xecurify.com. Estamos aquí para ayudarle en cada paso del camino.


Para obtener instrucciones detalladas sobre configuraciones avanzadas, administración de usuarios y mejores prácticas, consulte el sitio web oficial. Manual del miniOrange PAM.



  

x

Correo electrónico del trabajo*


Nombre


Caso de uso*


Al hacer clic en Descargar, aceptas nuestra Términos de Servicio

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso