Besoin d'aide? Nous sommes ici !
Merci pour votre demande. Notre équipe vous contactera bientôt.
Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com
Résultats de la recherche:
×Le miniOrange Fournisseur d'identité sur site (IdP) gère et vérifie en toute sécurité les identités des utilisateurs au sein de votre environnement local pour l'authentification unique (SSO) et IAMCe guide de démarrage rapide vous accompagne tout au long du déploiement d'une instance de miniOrange IAM (V5.2.2) Sous Linux. Conçue pour une évaluation et des tests rapides, cette configuration utilise un serveur Tomcat préconfiguré.
Pour plus d'informations sur l'architecture, les commandes de l'utilitaire moctl et les détails de licence, veuillez consulter les liens dans Références supplémentaires.
Avant de commencer, assurez-vous que votre serveur respecte ces spécifications minimales. L'installateur de miniOrange est autonome et vous proposera automatiquement de l'installer. Java 17, Redis, RabbitMQ et une base de données par défaut (PostgreSQL) s'ils ne sont pas déjà présents sur votre système.
| OS | Tout système d'exploitation (Linux de préférence) prenant en charge jusqu'à Java 17 (OpenJDK) |
| Hardware | Processeur quadricœur | 16 Go de RAM | 32 Go de stockage |
| Environnement JAVA | JAVA_17 |
| Politiques d'accès au serveur |
|
| Bases de données prises en charge |
|
| Autres dépendances logicielles |
|
Les ports RADIUS 1812 et 1813 sont facultatifs. Ouvrez-les uniquement si vous avez l'intention d'utiliser l'authentification basée sur RADIUS.
Extrayez le package et exécutez le script d'installation en lançant les commandes suivantes dans votre terminal :
tar -xzf mo-installer-5.2.2.tar.gz
cd mo-installer-online-5.2.2
chmod +x *.sh
sudo sh mo-installer.shLors de l'exécution, le programme d'installation détectera les dépendances manquantes et vous invitera à les installer. Redis, RabbitMQ , l’aspect économique Base de données PostgreSQL localement.
Si vous avez répondu NON En plus de l'installation intégrée de PostgreSQL, Redis et RabbitMQ, vous pouvez télécharger et utiliser n'importe quel service externe de votre choix.
| Services | Ubuntu / Debian | CentOS/RedHat |
| PostgreSQL | Ubuntu / Debian | CentOS/RedHat |
| MySQL | Ubuntu / Debian | CentOS/RedHat |
| RabbitMQ | Ubuntu / Debian | CentOS/RedHat |
| Redis | Ubuntu / Debian | CentOS/RedHat |
La seule exigence : Vous devez créer manuellement une base de données (schéma) vierge et vide sur votre serveur de base de données avant de poursuivre avec l'assistant d'installation de miniOrange.
Exemple pour PostgreSQL :
# Access your database CLI
sudo -u postgres psql
# Create a fresh, empty database
CREATE DATABASE <databasename>;
À noter: (Remplacer avec votre identifiant préféré. Vous saisirez ce nom ultérieurement dans l'écran de configuration de miniOrange.
Lancez le miniOrange IAM La plateforme est initialisée en exécutant l'utilitaire de service. Cette commande initialise automatiquement tous les services sous-jacents requis.
moctl service start
À noter: La ligne de commande affichera la progression de l'initialisation. Le démarrage complet de tous les services en arrière-plan peut prendre quelques minutes.
Suivez les instructions à l'écran en 3 étapes pour terminer le déploiement :
Une fois sur le tableau de bord, vérifiez que tous les microservices auxiliaires fonctionnent correctement en utilisant l'une des méthodes suivantes :
Exécutez l'utilitaire de vérification d'état pour vous assurer que les services clés tels que les applications, les fournisseurs d'identité et l'annuaire sont répertoriés comme UP:
moctl service status
Accédez au moteur d'enregistrement de services interne à l'adresse http:// Consultez le port 8070 ou http://localhost:8070 pour vérifier que tous les composants ont bien été enregistrés. Vous devriez voir des entrées pour les composants principaux tels que : APPLICATIONS, SERVEUR DE CONFIGURATION, ANNUAIRE, IDPS, LICENCESet d'autres services déployés répertoriés dans le registre.
Si certains services sont indisponibles ou non enregistrés, redémarrez les services de la plateforme et vérifiez à nouveau leur état :
moctl service restart
Les flux de travail nécessitent une communication sécurisée via HTTPS.
[À noter: L'emplacement du fichier cacerts dépend de votre installation JDK.
sudo keytool -import \
-alias miniorange-wildcard \
-file /home/abhishek/Downloads/certificates/domain.crt \
-keystore /usr/lib/jvm/java-8-openjdk/jre/lib/security/cacerts \
-storepass changeit
/usr/lib/jvm/java-17-openjdk-amd64/jre/lib/security/cacerts
/usr/lib/jvm/java-17-openjdk/lib/security/cacerts
/opt/jdk/jre/lib/security/cacerts
Pour activer l'exécution du flux de travail, vous devez enregistrer le module Workflow auprès du service Scheduler. Suivez les étapes correspondant à votre système d'exploitation.
/services/linux/scheduler-mq-register.shcd /opt/mo-idp-server/services/linux/sudo ./scheduler-mq-register.shAssurez-vous d'avoir OpenSSL installé sur votre système :
sudo apt install openssl
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout nginx-selfsigned.key -out nginx-selfsigned.crt \
-subj "/C=US/ST=State/L=City/O=Company/OU=Org/CN=example.com"
Répartition des commandes :
| chaise | Description |
|---|---|
| -X509 | Génère un certificat auto-signé |
| -nœuds | Pas de mot de passe pour la clé privée |
| -jours 365 | Certificat valable 1 an |
| -clé | Chemin pour enregistrer la clé privée |
| -en dehors | Chemin pour enregistrer le certificat |
| -subj | Définir les détails du certificat sans invite |
/C=US/ST=State/L=City/O=Company/OU=Org/CN=example.com
| Champ | Sens | Exemple |
|---|---|---|
| C | Code pays (2 lettres) | États-Unis, Inde, Allemagne |
| ST | État / Province | Californie, Karnataka |
| L | Ville | San Francisco, Bangalore |
| O | Organisation | Acmé Corp. |
| OU | Département | Informatique, Ingénierie |
| CN | Nom de domaine | example.com |
1. Localisez le fichier nginx.conf
/etc/nginx/nginx.conf2. Modifier le bloc serveur
server {
listen 443 ssl;
server_name example.com; # Replace with your domain
ssl_certificate /path/to/nginx-selfsigned.crt;
ssl_certificate_key /path/to/nginx-selfsigned.key;
location / {
# Your application settings
}
}
3. Redémarrez Nginx
sudo nginx -t # Test configuration
sudo systemctl restart nginx
À noter: Les certificats auto-signés afficheront un avertissement dans le navigateur, car ils ne sont pas émis par une autorité de certification (AC) de confiance. À utiliser uniquement pour le développement local ou les tests internes.
keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks
<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="<JKS Keystore Path>" ciphers="ALL" keystorePass="<Password while keystore generation>"/>À noter: Assurez-vous que le fichier .jks dispose des autorisations appropriées/exécutez l'invite de commande en tant qu'administrateur.
Utilisation d'un certificat d'autorités de certification de confiance telles que LetsEncrypt, GoDaddy, Comodo SSL.
certbot certonly --standalone -d.example.com#:/etc/letsencrypt/live/example.com# ls
cert.pem chain.pem fullchain.pem privkey.pem README
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
maxThreads="150" SSLEnabled="true">
<SSLHostConfig>
<Certificate certificateFile="conf/cert.pem"
certificateKeyFile="conf/privkey.pem"
certificateChainFile="conf/chain.pem" />
</SSLHostConfig>
</Connector>
keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks
keytool -delete -alias onpremssoidp -keystore onpremssoidp.jks
openssl pkcs12 -export -in <GoDaddyCertificate>.crt -inkey <PrivateKey>.key \
-out <PublicPrivateKeyPair>.p12 -name tomcat -CAfile gd_bundle-g2-g1.crt -caname root
<Connector port="443"
protocol="HTTP/1.1"
SSLEnabled="true"
maxThreads="150"
scheme="https"
secure="true"
clientAuth="false"
sslProtocol="TLS"
keystoreFile="<JKS Keystore Path>"
ciphers="ALL"
keystorePass="<Password while keystore generation>
"/>
Création d'un nouveau magasin de clés
keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore your_site_name.jks
Création d'un CSR sur les serveurs Tomcat
keytool -certreq -alias server -file csr.txt -keystore your_site_name.jks
Comment installer un certificat SSL sur votre serveur Tomcat
keytool -import -alias server -file your_site_name.p7b -keystore your_site_name.jks
Configuration de votre connecteur SSL/TLS
<Connector port="443"
maxHttpHeaderSize="8192"
maxThreads="100"
minSpareThreads="25"
maxSpareThreads="75"
enableLookups="false"
disableUploadTimeout="true"
acceptCount="100"
scheme="https"
secure="true"
SSLEnabled="true"
clientAuth="false"
sslProtocol="TLS"
keyAlias="server"
keystoreFile="/home/user_name/your_site_name.jks"
keystorePass="your_keystore_password" />
Les composants principaux de miniOrange génèrent des journaux d'exécution continus. Pour éviter que le stockage de votre serveur ne soit complètement saturé et n'entraîne des pannes de service au fil du temps, vous Il faut configurer la rotation des journaux.
Veuillez consulter et appliquer les étapes de configuration détaillées dans notre document autonome. Guide de configuration de la rotation des bûches immédiatement après votre configuration initiale.
À noter: Lors de la mise à niveau de miniOrange vers un environnement d'exécution Java 17, tous les certificats personnalisés présents dans Java 8 cacerts Le magasin de clés de confiance doit être exporté et importé manuellement dans Java 17. cacerts magasin de clés de sécurité pour maintenir des connexions SSL sécurisées avec les systèmes externes.
Pour éliminer complètement miniOrange IAM Depuis votre serveur, accédez à votre répertoire d'installation et exécutez :
# 1. Stop all active services
moctl service stop
# 2. Run the uninstaller script
sudo sh uninstall.shSi vous rencontrez l'erreur : « Erreur keytool : java.lang.Exception : Paire de clés non générée, alias existe déjà"
Cela indique que le fichier de clés existe déjà. Pour résoudre ce problème, procédez comme suit :
keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks et remplissez les détails.Architecture et opérations :
La gestion des services:
Licence:
x