Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Étapes pour configurer un fournisseur d'identité local sous Windows


Le fournisseur d'identité (IdP) miniOrange est un service qui stocke et vérifie l'identité des utilisateurs. Les IdP sont généralement hébergés dans le cloud et fonctionnent souvent avec des fournisseurs d'authentification unique (SSO) pour authentifier les utilisateurs. Ce guide a pour but de vous permettre de démarrer rapidement sous Windows afin de découvrir et tester les différentes fonctionnalités de miniOrange. Il s'agit d'une application autonome avec une base de données et un serveur Tomcat préinstallés ; elle ne traite pas des options de déploiement complexes.

Ce court didacticiel vous guide dans le démarrage du serveur en mode autonome, la configuration du compte administrateur initial et la connexion au tableau de bord d'administration miniOrange.


Configuration requise

Le serveur miniOrange On-Premise présente la configuration système requise suivante. Cette section répertorie les versions recommandées et la configuration requise.

Système d'exploitation Tout système d'exploitation exécutant au minimum Java 8
CPU Core 4 Core
RAM 16 Go et plus
Stockage 32GB ou supérieur
Environnement JAVA jdk1.8.0_381 et supérieur
Politiques d'accès au serveur Port 80 - HTTP
Port 1812 et 1813 - Radius UDP (facultatif)
Port 3389 - RDP (Windows Server) - Pour la connexion
Base de données Trouver la liste de toutes les versions prises en charge ici.
Ports du serveur Assurez-vous que les ports suivants sont disponibles sur le serveur pour installer les services requis :
6379 - Redis
5672 - LapinMq

Installer le serveur sur site

Vous pouvez télécharger le serveur miniOrange On-Premise à partir de ici

Suivez les étapes pour déployer le serveur miniOrange On-Premise sur votre système d'exploitation :

  • Exécutez le fichier d'installation (exe) téléchargé.
  • À noter:

    Vous pouvez vérifier l'intégrité du programme d'installation à l'aide de la somme de contrôle SHA256. Pour vérifier la somme de contrôle, veuillez suivre les étapes ci-dessous :

    • Exécutez la commande ci-dessous à partir de l’invite de commande dans le répertoire où se trouve le fichier exe.
      CertUtil -hashfile mo-idp-server-4.13.0-installer.exe SHA256

  • Un écran de bienvenue vous sera présenté, cliquez simplement sur le Suivant bouton pour procéder à l’installation.
  • Assistant suivant Windows du serveur IDP sur site

  • Cochez la case I accept the agreement après avoir lu attentivement le contrat de licence, puis cliquez sur le bouton Suivant.
  • Politique d'acceptation Windows du serveur IDP sur site

  • Choisissez maintenant l'emplacement de destination pour l'installation du fournisseur d'identité miniOrange. Si vous préférez conserver l'emplacement par défaut, cliquez simplement sur le bouton Suivant Bouton.
  • Serveur IDP sur site Windows Suivant

  • Choisissez l'emplacement de votre dossier du menu Démarrer. Si vous souhaitez revenir à l'emplacement par défaut, cliquez simplement sur le next .
  • Chemin d’installation Windows du serveur IDP sur site

  • Vous serez ensuite accueilli avec le Sélectionnez des tâches supplémentaires écran, où vous pouvez choisir de Installer le service WindowsPour le service Windows, Java doit être installé sur votre ordinateur. S'il n'est pas déjà installé, il le sera avec le service Windows. Ces éléments sont indispensables au bon fonctionnement du produit. N'installez les logiciels auxiliaires que si ces services sont déjà configurés.
  • Tâche supplémentaire Windows du serveur IDP sur site

  • Sélectionnez les choix de configuration sur la page Sélectionner les options de configuration du service, puis cliquez sur Suivant.
  • Service Windows du serveur IDP sur site

  • Vous êtes maintenant prêt à commencer l'installation de la configuration. Vous pouvez consulter les détails ici, puis cliquer sur le bouton Installer pour terminer l'installation, ou cliquer sur le bouton Précédent pour apporter des modifications aux paramètres.
  • Installation Windows du serveur IDP sur site

  • Lorsque vous cliquez sur le bouton Installer, il téléchargera et extraira automatiquement tous les fichiers supplémentaires requis que vous avez sélectionnés lors des étapes précédentes.

    À noter:

    En cas d'absence de connectivité Internet. Vous pouvez choisir et télécharger le programme d'installation hors ligne à partir de ici.

  • Enfin, Identity Provider a été installé sur votre ordinateur par le programme d'installation. Assurez-vous que le Configurer le service de fournisseur d'identité « miniOrange » est sélectionnée avant de cliquer sur le bouton Terminer.
  • Serveur IDP sur site Windows installé

  • Il est maintenant temps de commencer le service. Cliquez sur le Commencer Cliquez sur le bouton « Démarrer ». Une barre de progression apparaîtra. Patientez 30 secondes, et votre service démarrera. Vous pouvez le constater en visitant https://localhost (Si cela ne fonctionne pas, essayez de visiter http://localhost:8080) dans votre navigateur et vous serez ensuite redirigé vers la page d'initialisation.
  • Serveur IDP sur site Windows Démarrer

  • Si vous fermez ce module, vous pouvez facilement y accéder à nouveau en utilisant le w.exe dans le répertoire bin.
  • Serveur IDP sur site Windows Démarrer

  • Si tous les services ne sont pas en cours d'exécution, ouvrez les Services Windows et démarrez manuellement tous les services miniOrange ainsi que le service RabbitMQ.
  • Serveur IDP sur site Windows Démarrer

windows Installer

1. Configurer une base de données externe

  • Configurez miniOrange avec la base de données externe prise en charge dans la liste ci-dessous. Ceci est recommandé pour les systèmes de production. miniOrange prend en charge un certain nombre de bases de données et si vous ne disposez pas d'une base de données établie au sein de votre organisation et n'avez pas de préférence marquée pour l'une de nos bases de données prises en charge, nous recommandons PostgreSQL, qui est gratuit et minutieusement testé.
  • Vous pouvez vous référer au document ci-dessous pour voir les versions prises en charge de MySQL, PostgreSQL et MS SQL : cliquer ici.
  • À noter:

    Si vous disposez déjà d'une configuration de base de données qui ne figure pas dans la liste ci-dessous, vous pouvez nous contacter pour ajouter la prise en charge de cette base de données.


  • Créez une base de données vide sur votre serveur : PostgreSQL/MySQL/MS SQL/Oracle. Ensuite, remplissez le formulaire ci-dessous :
  • Si vous choisissez MSSQL et souhaitez activer le comportement MVCC dans MSSQL, exécutez la requête suivante : ALTER DATABASE YourDatabaseName
    SET ALLOW_SNAPSHOT_ISOLATION ON;


    À noter:

    Vous pouvez vous référer ce lien pour en savoir plus sur la manière dont miniOrange peut améliorer les performances et la cohérence des données en activant l'isolation des instantanés.



  • Saisissez les valeurs suivantes dans les champs ci-dessous :
    • Type de base de données : Sélectionnez votre base de données préférée dans la liste déroulante.
    • Nom d'hôte: hôte local ou adresse IP.
    • Port: ex. 5432(postgres).
    • Nom de la base de données: Nom créé sur votre serveur de base de données.
    • Nom d'utilisateur et mot de passe: Nom d'utilisateur et mot de passe préférés de votre serveur de base de données pour la connexion.
  • Base de données externe

  • Cliquez sur Suivant.
  • Configurez Redis comme gestionnaire de cache. L'installateur de miniOrange inclut une configuration Redis par défaut, qui est l'option recommandée. Vous pouvez configurer une instance Redis externe si nécessaire, mais l'utilisation de celle fournie est conseillée.
  • Configuration de la base de données externe

  • Cliquez sur Suivant.
  • Configurez RabbitMQ comme service de file d'attente de messages. Nous recommandons d'utiliser l'instance RabbitMQ incluse dans le programme d'installation de miniOrange, mais vous pouvez en configurer une externe si nécessaire.
  • Configuration de la base de données externe

  • Une fois la base de données, Redis et RabbitMQ créés avec succès, vous serez redirigé vers la page de configuration d'administration où vous configurerez le compte administrateur pour le fournisseur d'identité.

2. Configurer le compte administrateur

  • Configurez votre compte administrateur. Entrez un nom d'utilisateur et un mot de passe pour votre compte administrateur.
  • Page de configuration de l'administrateur

  • Une fois votre compte administrateur créé, vous serez automatiquement connecté à l’écran du tableau de bord.
  • Tableau de bord administrateur

3. Configurer une marque personnalisée

Modifier l'URL de base du serveur :

  • Connectez-vous au miniOrange tableau de bord admin.
  • Accédez à Paramètres (situé en haut à droite).
  • Entrez l'URL de base du serveur selon vos besoins (par exemple, https://xecuritest.com)
  • fichier du serveur

  • Cliquez à nouveau Enregistrer.

4. Importer le certificat SSL dans le magasin de clés de confiance JDK (requis pour les flux de travail)

Les flux de travail nécessitent une communication sécurisée via HTTPS.

  • Pour garantir que le service Workflow fasse confiance à votre certificat de domaine, vous devez importer ce certificat dans le JDK. cacerts truststore.
  • Mot de passe par défaut du magasin de clés : changes le
  • [À noter: La localisation de la cacerts Ce fichier dépend de votre installation JDK.]

  • Si le fournisseur d'identité est installé en tant que service Windows, exécutez la commande à partir de l'invite de commandes (Exécuter en tant qu'administrateur) : keytool -import ^ -alias miniorange-wildcard ^ -file "C:\Program Files\miniOrange Identity Provider\services\certs\self-signed.crt" ^ -keystore "C:\Program Files\OpenLogic\jdk-8.0.442.06-hotspot\jre\lib\security\cacerts" ^ -storepass changeit
  • Mettez à jour le chemin d'accès au JDK si votre installation se trouve à un emplacement différent, par exemple : C:\Program Files\Eclipse Adoptium\jdk-17\lib\security\cacerts C:\Program Files\Java\jdk1.8.0_341\jre\lib\security\cacerts

5. Enregistrez le module de flux de travail auprès du planificateur.

Pour activer l'exécution du flux de travail, vous devez enregistrer le module Workflow auprès du service Scheduler. Suivez les étapes correspondant à votre système d'exploitation.

  • Accédez au répertoire d'installation de miniOrange.
  • Accédez à: \services\windows\scheduler-mq-register.bat
  • Exemple de navigation : cd "C:\Program Files\miniOrange Identity Provider\services\windows"
  • Exécutez le script d'enregistrement : scheduler-mq-register.bat

Exécutez le serveur miniOrange IDP via SSL


Comment appliquer un certificat SSL pour Nginx :
  • Formats de certificat pris en charge pour Nginx :
    • Format PEM (recommandé : .crt, .cer, .pem)
    • La clé privée doit être au format PEM (.key).
    • Nginx ne prend pas directement en charge les certificats aux formats DER ou PFX. Utilisez OpenSSL pour les convertir avant utilisation.
1. Pré-requis

Assurez-vous d'avoir OpenSSL installé sur votre système :

2. Générer un certificat auto-signé
  • Exécutez cette commande dans votre invite de commandes : openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout nginx-selfsigned.key -out nginx-selfsigned.crt -subj "/C=US/ST=State/L=City/O=Company/OU=Org/CN=example.com"
  • Répartition des commandes :
    chaise Description
    -X509 Génère un certificat auto-signé
    -nœuds Pas de mot de passe pour la clé privée
    -jours 365 Certificat valable 1 an
    -clé Chemin pour enregistrer la clé privée
    -en dehors Chemin pour enregistrer le certificat
    -subj Définir les détails du certificat sans invite
  • -subj Format : /C=US/ST=State/L=City/O=Company/OU=Org/CN=example.com
    Champ Sens Exemple
    C Code pays (2 lettres) États-Unis, Inde, Allemagne
    ST État / Province Californie, Karnataka
    L Ville San Francisco, Bangalore
    O Organisation Acmé Corp.
    OU Département Informatique, Ingénierie
    CN Nom de domaine example.com
  • Appliquer un certificat SSL dans Nginx

    1. Localisez nginx.conf

    • Exécuter: C:\nginx\conf\nginx.conf

    2. Modifier le bloc serveur

    server { listen 443 ssl; server_name example.com; # Replace with your domain ssl_certificate /path/to/nginx-selfsigned.crt; ssl_certificate_key /path/to/nginx-selfsigned.key; location / { # Your application settings } }

    3. Redémarrer Nginx

    • Invite de commandes administrateur :
      nginx -s reload

⚠ Remarque : Les certificats auto-signés afficheront un avertissement dans le navigateur, car ils ne sont pas émis par une autorité de certification (AC) de confiance. À utiliser uniquement pour le développement local ou les tests internes.


    1. Générer un magasin de clés
    • Ouvrez une invite de commande ou un terminal. Et allez à chemin et entrez la commande ci-dessous.
      keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks
    • Si vous obtenez une erreur d'autorisation (principalement sur une machine Windows) au cours de cette étape, modifiez ensuite l'emplacement dans l'invite de commande ou le terminal en Bureau ou tout autre emplacement de votre choix.
    • Entrez votre mot de passe pratique et souvenez-vous-en. (Si le mot de passe que vous avez entré ne fonctionne pas, conservez-le sous « changeit »).
    2. Générer un certificat SSL
    • Après avoir appuyé sur la touche Retour, il vous demandera un mot de passe pour . Appuyez sur Retour pour continuer.
      (Remarque : le prénom et le nom doivent être le nom DNS/le nom d'hôte du serveur)
    • générer un certificat SSL

    • Le certificat SSL auto-signé est généré à l'emplacement indiqué.
    3. Configurer Tomcat avec le Keystore généré ci-dessus

      1. Ouvrez la configuration de Tomcat :

      • Accédez à la conf répertoire dans le dossier d'installation de miniOrange.
      • Ouvrez le serveur.xml fichier dans un éditeur de texte.

      2. Modifiez le fichier server.xml :

      • Localiser la ligneNom du service = « Catalina »>.
      • Immédiatement après cette ligne, insérez l'extrait suivant :
        " ciphers="ALL" keystorePass=""/>
      • RemplacerChemin d'accès au magasin de clés JKS> avec le chemin de votre fichier keystore etMot de passe lors de la génération du keystore> avec votre mot de passe de keystore.

        À noter: Assurez-vous que le fichier .jks dispose des autorisations appropriées/exécutez l'invite de commande en tant qu'administrateur.

Utilisation d'un certificat d'autorités de certification de confiance telles que LetsEncrypt, GoDaddy, Comodo SSL.

  • Les étapes suivantes supposent que vous disposez d'un certificat valide généré par Certbot. Si vous ne disposez pas de ces certificats, vous pouvez utiliser les commandes Certbot ci-dessous pour générer le certificat de votre domaine.
    certbot certonly --standalone -d.example.com
  • Une fois le certificat généré, la structure de dossiers suivante sera obtenue.
    #:/etc/letsencrypt/live/example.com# ls
    cert.pem chain.pem fullchain.pem privkey.pem README
  • Copiez les fichiers cert.pem, chain.pem, fullchain.pem et privkey.pem dans le répertoire conf de l'IdP.
  • Modifiez le conf/server.xml et ajoutez l'élément de connecteur suivant.
     
                          
                          
                          
                          
                          
  • Redémarrez l’IdP. L'IdP doit maintenant utiliser le certificat valide de LetsEncrypt.
  • Les étapes ci-dessous supposent que vous avez téléchargé les certificats SSL valides depuis GoDaddy. Les certificats doivent être importés dans un Keystore Java (JKS). Pour créer un JKS, vous pouvez utiliser l'utilitaire keytool.
    keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks
  • Les certificats d'origine doivent être supprimés du keystore. Pour ce faire, utilisez la commande ci-dessous.
    keytool -delete -alias onpremssoidp -keystore onpremssoidp.jks
  • Les commandes OpenSSL peuvent être utilisées pour importer les certificats téléchargés depuis GoDaddy dans le Keystore Java.
    openssl pkcs12 -export -in <GoDaddyCertificate>.crt -inkey <PrivateKey>.key
    -out <PublicPrivateKeyPair>.p12 -name tomcat -CAfile gd_bundle-g2-g1.crt -caname root
  • Le magasin de clés peut désormais être utilisé pour configurer le connecteur dans conf/serveur.xml.
    " ciphers="ALL"
                          keystorePass=""/>
                          
  • Redémarrez l’IdP. L'IdP doit maintenant utiliser le certificat valide de GoDaddy.

    Création d'un nouveau magasin de clés

  • Accédez au répertoire dans lequel vous prévoyez de localiser le nouveau magasin de clés.
  • Entrez la commande suivante:
    keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore your_site_name.jks
  • Lorsque vous y êtes invité, créez un mot de passe pour votre nouveau Keystore.
  • Saisissez les informations requises (Remarque : ne saisissez pas votre propre nom dans le champ nom, saisissez votre FQDN).
  • Une fois terminé, vérifiez vos informations en tapant « O » ou « Oui ».
  • Enfin, entrez le mot de passe que vous venez de créer à la troisième étape.

  • Création d'un CSR sur les serveurs Tomcat

  • Exécutez la commande suivante:
    keytool -certreq -alias server -file csr.txt -keystore your_site_name.jks
  • Une fois que vous y êtes invité, entrez le mot de passe que vous avez créé à la troisième étape des instructions du Keystore.
  • Utilisez les informations fournies lors de la création du keystore. La CSR sera générée et enregistrée dans le répertoire choisi sous le nom « CSR.txt ».
  • Nous vous recommandons d'enregistrer et de sauvegarder le fichier keystore une fois la CSR générée. Une fois la CSR terminée, choisissez le certificat SSL à installer sur votre serveur Tomcat, puis achetez-le et copiez-collez la CSR (ouvrez le fichier .txt) dans le champ correspondant (généralement celui intitulé CSR).
  • Une fois l'achat et la validation terminés, l'AC vous enverra par e-mail un ensemble comprenant votre certificat SSL et un certificat intermédiaire qui doit être installé avec celui-ci.

  • Comment installer un certificat SSL sur votre serveur Tomcat

  • Enregistrez votre ou vos certificats dans le répertoire Keystore que vous avez créé.
  • Utilisez la commande suivante pour importer le magasin de clés :
    keytool -import -alias server -file your_site_name.p7b -keystore your_site_name.jks
  • Vous devriez voir un message de confirmation indiquant : « La réponse du certificat a été installée dans le magasin de clés. »
  • Tapez « O » ou « Oui » pour faire confiance au certificat.
  • Il ne nous reste plus qu'à configurer le serveur Tomcat pour qu'il serve le site Web via HTTPS.

  • Configuration de votre connecteur SSL/TLS

  • À l’aide d’un éditeur de texte, ouvrez votre fichier Tomcat server.xml.
  • Localisez le connecteur que vous souhaitez sécuriser avec votre nouveau magasin de clés.
  • Configurez le connecteur pour utiliser le port 443 (HTTPS), votre fichier de configuration devrait ressembler à ceci :
    
                          
  • Enregistrez les modifications dans votre fichier server.xml.
  • Redémarrez votre serveur Tomcat.
  • Si les méthodes ci-dessus ne fonctionnent pas, suivez le lien ci-dessous
  • Cliquez ici pour suivre les étapes si vous disposez d’autres certificats CA.

Migration de la distribution Zip vers le programme d'installation

  • Accédez à votre répertoire d'installation Tomcat actuel et effectuez une sauvegarde de votre répertoire d'installation actuel. moas répertoire présent dans
  • Effectuez une sauvegarde de votre base de données. Si vous utilisez la base de données interne intégrée, vous pouvez effectuer une sauvegarde du dossier de données présent dans la base de données. . Dans le cas d'une base de données externe, vous pouvez prendre un instantané de la base de données.
  • Effectuer une sauvegarde de /conf/serveur.xml fichier si vous avez ajouté des connecteurs supplémentaires pour SSL dans Tomcat lui-même.
  • Migration Windows du serveur IDP sur site de Zip vers le programme d'installation

  • Supprimez l'installation actuelle de Tomcat.
  • S'il est installé en tant que service, assurez-vous de désinstaller le service Windows.
  • Téléchargez le programme d'installation, exécutez le fichier d'installation téléchargé et installez le dernier serveur sur site.
  • Arrêtez le service On-Premise qui vient d'être installé.
  • Accédez à la racine du répertoire installé.
  • Aller au chemin /WEB-INF/classes/ et copier db.properties et fichiers de licence.
  • Aller au chemin /moas/WEB-INF/classes/ et collez les fichiers db.properties et de licence.
  • Démarrez le service de serveur IDP sur site que vous avez installé.

Mettre à niveau l'IDP sur site

  • Télécharger la dernière version de Windows Installer dans la section des téléchargements.
  • Exécutez le programme d'installation, il détectera et installera automatiquement la dernière version.
  • Accédez à C:\Program Files\miniOrange Identity Provider\bin et ouvrez le fichier : miniOrangew.exe
  • Cliquez sur Java onglet. À l'intérieur Options Java, ajoutez la ligne suivante si elle n'est pas présente : -Dspring.profiles.active=redis
  • Serveur IDP sur site : mettre à jour l'IDP sur site

  • Cliquez sur Ok.
  • Accédez à C:\Program Files\miniOrange Identity Provider\moas\WEB-INF\classes\ et ouvert db.propriétés
  • Copier les propriétés de la base de données

  • Prenez note de la URL, nom d'utilisateur et mot de passe car nous aurons besoin de ces valeurs pour le étape ci-dessous.
  • Copier les propriétés de la base de données

  • Accédez à C:\Program Files\miniOrange Identity Provider\services\config et éditez le application.propriétés.
  • Modifier les propriétés de l'application

  • Mettre à jour le MO_DB_DRIVER et MO_DB_DIALECT avec les valeurs appropriées. Mettez à jour le Chauffeur et Dialecte valeurs de la base de données comme indiqué dans le tableau ci-dessous.
  • Mettre à jour les valeurs des propriétés de l'application

    Base de données Exemples de valeurs
    Chauffeur Postgres Pilote org.postgresql
    MySQL com.mysql.cj.jdbc.Driver
    Serveur SQL com.microsoft.sqlserver.jdbc.SQLServerDriver
    ORACLE oracle.jdbc.OracleDriver
    Dialecte Postgres org.hibernate.dialect.PostgreSQLDialect
    MYSQL org.hibernate.dialect.MYSQLDialect
    Serveur SQL org.hibernate.dialect.SQLServerDialect
    ORACLE org.hibernate.dialect.OracleDialect

  • Remplacez le Primaire et Secondaire valeurs des propriétés avec le db.propriétés valeurs copiées à partir de l’étape ci-dessus.
  • Mettre à jour les valeurs des propriétés de l'application

    Propriétés Valeurs des propriétés (depuis la marche supérieure)
    URL_PRIMAIRE_MO_DB et URL_RÉPLIQUE_MO_DB jdbc.url
    MO_DB_PRIMARY_USER et MO_DB_REPLICA_USER jdbc.nom d'utilisateur
    MO_DB_PRIMARY_PASS et MO_DB_REPLICA_PASS jdbc.mot de passe
  • Enregistrez le fichier.
  • Ouvert Services.msc et vérifiez si les services suivants sont présents.
  • Désactiver IPv6 sur le serveur IDP sur site sous Windows

    • Accédez à votre package téléchargé à partir du répertoire miniOrange.
    • Accédez à <miniOrange Identity Provider Folder>/services/windows/
    • Ouvrez l’invite de commande avec les droits d’administrateur à cet emplacement.
    • Exécutez la commande: windows-service.bat start (Attendez 10 à 15 secondes pour que les services démarrent.)
    • Démarrer les services

    • L'installation va définir certaines variables système pour vous. Nous utiliserons les valeurs par défaut du système pour l'installation autonome. Celles-ci incluent
      • MO_CONFIG_PATH - Il s'agit du chemin où seront enregistrées les configurations des microservices. Par défaut, le chemin est Ce chemin doit être pris en compte pour une installation autonome.
      • NIVEAU_JOURNAL_RACINE - DEBUG par défaut.
      • MINIORANGE_LOG_LEVEL - DEBUG par défaut.
      • MO_LOG_PATH - Chemin où tous les fichiers journaux seront stockés. Par défaut, le chemin est <miniOrange Directory\services\logs>
      • JETON_UTILE_SERVICES_MO - (Facultatif) Un jeton d'autorisation défini manuellement pour la communication de service interne critique
    • Vous pouvez désormais démarrer tous les services miniOrange en accédant à services.msc
    • Désactiver IPv6 sur le serveur IDP sur site sous Windows


Désinstaller IDP sur site

  • Accédez à Ajouter ou supprimer des programmes sur votre système Windows.
  • Désinstallation Windows du serveur IDP sur site

  • Recherchez miniOrange dans la liste et incroyablement réaliste effect. on Désinstaller.
  • Recherche de désinstallation Windows du serveur IDP sur site

  • Cliquez sur Oui lorsque vous êtes invité à confirmer.
  • Serveur IDP sur site Windows Confirmer la désinstallation

  • Laissez le processus de désinstallation se terminer.
  • Progression de la désinstallation Windows du serveur IDP sur site

  • Cliquez à nouveau OK sur l'invite de confirmation.
  • Serveur IDP sur site Windows Désinstallation de Windows

  • Suivez ces étapes pour supprimer les données résiduelles de l'Éditeur du Registre après la désinstallation de miniOrange On-Premise IDP :
    • Ouvrir l'Éditeur du Registre : recherchez « Éditeur du Registre » (ou « regedit ») dans la barre de recherche Windows.
    • Accédez au chemin suivant : Dans le panneau de gauche, accédez au chemin suivant : $$\text{HKEY\_LOCAL\_MACHINE} \rightarrow \text{SOFTWARE}$$
    • Supprimer la clé miniOrange :
      • Trouvez le dossier nommé miniOrange.
      • Faites un clic droit dessus et sélectionnez Supprimer.
    • Supprimer la clé Ericsson :
      • Trouvez le dossier nommé Ericsson.
      • Faites un clic droit dessus et sélectionnez Supprimer.
  • [Prudence : Après avoir suivi ces étapes, vous pouvez fermer l'Éditeur du RegistreLa suppression d'entrées de registre incorrectes peut gravement endommager votre système d'exploitation. Veillez à ne supprimer que les clés spécifiées (miniOrange et Ericsson) sous le chemin HKEY_LOCAL_MACHINE\SOFTWARE.]


Questions fréquemment posées

Si vous rencontrez l'erreur : « Erreur keytool : java.lang.Exception : Paire de clés non générée, alias existe déjà"

Cela indique que le fichier de clés existe déjà. Pour résoudre ce problème, procédez comme suit :

  • Supprimez le fichier de clés existant situé à partir du chemin fichier nommé « onpremssoidp.jks »
  • Réexécutez la commande de génération de clé « keytool -genkey -alias onpremssoidp -keyalg RSA -keystore onpremssoidp.jks » et renseignez les détails.

Rencontrez l'erreur :

Erreur de délai d'attente en ligne du serveur IDP sur site

Si vous obtenez une erreur similaire à l’image ci-dessus, suivez ces étapes.

Désactiver IPv6 sous Windows :

  • Ouvrir le Centre Réseau et partage :
    • Allez dans Panneau de configuration > Centre Réseau et partage.
  • Modifier les paramètres de l'adaptateur :
    • Cliquez sur Modifier les paramètres de l'adaptateur sur la barre latérale gauche.
  • Désactiver IPv6:
    • Faites un clic droit sur votre connexion réseau active (Ethernet ou Wi-Fi) et sélectionnez Propriétés.
    • Décochez la case pour 6 Internet Protocol Version (TCP / IPv6). Cliquez OK pour enregistrer les modifications.
    • Désactiver IPv6 sur le serveur IDP sur site sous Windows


Références supplémentaires

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  



Nos autres produits de gestion des identités et des accès