Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Supporto miniOrange
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Guida all'installazione di Privileged Access Management (PAM) tramite Docker


Distribuzione miniOrange PAM Con Docker, offriamo un approccio rapido, coerente e scalabile per proteggere gli accessi privilegiati in tutta la vostra infrastruttura. Essendo completamente containerizzata, la soluzione PAM può essere implementata senza problemi on-premise, in ambienti cloud o su macchine virtuali, ovunque sia supportato Docker. Questo semplifica la configurazione e riduce i problemi di dipendenza, rendendola ideale per team IT e di sicurezza agili.

La progettazione containerizzata include tutti i componenti PAM principali, tra cui vault, monitoraggio delle sessioni, flussi di lavoro di accesso e controlli delle policy all'interno di servizi modulari e isolati. Questo semplifica la scalabilità, la manutenzione e l'integrazione con strumenti esterni, come provider di identità, SIEM e sistemi di helpdesk. È un modo efficiente per avviare PAM senza il sovraccarico delle distribuzioni tradizionali.


Perché questa configurazione è importante

L'implementazione basata su Docker consente ai team IT di:

  • Fornire rapidamente PAM in ambienti isolati e riproducibili
  • Ridurre gli sforzi di configurazione manuale e gli errori di distribuzione.
  • Garantire la portabilità tra sistemi di sviluppo, test e produzione.
  • Semplifica gli aggiornamenti, i rollback e il controllo delle versioni.
  • Mantieni la flessibilità tra architetture cloud, on-premise o ibride.

L'utilizzo di Docker è particolarmente vantaggioso per le organizzazioni che mirano ad adottare rapidamente PAM, mantenendo al contempo controllo, conformità ed efficienza operativa fin dal primo giorno.


Requisiti di sistema

La configurazione di miniOrange PAM tramite Docker prevede i seguenti requisiti di sistema. Questa sezione elenca le versioni e i requisiti consigliati.

    Sistema operativo
  • Finestre :
    Windows Server 2022 o versione successiva (richiede la virtualizzazione abilitata e WSL 2 configurato)
  • Linux:
    Ubuntu 22.04 o superiore
    CentOS 4.4 o superiore
    Red Hat Linux 9.0
    Red Hat Enterprise Linux 7.x
    Red Hat Enterprise Linux 6.x
    Red Hat Enterprise Linux 5.x
    Solitamente funziona bene con qualsiasi versione di Linux.
  • Altri sistemi operativi:
    Compatibile con qualsiasi sistema operativo che supporti Docker.
  • Processore/core della CPU 8 Core o superiore
    RAM 16 GB o superiore
    Archiviazione 256 GB o superiore
    Criteri di accesso al server Porta 80 - HTTP
    Porta 443 - HTTPS
    Porta 3389 - Proxy RDP
    Porta 2222 - Proxy SSH

Installa il server locale

È possibile installare il server miniOrange On-Premise nei seguenti modi:

Installa su Scaricare checksum
Qualsiasi sistema operativo dalla tabella sopra Scaricare
MD5: 

Procedura di installazione

1. Installa Docker

2. Configurazione preliminare all'installazione

  • Vai alla directory home dell'utente e assicurati di non aver effettuato l'accesso come utente root.
                      cd ~ 
                    
  • Aggiorna il gestore dei pacchetti:
                      sudo apt update
                    
  • Installa unzip Per estrarre il pacchetto di installazione:
                      sudo apt install unzip
                    
  • Sposta il scaricato file .zip file nella tua directory home (se non è già presente).
  • Decomprimere il pacchetto di installazione:
                      sudo unzip <zip_file_name>
                    
  • Concedi l'autorizzazione ricorsiva 777 per l'intera cartella:
                      sudo chmod -R 777 pam
                    
  • Accedi alla cartella estratta:
                      cd <unzipped_folder_name>
                    

3. Esecuzione dello script di installazione

  • Avviare l'installazione eseguendo lo script di compilazione:
                      sudo ./start_pam_stack.sh
                    
  • Lo script richiede l'IP e il dominio del cliente.
  • Lo script chiede quindi all'utente se desidera installare il database e la cache, che vengono installati con lo script, oppure utilizzare un database e una cache esterni. Il database e la cache esterni sono necessari solo in caso di configurazione HA. Nella configurazione normale, digitare n e inserisci la password.
  • Quindi lo script chiederà all'utente se desidera utilizzare la chiave segreta esistente o generarne una nuova. Utilizzare la chiave segreta esistente in caso di aggiornamento della build o in caso di disponibilità elevata.
  • Tutti i servizi verranno installati automaticamente. Al termine dello script, tutti i container devono essere avviati. Se la distribuzione fallisce, viene visualizzato il messaggio "Container mopam is unhealthy".

4. Configurazione post-installazione

  • Una volta completata l'installazione, vedrai tutti i contenitori in esecuzione.
  • Apri il browser e vai all'URL PAM utilizzando l'indirizzo IP o il dominio che hai configurato.
  • Completa la procedura di registrazione per registrare il tuo account amministratore.
  • Schermata della dashboard di registrazione miniOrange PAM

  • Accedi alla dashboard utilizzando le credenziali appena create.
  • schermata di accesso al miniOrange PAM


Aggiorna PAM all'ultima build


Prerequisiti: Scarica l'ultima build di PAM .file zip e posizionarlo nella stessa directory in cui si trova la versione (vecchia) di PAM esistente.


1. Eseguire il backup della directory PAM esistente

  • Prima di decomprimere la nuova build PAM, rinominare la directory PAM esistente per crearne una copia di backup:
                  mv pam pam_old
                

2. Decomprimere la nuova build PAM

  •               unzip mo-pam-version.zip
                

3. Fornire le autorizzazioni richieste

  • Assegna permessi ricorsivi alla directory PAM appena estratta:
                  chmod -R 777 pam
                

4. Accedere alla directory PAM

  • Spostatevi nella cartella PAM appena decompressa come directory di lavoro corrente:
                  cd pam
                

5. Eseguire lo script di aggiornamento

  • Avviare il processo di aggiornamento eseguendo lo script di aggiornamento:
                  ./update_pam.sh
                
    • Durante il processo di aggiornamento, lo script ti chiederà di confermare il percorso della cartella di backup PAM esistente (predefinito: /home/user/pam_old). Verifica i dettagli e premi entra per continuare.
    • Lo script richiederà quindi l'indirizzo IP configurato, il nome di dominio e altri dettagli relativi alla distribuzione. Rivedi i valori esistenti e premi entra per confermare.
    • Una volta completato con successo lo script di aggiornamento, PAM verrà aggiornato all'ultima versione.

6. Verifica l'aggiornamento

  • Accedi al tuo portale PAM utilizzando l'indirizzo IP o il dominio configurato.
  • Accedi utilizzando le tue credenziali esistenti.
  • Verificare che l'istanza PAM sia in esecuzione correttamente sulla versione aggiornata.

Se riscontri problemi durante l'installazione o la configurazione, contatta il nostro team di supporto pamsupport@xecurify.comSiamo qui per aiutarti in ogni fase del percorso.


Per indicazioni dettagliate sulle configurazioni avanzate, sulla gestione degli utenti e sulle best practice, fare riferimento al sito ufficiale Manuale miniOrange PAM.



  

x

Email di lavoro *


Nome *


Caso d'uso*


Facendo clic su Scarica, accetti i nostri Termini di Servizio

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso