You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 6 Next »




Indeed EA Server представляет из себя Web-приложение, которое работает на базе IIS.

Indeed EA Server - это основной модуль системы, который отвечает за:

  • Централизованное хранение аутентификаторов, паролей и настроек пользователей.
  • Централизованное управление и администрирование.
  • Централизованный прием и обработку запросов от других модулей системы.
  • Координирование действий отдельных модулей и системы в целом.


Информация

Файлы для indeed EA Server 7 расположены: indeed EA 7.0\Indeed Enterprise Server\<Номер версии>\

  • IndeedEA.Server-x64.ru-ru.msi - Пакет для установки Indeed Enterprise Server 7
  • /Misc/EA.KeyGen.exe - Утилита для генерации ключей шифрования.
  • /Misc/AccessControlInitialConfig/EA.Server.AccessControlInitialConfig.exe - Утилита первичной конфигурации.


Установка

  1. Выполнить установку Indeed Enterprise Server 7.0 через запуск инсталлятора IndeedEA.Server-v7.0.x64.ru-ru.msi.
  2. Добавить привязку https в настройка Default Web Site в IIS Manager.

    Информация

    Indeed Enterprise Server 7.0 является Web приложением, которое работает на базе IIS, в процессе установки для него по умолчанию включается обязательно требование SSL в настройках, что в свою очередь требует включенной привязки https.

    Если вы не намерены использовать протокол https, необходимо отключить требование SSL в настройках IIS для easerver.

    1. Запустите IIS Manager и раскройте пункт Сайты (Sites).
    2. Выберите сайт Default Web Site и нажмите Привязки (Bindings) в разделе Действия (Actions).
    3. Нажмите Добавить (Add):
      1. Тип (Type) - https.
      2. Порт (Port) - 443.
      3. Выберите SSL-сертификат (SSL Certificate).
    4. Сохраните привязку.


Редактирование конфигурационного файла.
  1. Откройте конфигурационный файл сервера (C:\inetpub\wwwroot\easerver\Web.config).
  2. Добавить секретный ключ для подписи токена для параметра "secretKey" тега "logonSettings" .

    Информация

    Для генерации рекомендуется использовать утилиту EA.KeyGen.exe выбрав произвольный алгоритм.

    Пример
    <logonSettings secretKey="67d7e6caec61d61239dc0b05f86063ed899931b581fa1ed8140d7843b320fe02"/>
  3. Задать каталог пользователя системы, для этого необходимо отредактировать параметры в теге adUserCatalogProvider:

    1. id - произвольный уникальный идентификатор каталога.
    2. serverName - имя домена Active Directory, в котором находится каталог.
    3. containerPath - путь к контейнеру в виде Distinguished Name или весь домен, если для хранения пользователей используется весь домен.
    4. userName - имя сервисной учетной записи для подключения к каталогу пользователей.
    5. password - пароль сервисной учетной записи каталога пользователей в AD.
    Пример
    <adUserCatalogProviders>
      			<adUserCatalogProvider id="UserId" serverName="indeed-id.local" containerPath="DC=indeed-id,DC=local" userName="IndeedCatalogUser" password="Q1q2E3e4"/>
    </adUserCatalogProviders>
  4. Указать корневой идентификатор провайдера работы с каталогом, необходимо отредактировать атрибут rootUserCatalogProviderId в теге userCatalogProviderSettings.
    1. rootUserCatalogProviderIdзадать значение, которое уже было задано в тэге adUserCatalogProvider в атрибуте id.









  • No labels