Миграция настроек провайдеров
В Indeed AM, начиная с версии 8.2, настройки провайдеров аутентификации располагаются в Management Console. При обновлении с более ранних версий можно перенести настройки провайдеров, уже заданные ранее в политиках и реестре, с помощью утилиты EA.Settings.Migration.Tool. Эта утилита также позволяет настроить отображение настройки принудительной проверки аутентификаторов OTP.
При миграции настроек из политик переносятся настройки аутентификаторов самой приоритетной политики.
Можно перенести настройки следующих провайдеров:
В результате будут перенесены следующие настройки:
- Доступные пользователю действия с аутентификаторами, которые требуют регистрации.
- Заданное в приоритетной политике максимальное количество аутентификаторов, которые требуют регистрации.
- Заданные в приоритетной политике настройки опции Запретить использовать для всех установленных аутентификаторов.
Подготовка
Перед тем, как провести миграцию настроек:
- Расшифруйте конфигурационный файл Core Server
C:\inetpub\wwwroot\am\core\Web.configодним из способов:- С помощью мастера конфигурации. Откройте файл
C:\inetpub\wwwroot\am\core\Web.config, пройдите заново все шаги и на шаге Шифрование файла отключите опцию Шифровать конфигурационный файл (рекомендуется). - С помощью скрипта
decryptConfigs.bat. Подробнее — в Indeed Core Server.
- С помощью мастера конфигурации. Откройте файл
- Создайте резервную копию базы данных.
- Создайте резервные копии конфигурационных файлов и реестра серверных компонентов вручную или с помощью утилиты UpdateHelper.
- При миграции настроек из реестра убедитесь, что на сервере с установленным Core Server действует групповая политика с настройками реестра.
- При миграции настроек из политики сделайте резервную копию папки
C:/inetpub/wwwroot/am/coreдля версии Access Manager 8.1.x перед обновлением сервера до версии 8.2.x. Эта папка будет использована как источник данных.
Миграция
Чтобы перенести настройки с помощью утилиты:
Запустите файл
Indeed AM 8.2.х\Indeed Access Manager Server\8.2.х\Misc\EA.Settings.Migration.Tool\EA.Settings.Migration.Tool.exe.Подтвердите, что создали резервную копию БД.
Введите адрес Core Server в формате
http(s)://полное_dns_имя_сервера/am/core/.При необходимости введите учетные данные для доступа к Core Server.
Укажите путь до конфигурационного файла Core Server.
Стрелками на клавиатуре выберите одну из опций и выполните необходимые для нее действия:
Auth method settings — миграция настроек из реестра. После выбора этой опции отметьте провайдеры, настройки которых нужно перенести, с помощью пробела или сочетания клавиш Ctrl+A (чтобы выбрать все провайдеры).
Policy settings — миграция настроек из политики. После выбора этой опции введите путь к резервной копии конфигурационного файла Core Server
Web.config. Затем выберите политику для переноса настроек.Forced Authenticator Verification policy — для отображения настройки принудительной проверки аутентификатора в Management Console.
ПримечаниеОтображение настройки принудительной проверки аутентификатора выполняется только для уже установленных провайдеров аутентификации по одноразовым паролям. После установки новых провайдеров миграцию нужно проводить повторно.
Нажмите Enter.
В отобразившемся логе убедитесь, что миграция настроек прошла успешно.
После переноса настроек проверьте количество аутентификаторов в настройке Максимальное количество для каждого провайдера в Management Console.