Aladdin JMS
Вы можете перенести данные об устройствах JaCarta из Aladdin JMS в Indeed CM с помощью утилиты миграции IndeedCM.Migrate.JMS.exe. Миграция данных не изменяет базу JMS. Для перенесенных устройств и сертификатов в Indeed CM доступен полный набор действий (выпуск, отзыв, обновление содержимого и другие).
В Indeed CM переносятся следующие данные об устройствах:
- Модель
- Форм-фактор
- Состояние
- Метка
- PIN-код администратора
- Ключевая информация для JMS-коннектора MS PKI (9C66741E-E5B1-40E3-B047-9A2D598CA913) — сертификаты, выпущенные в УЦ, и отслеживаемые сертификаты (выпущенные в стороннем УЦ)
- Привязка к пользователю
В Indeed CM не переносятся:
- Метки АМДЗ Аккорд
- Сертификаты Валидата УЦ
- Сертификаты КриптоПро УЦ
Предварительные требования
Миграция данных возможна при выполнении следующих условий:
- С сервера JMS, на котором выполняется запуск утилиты миграции, есть сетевой доступ к серверу с базой данных Indeed CM.
- Каталог пользователей Indeed CM совпадает с каталогом пользователей JMS.
- В Консоли управления Indeed CM в разделе Конфигурация → Типы устройств добавлены все типы устройств JaCarta, которые используются в JMS.
- В Консоли управления Indeed CM в разделе Конфигурация → Лицензии есть действующая лицензия на достаточное количество пользователей.
- Пользователям, устройства которых переносятся из JMS, назначены политики использования устройств.
- В политиках Indeed CM настроены те же УЦ и те же шаблоны сертификатов, что и в JMS.
Создание политики использования устройств
Перед миграцией данных из JMS создайте одну или несколько политик использования устройств в Indeed CM. Настройте в политике те же УЦ и шаблоны, которые использовались для выпуска сертификатов в JMS.
В результате миграции данных из JMS все пользователи с устройствами и сертификатами попадут под действие политик Indeed CM.
Процесс миграции
- Настройте конфигурационный файл утилиты миграции IndeedCM.Migrate.JMS.exe.
- Запустите утилиту миграции.
Настройка файла IndeedCM.Migrate.JMS.exe.config
Для работы утилиты настройте файл конфигурации IndeedCM.Migrate.JMS.exe.config, находящийся в каталоге с утилитой.
- Заполните параметры в секции
<migrateJMSSettings>:operatorTokenPin— PIN-код администратора устройства, на котором содержится сертификат оператора JMS. Необходим для монтирования криптохранилища JMS.notIssuedTokenAdminPin— если ключевой носитель в JMS находится в состоянии Зарегистрирован и ни разу не выпускался, то в этом параметре задается PIN-код администратора, который установится на устройстве после его переноса в Indeed CM.issuedTokenAdminPin— если ключевой носитель в JMS находится в любом другом состоянии и выпускался без инициализации, то в параметре задается PIN-код администратора, который установится на устройстве после его переноса в Indeed CM.
- В секции
<sqlPersistenceSettings>заполните параметры подключения к базе данных Indeed CM. Всю секцию можно перенести из файла конфигурации appsettings.json веб-приложения mc (Консоль управления). - В секции
<adUserCatalogSettings>заполните параметры подключения к каталогу пользователей. Всю секцию можно перенести из файла конфигурации appsettings.json веб-приложения mc (Консоль управления).
Секции sqlPersistenceSettings и adUserCatalogSettings должны быть в расшифрованном виде.
Чтобы расшифровать секции:
- В дистрибутиве сервера Indeed CM перейдите в каталог ..\Misc\EncryptConfigs.
- Запустите файл decryptConfigsSQL_AKEAgent.bat в командной строке от имени администратора. Дождитесь завершения расшифровки.
Чтобы зашифровать секции, используйте файл encryptConfigsSQL_AKEAgent.bat.
Работа с утилитой IndeedCM.Migrate.JMS.exe
Запустите утилиту IndeedCM.Migrate.JMS.exe на сервере JMS в командной строке от имени администратора.
Чтобы работать с резервной копией базы данных JMS, укажите путь к копии в реестре сервера JMS.
По умолчанию строка подключения к базе данных хранится в значении параметра ConnectionString в разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Aladdin\Enterprise Application Platform Server\JaCarta Management System\default\DatabaseManager].