Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.3

Aladdin JMS

Вы можете перенести данные об устройствах JaCarta из Aladdin JMS в Indeed CM с помощью утилиты миграции IndeedCM.Migrate.JMS.exe. Миграция данных не изменяет базу JMS. Для перенесенных устройств и сертификатов в Indeed CM доступен полный набор действий (выпуск, отзыв, обновление содержимого и другие).

В Indeed CM переносятся следующие данные об устройствах:

  • Модель
  • Форм-фактор
  • Состояние
  • Метка
  • PIN-код администратора
  • Ключевая информация для JMS-коннектора MS PKI (9C66741E-E5B1-40E3-B047-9A2D598CA913) — сертификаты, выпущенные в УЦ, и отслеживаемые сертификаты (выпущенные в стороннем УЦ)
  • Привязка к пользователю

В Indeed CM не переносятся:

  • Метки АМДЗ Аккорд
  • Сертификаты Валидата УЦ
  • Сертификаты КриптоПро УЦ

Предварительные требования

Миграция данных возможна при выполнении следующих условий:

  • С сервера JMS, на котором выполняется запуск утилиты миграции, есть сетевой доступ к серверу с базой данных Indeed CM.
  • Каталог пользователей Indeed CM совпадает с каталогом пользователей JMS.
  • В Консоли управления Indeed CM в разделе КонфигурацияТипы устройств добавлены все типы устройств JaCarta, которые используются в JMS.
  • В Консоли управления Indeed CM в разделе КонфигурацияЛицензии есть действующая лицензия на достаточное количество пользователей.
  • Пользователям, устройства которых переносятся из JMS, назначены политики использования устройств.
  • В политиках Indeed CM настроены те же УЦ и те же шаблоны сертификатов, что и в JMS.

Создание политики использования устройств

Перед миграцией данных из JMS создайте одну или несколько политик использования устройств в Indeed CM. Настройте в политике те же УЦ и шаблоны, которые использовались для выпуска сертификатов в JMS.

В результате миграции данных из JMS все пользователи с устройствами и сертификатами попадут под действие политик Indeed CM.

Процесс миграции

  1. Настройте конфигурационный файл утилиты миграции IndeedCM.Migrate.JMS.exe.
  2. Запустите утилиту миграции.

Настройка файла IndeedCM.Migrate.JMS.exe.config

Для работы утилиты настройте файл конфигурации IndeedCM.Migrate.JMS.exe.config, находящийся в каталоге с утилитой.

  1. Заполните параметры в секции <migrateJMSSettings>:
    • operatorTokenPin — PIN-код администратора устройства, на котором содержится сертификат оператора JMS. Необходим для монтирования криптохранилища JMS.
    • notIssuedTokenAdminPin — если ключевой носитель в JMS находится в состоянии Зарегистрирован и ни разу не выпускался, то в этом параметре задается PIN-код администратора, который установится на устройстве после его переноса в Indeed CM.
    • issuedTokenAdminPin — если ключевой носитель в JMS находится в любом другом состоянии и выпускался без инициализации, то в параметре задается PIN-код администратора, который установится на устройстве после его переноса в Indeed CM.
  2. В секции <sqlPersistenceSettings> заполните параметры подключения к базе данных Indeed CM. Всю секцию можно перенести из файла конфигурации appsettings.json веб-приложения mc (Консоль управления).
  3. В секции <adUserCatalogSettings> заполните параметры подключения к каталогу пользователей. Всю секцию можно перенести из файла конфигурации appsettings.json веб-приложения mc (Консоль управления).
предупреждение

Секции sqlPersistenceSettings и adUserCatalogSettings должны быть в расшифрованном виде.

Чтобы расшифровать секции:

  1. В дистрибутиве сервера Indeed CM перейдите в каталог ..\Misc\EncryptConfigs.
  2. Запустите файл decryptConfigsSQL_AKEAgent.bat в командной строке от имени администратора. Дождитесь завершения расшифровки.

Чтобы зашифровать секции, используйте файл encryptConfigsSQL_AKEAgent.bat.

Работа с утилитой IndeedCM.Migrate.JMS.exe

Запустите утилиту IndeedCM.Migrate.JMS.exe на сервере JMS в командной строке от имени администратора.

Чтобы работать с резервной копией базы данных JMS, укажите путь к копии в реестре сервера JMS.

По умолчанию строка подключения к базе данных хранится в значении параметра ConnectionString в разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Aladdin\Enterprise Application Platform Server\JaCarta Management System\default\DatabaseManager].