Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.3

Indeed CM Server

Indeed CM Server — основной серверный компонент Indeed Certificate Manager, который позволяет управлять жизненным циклом устройств и сертификатов пользователей.

Сервисы

Indeed CM состоит из набора сервисов. Каждый сервис имеет собственные файлы конфигурации и настройки доступа.

СервисСлужба/веб-приложение
Консоль управления (Management Console)mc
Сервис самообслуживания (Self-Service)ss
Сервис удаленного самообслуживания за пределами домена (Remote Self-Service)rss
Сервис разблокировки и выключения устройствcredprovapi
Сервис APIapi
Сервер OpenID Connectoidc
Сервис отслеживания состояния устройствСлужба Card Monitor (не имеет веб-приложения)
Сервис регистрации агентовagentregistrationapi
Сервис агентов для удаленного выполнения задачagentserviceapi

Установка сервера

Системные требования

Выберите инструкцию в зависимости от ОС рабочей станции, на которой вы планируете установить сервер Indeed CM.

  1. В дистрибутиве Indeed CM перейдите в каталог IndeedCM.WindowsServer и выполните файл IndeedCM.Server-<номер версии>.x64.ru-ru.msi. Откроется Мастер установки сервера Indeed CM.

  2. Выберите способ контроля доступа для приложений Indeed CM: аутентификация Windows, OpenID Connect или по персональным сертификатам пользователей.

    предупреждение

    Выберите тот же способ аутентификации при настройке контроля доступа к веб-приложениям Indeed CM в Мастере настройки.

    Параметры контроля доступа настраиваются автоматически. После установки сервера параметры SSL для каждого приложения можно изменить вручную в Диспетчере служб IIS (Internet Information Services (IIS) Manager).

    Параметры контроля доступа

    В зависимости от выбранного способа контроля доступа в Диспетчере служб IIS (Internet Information Services (IIS) Manager) автоматически устанавливаются следующие параметры:

    • Проверка подлинности (Authentication):
      • Проверка подлинности Windows (Windows Authentication) для следующих веб-приложений:
        Консоль управления (mc)
        Сервис самообслуживания (ss)
        Сервис API (api)
        Остальные способы отключены.
      • Анонимная проверка подлинности (Anonymous Authentication) для следующих веб-приложений:
        Сервис разблокировки и выключения устройств (credprovapi)
        Сервисы клиентских агентов (agentregistrationapi, agentserviceapi)
      • Анонимная проверка подлинности (Anonymous Authentication) и Проверка подлинности с помощью форм (Forms Authentication) для Сервиса удаленного самообслуживания (rss).
    • Параметры SSL (SSL Settings):
      • Требовать SSL (Require SSL) для всех веб-приложений.
      • Сертификаты клиента (Client certificates):
        • Игнорировать (Ignore) для следующих веб-приложений:
          Консоль управления (mc)
          Сервис самообслуживания (ss)
          Сервис удаленного самообслуживания (rss)
          Сервис разблокировки и выключения устройств (credprovapi)
          Сервис API (api)
          Сервис регистрации клиентских агентов (agentregistrationapi)
        • Требовать (Require) для Сервиса агентов (agentserviceapi).
  3. Выпустите SSL/TLS-сертификат для защищенного подключения к веб-приложениям Indeed CM.

    Требования к SSL/TLS-сертификату для IIS

    Субъект (Subject) сертификата должен содержать атрибут Общее имя (Common Name) (FQDN сервера Indeed CM).

    Дополнительное имя субъекта (Subject Alternative Name) сертификата должно содержать атрибут DNS-имя (DNS Name) (FQDN сервера Indeed CM). Например, server.domain.loc или соответствующую запись с подстановочными знаками, например: *. domain.loc (Wildcard certificate).

    Улучшенный ключ (Enhanced Key Usage) сертификата должен содержать значение «Проверка подлинности сервера» (Server Authentication).

  4. Добавьте SSL/TLS-сертификат для сайта Default Web Site.

    1. Запустите Диспетчер служб IIS (Internet Information Services (IIS) Manager).
    2. Выберите сайт Default Web Site и перейдите в раздел Привязки... (Bindings...).
    3. Нажмите Добавить... (Add...), выберите Тип: (Type:) https и Порт: (Port:) 443.
    4. Выберите SSL-сертификат: (SSL certificate:) и нажмите OK.