Развертывание Indeed Key Server
Развертывание узла Indeed Key Server
Установка Indeed Key Server должна выполняться на сервер, размещенный в DMZ. Компонент Indeed Key Server принимает входящие соединения из интернета, выполняемые мобильными устройствами при регистрации аутентификаторов и подтверждении push-уведомлений. Кроме того, компонент обращается к серверам Google, Apple и Huawei для отправки уведомлений при помощи соответствующих экосистем. При установке необходимо указать публичный IP-адрес, передаваемый мобильным устройствам для коммуникации с Indeed Key Server.
Вместо публичного IP-адреса можно указать DNS-имя.
Загрузите архив с поставкой продукта на сервер, подготовленный для развертывания Indeed Key Server.
Перейдите в директорию с архивом поставки и распакуйте его. Замените
<имя архива>на фактическое имя файла.tar -xvzf <имя архива>.tar.gzПерейдите в распакованную директорию:
cd <имя директории>Запустите скрипт install.sh от имени привилегированного пользователя:
sudo bash install.shУкажите роль:
iks.Укажите директорию, в которую будет установлен продукт. Рекомендуется устанавливать продукт в директорию
/opt/itdr.Укажите публичный (доступный из интернета) IP-адрес или доменное имя сервера, на который устанавливается продукт.
Дождитесь сообщения Installation succeeded.
Активация режима Indeed Key Server
На боковой панели Management Console выберите раздел Настройки.
В секции MFA установите переключатель в состояние Indeed Key.
Укажите адрес развернутого компонента Indeed Key Server.
Изменение публичного IP-адреса, используемого Indeed Key Server
В случае изменения IP-адреса сервера, доступного из интернета, выполните следующие действия:
Перейдите в директорию на узле управления, указанную при установке продукта.
Откройте для редактирования файл
./management/components/indeed-key-server/app-settings.jsonУкажите планируемое публичное имя сервера и порт в поле
Urlв секцииServer, как показано на примере:"Server": {
"Url": "http://mfa-server.company.com:9999",
"Logon": {
"Delay": "00:05:00"
},
"TrustedClients": [
"TRUSTED_CLIENT_ID"
],
"EndPoints": {
"Http": {
"Url": "http://+:5000"
}
}
}предупреждениеВ случае если используемый ранее IP-адрес более недоступен, необходимо повторно зарегистрировать пользовательские аутентификаторы. Публичный IP-адрес сохраняется в мобильных приложениях при регистрации и используется для подтверждения push-уведомлений.