Перейти к основному содержимому
Версия: ITDR 2.2

Развертывание Indeed Key Server

Развертывание узла Indeed Key Server

Установка Indeed Key Server должна выполняться на сервер, размещенный в DMZ. Компонент Indeed Key Server принимает входящие соединения из интернета, выполняемые мобильными устройствами при регистрации аутентификаторов и подтверждении push-уведомлений. Кроме того, компонент обращается к серверам Google, Apple и Huawei для отправки уведомлений при помощи соответствующих экосистем. При установке необходимо указать публичный IP-адрес, передаваемый мобильным устройствам для коммуникации с Indeed Key Server.

Примечание

Вместо публичного IP-адреса можно указать DNS-имя.

  1. Загрузите архив с поставкой продукта на сервер, подготовленный для развертывания Indeed Key Server.

  2. Перейдите в директорию с архивом поставки и распакуйте его. Замените <имя архива> на фактическое имя файла.

    tar -xvzf <имя архива>.tar.gz
  3. Перейдите в распакованную директорию:

    cd <имя директории>
  4. Запустите скрипт install.sh от имени привилегированного пользователя:

    sudo bash install.sh
  5. Укажите роль: iks.

  6. Укажите директорию, в которую будет установлен продукт. Рекомендуется устанавливать продукт в директорию /opt/itdr.

  7. Укажите публичный (доступный из интернета) IP-адрес или доменное имя сервера, на который устанавливается продукт.

  8. Дождитесь сообщения Installation succeeded.

Активация режима Indeed Key Server

  1. На боковой панели Management Console выберите раздел Настройки.

  2. В секции MFA установите переключатель в состояние Indeed Key.

  3. Укажите адрес развернутого компонента Indeed Key Server.

Изменение публичного IP-адреса, используемого Indeed Key Server

В случае изменения IP-адреса сервера, доступного из интернета, выполните следующие действия:

  1. Перейдите в директорию на узле управления, указанную при установке продукта.

  2. Откройте для редактирования файл ./management/components/indeed-key-server/app-settings.json

  3. Укажите планируемое публичное имя сервера и порт в поле Url в секции Server, как показано на примере:

    "Server": {
    "Url": "http://mfa-server.company.com:9999",
    "Logon": {
    "Delay": "00:05:00"
    },
    "TrustedClients": [
    "TRUSTED_CLIENT_ID"
    ],
    "EndPoints": {
    "Http": {
    "Url": "http://+:5000"
    }
    }
    }
    предупреждение

    В случае если используемый ранее IP-адрес более недоступен, необходимо повторно зарегистрировать пользовательские аутентификаторы. Публичный IP-адрес сохраняется в мобильных приложениях при регистрации и используется для подтверждения push-уведомлений.