Versions Compared
compared with
Key
- This line was added.
- This line was removed.
- Formatting was changed.
IIS
- Запустите Internet Information Services (IIS) Manager и раскройте пункт Сайты (Sites).
- Выберите сайт Indeed.Idp и нажмите Привязки (Bindings) в разделе Действия (Actions).
- Нажмите Добавить (Add):
- Тип (Type) - https
- Порт (Port) - 4003
- Выберите SSL-сертификат (SSL Certificate)
- Сохраните привязку
Конфигурация
Warning | ||
---|---|---|
| ||
Все URL-адреса указываются в нижнем регистре. |
Перейдите в каталог C:\inetpub\wwwroot\Indeed.Idpidp, откройте для редактирования файл appsettings.json и заполните секции:
ConnectionStrings:
- Data Source - имя SQL сервера имя сервера Microsoft SQL Srerver или именованного экземпляра
- Initial Catalog -имя имя базы данных Indeed PAM IdPIntegrated Security - тип проверки подлинности (оставить без изменений(IPAMIdP)
- User ID - сервисная учётная запись для работы с базами данных Indeed PAM
Password - пароль сервисной учётной записи
Code Block | ||||
---|---|---|---|---|
| ||||
"ConnectionStrings": { "DefaultConnection": "Data Source=sqlserverMSSQLServer;Initial Catalog=IPAMIdP;Integrated Security=False;User ID=IPAMSQLService;Password=paspassword" } |
Warning | ||
---|---|---|
| ||
В случае использования именованного экземпляра Microsoft SQL Server значение параметра Data Source необходимо задавать в формате <имя сервера>\\<имя экземпляра>.
|
IdentitySettings:
- AdminSids - SID пользователя, который получит доступ к консоли администратора, если пользователей несколько, то их SID указывается через запятую
- IdpUrl - URL адрес Indeed PAM IdP
Code Block | ||||
---|---|---|---|---|
| ||||
"IdentitySettings":{ "AdminSids": [ "S-1-5-21-1487179672-2651565253-5257550508-0000", "S-1-5-21-1487179672-2651565253-5257550508-0001" ], "IdpUrl": "https://pam.domainindeed.demo:4003/idp" "Lang": "ru", "SigningCertificate": "" } |
PamSettings:
- AdminConsoleUrl ManagementConsoleUrl - URL URL адрес Indeed PAM Management Console
- UserConsoleUrl - URL адрес Indeed PAM User Console
- ProxySessionLifeTime - максимальное время жизни сессии, значение указывается в секундах (оставить без изменений)
Code Block | ||||
---|---|---|---|---|
| ||||
"PamSettings": { "AdminConsoleUrlManagementConsoleUrl": "https://pam.indeed.demo:4001/mc", "UserConsoleUrl": "https://pam.indeed.demo:4002/uc", "ProxySessionLifetimeSessionLifetime": 43200 }, |
EventsSettings:
- EventCacheDirectory - временный каталог для записи событий
- Url - адрес API единого журнала событий
Code Block | ||||
---|---|---|---|---|
| ||||
"EventsSettings": {
"AppId": "pam",
"Component": "idp",
"EventCacheDirectory": "C:\\Temp\\ILS\\IdP\\EventCacheDirectory",
"EventCacheSendingIntervalSec": "10",
"Url": "https://pam.indeed.demo/ils/api",
"CertificateThumbprint": "",
"CertificateFilePath": "",
"CertificateFilePassword": ""
}, |