Установка
Получение версии On-Premise
Свяжитесь с менеджером внедрения, чтобы получить установочные ISO-образ или компоненты On-Premise.
Установка On-Premise
- Убедитесь, что ваше оборудование соответствует техническим требованиям.
- Для хоста, на котором будет установлен On-Premise, временно откройте доступ до облака Контур.ID. Доступ к облаку необходим для автоматического получения лицензии, см подробнее в разделе «Связь».
- Выберите установку ISO-образа или установку на существующую ОС.
Настройка On-Premise
После установки:
-
Настройте конфигурационный файл configs_variables.json.
-
Чтобы запустить установку компонентов, используйте команду:
sudo /onprem/onprem-cli install
-
Проверьте, что запущены все нужные компоненты On-Premise. В терминале выполните команду для просмотра текущих запущенных и остановленных Docker-контейнеров:
sudo docker ps -a
-
Убедитесь, что в конфигурации DNS сервера или домена добавлена запись вида:
kid.{domain} {kidHostIp} kid-portal.{domain} {kidHostIp}
Пример конфигурацииkid.example.ru 10.10.10.10 kid-portal.example.ru 10.10.10.10
-
В строке браузера наберите имя сайта kid.<имя_домена>, которое вы указали в настройках DNS и в файле configs_variables.json.
-
На сайте kid.<имя_домена> авторизуйтесь под учётной записью администратора инсталляции. Список записей UPN настраивается в файле configs_variables.json в блоке Organization.InstallationAdmins.
-
Если у вас ещё не настроен сертификат, установите и инициализируйте его.
Безопасность
Чтобы обеспечить безопасность On-Premise закройте все порты, кроме 80 и 443. В зависимости от условий, можно выполнить необходимые действия либо на сетевом оборудовании организации, либо на хосте, на котором развёрнут On-Premise, например, с помощью ufw см. в документации.