Installation sur Windows Server
Cette rubrique décrit la procédure d’installation de l’orchestrateur sur Windows Server. Cette installation est réservée aux environnements de production ou de développement QA. Pour plus d’informations sur l’installation d’un paquet d’évaluation, reportez-vous à la section Configuration de l’environnement d’évaluation.
Exigences relatives au serveur
Avant de commencer, sachez que vous pouvez exécuter votre instance d’orchestrateur sur le serveur de votre choix, qu’il s’agisse d’un serveur sur site ou d’un fournisseur d’infrastructure en nuage public tel qu’Azure, AWS ou GCP.
- Système d’exploitation :
- Windows : Windows Server 2016, 2019 ou 2022
- Disque dur : 10 Go (minimum)
- Mémoire : 8 Go (minimum)
- Ports types requis : 22 (SSH/SCP), 3389 (Windows Remote Desktop), 443, 80
- Sortie du réseau depuis l’hôte de l’orchestrateur vers le système d’accès en nuage de votre choix
- .NET Framework version 4.7.2 ou ultérieure (nécessaire pour exécuter le programme d’installation)
Prérequis
- Configurez votre fournisseur de stockage partagé à partir de la page Environments. Dans la barre latérale, accédez à Environments et cliquez sur le nom de votre environnement d’orchestrateur.
- Téléchargez le dernier paquet MSI de Maverics à partir de la page Environment details. Sur la page Environment details, cliquez sur Windows sous Orchestrator Evaluation Bundle. Le fichier
maverics-orchestrator.msi
sera téléchargé sur votre machine. - Téléchargez le fichier de clé publique de l’environnement (
.pem
) à partir de la page Environment. - Copiez le fichier MSI et le fichier de clé publique sur la machine ou le poste de travail Windows qui déploiera l’orchestrateur dans l’environnement cible.
Installation
Strata recommande de configurer votre installation avec Maverics Cloud. Pour installer votre orchestrateur :
- Double-cliquez sur le fichier
maverics-orchestrator.msi
. - Cliquez sur Next.
- Cochez la case pour accepter les termes du contrat de licence de l’utilisateur final, puis cliquez sur Next.
- Accédez au dossier de destination de votre choix ou cliquez sur Next pour utiliser l’emplacement par défaut.
- Pour sélectionner le fichier de configuration local par défaut de Maverics, cliquez sur Default. Si vous souhaitez enregistrer le fichier de configuration dans un autre répertoire, cliquez sur Change et accédez au répertoire de votre choix. Cliquez ensuite sur Next.
- Dans Configuration Type, sélectionnez Maverics Cloud.
- Ajoutez une URL de fournisseur de secrets. Cliquez sur Next (Facultatif).
- Sous Remote configuration provider : sélectionnez le fournisseur de stockage en nuage. Un exemple de configuration apparaîtra dans la zone de texte ci-dessous. Vous devrez remplacer certaines valeurs, telles que les jetons ou le nom du compartiment. Cliquez sur le lien vers la documentation de la fenêtre pour plus d’informations.
- Dans le champ Polling interval seconds, définissez la durée en secondes pendant laquelle l’orchestrateur interroge le cloud pour obtenir une nouvelle configuration. La valeur par défaut est de 30 secondes. Cliquez sur Next.
- Sous Bundle public key file destination, accédez à l’endroit où vous avez stocké le fichier de clé publique. Vous pouvez télécharger la clé publique de Maverics sur la page Environment details, sous Resources.
- Cliquez sur Next.
- Saisissez l’adresse IP du serveur HTTP utilisée par l’orchestrateur et indiquez le port en omettant les doubles points. Strata recommande
8443
. Remarque : si vous déployez votre orchestrateur en tant que serveur LDAP, il est inutile de définir l’adresse IP et le port. Pour plus de détails, reportez-vous à la section LDAP provider. - Dans Find Certificate By, sélectionnez l’une des options suivantes :
- No TLS certificate (par défaut) : cette option ne nécessite pas de certificat TLS et doit être utilisée avec prudence.
- TLS subject : pour plus d’informations, reportez-vous à la section TLS: Windows Certificate Store.
- TLS thumbprint : pour plus d’informations, reportez-vous à la section TLS: Windows Certificate Store.
- Cliquez sur Next.
- Cliquez sur Install. L’orchestrateur terminera alors l’installation et démarrera le service.
- Cliquez sur Finish pour terminer le processus d’installation.
Le service Maverics démarre automatiquement avec un départ automatique différé. Cela signifie que le service Maverics ne démarrera pas tant que tous les autres services à démarrage automatique n’auront pas démarré. Veuillez noter que la valeur Startup Type
du service Maverics sera rétablie sur Automatic (Delayed Start)
lors de la prochaine réinstallation ou mise à jour si celle-ci a été modifiée manuellement.
Installation à l’aide d’un fichier local
Si vous préférez gérer la configuration de l’orchestrateur à partir d’un fichier local, sélectionnez un fichier maverics.yaml
dans le cadre de l’installation.
- Double-cliquez sur le fichier
maverics-orchestrator.msi
. - Cliquez sur Next.
- Cochez la case pour accepter les termes du contrat de licence de l’utilisateur final, puis cliquez sur Next.
- Accédez au dossier de destination de votre choix ou cliquez sur Next pour utiliser l’emplacement par défaut.
- Dans Configuration Type, sélectionnez Local Config File.
- Ajoutez une URL de fournisseur de secrets. Cliquez sur Next (Facultatif).
- Dans la fenêtre suivante, accédez au fichier de configuration local
.yaml
. Cliquez sur Next. - Cliquez sur Install. L’orchestrateur terminera alors l’installation et démarrera le service.
- Cliquez sur Finish pour terminer le processus d’installation.
Installation à l’aide d’un paquet local
Si vous préférez gérer la configuration de l’orchestrateur à partir d’un paquet local obtenu depuis l’interface utilisateur de Maverics, sélectionnez un fichier maverics.tar.gz
dans le cadre de l’installation.
- Double-cliquez sur le fichier
maverics-orchestrator.msi
. - Cliquez sur Next.
- Cochez la case pour accepter les termes du contrat de licence de l’utilisateur final, puis cliquez sur Next.
- Accédez au dossier de destination de votre choix ou cliquez sur Next pour utiliser l’emplacement par défaut.
- Dans Configuration Type, sélectionnez Local Bundle File.
- Ajoutez une URL de fournisseur de secrets. Cliquez sur Next (Facultatif).
- Dans la fenêtre suivante, accédez au fichier de configuration
maverics.tar.gz
. Cliquez sur Next. - Fournissez un fichier de clé publique pour vérifier la configuration de Maverics. Vous pouvez télécharger la clé publique de Maverics sur la page Environment details, sous Resources. Cliquez sur Change pour sélectionner le fichier, puis cliquez sur Next.
- Cliquez sur Install. L’orchestrateur terminera alors l’installation et démarrera le service.
- Cliquez sur Finish pour terminer le processus d’installation.
Affichage des journaux après l’installation
Vous pouvez consulter les journaux pour vérifier le bon fonctionnement de l’orchestrateur et sa configuration.
Pour afficher les journaux de l’orchestrateur, accédez au menu Start et recherchez Event Viewer
. Dans Event Viewer, accédez à Windows Logs > Applications
. Les événements liés à l’orchestrateur sont répertoriés dans les éléments affichant Maverics
en tant que source. Ces journaux peuvent être utiles à la résolution des problèmes.
Démarrage et redémarrage du service
Lors du démarrage, le service Maverics démarre automatiquement avec un départ automatique différé. Cela signifie que le service Maverics ne démarrera pas tant que tous les autres services à démarrage automatique n’auront pas démarré. Veuillez noter que la valeur Startup Type
du service Maverics sera rétablie sur Automatic (Delayed Start)
lors de la prochaine réinstallation ou mise à jour si celle-ci a été modifiée manuellement.
Mise à jour de l’orchestrateur à partir d’un orchestrateur MSI antérieur
Si vous utilisez une version plus ancienne de l’orchestrateur sous Windows, vous pouvez passer à la dernière version en toute fluidité. Le programme d’installation MSI conserve toutes les variables d’environnement existantes et les transfère dans le registre Windows. Ces variables d’environnement seront précédées de migrated_
(par exemple, migrated_MAVERICS_HTTP_ADDRESS
).
Obtenez le dernier paquet MSI de Maverics et transférez le fichier sur le serveur cible.
En tant qu’administrateur, double-cliquez sur le fichier MSI (ou faites un clic droit et choisissez « Install »). Le fichier binaire maverics.exe
sera installé dans le répertoire d’installation de C:\NProgram Files\NStrata Identity\NMaverics
, en remplacement de la version précédente.
Le service Maverics doit être redémarré manuellement ou au moyen de la réinitialisation.
Désinstallation
Vous pouvez désinstaller Maverics de deux manières. Pour désinstaller Maverics en conservant vos paramètres :
- Dans les paramètres de Windows ou dans le champ Search, recherchez et sélectionnez Add or Remove Programs.
- Sous Apps & features, recherchez Maverics Orchestrator.
- Cliquez sur Maverics et choisissez « Uninstall ». Le programme d’installation ne supprimera pas automatiquement le répertoire d’installation s’il contient les fichiers
maverics.lic
etmaverics.yaml
. Cela peut être fait manuellement en supprimant les répertoires vides.
Vous pouvez également procéder à une désinstallation complète :
- Dans les paramètres de Windows ou dans le champ Search, recherchez et sélectionnez Add or Remove Programs.
- Sous Apps & features, recherchez Maverics Orchestrator.
- Cliquez sur Maverics et choisissez Modify.
- Sélectionnez d’autres options pour supprimer tous les paramètres de l’orchestrateur du registre, ainsi que tous les fichiers et dossiers. En fonction de votre sélection, tous les fichiers, dossiers et configurations du registre seront supprimés.