Installation sur Windows Server

Cette rubrique décrit la procédure d’installation de l’orchestrateur sur Windows Server. Cette installation est réservée aux environnements de production ou de développement QA. Pour plus d’informations sur l’installation d’un paquet d’évaluation, reportez-vous à la section Configuration de l’environnement d’évaluation.

Exigences relatives au serveur

Avant de commencer, sachez que vous pouvez exécuter votre instance d’orchestrateur sur le serveur de votre choix, qu’il s’agisse d’un serveur sur site ou d’un fournisseur d’infrastructure en nuage public tel qu’Azure, AWS ou GCP.

  • Système d’exploitation :
    • Windows : Windows Server 2016, 2019 ou 2022
  • Disque dur : 10 Go (minimum)
  • Mémoire : 8 Go (minimum)
  • Ports types requis : 22 (SSH/SCP), 3389 (Windows Remote Desktop), 443, 80
  • Sortie du réseau depuis l’hôte de l’orchestrateur vers le système d’accès en nuage de votre choix
  • .NET Framework version 4.7.2 ou ultérieure (nécessaire pour exécuter le programme d’installation)

Prérequis

  • Configurez votre fournisseur de stockage partagé à partir de la page Environments. Dans la barre latérale, accédez à Environments et cliquez sur le nom de votre environnement d’orchestrateur.
  • Téléchargez le dernier paquet MSI de Maverics à partir de la page Environment details. Sur la page Environment details, cliquez sur Windows sous Orchestrator Evaluation Bundle. Le fichier maverics-orchestrator.msi sera téléchargé sur votre machine.
  • Téléchargez le fichier de clé publique de l’environnement (.pem) à partir de la page Environment.
  • Copiez le fichier MSI et le fichier de clé publique sur la machine ou le poste de travail Windows qui déploiera l’orchestrateur dans l’environnement cible.

Installation

Strata recommande de configurer votre installation avec Maverics Cloud. Pour installer votre orchestrateur :

  1. Double-cliquez sur le fichier maverics-orchestrator.msi.
  2. Cliquez sur Next.
  3. Cochez la case pour accepter les termes du contrat de licence de l’utilisateur final, puis cliquez sur Next.
  4. Accédez au dossier de destination de votre choix ou cliquez sur Next pour utiliser l’emplacement par défaut.
  5. Pour sélectionner le fichier de configuration local par défaut de Maverics, cliquez sur Default. Si vous souhaitez enregistrer le fichier de configuration dans un autre répertoire, cliquez sur Change et accédez au répertoire de votre choix. Cliquez ensuite sur Next.
  6. Dans Configuration Type, sélectionnez Maverics Cloud.
  7. Ajoutez une URL de fournisseur de secrets. Cliquez sur Next (Facultatif).
  8. Sous Remote configuration provider : sélectionnez le fournisseur de stockage en nuage. Un exemple de configuration apparaîtra dans la zone de texte ci-dessous. Vous devrez remplacer certaines valeurs, telles que les jetons ou le nom du compartiment. Cliquez sur le lien vers la documentation de la fenêtre pour plus d’informations.
  9. Dans le champ Polling interval seconds, définissez la durée en secondes pendant laquelle l’orchestrateur interroge le cloud pour obtenir une nouvelle configuration. La valeur par défaut est de 30 secondes. Cliquez sur Next.
  10. Sous Bundle public key file destination, accédez à l’endroit où vous avez stocké le fichier de clé publique. Vous pouvez télécharger la clé publique de Maverics sur la page Environment details, sous Resources.
  11. Cliquez sur Next.
  12. Saisissez l’adresse IP du serveur HTTP utilisée par l’orchestrateur et indiquez le port en omettant les doubles points. Strata recommande 8443. Remarque : si vous déployez votre orchestrateur en tant que serveur LDAP, il est inutile de définir l’adresse IP et le port. Pour plus de détails, reportez-vous à la section LDAP provider.
  13. Dans Find Certificate By, sélectionnez l’une des options suivantes :
  14. No TLS certificate (par défaut) : cette option ne nécessite pas de certificat TLS et doit être utilisée avec prudence.
  15. TLS subject : pour plus d’informations, reportez-vous à la section TLS: Windows Certificate Store.
  16. TLS thumbprint : pour plus d’informations, reportez-vous à la section TLS: Windows Certificate Store.
  17. Cliquez sur Next.
  18. Cliquez sur Install. L’orchestrateur terminera alors l’installation et démarrera le service.
  19. Cliquez sur Finish pour terminer le processus d’installation.

Le service Maverics démarre automatiquement avec un départ automatique différé. Cela signifie que le service Maverics ne démarrera pas tant que tous les autres services à démarrage automatique n’auront pas démarré. Veuillez noter que la valeur Startup Type du service Maverics sera rétablie sur Automatic (Delayed Start) lors de la prochaine réinstallation ou mise à jour si celle-ci a été modifiée manuellement.

Installation à l’aide d’un fichier local

Si vous préférez gérer la configuration de l’orchestrateur à partir d’un fichier local, sélectionnez un fichier maverics.yaml dans le cadre de l’installation.

  1. Double-cliquez sur le fichier maverics-orchestrator.msi.
  2. Cliquez sur Next.
  3. Cochez la case pour accepter les termes du contrat de licence de l’utilisateur final, puis cliquez sur Next.
  4. Accédez au dossier de destination de votre choix ou cliquez sur Next pour utiliser l’emplacement par défaut.
  5. Dans Configuration Type, sélectionnez Local Config File.
  6. Ajoutez une URL de fournisseur de secrets. Cliquez sur Next (Facultatif).
  7. Dans la fenêtre suivante, accédez au fichier de configuration local .yaml. Cliquez sur Next.
  8. Cliquez sur Install. L’orchestrateur terminera alors l’installation et démarrera le service.
  9. Cliquez sur Finish pour terminer le processus d’installation.

Installation à l’aide d’un paquet local

Si vous préférez gérer la configuration de l’orchestrateur à partir d’un paquet local obtenu depuis l’interface utilisateur de Maverics, sélectionnez un fichier maverics.tar.gz dans le cadre de l’installation.

  1. Double-cliquez sur le fichier maverics-orchestrator.msi.
  2. Cliquez sur Next.
  3. Cochez la case pour accepter les termes du contrat de licence de l’utilisateur final, puis cliquez sur Next.
  4. Accédez au dossier de destination de votre choix ou cliquez sur Next pour utiliser l’emplacement par défaut.
  5. Dans Configuration Type, sélectionnez Local Bundle File.
  6. Ajoutez une URL de fournisseur de secrets. Cliquez sur Next (Facultatif).
  7. Dans la fenêtre suivante, accédez au fichier de configuration maverics.tar.gz. Cliquez sur Next.
  8. Fournissez un fichier de clé publique pour vérifier la configuration de Maverics. Vous pouvez télécharger la clé publique de Maverics sur la page Environment details, sous Resources. Cliquez sur Change pour sélectionner le fichier, puis cliquez sur Next.
  9. Cliquez sur Install. L’orchestrateur terminera alors l’installation et démarrera le service.
  10. Cliquez sur Finish pour terminer le processus d’installation.

Affichage des journaux après l’installation

Vous pouvez consulter les journaux pour vérifier le bon fonctionnement de l’orchestrateur et sa configuration.

Pour afficher les journaux de l’orchestrateur, accédez au menu Start et recherchez Event Viewer. Dans Event Viewer, accédez à Windows Logs > Applications. Les événements liés à l’orchestrateur sont répertoriés dans les éléments affichant Maverics en tant que source. Ces journaux peuvent être utiles à la résolution des problèmes.

Démarrage et redémarrage du service

Lors du démarrage, le service Maverics démarre automatiquement avec un départ automatique différé. Cela signifie que le service Maverics ne démarrera pas tant que tous les autres services à démarrage automatique n’auront pas démarré. Veuillez noter que la valeur Startup Type du service Maverics sera rétablie sur Automatic (Delayed Start) lors de la prochaine réinstallation ou mise à jour si celle-ci a été modifiée manuellement.

Mise à jour de l’orchestrateur à partir d’un orchestrateur MSI antérieur

Si vous utilisez une version plus ancienne de l’orchestrateur sous Windows, vous pouvez passer à la dernière version en toute fluidité. Le programme d’installation MSI conserve toutes les variables d’environnement existantes et les transfère dans le registre Windows. Ces variables d’environnement seront précédées de migrated_ (par exemple, migrated_MAVERICS_HTTP_ADDRESS).

Obtenez le dernier paquet MSI de Maverics et transférez le fichier sur le serveur cible.

En tant qu’administrateur, double-cliquez sur le fichier MSI (ou faites un clic droit et choisissez « Install »). Le fichier binaire maverics.exe sera installé dans le répertoire d’installation de C:\NProgram Files\NStrata Identity\NMaverics, en remplacement de la version précédente.

Le service Maverics doit être redémarré manuellement ou au moyen de la réinitialisation.

Désinstallation

Vous pouvez désinstaller Maverics de deux manières. Pour désinstaller Maverics en conservant vos paramètres :

  1. Dans les paramètres de Windows ou dans le champ Search, recherchez et sélectionnez Add or Remove Programs.
  2. Sous Apps & features, recherchez Maverics Orchestrator.
  3. Cliquez sur Maverics et choisissez « Uninstall ». Le programme d’installation ne supprimera pas automatiquement le répertoire d’installation s’il contient les fichiers maverics.lic et maverics.yaml. Cela peut être fait manuellement en supprimant les répertoires vides.

Vous pouvez également procéder à une désinstallation complète :

  1. Dans les paramètres de Windows ou dans le champ Search, recherchez et sélectionnez Add or Remove Programs.
  2. Sous Apps & features, recherchez Maverics Orchestrator.
  3. Cliquez sur Maverics et choisissez Modify.
  4. Sélectionnez d’autres options pour supprimer tous les paramètres de l’orchestrateur du registre, ainsi que tous les fichiers et dossiers. En fonction de votre sélection, tous les fichiers, dossiers et configurations du registre seront supprimés.