Instalação Manual IDP v4.2.1
Essa página tem por objetivo auxliar nossos clientes com a instalação manual da instância para o seu IDP v4.2.1
A proposta desse roteiro e mostrar como deve ser preparado o ambiente inicial do seu servidor IDP de forma manual, sem template. Esse roteiro não irá excluir o uso dos nossos scripts de inicialização. Fique atento aos pré requisitos !
Para iniciar esse processo você ira precisar:
Ubuntu 20.04.3 LTS server ou posterior
Garantir que sua instância tenha conexão com a internet
Garantir as recomendações de hardware da sua instância, conforme a página anterior.
Introdução
Esse documento apresenta o passo-a-passo para a instalação de um Provedor de Identidades Shibboleth.
Para aqueles clientes que desejam reailzar a instalação do seu IDP CAFe de forma manual, construindo a sua instância desde o início, nos temos um roteiro disponível para isso. Lembrando que a nossa recomendação é que sempre de preferência para o nosso processo automatizado.
Roteiro de Instalação
Primeiro iremos acertar o hostname do seu IDP, lembre-se esse hostname será o seu DNS que ficará visível na URL do seu IDP na federação CAFe, escolha de forma definitiva pois a sua alteração e trabalhosa após a configuração do Shibboleth.
Usar o seguinte comando:
Agora vamos aplicar um update na base de repositório do ubuntu e instalar os novos pacotes, para isso faça o seguinte:
Próximo passo e removar os pacotes que não são necessários:
Agora vamos instalar os pacotes necessários:
Configuração de logs, firewall, ntp, java e jetty
Configurar logrotate /etc/logrotate.conf
Incluir no final do arquivo as seguintes entradas:
Configurando o Firewall
● /etc/default/firewall - arquivo com as regras de firewall
● /etc/systemd/system/firewall.service - arquivo de configuração para o systemd
● /opt/rnp/firewall/firewall.sh - script de manipulação do firewall
Ajustar permissões no firewall e habilitar serviço:
Ajustar NTP. Desabilitar o timedatectl e usar o ntp.
Adicionar repositório Amazon Corretto 11.
Configurar variável JAVA_HOME ao arquivo /etc/environment.
Instalar Java Amazon Corretto 11.
Instalar Jetty.
Baixar pacote Shib IDP e descompactar.
Baixar o firstboot.sh e ajustar permissões.
Pronto, sua instalação do servidor IDP está pronta para ser iniciada, agora você precisa configurar seu Shibboleth, Jetty e Apache mas não se preocupe porque você pode fazer isso usando o nosso script de inicialização do IDP CAFe. Basta seguir para a próxima página e o nosso roteiro estará disponível.
Em nosso roteiro usamos o usuário "cafe" com nossa senha padrão, porém na sua criação você pode ter usado um usuário e senha de sua preferência, sem problemas, apenas ignore em nosso roteiro essa informações e use as suas credencias para acessar o host via SSH.
Obrigado !
Last updated