Instalação Manual IDP v4.2.1

Essa página tem por objetivo auxliar nossos clientes com a instalação manual da instância para o seu IDP v4.2.1

A proposta desse roteiro e mostrar como deve ser preparado o ambiente inicial do seu servidor IDP de forma manual, sem template. Esse roteiro não irá excluir o uso dos nossos scripts de inicialização. Fique atento aos pré requisitos !

Introdução

Esse documento apresenta o passo-a-passo para a instalação de um Provedor de Identidades Shibboleth.

Roteiro de Instalação

Primeiro iremos acertar o hostname do seu IDP, lembre-se esse hostname será o seu DNS que ficará visível na URL do seu IDP na federação CAFe, escolha de forma definitiva pois a sua alteração e trabalhosa após a configuração do Shibboleth.

Usar o seguinte comando:

hostnamectl set-hostname "idp.instituicao.edu.br"

Agora vamos aplicar um update na base de repositório do ubuntu e instalar os novos pacotes, para isso faça o seguinte:

sudo apt update
sudo apt upgrade
sudo apt dist-upgrade -y

Próximo passo e removar os pacotes que não são necessários:

Agora vamos instalar os pacotes necessários:

Configuração de logs, firewall, ntp, java e jetty

Configurar logrotate /etc/logrotate.conf

Incluir no final do arquivo as seguintes entradas:

Configurando o Firewall

● /etc/default/firewall - arquivo com as regras de firewall

● /etc/systemd/system/firewall.service - arquivo de configuração para o systemd

● /opt/rnp/firewall/firewall.sh - script de manipulação do firewall

Ajustar permissões no firewall e habilitar serviço:

Ajustar NTP. Desabilitar o timedatectl e usar o ntp.

Adicionar repositório Amazon Corretto 11.

Configurar variável JAVA_HOME ao arquivo /etc/environment.

Instalar Java Amazon Corretto 11.

Instalar Jetty.

Baixar pacote Shib IDP e descompactar.

Baixar o firstboot.sh e ajustar permissões.

Pronto, sua instalação do servidor IDP está pronta para ser iniciada, agora você precisa configurar seu Shibboleth, Jetty e Apache mas não se preocupe porque você pode fazer isso usando o nosso script de inicialização do IDP CAFe. Basta seguir para a próxima página e o nosso roteiro estará disponível.

Em nosso roteiro usamos o usuário "cafe" com nossa senha padrão, porém na sua criação você pode ter usado um usuário e senha de sua preferência, sem problemas, apenas ignore em nosso roteiro essa informações e use as suas credencias para acessar o host via SSH.

Obrigado !

Atualizado

Isto foi útil?