Проект

Общее

Профиль

Пример интеграции с Multidirectory

Требования для установки каталога MULTIDIRECTORY.

Компонент устанавливается на Linux-сервер, протестирован на Ubuntu, Debian, Astra.
Минимальные параметры сервера, рассчитанного на тысячу пользователей: 5 CPU (с поддержкой AVX инструкций), 10 GB RAM, 50 GB HDD.
Необходимо зарегистрировать домен и сопоставить его с IP вашего сервера.
В случае использования локального домена, необходимы сертификаты для SSL/TLS.
Объект сертификата должен совпадать с доменным именем, по которому будет доступен веб-интерфейс.

Необходим статический IP-адрес. Пример: ваш_домен.ru -> 255.255.255.255.
При использовании локальной доменной записи необходимо добавить запись на ваш DNS-сервер со ссылкой на IP-адрес машины, где устанавливается MULTIDIRECTORY.
Пример: srv01.domain.ru -> 10.0.0.20

Для работы MULTIDIRECTORY необходимо произвести установку Docker и Docker-Compose.

Установка Multidirectory.

Создайте папку, в которой будет храниться MULTIDIRECTORY.

mkdir MultiDirectory; cd MultiDirectory;

Скачайте и сгенерируйте конфигурационный .env файл при помощи:

bash <(curl https://raw.githubusercontent.com/MultiDirectoryLab/MultiDirectory/main/.package/setup.sh);
wget -O docker-compose.yml https://github.com/MultiDirectoryLab/MultiDirectory/releases/download/v2.7.0/docker-compose.yml;
wget -O traefik.yml https://github.com/MultiDirectoryLab/MultiDirectory/releases/download/v2.7.0/traefik.yml;
wget -O kea-ctrl-agent.conf https://github.com/MultiDirectoryLab/MultiDirectory/releases/download/v2.7.0/kea-ctrl-agent.conf;
curl https://raw.githubusercontent.com/MultiDirectoryLab/MultiDirectory/main/LICENSE

Запустите ./setup.sh, затем следуйте инструкциям. После заполнения будет создан .env-файл и службы будут готовы к развертыванию.

MULTIDIRECTORY использует порт 53 для запуска и работы контейнера с DNS сервером. Для корректного запуска освободите данный порт.

Запустите сервисы при помощи команды:

docker compose pull; docker compose up -d

Настройка Web-интерфейса MULTIDIRECTORY.

После успешной настройки и запуска сервисов Docker – перейдите в браузер. В поисковую строку внесите домен, который ранее был указан при генерации .env-файла.
Вы попадете в настройку WEB-интерфейса вашей MULTIDIRECTORY.
Проверьте правильность написания домена, выберите необходимые вам настройки:

Настроить DNS. Если стоит галочка, то настройка DNS будет произведена сразу же (настройку DNS можно произвести и позже в WEB-интерфейсе администратора).
Настроить Kerberos. Если стоит галочка, то настройка керберос произойдет сразу же (настройку керберос можно произвести и позже из интерфейса администратор MULTIDIRECTORY).
Сгенерировать пароли для Kerberos. Если стоит галочка, то произойдет автоматическая генерация паролей для Kerberos.
После настройки WEB-интерфейса сгенерированные пароли будут выгруженны в файл.

Нажмите кнопку «Далее».

multidirectory01.png

Придумайте административную учетную запись и парольу к ней.

multidirectory02.png

Завершение настройки административной учетной записи.

multidirectory03.png

Этап загрузки лицензии.

multidirectory04.png

Настройка зоны dns.

multidirectory05.png

Общий вид консоли Multidirectory.

multidirectory06.png

Интеграция с Tegu.

tegu_ldap02.png

tegu_ad02.png

tegu_ad031.png