Пример интеграции с Multidirectory¶
Требования для установки каталога MULTIDIRECTORY.
Компонент устанавливается на Linux-сервер, протестирован на Ubuntu, Debian, Astra.
Минимальные параметры сервера, рассчитанного на тысячу пользователей: 5 CPU (с поддержкой AVX инструкций), 10 GB RAM, 50 GB HDD.
Необходимо зарегистрировать домен и сопоставить его с IP вашего сервера.
В случае использования локального домена, необходимы сертификаты для SSL/TLS.
Объект сертификата должен совпадать с доменным именем, по которому будет доступен веб-интерфейс.
Необходим статический IP-адрес. Пример: ваш_домен.ru -> 255.255.255.255.
При использовании локальной доменной записи необходимо добавить запись на ваш DNS-сервер со ссылкой на IP-адрес машины, где устанавливается MULTIDIRECTORY.
Пример: srv01.domain.ru -> 10.0.0.20
Для работы MULTIDIRECTORY необходимо произвести установку Docker и Docker-Compose.
Установка Multidirectory.
Создайте папку, в которой будет храниться MULTIDIRECTORY.
mkdir MultiDirectory; cd MultiDirectory;
Скачайте и сгенерируйте конфигурационный .env файл при помощи:
bash <(curl https://raw.githubusercontent.com/MultiDirectoryLab/MultiDirectory/main/.package/setup.sh);
wget -O docker-compose.yml https://github.com/MultiDirectoryLab/MultiDirectory/releases/download/v2.7.0/docker-compose.yml;
wget -O traefik.yml https://github.com/MultiDirectoryLab/MultiDirectory/releases/download/v2.7.0/traefik.yml;
wget -O kea-ctrl-agent.conf https://github.com/MultiDirectoryLab/MultiDirectory/releases/download/v2.7.0/kea-ctrl-agent.conf;
curl https://raw.githubusercontent.com/MultiDirectoryLab/MultiDirectory/main/LICENSE
Запустите ./setup.sh, затем следуйте инструкциям. После заполнения будет создан .env-файл и службы будут готовы к развертыванию.
MULTIDIRECTORY использует порт 53 для запуска и работы контейнера с DNS сервером. Для корректного запуска освободите данный порт.
Запустите сервисы при помощи команды:
docker compose pull; docker compose up -d
Настройка Web-интерфейса MULTIDIRECTORY.
После успешной настройки и запуска сервисов Docker – перейдите в браузер. В поисковую строку внесите домен, который ранее был указан при генерации .env-файла.
Вы попадете в настройку WEB-интерфейса вашей MULTIDIRECTORY.
Проверьте правильность написания домена, выберите необходимые вам настройки:
Настроить DNS. Если стоит галочка, то настройка DNS будет произведена сразу же (настройку DNS можно произвести и позже в WEB-интерфейсе администратора).
Настроить Kerberos. Если стоит галочка, то настройка керберос произойдет сразу же (настройку керберос можно произвести и позже из интерфейса администратор MULTIDIRECTORY).
Сгенерировать пароли для Kerberos. Если стоит галочка, то произойдет автоматическая генерация паролей для Kerberos.
После настройки WEB-интерфейса сгенерированные пароли будут выгруженны в файл.
Нажмите кнопку «Далее».
Придумайте административную учетную запись и парольу к ней.
Завершение настройки административной учетной записи.
Этап загрузки лицензии.
Настройка зоны dns.
Общий вид консоли Multidirectory.
Интеграция с Tegu.