Buenos dias, el motivo del presente es para realizarles consultas respecto a la instalación de arai-usuarios. Primeramente les comento que tenemos arai-registry, arai-usuarios y huarpe instalado en el mismo servidor (el cual es de prueba). Pero los tres con distintos virtualhosts.
Para la instalación de la plataforma SIU-Arai se siguio la guia paso a paso: http://documentacion.siu.edu.ar/wiki/SIU-Arai/ejemploPasoAPaso
1- Se clono el dockerCerts y las variables se editaron de la siguiente manera:
LISTA_SERVER: arai-usuarios.unpa.edu.ar huarpe.unpa.edu.ar
LISTA_CLIENTES: arai-usuarios-cli huarpe-cli
a- Se copiaron los certificados generados a /certs.
b- Se copiaron a /etc/apache2/ssl los certificados arai-usuarios.unpa.edu.ar.cert.pem y arai-usuarios.unpa.edu.ar.key.pem.
3- Se generaron los certificados IDP.
4- Se clono y descargo registry.
5- Se edito el archivo arai-registry.env. El cual se adjunta.
6. Se verifico, instalo y cambiaron los permisos del directorio arai-registry instalado
7. Se creo el VH registry.conf, el cual se adjunta. Y se agrego en /etc/hosts del sevidor donde instalamos.
8- Se ejecuto el comando curl --user user:pass http://registry.local.siu/arai-registry/rest/packages/1 y salio el error 404 por lo que asumimos que funciono correctamente.
9- Procedimos a instalar arai-usuarios, para lo que clonamos y descargamos arai-usuarios.
10- Instalamos ldap como sudo apt-get install slapd ldap-utils y luego reconfiguramos, definiendo como nombre de usuario admin, y como dominio unpa.edu.ar. Segun el manual https://hub.siu.edu.ar/siu-arai/arai-usuarios/blob/develop/doc/INSTALACION_MANUAL.md:
a- Se deben cargar los esquemas edu-person, edu-org y arai-usuarios. Esta carga consiste solo en copiar los archivos a /etc/ldap/slapd.d/cn=config/cn=schema?
b- Crear la estructura definida en estructura-arai-usuarios, con el comando ldapadd -x -W -D “cn=admin,dc=unpa,dc=edu,dc=ar” -f estructura-arai-usuarios.ldif
c- Chequeamos que la estructura haya sido creada correctamente (ldapsearch -x -W -D “cn=admin,dc=unx,dc=edu,dc=ar” -b “dc=unx,dc=edu,dc=ar”) y que los esquemas estén cargados (ldap search -LLLQY EXTERNAL -H ldapi:/// -b cn=schema,cn=config “(objectClass=olcSchemaConfig)” dn). Pudimos visualizar ambos archivos correctamente.
11- Se configuró el archivo arai-usuarios.env, el cual se adjunta.
12- Se ejecutó la sentencia para verificar que la configuración sea correcta y las únicas alertas fueron que no estaba instalada la sentencia gmp y que la bd arai-usuarios no existia. De manera que instale php5-gmp y cree la bd arai-usaurios con encoding latin1.
13. Ejecute la instalación correctamente, cambie los permisos y saque el modo mantenimiento.
14- Se creo el VH usuarios.conf, el cual se adjunta. Y se agrego en /etc/hosts del sevidor donde instalamos. También en la pc escritorio desde donde nos conectamos al arai-usuarios.
[b]15- El siguiente paso es hacer que la CA autofirmada sea válida en el SO y verifique los certificados clientes. Siguiendo el instructivo http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados, se debe agregar la CA como trusted a la pc cliente con la que yo me quiero conectar?? Es decir en cualquier pc escritorio supongamos, con la que yo quiera acceder al servidor que tiene instalada la aplicación arai-usuarios, debo ejecutar esto?
cp ca.cert.pem /usr/share/ca-certificates/ca_unpa.crt
nano /etc/ca-certificates.conf
agregar ca_propia.crt al final del archivo
update-ca-certificates --fresh[/b]
Yo lo hice asi, es decir copie y agregue el ca_unpa.crt al archivo ca-certificates de mi pcEscritorio.
En el servidor lo único que hice fue setear el VH arai-usuarios para que use los certificados alojados en /etc/apache2/ssl, siguiendo el instructivo http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados
[b]16- Probe acceder a https://arai-usuarios.unpa.edu.ar/gestion/ y efectivamente accededo correctamente.
17- Lo siguiente era agregar Usuarios a Registry, esto quiere decir en mi caso agregar la aplicación arai-usuarios a arai-registry no? La sentencia que ejecute es: ./bin/arai-cli registry:add --maintainer-email hacienda@unpa.edu.ar --maintainer hacienda http://registry.unpa.edu.ar/arai-registry.
Si bien sincronizo correctamente, tengo algunas consultas:
El usuario que utilizo en la sentencia ./bin/arai-cli registry:add --maintainer-email hacienda@unpa.edu.ar --maintainer hacienda http://registry.unpa.edu.ar/arai-registry, tiene que ser el usuario seteado en arai-registry.env, o es un usuario cualquiera?
18- Luego Procedimos a instalar huarpe, editando el archivo huarpe.env, el cual se adjunta; y generando el VH huarpe.conf, el cual se adjunta. Si bien sincronizo correctamente y puedo acceder a https://huarpe.unpa.edu.ar/, al ingresar me sale el mensaje “Algunas de estas aplicaciones sólo pueden ser accesibles desde dentro de la Red de la institución.” . Si intento acceder desde aquí a ARAI-Usuarios me sale el mensaje adjunto: UNPA_ERROR AL ACCEDER A ARAI-USUARIOS DESDE HUARPE.png. Si luego intento acceder desde el navegador como: https://arai-usuarios.unpa.edu.ar/gestion/ me sale el mensaje adjunto: UNPA_ERROR AL ACCEDER A ARAI-USUARIOS DESDE LA URL DEFINIDA EN EL VHOST.png
Por lo que la consulta es: ¿Por que pudo haber ocurrido esto? ¿Que configuración me falta o está errónea por lo cual no puedo acceder a arai-usuarios?
Desde ya muchas gracias
Saludos
Paola
UNPA
siu.rar (41.4 KB)