Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Перенос данных из SAM осуществляется при помощи утилиты RutokenKeyBoxIndeedCM.Migrate.SAM.exe, расположенной в дистрибутиве сервера RutokenKeyBox (каталог Misc\SAMMigration).

Для работы утилиты необходимо заполнить файлы конфигурации.

...

конфигурации

...

Откройте файл ...SAMMigration\IndeedCM.Migrate.SAM.exe.config от имени администратора в текстовом редакторе (например, в Блокнот) и заполните следующие секции:

  • samSettings – параметры подключения к хранилищу данных SAM

 MsCAConnectorId – идентификатор коннектора к Microsoft CA. Значение параметра можно найти в xml-файле коннектора в каталоге SAM. Значение по умолчанию: {1A30B883-CD69-4cbb-8D61-E72E9697D8B1}.

Путь по умолчанию C:\Program Files\SafeNet\Authentication\SAM\x64\Bin\MsCAConnectorDescriptor.xml

 connectionString - путь к файлу xml (в названии файла имя домена, в котором развернут SAM) c информацией для подключения к SAM серверу.

По умолчанию располагается по пути C:\ProgramData\SafeNet\Authentication\SAM\

  • migrateSAMSettings – параметры переноса данных

 ignoreCMCertificateTemplateNotFoundError – параметр импорта устройств. Может иметь два значения:

true – из SAM импортируется устройство и только те сертификаты, находящиеся на нём, для которых в политике Indeed CM создан шаблон.
false – из SAM не импортируется устройство, если в политике Indeed CM нет хотя бы одного шаблона для сертификата, выпущенного в SAM.

...

:

...

– issuedTokenAdminPin - если ключевой носитель в SAM находится любом другом состоянии и выпускался без инициализации, то в параметре задается PIN-код администратора, который будет установлен на устройстве после переноса его в Indeed CM.

 tokenTypes – секция, в которой должны быть перечислены все устройства, которые необходимо перенести из SAM в Indeed CM. Необходимо указать модель устройства (токена, смарт-карты), product name, цвет устройства и значение ATR (Answer To Reset).

Значение ATR для каждого устройства можно получить у производителя или при помощи стороннего ПО, обратившись в службу технической поддержки Indeed-Id.

...

...

  • adPersistenceSettings – параметры подключения к хранилищу данных Indeed CM, расположенному в Active Directory. Содержимое секции должно полностью совпадать с содержимым одноименной секции файла конфигурации Консоли управления Indeed CM (icm\Web.config).
  • sqlPersistenceSettings – параметры подключения к хранилищу данных Indeed CM в среде Microsoft SQL. По умолчанию секция закомментирована символами: <! - - . . . - ->. Содержимое секции должно полностью совпадать с содержимым одноименной секции файла конфигурации Консоли управления Indeed CM (icm\Web.config).

  • adUserCatalogSettings – параметры подключения к каталогу пользователей Indeed CM, расположенному в Active Directory. Содержимое секции должно полностью совпадать с содержимым одноименной секции файла конфигурации Консоли управления Indeed CM (icm\Web.config).

Сохраните внесенные изменения.

Пример заполненных секций файла IndeedCM.Migrate.SAM.exe.config приведен ниже. В примере SAM развернут в домене demo.local, хранилище SAM, Indeed CM и каталог пользователей в Active Directory.
Пример заполненных секций:

...