<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Архивы Все записи - Админгуру</title>
	<atom:link href="https://adminguru.ru/category/everything/feed/" rel="self" type="application/rss+xml" />
	<link>https://adminguru.ru/category/everything/</link>
	<description></description>
	<lastBuildDate>Wed, 20 Mar 2024 14:43:12 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.5</generator>

<image>
	<url>https://adminguru.ru/wp-content/uploads/2016/12/icon-150x150.png</url>
	<title>Архивы Все записи - Админгуру</title>
	<link>https://adminguru.ru/category/everything/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Изменение расписания синхронизации LDAP каталогов в IVA MCU</title>
		<link>https://adminguru.ru/post/%d0%b8%d0%b7%d0%bc%d0%b5%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5-%d1%80%d0%b0%d1%81%d0%bf%d0%b8%d1%81%d0%b0%d0%bd%d0%b8%d1%8f-%d1%81%d0%b8%d0%bd%d1%85%d1%80%d0%be%d0%bd%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8-ldap/</link>
					<comments>https://adminguru.ru/post/%d0%b8%d0%b7%d0%bc%d0%b5%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5-%d1%80%d0%b0%d1%81%d0%bf%d0%b8%d1%81%d0%b0%d0%bd%d0%b8%d1%8f-%d1%81%d0%b8%d0%bd%d1%85%d1%80%d0%be%d0%bd%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8-ldap/#respond</comments>
		
		<dc:creator><![CDATA[kosh]]></dc:creator>
		<pubDate>Wed, 20 Mar 2024 14:43:05 +0000</pubDate>
				<category><![CDATA[IVA MCU]]></category>
		<category><![CDATA[Все записи]]></category>
		<category><![CDATA[WebRTC]]></category>
		<category><![CDATA[ВКС]]></category>
		<guid isPermaLink="false">https://adminguru.ru/?p=243</guid>

					<description><![CDATA[<p>В одной из прошлых статей была рассмотрена синхронизация пользователей AD с IVA MCU. Задание на синхронизацию LDAP каталогов выполняется раз в сутки в 7:00 и производитель не предусмотрел никаких инструментов для корректировки расписания. Если в вашей компании довольно большое число пользователей и изменения в течение дня бывает довольно много, то ждать сутки синхронизации с IVA [&#8230;]</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d0%b8%d0%b7%d0%bc%d0%b5%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5-%d1%80%d0%b0%d1%81%d0%bf%d0%b8%d1%81%d0%b0%d0%bd%d0%b8%d1%8f-%d1%81%d0%b8%d0%bd%d1%85%d1%80%d0%be%d0%bd%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8-ldap/">Изменение расписания синхронизации LDAP каталогов в IVA MCU</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>В одной из прошлых статей была рассмотрена <a href="https://adminguru.ru/post/%d0%b8%d0%bd%d1%82%d0%b5%d0%b3%d1%80%d0%b0%d1%86%d0%b8%d1%8f-iva-mcu-%d1%81-active-directory/">синхронизация пользователей AD с IVA MCU</a>.</p>



<p>Задание на синхронизацию LDAP каталогов выполняется раз в сутки в 7:00 и производитель не предусмотрел никаких инструментов для корректировки расписания. Если в вашей компании довольно большое число пользователей и изменения в течение дня бывает довольно много, то ждать сутки синхронизации с IVA не совсем уместно, а выполнять синхронизацию руками не выбор системного администратора.</p>



<p>Если хорошо разобраться в вопросе, то настройки системных заданий можно найти в базе данных ivcs, в таблицах <strong>quartz.simprop_triggers</strong> и <strong>quartz.triggers</strong>.</p>



<p><strong>quartz.simprop_triggers</strong> – хранит настройки периодичности запуска заданий</p>



<p><strong>quartz.triggers</strong> – хранит данные о состоянии задании, а также время старта/остановки и следующего запуска.</p>



<p>Для просмотра текущих настроек задания по синхронизации LDAP каталога необходимо выполнить запросы к БД. Для этого воспользуемся консольным клиентом psql.</p>



<p><strong>sudo -u postgres psql -d ivcs</strong></p>



<p>После входа в консоль выполните запросы:</p>



<p><strong>SELECT * FROM quartz.simprop_triggers WHERE trigger_name = &#8216;su.ivcs.videoconference.jobs.ldap.LdapUserCacheSynchronizationJob.JOB_ID&#8217;;</strong></p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="66" src="https://adminguru.ru/wp-content/uploads/2024/03/schedule1-1024x66.png" alt="" class="wp-image-244" srcset="https://adminguru.ru/wp-content/uploads/2024/03/schedule1-1024x66.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/schedule1-300x19.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/schedule1-768x49.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/schedule1-1536x99.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/schedule1.png 1898w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p> Это означает что задание будет выполнять 1 раз в день. <p class="MsoNormal">Как видно в свойствах задания str_prop_1 стоит значение <span lang="EN-US" style="mso-ansi-language:EN-US">DAY</span>, а в свойстве int_prop_1 стоит 1.</p></p>



<p><strong>SELECT * FROM quartz.triggers WHERE trigger_name = &#8216;su.ivcs.videoconference.jobs.ldap.LdapUserCacheSynchronizationJob.JOB_ID&#8217;;</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="73" src="https://adminguru.ru/wp-content/uploads/2024/03/schedule2-1024x73.png" alt="" class="wp-image-245" srcset="https://adminguru.ru/wp-content/uploads/2024/03/schedule2-1024x73.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/schedule2-300x21.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/schedule2-768x55.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/schedule2-1536x110.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/schedule2.png 1898w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p><p class="MsoNormal"></p>Отсюда видно, что trigger_state находится в состоянии WAITING, т.е. задаине не выполняется. Ещё есть свойство start_time – это время запуска.  Интересны prev_fire_time и next_fire_time, что является временем прошлого запуска и временем следующего запуска.</p>



<p>Время в данный свойствах хранится в формате TIMESTAMP. TIMESTAMP &#8212; хранит сколько прошло секунд с 1970-01-01 00:00:00 по нулевому часовому поясу. Для проверки значений можете воспользоваться функцией <a href="https://www.powershellgallery.com/packages/MCAS/3.0.4/Content/functions%5CConvertFrom-MCASTimestamp.ps1">powershell</a>.</p>



<p>Если взять значение prev_fire_time 1710907200000, у меня это 20 марта 2024 г. 7:00:00, то от него будет проще рассчитать нужное расписание. </p>



<figure class="wp-block-image size-full"><img decoding="async" width="663" height="92" src="https://adminguru.ru/wp-content/uploads/2024/03/mcas.png" alt="" class="wp-image-246" srcset="https://adminguru.ru/wp-content/uploads/2024/03/mcas.png 663w, https://adminguru.ru/wp-content/uploads/2024/03/mcas-300x42.png 300w" sizes="(max-width: 663px) 100vw, 663px" /></figure>



<p>Делим 1710907200000 на 1000 и прибавляем необходимое количество секунд, далее умножаем опять на 1000. Проверяем, у меня получилось 1710921600000, это 20 марта 2024 г. 12:00:00.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="708" height="77" src="https://adminguru.ru/wp-content/uploads/2024/03/mcas2-1.png" alt="" class="wp-image-249" srcset="https://adminguru.ru/wp-content/uploads/2024/03/mcas2-1.png 708w, https://adminguru.ru/wp-content/uploads/2024/03/mcas2-1-300x33.png 300w" sizes="(max-width: 708px) 100vw, 708px" /></figure>



<p>Теперь выполняем изменения в базе данных. Я хочу, чтобы задание выполнялось раз в 30 минут.</p>



<p><strong>UPDATE quartz.simprop_triggers SET str_prop_1 = &#8216;MINUTE&#8217;, int_prop_1 = &#8217;30&#8217; WHERE trigger_name = &#8216;su.ivcs.videoconference.jobs.ldap.LdapUserCacheSynchronizationJob.JOB_ID&#8217;;</strong></p>



<p>Далее изменяю время запуска задания</p>



<p><strong>UPDATE quartz.triggers SET next_fire_time = &#8216;1710921600000&#8217; WHERE trigger_name = &#8216;su.ivcs.videoconference.jobs.ldap.LdapUserCacheSynchronizationJob.JOB_ID&#8217;;</strong></p>



<p>Теперь осталось только дождаться времени выполнения задания и убедиться, что всё работает корректно. Для этого я предоставлю доступ пользователю добавив его в группу доступа AD.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="296" src="https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync1-1024x296.png" alt="" class="wp-image-248" srcset="https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync1-1024x296.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync1-300x87.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync1-768x222.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync1-1536x445.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync1.png 1876w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Предоставляю пользователю доступ к IVA</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="411" height="540" src="https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync3.png" alt="" class="wp-image-251" srcset="https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync3.png 411w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync3-228x300.png 228w" sizes="(max-width: 411px) 100vw, 411px" /></figure>



<p>Ожидаем время запуска задания.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="295" src="https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync2-1-1024x295.png" alt="" class="wp-image-252" srcset="https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync2-1-1024x295.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync2-1-300x87.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync2-1-768x221.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync2-1-1536x443.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync2-1.png 1876w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>LDAP синхронизация прошла успешно.</p>



<p>Пользователь синхронизировался</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="226" src="https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync5-1024x226.png" alt="" class="wp-image-253" srcset="https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync5-1024x226.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync5-300x66.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync5-768x169.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync5-1536x339.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync5.png 1876w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Спустя пол часа проверяем, что задание будет выполняться и дальше . </p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="298" src="https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync4-1024x298.png" alt="" class="wp-image-254" srcset="https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync4-1024x298.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync4-300x87.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync4-768x223.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync4-1536x446.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/Ldap_sync4.png 1872w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Успешно! Учтите, что всё настройки в базе данных вы выполняете на свой страх и риск. Никто не знает к каким последствиям могут привести внесения изменений в БД.</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d0%b8%d0%b7%d0%bc%d0%b5%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5-%d1%80%d0%b0%d1%81%d0%bf%d0%b8%d1%81%d0%b0%d0%bd%d0%b8%d1%8f-%d1%81%d0%b8%d0%bd%d1%85%d1%80%d0%be%d0%bd%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8-ldap/">Изменение расписания синхронизации LDAP каталогов в IVA MCU</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://adminguru.ru/post/%d0%b8%d0%b7%d0%bc%d0%b5%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5-%d1%80%d0%b0%d1%81%d0%bf%d0%b8%d1%81%d0%b0%d0%bd%d0%b8%d1%8f-%d1%81%d0%b8%d0%bd%d1%85%d1%80%d0%be%d0%bd%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%b8-ldap/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Настройка SSO в IVA MCU</title>
		<link>https://adminguru.ru/post/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-sso-%d0%b2-iva-mcu/</link>
					<comments>https://adminguru.ru/post/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-sso-%d0%b2-iva-mcu/#respond</comments>
		
		<dc:creator><![CDATA[kosh]]></dc:creator>
		<pubDate>Thu, 07 Mar 2024 10:55:12 +0000</pubDate>
				<category><![CDATA[IVA MCU]]></category>
		<category><![CDATA[Все записи]]></category>
		<category><![CDATA[WebRTC]]></category>
		<category><![CDATA[ВКС]]></category>
		<guid isPermaLink="false">https://adminguru.ru/?p=214</guid>

					<description><![CDATA[<p>В прошлой статье была рассмотрена интеграция IVA MCU с AD, и чтобы пользователи не вводили пароли лишний раз настроем single sign-on. Для настройки single sign-on в IVA MCU необходимо выполнить конфигурацию сервера и клиентов. Для настройки SSO потребуется дополнительная сервисная учётная запись в AD, создаём пользователя в AD. iva-krb-srv Теперь для этой учётной записи необходимо [&#8230;]</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-sso-%d0%b2-iva-mcu/">Настройка SSO в IVA MCU</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><a href="https://adminguru.ru/post/%d0%b8%d0%bd%d1%82%d0%b5%d0%b3%d1%80%d0%b0%d1%86%d0%b8%d1%8f-iva-mcu-%d1%81-active-directory/">В прошлой статье была рассмотрена интеграция IVA MCU с AD</a>, и чтобы пользователи не вводили пароли лишний раз настроем single sign-on.</p>



<p>Для настройки single sign-on в IVA MCU необходимо выполнить конфигурацию сервера и клиентов.</p>



<ul>
<li><strong>Конфигурация серверов</strong></li>
</ul>



<p>Для настройки SSO потребуется дополнительная сервисная учётная запись в AD, создаём пользователя в AD. </p>



<p>iva-krb-srv</p>



<p>Теперь для этой учётной записи необходимо создать keytab файл и прописать SPN запись.</p>



<p>Выполняем команду:</p>



<p><strong>ktpass /princ HTTP/iva.adminguru.local@ADMINGURU.LOCAL /mapuser ADMINGURU\iva-krb-srv /out C:\Temp\iva.keytab /mapOp set /crypto ALL /ptype KRB5_NT_PRINCIPAL /pass Password</strong></p>



<p>Проверим что SPN запись присутствует:</p>



<p><strong>setspn -L iva-krb-srv</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="45" src="https://adminguru.ru/wp-content/uploads/2024/03/spn-1024x45.png" alt="" class="wp-image-215" srcset="https://adminguru.ru/wp-content/uploads/2024/03/spn-1024x45.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/spn-300x13.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/spn-768x34.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/spn.png 1163w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Теперь открываем консоль администрирования, переходим в раздел &#171;Домены&#187;, открываем текущий домен кнопкой &#171;Дополнительно&#187; и находим секцию настроек &#171;Настройки Kerberos&#187;.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="402" src="https://adminguru.ru/wp-content/uploads/2024/03/4_krb-1024x402.png" alt="" class="wp-image-216" srcset="https://adminguru.ru/wp-content/uploads/2024/03/4_krb-1024x402.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/4_krb-300x118.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/4_krb-768x301.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/4_krb-1536x602.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/4_krb.png 1859w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Необходимо включить данные настройки установив галку в пункте &#171;Включено&#187;.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="420" src="https://adminguru.ru/wp-content/uploads/2024/03/5_krb-1024x420.png" alt="" class="wp-image-217" srcset="https://adminguru.ru/wp-content/uploads/2024/03/5_krb-1024x420.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/5_krb-300x123.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/5_krb-768x315.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/5_krb-1536x629.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/5_krb.png 1855w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>После этого я попробовал загрузить keytab через данную секцию настроек, и … ничего не произошло. Keytab файл не появился в системе. </p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="661" height="419" src="https://adminguru.ru/wp-content/uploads/2024/03/5_no_ktb.png" alt="" class="wp-image-218" srcset="https://adminguru.ru/wp-content/uploads/2024/03/5_no_ktb.png 661w, https://adminguru.ru/wp-content/uploads/2024/03/5_no_ktb-300x190.png 300w" sizes="(max-width: 661px) 100vw, 661px" /></figure>



<p>Копируем файл на оба главных сервера. Подключаемся в консоль по ssh и открываем файл:</p>



<p><strong>sudo vim /etc/nginx/ivcs/server.conf</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="597" height="245" src="https://adminguru.ru/wp-content/uploads/2024/03/ngx_conf.png" alt="" class="wp-image-219" srcset="https://adminguru.ru/wp-content/uploads/2024/03/ngx_conf.png 597w, https://adminguru.ru/wp-content/uploads/2024/03/ngx_conf-300x123.png 300w" sizes="(max-width: 597px) 100vw, 597px" /></figure>



<p>Как видно из файла конфигурации keytab файл лежит по пути:</p>



<p><strong>/etc/nginx/local.keytab</strong></p>



<p>Поскольку данные настройки лежат в общей конфигурации, то есть вероятность, что при обновлении системы данный файл будет перезаписан. Значит нужно переместить наш keytab файл под именем local.keytab в эту папку.</p>



<p>Из директории куда был помещён файл iva.keytab выполним его перенос:</p>



<p><strong>sudo mv iva.keytab /etc/nginx/local.keytab</strong></p>



<p>Проверим keytab файл:</p>



<p><strong>klist -K -e -k -t /etc/nginx/local.keytab</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="148" src="https://adminguru.ru/wp-content/uploads/2024/03/klist-1024x148.png" alt="" class="wp-image-220" srcset="https://adminguru.ru/wp-content/uploads/2024/03/klist-1024x148.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/klist-300x43.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/klist-768x111.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/klist.png 1318w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Следующим шагом необходимо сконфигурировать Kerberos:<span style="font-size:11.0pt;line-height:107%;
font-family:&quot;Calibri&quot;,sans-serif;mso-ascii-theme-font:minor-latin;mso-fareast-font-family:
Calibri;mso-fareast-theme-font:minor-latin;mso-hansi-theme-font:minor-latin;
mso-bidi-font-family:&quot;Times New Roman&quot;;mso-bidi-theme-font:minor-bidi;
mso-ansi-language:RU;mso-fareast-language:EN-US;mso-bidi-language:AR-SA"></span></p>



<p><strong>sudo vim /etc/krb5.conf</strong></p>



<p>В моём случае конфигурация выглядит так:</p>


[libdefaults]
        kdc_timesync = 1<br />
	ccache_type = 4<br />
	forwardable = true<br />
	proxiable =true<br />
	fcc-mit-ticketflags = true<br />
	dns_lookup_realm = true<br />
	dns_lookup_kdc = true<br />
	ticket_lifetime = 24h<br />
	renew_lifetime 7d<br />
	rdns = false</p>
[logging]
	default = FILE:/var/log/krb5libs.log<br />
	kdc = FILE:/var/log/krb5kdc.log<br />
	admin_server = FILE:/var/log/kadmind.log</p>
[realms]
    ADMINGURU.LOCAL = {<br />
        kdc = adminguru.local<br />
        admin_server = adminguru.local<br />
        default_domain = ADMINGURU.LOCAL<br />
        }</p>
[domain_realm]
<p>	.adminguru.local = ADMINGURU.LOCAL<br />
	adminguru.local = ADMINGURU.LOCAL</p>



<p><span style="font-size:11.0pt;line-height:107%;
font-family:&quot;Calibri&quot;,sans-serif;mso-ascii-theme-font:minor-latin;mso-fareast-font-family:
Calibri;mso-fareast-theme-font:minor-latin;mso-hansi-theme-font:minor-latin;
mso-bidi-font-family:&quot;Times New Roman&quot;;mso-bidi-theme-font:minor-bidi;
mso-ansi-language:RU;mso-fareast-language:EN-US;mso-bidi-language:AR-SA"></span></p>



<p>Перезагружаю оба сервера, на этом конфигурация серверов закончена.</p>



<ul>
<li><strong>Конфигурация клиентов</strong></li>
</ul>



<p>Для корректной работы SSO в браузере Edge, необходимо:</p>



<p>1. Если вы используете прокси-сервер, то адрес доступа к IVA MCU необходимо добавить в исключения.</p>



<p>2. Для Edge необходимо настроить политики</p>



<p>AuthNegotiateDelegateAllowlist</p>



<p>AuthServerAllowlist</p>



<p>Можно установить их вручную, но правильнее будет сделать групповую политику. Для задания этих настроек необходимо установить административные шаблоны для Edge.</p>



<p>Создаю новую групповую политику</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="386" height="179" src="https://adminguru.ru/wp-content/uploads/2024/03/1_add_gpo.png" alt="" class="wp-image-221" srcset="https://adminguru.ru/wp-content/uploads/2024/03/1_add_gpo.png 386w, https://adminguru.ru/wp-content/uploads/2024/03/1_add_gpo-300x139.png 300w" sizes="(max-width: 386px) 100vw, 386px" /></figure>



<p>В групповой политике необходимо перейти<br><strong>Computer Configuration/Policies/Administrative Templates/Microsoft Edge/HTTP authentication</strong><br>и добавить адрес сервера iva.adminguru.local и включить<br><strong>Configure list of allowed authentication servers<br>Specifies a list of servers that Microsoft Edge can delegate user credentials to</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="705" src="https://adminguru.ru/wp-content/uploads/2024/03/2_gpo_cfg-1024x705.png" alt="" class="wp-image-222" srcset="https://adminguru.ru/wp-content/uploads/2024/03/2_gpo_cfg-1024x705.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/2_gpo_cfg-300x207.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/2_gpo_cfg-768x529.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/2_gpo_cfg.png 1043w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>На клиенте проверяем, что настройки браузера обновились. В адресной строке браузере:</p>



<p><strong>edge://policy</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="473" src="https://adminguru.ru/wp-content/uploads/2024/03/3_edg_pol-1024x473.png" alt="" class="wp-image-223" srcset="https://adminguru.ru/wp-content/uploads/2024/03/3_edg_pol-1024x473.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/3_edg_pol-300x139.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/3_edg_pol-768x355.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/3_edg_pol-1536x709.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/3_edg_pol.png 1869w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Проверяем вход в систему и входим без ввода логина и пароля через браузер.</p>



<p>На очереди Desktop клиент IVA Connect.</p>



<p>Для того, чтобы sso заработало в Dektop клиенте необходимо в настройках клиента</p>



<p> <strong>%LocalAppData%\IVKS\IVA Connect\Settings.ini</strong></p>



<p>сконфигурировать параметр </p>



<p><strong>SsoAutoLogin=true</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="433" src="https://adminguru.ru/wp-content/uploads/2024/03/cli_set-1024x433.png" alt="" class="wp-image-224" srcset="https://adminguru.ru/wp-content/uploads/2024/03/cli_set-1024x433.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/cli_set-300x127.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/cli_set-768x325.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/cli_set.png 1033w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Тоже самое для клиента Linux(в моём случае Alt)</p>



<p>Устанавливаем пакет с клиентом</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="800" height="418" src="https://adminguru.ru/wp-content/uploads/2024/03/rpm_install.png" alt="" class="wp-image-225" srcset="https://adminguru.ru/wp-content/uploads/2024/03/rpm_install.png 800w, https://adminguru.ru/wp-content/uploads/2024/03/rpm_install-300x157.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/rpm_install-768x401.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p>Аналогично конфигурируем настройки sso в файле настроек пользователя:</p>



<p><strong>$HOME/.config/IVKS/ivaconnect/settings.ini</strong></p>



<p>пареметр</p>



<p><strong>SsoAutoLogin=true</strong></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="593" src="https://adminguru.ru/wp-content/uploads/2024/03/lin_set-1024x593.png" alt="" class="wp-image-226" srcset="https://adminguru.ru/wp-content/uploads/2024/03/lin_set-1024x593.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/lin_set-300x174.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/lin_set-768x445.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/lin_set.png 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>После этого клиент пароль спрашивать не должен.</p>



<p>Если вы хотите, чтобы Kerberos аутентификация сработала при первом запуске клиента, то дополнительно нужно указать адрес сервера в настройках. Если вы уже входили в приложение, то он уже будет задан.</p>



<p><strong>Host=iva.adminguru.local</strong></p>
<p>Сообщение <a href="https://adminguru.ru/post/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-sso-%d0%b2-iva-mcu/">Настройка SSO в IVA MCU</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://adminguru.ru/post/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-sso-%d0%b2-iva-mcu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Интеграция IVA MCU с Active Directory</title>
		<link>https://adminguru.ru/post/%d0%b8%d0%bd%d1%82%d0%b5%d0%b3%d1%80%d0%b0%d1%86%d0%b8%d1%8f-iva-mcu-%d1%81-active-directory/</link>
					<comments>https://adminguru.ru/post/%d0%b8%d0%bd%d1%82%d0%b5%d0%b3%d1%80%d0%b0%d1%86%d0%b8%d1%8f-iva-mcu-%d1%81-active-directory/#respond</comments>
		
		<dc:creator><![CDATA[kosh]]></dc:creator>
		<pubDate>Tue, 05 Mar 2024 07:43:28 +0000</pubDate>
				<category><![CDATA[IVA MCU]]></category>
		<category><![CDATA[Все записи]]></category>
		<category><![CDATA[WebRTC]]></category>
		<category><![CDATA[ВКС]]></category>
		<guid isPermaLink="false">https://adminguru.ru/?p=175</guid>

					<description><![CDATA[<p>Наш кластер готов, настала пора добавить в него пользователей. В данной статье рассмотрим интеграцию IVA MCU c Microsoft Active Directory. Для доступа к каталогу необходимо создать сервисную учётную запись. iva-ad-srv Я буду организовывать доступ к IVA через группу доступа, поэтому создаю дополнительно группу доступа IVA Access типа Domain Local. Открываем консоль администрирования, переходим в раздел [&#8230;]</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d0%b8%d0%bd%d1%82%d0%b5%d0%b3%d1%80%d0%b0%d1%86%d0%b8%d1%8f-iva-mcu-%d1%81-active-directory/">Интеграция IVA MCU с Active Directory</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><a href="https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d1%81%d0%b5%d1%80%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%82%d0%b0-%d0%b2-iva-mcu/">Наш кластер готов</a>, настала пора добавить в него пользователей. В данной статье рассмотрим интеграцию IVA MCU c Microsoft Active Directory.</p>



<p>Для доступа к каталогу необходимо создать сервисную учётную запись. </p>



<p>iva-ad-srv</p>



<p>Я буду организовывать доступ к IVA через группу доступа, поэтому создаю дополнительно группу доступа IVA Access типа Domain Local.</p>



<p>Открываем консоль администрирования, переходим в раздел LDAP, нажимаем кнопку &#171;LDAP сервера&#187; и создаём новый сервер кнопкой &#171;Добавить LDAP сервер&#187;.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="258" src="https://adminguru.ru/wp-content/uploads/2024/03/1-1-1024x258.png" alt="" class="wp-image-176" srcset="https://adminguru.ru/wp-content/uploads/2024/03/1-1-1024x258.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/1-1-300x76.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/1-1-768x194.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/1-1-1536x387.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/1-1.png 1864w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>В моём случае настройки следующие</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="613" height="604" src="https://adminguru.ru/wp-content/uploads/2024/03/2-1.png" alt="" class="wp-image-177" srcset="https://adminguru.ru/wp-content/uploads/2024/03/2-1.png 613w, https://adminguru.ru/wp-content/uploads/2024/03/2-1-300x296.png 300w" sizes="(max-width: 613px) 100vw, 613px" /></figure>



<p>Фильтр поиска по группе AD (memberof:1.2.840.113556.1.4.1941:=CN=IVA Access,OU=Service,OU=Adminguru,DC=adminguru,DC=local), конструкция <strong>memberof:1.2.840.113556.1.4.1941:=</strong> позволяет считывать вложенные группы.</p>



<p>Протокол LDAPS также поддерживается для подключения к контроллеру домена.</p>



<p>Ещё раз настройки после создания</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="368" src="https://adminguru.ru/wp-content/uploads/2024/03/3_1-1024x368.png" alt="" class="wp-image-178" srcset="https://adminguru.ru/wp-content/uploads/2024/03/3_1-1024x368.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/3_1-300x108.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/3_1-768x276.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/3_1-1536x552.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/3_1.png 1852w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Во вновь созданном LDAP коннекторе перехожу на вкладку &#171;Атрибуты пользователей&#187;, тут я делаю несколько изменений. Самое главное делаю аутентификацию по UPN, а не SamAccountname. В организации с несколькими лесами аутентификация по SamAccountname может привести к проблемам, когда SamAccountname совпадает у нескольких пользователей.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="361" src="https://adminguru.ru/wp-content/uploads/2024/03/3-1-1024x361.png" alt="" class="wp-image-179" srcset="https://adminguru.ru/wp-content/uploads/2024/03/3-1-1024x361.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/3-1-300x106.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/3-1-768x271.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/3-1-1536x542.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/3-1.png 1883w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Выполняем синхронизацию LDAP каталога, как видно всё прошло успешно.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="98" src="https://adminguru.ru/wp-content/uploads/2024/03/4-1-1024x98.png" alt="" class="wp-image-180" srcset="https://adminguru.ru/wp-content/uploads/2024/03/4-1-1024x98.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/4-1-300x29.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/4-1-768x73.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/4-1-1536x147.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/4-1.png 1871w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Добавляю пользователя в группу доступа, ещё раз выполняю синхронизацию LDAP каталога.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="399" height="454" src="https://adminguru.ru/wp-content/uploads/2024/03/5-1.png" alt="" class="wp-image-181" srcset="https://adminguru.ru/wp-content/uploads/2024/03/5-1.png 399w, https://adminguru.ru/wp-content/uploads/2024/03/5-1-264x300.png 264w" sizes="(max-width: 399px) 100vw, 399px" /></figure>



<p>Новый пользователь домена добавлен в IVA MCU.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1869" height="433" src="https://adminguru.ru/wp-content/uploads/2024/03/7-1024x237.png" alt="" class="wp-image-182" srcset="https://adminguru.ru/wp-content/uploads/2024/03/7-1024x237.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/7-300x70.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/7-768x178.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/7-1536x356.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/7.png 1869w" sizes="(max-width: 1869px) 100vw, 1869px" /></figure>



<p><mark style="background-color:rgba(0, 0, 0, 0);color:#fc0000" class="has-inline-color">Стоит обратить внимание, что в IVA MCU атрибут mail является обязательным. Если у пользователя домена данный атрибут не заполнен, то при синхронизации LDAP каталога он добавлен не будет!</mark></p>



<p>Перехожу на клиентский ПК, выполняю аутентификацию, пользователь домена успешно вошёл в IVA MCU.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="439" height="403" src="https://adminguru.ru/wp-content/uploads/2024/03/8.png" alt="" class="wp-image-183" srcset="https://adminguru.ru/wp-content/uploads/2024/03/8.png 439w, https://adminguru.ru/wp-content/uploads/2024/03/8-300x275.png 300w" sizes="(max-width: 439px) 100vw, 439px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="555" src="https://adminguru.ru/wp-content/uploads/2024/03/9-1024x555.png" alt="" class="wp-image-184" srcset="https://adminguru.ru/wp-content/uploads/2024/03/9-1024x555.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/9-300x163.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/9-768x416.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/9-1536x833.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/9.png 1691w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>При включении LDAP аутентификации IVA выключает возможность входа в систему для локальных пользователей, созданных в IVA MCU. Если вы планируете поддержку как доменных, так и локальных пользователей, то данную поддержку необходимо включить.</p>



<p>Переходим в раздел &#171;Домены&#187;, нажимаем кнопку детально, находим раздел &#171;Настройки LDAP&#187; и включаем &#171;Возможность аутентификации локальных пользователей&#187;.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="424" src="https://adminguru.ru/wp-content/uploads/2024/03/do_ldap_set-1024x424.png" alt="" class="wp-image-185" srcset="https://adminguru.ru/wp-content/uploads/2024/03/do_ldap_set-1024x424.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/do_ldap_set-300x124.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/do_ldap_set-768x318.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/do_ldap_set-1536x637.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/do_ldap_set.png 1860w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Также интересно выглядит настройка &#171;Синхронизация пользователя при аутентификации&#187; которая по умолчанию не включена. Из настроек есть &#171;Блокирующая синхронизация&#187; и &#171;Неблокирующая синхронизация&#187;.</p>



<p>Добавляю ещё одного пользователя домена в IVA MCU.</p>



<p>Вхожу под ним в IVA MCU и открываю его профиль.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="471" src="https://adminguru.ru/wp-content/uploads/2024/03/12-1024x471.png" alt="" class="wp-image-186" srcset="https://adminguru.ru/wp-content/uploads/2024/03/12-1024x471.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/12-300x138.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/12-768x353.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/12-1536x706.png 1536w, https://adminguru.ru/wp-content/uploads/2024/03/12.png 1584w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>У пользователя заполняю атрибут telephoneNumber в AD.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="408" height="535" src="https://adminguru.ru/wp-content/uploads/2024/03/13_usr_chn-1.png" alt="" class="wp-image-188" srcset="https://adminguru.ru/wp-content/uploads/2024/03/13_usr_chn-1.png 408w, https://adminguru.ru/wp-content/uploads/2024/03/13_usr_chn-1-229x300.png 229w" sizes="(max-width: 408px) 100vw, 408px" /></figure>



<p>Делаю повторный вход в IVA, и в профиле пользователя сделанные изменения присутствуют.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="508" src="https://adminguru.ru/wp-content/uploads/2024/03/14_usr_upd-1024x508.png" alt="" class="wp-image-189" srcset="https://adminguru.ru/wp-content/uploads/2024/03/14_usr_upd-1024x508.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/14_usr_upd-300x149.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/14_usr_upd-768x381.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/14_usr_upd.png 1453w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>В моих тестах разницы между этими двумя настройками я не увидел (версия IVA 19.4). В обоих случаях при входе пользователя в UVA MCU выполняется LDAP синхронизация. При блокировке пользователя в AD в обоих случаях войти в IVA не вышло, то же самое если удалить пользователя из группы доступа. </p>



<p>При смене пароля в AD, без выполнения синхронизации LDAP каталога, войти в IVA MCU под старым паролем получилось, а это значит, что IVA MCU хранит в своей БД хэши паролей пользователей!</p>



<p>Включение настройки &#171;Синхронизация пользователя при аутентификации&#187; выглядит весьма полезной, но стоит учитывать, что её включение приведёт к увеличению нагрузки на контроллеры домена.</p>



<p>По умолчанию синхронизация LDAP каталога в IVA MCU выполняется раз в сутки и настройка расписания не предусмотрена вендором.</p>



<p>В следующей статье рассмотрим организацию SSO входа пользователей.</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d0%b8%d0%bd%d1%82%d0%b5%d0%b3%d1%80%d0%b0%d1%86%d0%b8%d1%8f-iva-mcu-%d1%81-active-directory/">Интеграция IVA MCU с Active Directory</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://adminguru.ru/post/%d0%b8%d0%bd%d1%82%d0%b5%d0%b3%d1%80%d0%b0%d1%86%d0%b8%d1%8f-iva-mcu-%d1%81-active-directory/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Установка сертификата в IVA MCU</title>
		<link>https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d1%81%d0%b5%d1%80%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%82%d0%b0-%d0%b2-iva-mcu/</link>
					<comments>https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d1%81%d0%b5%d1%80%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%82%d0%b0-%d0%b2-iva-mcu/#respond</comments>
		
		<dc:creator><![CDATA[kosh]]></dc:creator>
		<pubDate>Sat, 02 Mar 2024 19:08:31 +0000</pubDate>
				<category><![CDATA[Все записи]]></category>
		<category><![CDATA[IVA MCU]]></category>
		<category><![CDATA[WebRTC]]></category>
		<category><![CDATA[ВКС]]></category>
		<guid isPermaLink="false">https://adminguru.ru/?p=164</guid>

					<description><![CDATA[<p>Поскольку основной протокол доступа к IVA MCU это https, то для корректной работы необходим сертификат. В данной статье рассмотрим установку сертификата для платформы IVA MCU. Сам процесс выпуска сертификата оставим за рамкой данной статьи, скажу что сертификат я выпускал на центре сертификации под управлением Windows. Поэтому мой сертификат в формате .pfx, и его необходимо преобразовать [&#8230;]</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d1%81%d0%b5%d1%80%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%82%d0%b0-%d0%b2-iva-mcu/">Установка сертификата в IVA MCU</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Поскольку основной протокол доступа к IVA MCU это https, то для корректной работы необходим сертификат.</p>



<p>В данной статье рассмотрим установку сертификата для платформы IVA MCU.</p>



<p>Сам процесс выпуска сертификата оставим за рамкой данной статьи, скажу что сертификат я выпускал на центре сертификации под управлением Windows. Поэтому мой сертификат в формате .pfx, и его необходимо преобразовать в формат .pem и вытащить закрытый ключ .key.</p>



<p>Для преобразования сертификата воспользуемся утилитой openssl.</p>



<p><strong>Openssl pkcs12 –in iva.pfx –out iva_nokey.pem –nokeys</strong></p>



<p><strong>Openssl pkcs12 –in iva.pfx –out iva_withkey.pem Openssl rsa –in iva_withkey.pem –out iva.key</strong></p>



<p><strong>Openssl rsa –in iva_withkey.pem –out iva.key</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="721" height="131" src="https://adminguru.ru/wp-content/uploads/2024/03/0.png" alt="" class="wp-image-165" srcset="https://adminguru.ru/wp-content/uploads/2024/03/0.png 721w, https://adminguru.ru/wp-content/uploads/2024/03/0-300x55.png 300w" sizes="(max-width: 721px) 100vw, 721px" /></figure>



<p>В консоли администрирования переходим в раздел &#171;Домены&#187; – &#171;Детально&#187;.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="207" src="https://adminguru.ru/wp-content/uploads/2024/03/1-1024x207.png" alt="" class="wp-image-166" srcset="https://adminguru.ru/wp-content/uploads/2024/03/1-1024x207.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/1-300x61.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/1-768x155.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/1.png 1462w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>В открывшихся настройка находим секцию &#171;Настройки TLS&#187;, как видно, никаких настроек сейчас нет.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1447" height="582" src="https://adminguru.ru/wp-content/uploads/2024/03/2-1024x412.png" alt="" class="wp-image-167" srcset="https://adminguru.ru/wp-content/uploads/2024/03/2-1024x412.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/2-300x121.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/2-768x309.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/2.png 1447w" sizes="(max-width: 1447px) 100vw, 1447px" /></figure>



<p>Открываем текстовым редактором наши файлы сертификата .pem и ключа .key и копируем их в нужные секции. После этого сохраняем настройкой кнопкой &#171;Сохранить&#187;.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="479" src="https://adminguru.ru/wp-content/uploads/2024/03/3-1024x479.png" alt="" class="wp-image-168" srcset="https://adminguru.ru/wp-content/uploads/2024/03/3-1024x479.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/3-300x140.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/3-768x360.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/3.png 1444w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Переходим в раздел &#171;Системные настройки&#187;, находим секцию &#171;Настройки TLS&#187; и снимаем галку &#171;Использовать текущую конфигурацию&#187;.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="567" src="https://adminguru.ru/wp-content/uploads/2024/03/4-1024x567.png" alt="" class="wp-image-169" srcset="https://adminguru.ru/wp-content/uploads/2024/03/4-1024x567.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/4-300x166.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/4-768x426.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/4.png 1442w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="594" src="https://adminguru.ru/wp-content/uploads/2024/03/5-1024x594.png" alt="" class="wp-image-170" srcset="https://adminguru.ru/wp-content/uploads/2024/03/5-1024x594.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/5-300x174.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/5-768x445.png 768w, https://adminguru.ru/wp-content/uploads/2024/03/5.png 1440w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Проверяем что всё работает корректно. С клиента открываю ссылку на IVA MCU, как видно, что ошибки сертификата в браузере больше нет. Браузер доверяет сертификату сервера.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1024" height="705" src="https://adminguru.ru/wp-content/uploads/2024/03/6.png" alt="" class="wp-image-171" srcset="https://adminguru.ru/wp-content/uploads/2024/03/6.png 1024w, https://adminguru.ru/wp-content/uploads/2024/03/6-300x207.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/6-768x529.png 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Если у вас будет использоваться один сертификат для платформы, тогда можно заменить сертификат и ключ по умолчанию в разделе &#171;Системные настройки&#187; &#8212; &#171;Настройки TLS&#187;, а настройки раздела &#171;Домены&#187; не менять.</p>



<p>Стоит отметить, что сертификат можно сменить и через терминал сервера. Для этого необходимо разобраться где же платформа хранит сертификаты.</p>



<p>Посмотрим в настройках web сервера.</p>



<p>Дополнительные файлы конфигурации находятся по пути</p>



<p>/etc/nginx/conf.d</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="800" height="83" src="https://adminguru.ru/wp-content/uploads/2024/03/ngx-set.png" alt="" class="wp-image-172" srcset="https://adminguru.ru/wp-content/uploads/2024/03/ngx-set.png 800w, https://adminguru.ru/wp-content/uploads/2024/03/ngx-set-300x31.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/ngx-set-768x80.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p>Открываем файл /etc/nginx/conf.d/iva.adminguru.local.conf и находим место хранения сертификата и ключа.</p>



<pre class="wp-block-code"><code>ssl_certificate      /var/lib/monitoring/storage/tls/local/iva.adminguru.local.crt;
ssl_certificate_key  /var/lib/monitoring/storage/tls/local/iva.adminguru.local.pem;</code></pre>



<p>После замены файлов необходимо поправить ссылки на новые сертификаты, и не забыть выполнить сохранение изменений командой: </p>



<p><strong>sudo iva-cli live save-changes</strong></p>



<p>Если не выполнить сохранение изменений, то после перезагрузки они восстановяться в предыдущее состояние. Я переименовал файл сертификата по умолчанию ivcs-default.crt в ivcs-default.crt_old. После перезагрузки без сохранения изменений он снова присутствует в папке.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="866" height="503" src="https://adminguru.ru/wp-content/uploads/2024/03/restored-cert.png" alt="" class="wp-image-173" srcset="https://adminguru.ru/wp-content/uploads/2024/03/restored-cert.png 866w, https://adminguru.ru/wp-content/uploads/2024/03/restored-cert-300x174.png 300w, https://adminguru.ru/wp-content/uploads/2024/03/restored-cert-768x446.png 768w" sizes="(max-width: 866px) 100vw, 866px" /></figure>



<p>Настройка кластера завершена, в следующей статье рассмотрим <a href="https://adminguru.ru/post/%d0%b8%d0%bd%d1%82%d0%b5%d0%b3%d1%80%d0%b0%d1%86%d0%b8%d1%8f-iva-mcu-%d1%81-active-directory/">интеграцию IVA MCU с MS AD</a>.</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d1%81%d0%b5%d1%80%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%82%d0%b0-%d0%b2-iva-mcu/">Установка сертификата в IVA MCU</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d1%81%d0%b5%d1%80%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%82%d0%b0-%d0%b2-iva-mcu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Вынос медиа сервиса на отдельные серверы</title>
		<link>https://adminguru.ru/post/%d0%b2%d1%8b%d0%bd%d0%be%d1%81-%d0%bc%d0%b5%d0%b4%d0%b8%d0%b0-%d1%81%d0%b5%d1%80%d0%b2%d0%b8%d1%81%d0%b0-%d0%bd%d0%b0-%d0%be%d1%82%d0%b4%d0%b5%d0%bb%d1%8c%d0%bd%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2/</link>
					<comments>https://adminguru.ru/post/%d0%b2%d1%8b%d0%bd%d0%be%d1%81-%d0%bc%d0%b5%d0%b4%d0%b8%d0%b0-%d1%81%d0%b5%d1%80%d0%b2%d0%b8%d1%81%d0%b0-%d0%bd%d0%b0-%d0%be%d1%82%d0%b4%d0%b5%d0%bb%d1%8c%d0%bd%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2/#respond</comments>
		
		<dc:creator><![CDATA[kosh]]></dc:creator>
		<pubDate>Wed, 28 Feb 2024 06:37:01 +0000</pubDate>
				<category><![CDATA[IVA MCU]]></category>
		<category><![CDATA[Все записи]]></category>
		<category><![CDATA[WebRTC]]></category>
		<guid isPermaLink="false">https://adminguru.ru/?p=147</guid>

					<description><![CDATA[<p>В прошлой статье была разобрана установка кластера Active – Standby, однако обслуживание медиа осталось на основных серверах. В данном обзоре произведём вынос медиа сервиса на отдельные серверы. Поднимаем ещё два сервера по аналогии. У меня следующие параметры На всех серверах выполняем открытие изменения конфигурации: sudo iva-cli configurator unlock Затем на двух основных серверах пересобираем кластер: [&#8230;]</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d0%b2%d1%8b%d0%bd%d0%be%d1%81-%d0%bc%d0%b5%d0%b4%d0%b8%d0%b0-%d1%81%d0%b5%d1%80%d0%b2%d0%b8%d1%81%d0%b0-%d0%bd%d0%b0-%d0%be%d1%82%d0%b4%d0%b5%d0%bb%d1%8c%d0%bd%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2/">Вынос медиа сервиса на отдельные серверы</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>В прошлой статье была разобрана установка кластера Active – Standby, однако обслуживание медиа осталось на основных серверах. В данном обзоре произведём вынос медиа сервиса на отдельные серверы.</p>



<p>Поднимаем ещё два сервера по <a href="https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-iva-mc/">аналогии.</a></p>



<p>У меня следующие параметры</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="721" height="401" src="https://adminguru.ru/wp-content/uploads/2024/02/1-2.png" alt="" class="wp-image-148" srcset="https://adminguru.ru/wp-content/uploads/2024/02/1-2.png 721w, https://adminguru.ru/wp-content/uploads/2024/02/1-2-300x167.png 300w" sizes="(max-width: 721px) 100vw, 721px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="723" height="401" src="https://adminguru.ru/wp-content/uploads/2024/02/2-2.png" alt="" class="wp-image-149" srcset="https://adminguru.ru/wp-content/uploads/2024/02/2-2.png 723w, https://adminguru.ru/wp-content/uploads/2024/02/2-2-300x166.png 300w" sizes="(max-width: 723px) 100vw, 723px" /></figure>



<p>На всех серверах выполняем открытие изменения конфигурации:</p>



<p><strong>sudo iva-cli configurator unlock</strong></p>



<p>Затем на двух основных серверах пересобираем кластер:</p>



<p><strong>sudo iva-cli cluster configure \</strong></p>



<p> <strong>&#8212;head-node-1-ip 192.168.232.20 \</strong></p>



<p> <strong>&#8212;head-node-2-ip 192.168.232.21 \</strong></p>



<p> <strong>&#8212;media-node-ip 192.168.232.30 \</strong></p>



<p> <strong>&#8212;media-node-ip 192.168.232.31 \</strong></p>



<p> <strong>&#8212;database-ip 192.168.232.19 \</strong></p>



<p> <strong>&#8212;filestorage-ip 192.168.232.18 \</strong></p>



<p> <strong>&#8212;public-ip 192.168.232.22 \</strong></p>



<p> <strong>&#8212;filestorage-device 192.168.232.23:/opt/nfsshare \ </strong> </p>



<p><strong>&#8212;disable-local-media-service</strong></p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="655" height="415" src="https://adminguru.ru/wp-content/uploads/2024/02/3-3.png" alt="" class="wp-image-150" style="width:755px;height:auto" srcset="https://adminguru.ru/wp-content/uploads/2024/02/3-3.png 655w, https://adminguru.ru/wp-content/uploads/2024/02/3-3-300x190.png 300w" sizes="(max-width: 655px) 100vw, 655px" /></figure>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="658" height="421" src="https://adminguru.ru/wp-content/uploads/2024/02/4-2.png" alt="" class="wp-image-151" style="width:755px;height:auto" srcset="https://adminguru.ru/wp-content/uploads/2024/02/4-2.png 658w, https://adminguru.ru/wp-content/uploads/2024/02/4-2-300x192.png 300w" sizes="(max-width: 658px) 100vw, 658px" /></figure>



<p>Конфигурация кластера завершилась. Можно проверить изменения не медиа серверах.</p>



<p>Проверить изменения можно командой:</p>



<p><strong>sudo iva-cli live show-changes</strong></p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="661" height="415" src="https://adminguru.ru/wp-content/uploads/2024/02/5-2.png" alt="" class="wp-image-152" style="width:762px;height:auto" srcset="https://adminguru.ru/wp-content/uploads/2024/02/5-2.png 661w, https://adminguru.ru/wp-content/uploads/2024/02/5-2-300x188.png 300w" sizes="(max-width: 661px) 100vw, 661px" /></figure>



<p>Как видно изменения есть и их нужно сохранить.</p>



<p>Выполняем на всех серверах:</p>



<p><strong>sudo iva-cli live save-changes</strong></p>



<p>Затем на всех серверах закрываем изменения конфигурации:</p>



<p><strong>sudo iva-cli configurator lock</strong></p>



<p>Проверим, что изменения применились. Переходим в консоль администрирования, вкладка &#171;Модули системы&#187;. Как видно служба media, nginx-media и coturn теперь располагается на добавленных медиа серверах.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="538" src="https://adminguru.ru/wp-content/uploads/2024/02/6-2-1024x538.png" alt="" class="wp-image-153" srcset="https://adminguru.ru/wp-content/uploads/2024/02/6-2-1024x538.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/6-2-300x158.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/6-2-768x404.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/6-2-1536x807.png 1536w, https://adminguru.ru/wp-content/uploads/2024/02/6-2.png 1914w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Теперь необходимо поправить медиа группу, для этого переходим на вкладку &#171;Медиа сервера&#187; в консоли администрирования. Удаляем значение медиа сервера по умолчанию 127.0.0.1.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="537" src="https://adminguru.ru/wp-content/uploads/2024/02/7-2-1024x537.png" alt="" class="wp-image-154" srcset="https://adminguru.ru/wp-content/uploads/2024/02/7-2-1024x537.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/7-2-300x157.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/7-2-768x403.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/7-2-1536x806.png 1536w, https://adminguru.ru/wp-content/uploads/2024/02/7-2.png 1915w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Кнопкой «Подключить медиа сервер» вводим ip адреса новых серверов и добавляем их.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="405" src="https://adminguru.ru/wp-content/uploads/2024/02/8-2-1024x405.png" alt="" class="wp-image-155" srcset="https://adminguru.ru/wp-content/uploads/2024/02/8-2-1024x405.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/8-2-300x119.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/8-2-768x304.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/8-2-1536x608.png 1536w, https://adminguru.ru/wp-content/uploads/2024/02/8-2.png 1903w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>После того, как сервера появятся в списке, аналогично добавляем их в медиа группу по умолчанию.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="411" src="https://adminguru.ru/wp-content/uploads/2024/02/9-2-1024x411.png" alt="" class="wp-image-156" srcset="https://adminguru.ru/wp-content/uploads/2024/02/9-2-1024x411.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/9-2-300x120.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/9-2-768x308.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/9-2-1536x617.png 1536w, https://adminguru.ru/wp-content/uploads/2024/02/9-2.png 1896w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="397" src="https://adminguru.ru/wp-content/uploads/2024/02/10-2-1024x397.png" alt="" class="wp-image-157" srcset="https://adminguru.ru/wp-content/uploads/2024/02/10-2-1024x397.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/10-2-300x116.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/10-2-768x298.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/10-2-1536x595.png 1536w, https://adminguru.ru/wp-content/uploads/2024/02/10-2.png 1897w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="383" src="https://adminguru.ru/wp-content/uploads/2024/02/11-1-1024x383.png" alt="" class="wp-image-158" srcset="https://adminguru.ru/wp-content/uploads/2024/02/11-1-1024x383.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/11-1-300x112.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/11-1-768x287.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/11-1-1536x575.png 1536w, https://adminguru.ru/wp-content/uploads/2024/02/11-1-270x100.png 270w, https://adminguru.ru/wp-content/uploads/2024/02/11-1.png 1916w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Проверим что всё работает корректно и медиа обрабатывается добавленными серверами. Создаю внутренних для ИВА тестовых пользователей.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="411" src="https://adminguru.ru/wp-content/uploads/2024/02/12-2-1024x411.png" alt="" class="wp-image-159" srcset="https://adminguru.ru/wp-content/uploads/2024/02/12-2-1024x411.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/12-2-300x120.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/12-2-768x308.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/12-2-1536x616.png 1536w, https://adminguru.ru/wp-content/uploads/2024/02/12-2.png 1914w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Одним пользователем создаю комнату и добавляю второго пользователя в участники. В админке на вкладке &#171;Запланированные конференции&#187; находим созданное тестовое собрание, открываем &#171;О мероприятии&#187; и видно, что конференцию обслуживает медиа сервер 192.168.232.31.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="529" src="https://adminguru.ru/wp-content/uploads/2024/02/13-2-1024x529.png" alt="" class="wp-image-160" srcset="https://adminguru.ru/wp-content/uploads/2024/02/13-2-1024x529.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/13-2-300x155.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/13-2-768x396.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/13-2-1536x793.png 1536w, https://adminguru.ru/wp-content/uploads/2024/02/13-2.png 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Тест на клиентах показывает что всё работает и медиа трафик обслуживается новыми серверами.</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d0%b2%d1%8b%d0%bd%d0%be%d1%81-%d0%bc%d0%b5%d0%b4%d0%b8%d0%b0-%d1%81%d0%b5%d1%80%d0%b2%d0%b8%d1%81%d0%b0-%d0%bd%d0%b0-%d0%be%d1%82%d0%b4%d0%b5%d0%bb%d1%8c%d0%bd%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2/">Вынос медиа сервиса на отдельные серверы</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://adminguru.ru/post/%d0%b2%d1%8b%d0%bd%d0%be%d1%81-%d0%bc%d0%b5%d0%b4%d0%b8%d0%b0-%d1%81%d0%b5%d1%80%d0%b2%d0%b8%d1%81%d0%b0-%d0%bd%d0%b0-%d0%be%d1%82%d0%b4%d0%b5%d0%bb%d1%8c%d0%bd%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Настройка кластера active – standby</title>
		<link>https://adminguru.ru/post/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d0%ba%d0%bb%d0%b0%d1%81%d1%82%d0%b5%d1%80%d0%b0-active-standby/</link>
					<comments>https://adminguru.ru/post/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d0%ba%d0%bb%d0%b0%d1%81%d1%82%d0%b5%d1%80%d0%b0-active-standby/#respond</comments>
		
		<dc:creator><![CDATA[kosh]]></dc:creator>
		<pubDate>Mon, 26 Feb 2024 07:24:18 +0000</pubDate>
				<category><![CDATA[IVA MCU]]></category>
		<category><![CDATA[Все записи]]></category>
		<category><![CDATA[WebRTC]]></category>
		<category><![CDATA[ВКС]]></category>
		<guid isPermaLink="false">https://adminguru.ru/?p=131</guid>

					<description><![CDATA[<p>Рассмотрим настройку кластера active – standby из двух головных серверов IVA MCU. Поднимаем второй основной сервер IVA MCU аналогично первому. Для кластера необходимо общее файловое хранилище Согласно документации, поддерживаются следующие виды хранилищ: • NAS. Файловое хранилище, доступное для Платформы IVA MCU в качестве сетевой файловой системы с поддерживаемыми протоколами CIFS, NFS. • SAN. Файловое хранилище [&#8230;]</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d0%ba%d0%bb%d0%b0%d1%81%d1%82%d0%b5%d1%80%d0%b0-active-standby/">Настройка кластера active – standby</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Рассмотрим настройку кластера active – standby из двух головных серверов IVA MCU.</p>



<p>Поднимаем второй основной сервер IVA MCU аналогично <a href="https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-iva-mc/">первому</a>.</p>



<p></p>



<p>Для кластера необходимо общее файловое хранилище</p>



<p>Согласно документации, поддерживаются следующие виды хранилищ:</p>



<p>• NAS. Файловое хранилище, доступное для Платформы IVA MCU в качестве сетевой</p>



<p>файловой системы с поддерживаемыми протоколами CIFS, NFS.</p>



<p>• SAN. Файловое хранилище на стороне Платформы IVA MCU, представленное</p>



<p>блочным устройством. Доступ к файловому хранилищу осуществляется по одному из</p>



<p>протоколов iSCSI, FCoE и т. д.</p>



<p>В случае отсутствия файлового хранилища необходимо использовать</p>



<p>локальное файловое хранилище на основе технологии DRBD. В своей лабе я настроил NFS шару на Linux c ip адресом 192.168.232.23.</p>



<p></p>



<p>После развёртывания у меня два независимых головных сервера со следующими настройками</p>



<p>1.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="773" height="461" src="https://adminguru.ru/wp-content/uploads/2024/02/2-1.png" alt="" class="wp-image-133" srcset="https://adminguru.ru/wp-content/uploads/2024/02/2-1.png 773w, https://adminguru.ru/wp-content/uploads/2024/02/2-1-300x179.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/2-1-768x458.png 768w" sizes="(max-width: 773px) 100vw, 773px" /></figure>



<p>2.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1096" height="634" src="https://adminguru.ru/wp-content/uploads/2024/02/1-1.png" alt="" class="wp-image-132" srcset="https://adminguru.ru/wp-content/uploads/2024/02/1-1.png 1096w, https://adminguru.ru/wp-content/uploads/2024/02/1-1-300x174.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/1-1-1024x592.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/1-1-768x444.png 768w" sizes="(max-width: 1096px) 100vw, 1096px" /></figure>



<p>Открываем терминал на всех серверах и открываем изменения конфигурации:</p>



<p><strong>sudo iva-cli configurator unlock</strong></p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="737" height="453" src="https://adminguru.ru/wp-content/uploads/2024/02/3-1.png" alt="" class="wp-image-134" style="width:840px;height:auto" srcset="https://adminguru.ru/wp-content/uploads/2024/02/3-1.png 737w, https://adminguru.ru/wp-content/uploads/2024/02/3-1-300x184.png 300w" sizes="(max-width: 737px) 100vw, 737px" /></figure>



<p>Следующим шагом необходимо выполнить команду создания кластера на каждой ноде. Команда имеет множество параметров, поэтому обратимся к документации.</p>



<p>sudo iva-cli cluster configure \</p>



<p>&#8212;head-node-1-ip HEAD_NODE_1_IP \</p>



<p>&#8212;head-node-1-secondary-ip HEAD_NODE_1_SECONDARY_IP \</p>



<p>&#8212;head-node-2-ip HEAD_NODE_2_IP \</p>



<p>&#8212;head-node-2-secondary-ip HEAD_NODE_2_SECONDARY_IP \</p>



<p>&#8212;media-node-ip MEDIA_NODE_IP \</p>



<p>&#8212;database-ip DATABASE_IP \</p>



<p>&#8212;filestorage-ip FILESTORAGE_IP \</p>



<p>&#8212;public-ip PUBLIC_IP \</p>



<p>&#8212;filestorage-device FILESTORAGE_DEVICE \</p>



<p>&#8212;filestorage-domain FILESTORAGE_DOMAIN \</p>



<p>&#8212;filestorage-username FILESTORAGE_USERNAME \</p>



<p>&#8212;filestorage-password FILESTORAGE_PASSWORD \</p>



<p>&#8212;disable-local-media-service</p>



<p>где:</p>



<p>• HEAD_NODE_1_IP – IP-адрес первого сервера управления (обязательный</p>



<p>параметр)</p>



<p>• HEAD_NODE_1_SECONDARY_IP – второй IP-адрес первого сервера</p>



<p>управления (указывается в случае частичного или полного</p>



<p>резервирования сети)</p>



<p>• HEAD_NODE_2_IP – IP-адрес второго сервера управления (обязательный</p>



<p>параметр)</p>



<p>• HEAD_NODE_2_SECONDARY_IP – второй IP-адрес второго сервера</p>



<p>управления (указывается в случае частичного или полного</p>



<p>резервирования сети)</p>



<p>• MEDIA_NODE_IP – IP-адреса медиасерверов (опционально)</p>



<p>• DATABASE_IP – плавающий IP-адрес, по которому будет доступна текущая</p>



<p>база данных master (обязательный параметр)</p>



<p>• FILESTORAGE_IP – плавающий IP-адрес внутреннего файлового</p>



<p>хранилища (обязательный параметр)</p>



<p>• PUBLIC_IP – плавающий IP-адрес, по которому доступен web-интерфейс и</p>



<p>SIP- / H.323-сигнализация (обязательный параметр)</p>



<p>• FILESTORAGE_DEVICE – название блочного устройства, используемого в</p>



<p>качестве внешнего файлового хранилища, или URI сетевого файлового</p>



<p>хранилища (NAS) (обязательный параметр)</p>



<p>• FILESTORAGE_DOMAIN – доменное имя внешнего файлового хранилища</p>



<p>(обязательный параметр, не указывается в случае использования</p>



<p>технологии DBRD)</p>



<p>• FILESTORAGE_USERNAME – имя пользователя для авторизации в сетевом</p>



<p>файловом хранилище (указывается в случае, когда файловое хранилище</p>



<p>требует авторизацию)</p>



<p>• FILESTORAGE_PASSWORD – пароль пользователя для авторизации в сетевом</p>



<p>файловом хранилище (указывается в случае, когда файловое хранилище</p>



<p>требует авторизацию).</p>



<p>Команда iva-cli cluster configure является идемпотентной (может</p>



<p>выполняться много раз без последствий для сервера) и приводит кластер в указанное состояние.</p>



<p>Адреса сетевых файловых хранилищ указываются в следующем формате:</p>



<p>• при использовании NFS: &lt;IP-адрес&gt;:/path_to_share</p>



<p>• при использовании SMB: //&lt;IP-адрес&gt;/share_nameРазвёртывание кластера Active / Standby</p>



<p>При указании ключа &#8212;disable-local-media-service на всех серверах управления будут выключены медиасервисы.</p>



<p>В моём случае команда создания кластера выглядит так:</p>



<p><strong>sudo iva-cli cluster configure \</strong></p>



<p>&nbsp;<strong>&#8212;head-node-1-ip 192.168.232.20 \</strong></p>



<p>&nbsp;<strong>&#8212;head-node-2-ip 192.168.232.21 \</strong></p>



<p>&nbsp;<strong>&#8212;database-ip 192.168.232.19 \</strong></p>



<p>&nbsp;<strong>&#8212;filestorage-ip 192.168.232.18 \</strong></p>



<p>&nbsp;<strong>&#8212;public-ip 192.168.232.22 \</strong></p>



<p>&nbsp;<strong>&#8212;filestorage-device 192.168.232.23:/opt/nfsshare </strong></p>



<p>Поскольку добавление медиасерверов будет рассмотрено дальше, на данный момент ключ &#8212;disable-local-media-service не используется.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="919" height="550" src="https://adminguru.ru/wp-content/uploads/2024/02/4-1.png" alt="" class="wp-image-135" srcset="https://adminguru.ru/wp-content/uploads/2024/02/4-1.png 919w, https://adminguru.ru/wp-content/uploads/2024/02/4-1-300x180.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/4-1-768x460.png 768w" sizes="(max-width: 919px) 100vw, 919px" /></figure>



<p>После того как процесс создания кластера завершиться необходимо выполнить сохранение конфигурации командой:</p>



<p><strong>sudo iva-cli live save-changes</strong></p>



<p>Если этого не сделать, то после перезагрузки все изменения будут потеряны.</p>



<p>После завершения настройки на серверах необходимо</p>



<p>выполнить команду: </p>



<p><strong>sudo iva-cli configurator lock</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="791" height="505" src="https://adminguru.ru/wp-content/uploads/2024/02/6-1.png" alt="" class="wp-image-137" srcset="https://adminguru.ru/wp-content/uploads/2024/02/6-1.png 791w, https://adminguru.ru/wp-content/uploads/2024/02/6-1-300x192.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/6-1-768x490.png 768w" sizes="(max-width: 791px) 100vw, 791px" /></figure>



<p>Выполним проверку состояния кластера командой <strong>sudo crm_mon -1 –A</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="830" height="463" src="https://adminguru.ru/wp-content/uploads/2024/02/8-1.png" alt="" class="wp-image-138" srcset="https://adminguru.ru/wp-content/uploads/2024/02/8-1.png 830w, https://adminguru.ru/wp-content/uploads/2024/02/8-1-300x167.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/8-1-768x428.png 768w" sizes="(max-width: 830px) 100vw, 830px" /></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="702" height="493" src="https://adminguru.ru/wp-content/uploads/2024/02/9-1.png" alt="" class="wp-image-139" srcset="https://adminguru.ru/wp-content/uploads/2024/02/9-1.png 702w, https://adminguru.ru/wp-content/uploads/2024/02/9-1-300x211.png 300w" sizes="(max-width: 702px) 100vw, 702px" /></figure>



<p>Настройка кластера завершена, необходимо выполнить изменения в DNS для работы сервиса через кластерный ip адрес.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="790" height="573" src="https://adminguru.ru/wp-content/uploads/2024/02/10-1.png" alt="" class="wp-image-140" srcset="https://adminguru.ru/wp-content/uploads/2024/02/10-1.png 790w, https://adminguru.ru/wp-content/uploads/2024/02/10-1-300x218.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/10-1-768x557.png 768w" sizes="(max-width: 790px) 100vw, 790px" /></figure>



<p>Переходим на клиент, выполним <strong>nslookup</strong> для проверки того, что DNS клиента определяет корректно. Затем можно открывать сайт в браузере.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="421" src="https://adminguru.ru/wp-content/uploads/2024/02/12-1-1024x421.png" alt="" class="wp-image-141" srcset="https://adminguru.ru/wp-content/uploads/2024/02/12-1-1024x421.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/12-1-300x123.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/12-1-768x316.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/12-1.png 1504w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>В качестве последней проверки выполним перезагрузку, проследим чтобы службы корректно переезжали с ноды на ноду, а также что все настройки сохранились. Кака видно все кластерные службы находились на ноде с ip адресом 192.168.232.21.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="745" height="480" src="https://adminguru.ru/wp-content/uploads/2024/02/7-1.png" alt="" class="wp-image-143" style="width:840px;height:auto" srcset="https://adminguru.ru/wp-content/uploads/2024/02/7-1.png 745w, https://adminguru.ru/wp-content/uploads/2024/02/7-1-300x193.png 300w" sizes="(max-width: 745px) 100vw, 745px" /></figure>



<p>После перезагрузки кластерные службы благополучно переехали на ноду с ip адресом 192.168.232.20.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="814" height="486" src="https://adminguru.ru/wp-content/uploads/2024/02/13-1.png" alt="" class="wp-image-144" srcset="https://adminguru.ru/wp-content/uploads/2024/02/13-1.png 814w, https://adminguru.ru/wp-content/uploads/2024/02/13-1-300x179.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/13-1-768x459.png 768w" sizes="(max-width: 814px) 100vw, 814px" /></figure>



<p>В данной статье произведена установка кластера active – standby. В следующей статье будет разобран вынос медиа серверов на отдельные машины.</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d0%ba%d0%bb%d0%b0%d1%81%d1%82%d0%b5%d1%80%d0%b0-active-standby/">Настройка кластера active – standby</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://adminguru.ru/post/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d0%ba%d0%bb%d0%b0%d1%81%d1%82%d0%b5%d1%80%d0%b0-active-standby/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Первичная установка IVA MCU</title>
		<link>https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-iva-mc/</link>
					<comments>https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-iva-mc/#respond</comments>
		
		<dc:creator><![CDATA[kosh]]></dc:creator>
		<pubDate>Wed, 21 Feb 2024 06:49:51 +0000</pubDate>
				<category><![CDATA[IVA MCU]]></category>
		<category><![CDATA[Все записи]]></category>
		<category><![CDATA[WebRTC]]></category>
		<guid isPermaLink="false">https://adminguru.ru/?p=104</guid>

					<description><![CDATA[<p>Протестируем отечественную систему ВКС IVA MCU. Согласно сайту производителя «ВКС IVA сочетает в себе все последние тенденции в области разработки и функционал, отвечающие требованиям современных пользователей. Платформа может быть использована для проведения совещаний, лекций, опросов, обмена файлами и сообщениями, планирования мероприятий и осуществления их записи. Благодаря поддержке разрешения видео до 4К Ultra HD, ни одна [&#8230;]</p>
<p>Сообщение <a href="https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-iva-mc/">Первичная установка IVA MCU</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Протестируем отечественную систему ВКС IVA MCU.</p>



<p>Согласно сайту производителя «ВКС IVA сочетает в себе все последние тенденции в области разработки и функционал, отвечающие требованиям современных пользователей. Платформа может быть использована для проведения совещаний, лекций, опросов, обмена файлами и сообщениями, планирования мероприятий и осуществления их записи. Благодаря поддержке разрешения видео до 4К Ultra HD, ни одна деталь не ускользнет от вашего внимания».</p>



<p><strong>Используемый стенд</strong></p>



<p><strong>Memory&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 8GB</strong></p>



<p><strong>Processors&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4</strong></p>



<p><strong>Hard Disk(SCSI) 60GB</strong></p>



<p>Монтирую установочный диск в виртуальную машину, включаю ВМ и поехали.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="559" height="133" src="https://adminguru.ru/wp-content/uploads/2024/02/1.png" alt="" class="wp-image-105" srcset="https://adminguru.ru/wp-content/uploads/2024/02/1.png 559w, https://adminguru.ru/wp-content/uploads/2024/02/1-300x71.png 300w" sizes="(max-width: 559px) 100vw, 559px" /></figure>



<p>На первом шаге нажимаем Install IVCS.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="713" height="396" src="https://adminguru.ru/wp-content/uploads/2024/02/2.png" alt="" class="wp-image-106" srcset="https://adminguru.ru/wp-content/uploads/2024/02/2.png 713w, https://adminguru.ru/wp-content/uploads/2024/02/2-300x167.png 300w" sizes="(max-width: 713px) 100vw, 713px" /></figure>



<p>На втором шаге система предлагает проверить целостность образа, соглашаемся.</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="719" height="398" src="https://adminguru.ru/wp-content/uploads/2024/02/3.png" alt="" class="wp-image-107" style="width:714px;height:auto" srcset="https://adminguru.ru/wp-content/uploads/2024/02/3.png 719w, https://adminguru.ru/wp-content/uploads/2024/02/3-300x166.png 300w" sizes="(max-width: 719px) 100vw, 719px" /></figure>



<p>Ожидаем конца проверки.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="720" height="400" src="https://adminguru.ru/wp-content/uploads/2024/02/4.png" alt="" class="wp-image-108" srcset="https://adminguru.ru/wp-content/uploads/2024/02/4.png 720w, https://adminguru.ru/wp-content/uploads/2024/02/4-300x167.png 300w" sizes="(max-width: 720px) 100vw, 720px" /></figure>



<p>На третьем шаге процесс установки предлагает создать разделы.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="722" height="394" src="https://adminguru.ru/wp-content/uploads/2024/02/5.png" alt="" class="wp-image-109" srcset="https://adminguru.ru/wp-content/uploads/2024/02/5.png 722w, https://adminguru.ru/wp-content/uploads/2024/02/5-300x164.png 300w" sizes="(max-width: 722px) 100vw, 722px" /></figure>



<p>У меня один диск</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="720" height="401" src="https://adminguru.ru/wp-content/uploads/2024/02/6.png" alt="" class="wp-image-110" srcset="https://adminguru.ru/wp-content/uploads/2024/02/6.png 720w, https://adminguru.ru/wp-content/uploads/2024/02/6-300x167.png 300w" sizes="(max-width: 720px) 100vw, 720px" /></figure>



<p>выбираю его</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="720" height="400" src="https://adminguru.ru/wp-content/uploads/2024/02/7.png" alt="" class="wp-image-111" srcset="https://adminguru.ru/wp-content/uploads/2024/02/7.png 720w, https://adminguru.ru/wp-content/uploads/2024/02/7-300x167.png 300w" sizes="(max-width: 720px) 100vw, 720px" /></figure>



<p>и соглашаюсь на создание раздела.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="718" height="395" src="https://adminguru.ru/wp-content/uploads/2024/02/8.png" alt="" class="wp-image-112" srcset="https://adminguru.ru/wp-content/uploads/2024/02/8.png 718w, https://adminguru.ru/wp-content/uploads/2024/02/8-300x165.png 300w" sizes="(max-width: 718px) 100vw, 718px" /></figure>



<p>Cнова ожидаем.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="721" height="401" src="https://adminguru.ru/wp-content/uploads/2024/02/9.png" alt="" class="wp-image-113" srcset="https://adminguru.ru/wp-content/uploads/2024/02/9.png 721w, https://adminguru.ru/wp-content/uploads/2024/02/9-300x167.png 300w" sizes="(max-width: 721px) 100vw, 721px" /></figure>



<p>На четвёртом шаге процесс установки предлагает задать сетевую конфигурацию сервера и fqdn сервера. Заполняем все поля и нажимаем ОК.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="719" height="401" src="https://adminguru.ru/wp-content/uploads/2024/02/10.png" alt="" class="wp-image-114" srcset="https://adminguru.ru/wp-content/uploads/2024/02/10.png 719w, https://adminguru.ru/wp-content/uploads/2024/02/10-300x167.png 300w" sizes="(max-width: 719px) 100vw, 719px" /></figure>



<p>На пятом этапе процесс установки предлагает разрешить доступ по паролю для подключений по ssh, выбираем данный пункт.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="722" height="398" src="https://adminguru.ru/wp-content/uploads/2024/02/11.png" alt="" class="wp-image-115" srcset="https://adminguru.ru/wp-content/uploads/2024/02/11.png 722w, https://adminguru.ru/wp-content/uploads/2024/02/11-300x165.png 300w" sizes="(max-width: 722px) 100vw, 722px" /></figure>



<p>На шестом этапе предлагается ввести пароль супер пользователя системы.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="718" height="402" src="https://adminguru.ru/wp-content/uploads/2024/02/12.png" alt="" class="wp-image-116" srcset="https://adminguru.ru/wp-content/uploads/2024/02/12.png 718w, https://adminguru.ru/wp-content/uploads/2024/02/12-300x168.png 300w" sizes="(max-width: 718px) 100vw, 718px" /></figure>



<p>Пароль должен состоять из 12 символов, содержать 2 и более заглавные буквы, а также минимум 2 спецсимвола.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="716" height="401" src="https://adminguru.ru/wp-content/uploads/2024/02/13.png" alt="" class="wp-image-117" srcset="https://adminguru.ru/wp-content/uploads/2024/02/13.png 716w, https://adminguru.ru/wp-content/uploads/2024/02/13-300x168.png 300w" sizes="(max-width: 716px) 100vw, 716px" /></figure>



<p>На седьмом этапе выбираем регион.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="720" height="399" src="https://adminguru.ru/wp-content/uploads/2024/02/14.png" alt="" class="wp-image-118" srcset="https://adminguru.ru/wp-content/uploads/2024/02/14.png 720w, https://adminguru.ru/wp-content/uploads/2024/02/14-300x166.png 300w" sizes="(max-width: 720px) 100vw, 720px" /></figure>



<p>В конце установки перегружаем сервер.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="740" height="380" src="https://adminguru.ru/wp-content/uploads/2024/02/15.png" alt="" class="wp-image-119" srcset="https://adminguru.ru/wp-content/uploads/2024/02/15.png 740w, https://adminguru.ru/wp-content/uploads/2024/02/15-300x154.png 300w" sizes="(max-width: 740px) 100vw, 740px" /></figure>



<p>Сервер перезагружается и мы видим заветное приглашение в терминал.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="764" height="385" src="https://adminguru.ru/wp-content/uploads/2024/02/16.png" alt="" class="wp-image-120" srcset="https://adminguru.ru/wp-content/uploads/2024/02/16.png 764w, https://adminguru.ru/wp-content/uploads/2024/02/16-300x151.png 300w" sizes="(max-width: 764px) 100vw, 764px" /></figure>



<p>Вводим логин и пароль супер пользователя, мы вошли в терминал.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="793" height="573" src="https://adminguru.ru/wp-content/uploads/2024/02/17.png" alt="" class="wp-image-121" srcset="https://adminguru.ru/wp-content/uploads/2024/02/17.png 793w, https://adminguru.ru/wp-content/uploads/2024/02/17-300x217.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/17-768x555.png 768w" sizes="(max-width: 793px) 100vw, 793px" /></figure>



<p>Далее добавляю в DNS A запись сервера.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="570" src="https://adminguru.ru/wp-content/uploads/2024/02/19-1024x570.png" alt="" class="wp-image-122" srcset="https://adminguru.ru/wp-content/uploads/2024/02/19-1024x570.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/19-300x167.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/19-768x427.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/19.png 1328w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Попробуем открыть web консоль администрирования, и видим ошибку сертификата, установка которого ещё не проводилась. Всё равно переходим на сайт.</p>



<p>Согласно документации производителя, вход в web консоль администрирования разрешён с адресов из диапазонов: 127.0.0.0 – 127.255.255.255; 10.0.0.0 – 10.255.255.255; 172.16.0.0 – 172.31.255.255; 192.168.0.0 – 192.168.255.255. Если ваш ip адрес, с которого осуществляется вход в консоль, не входит в этот диапазон, то добавить свой ip в разрешённые можно будет через правку БД в терминале.</p>



<p>sudo -u postgres psql -d ivcs -Atc &#171;update videoconference.settings set value = &#8216;0.0.0.0/0&#8217; where name = &#8216;admin_access_ip_list&#8217;;&#187;</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="711" src="https://adminguru.ru/wp-content/uploads/2024/02/20-1024x711.png" alt="" class="wp-image-123" srcset="https://adminguru.ru/wp-content/uploads/2024/02/20-1024x711.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/20-300x208.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/20-768x534.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/20.png 1176w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Видим окно входа в систему. Вводим стандартный логин admin и пароль admin</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="612" src="https://adminguru.ru/wp-content/uploads/2024/02/21-1024x612.png" alt="" class="wp-image-124" srcset="https://adminguru.ru/wp-content/uploads/2024/02/21-1024x612.png 1024w, https://adminguru.ru/wp-content/uploads/2024/02/21-300x179.png 300w, https://adminguru.ru/wp-content/uploads/2024/02/21-768x459.png 768w, https://adminguru.ru/wp-content/uploads/2024/02/21.png 1490w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p>Вот она заветная админка. Сразу замечаю, что fqdn, который мы вводили на четвёртом этапе оказался fqdn домена, а не сервера.</p>



<p>На этом базовая установка IVA MCU завершена.</p>



<p>В следующей статье рассмотрим создание кластера Active-Passive из двух серверов.</p>



<p></p>
<p>Сообщение <a href="https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-iva-mc/">Первичная установка IVA MCU</a> появились сначала на <a href="https://adminguru.ru">Админгуру</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://adminguru.ru/post/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-iva-mc/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
