

Упутство за инсталацију АПИ-ја
Референтни водич
Тачка промене 2021
© 2021 Цхангепоинт Цанада УЛЦ Сва права задржана. ПРАВА ВЛАДЕ САД-Употреба, умножавање или откривање од стране Владе САД подлеже ограничењима како је наведено у Уговору о лиценци Цхангепоинт Цанада УЛЦ и како је предвиђено у ДФАРС 227.7202-1(а) и 227.7202-3(а) (1995), ДФАРС 252.227-7013(ц)(1)(ии) (ОКТ 1988), ФАР 12.212(а) (1995), ФАР 52.227-19 или ФАР 52.227-14 (АЛТ ИИИ), како је применљиво. Овај производ садржи поверљиве информације и пословне тајне Цхангепоинт Цанада УЛЦ. Откривање је забрањено без претходне изричите писмене дозволе Цхангепоинт Цанада УЛЦ. Коришћење овог производа подлеже условима и одредбама Уговора о лиценцирању корисника са Цхангепоинт Цанада УЛЦ. Документацију може репродуковати само корисник лиценце за интерну употребу. Садржај овог документа се не сме мењати, модификовати или мењати без изричите писмене сагласности Цхангепоинт Цанада УЛЦ. Цхангепоинт Цанада УЛЦ може променити садржај наведен овде у било ком тренутку, са или без обавештења.
Инсталирање Цхангепоинт АПИ-ја
О инсталирању Цхангепоинт АПИ-ја
Цхангепоинт АПИ је доступан као ЦОМ АПИ, услуга Виндовс Цоммуницатион Фоундатион (ВЦФ) и, за компатибилност уназад, као Web Услуга побољшања услуга (ВСЕ). За информације о Цхангепоинт АПИ-ју, погледајте Референца за Цхангепоинт АПИ. За белешке о надоградњи, упозорења и познате проблеме, погледајте белешке о издању у фасциклама тима у Цхангепоинт.
Надоградња Цхангепоинт АПИ-ја
Ако вршите надоградњу са претходног издања Цхангепоинт-а, користите Виндовс контролну таблу да деинсталирате претходну верзију Цхангепоинт АПИ-ја и његове компоненте пре инсталирања ове верзије.
Захтеви за Цхангепоинт АПИ
Морате да инсталирате Цхангепоинт пре него што инсталирате Цхангепоинт АПИ. За софтверске захтеве, погледајте матрицу компатибилности софтвера Цхангепоинт, која је доступна у фасцикли тима Напомене о издању и закрпе за 2021. у Цхангепоинт-у.
File конвенције о путевима
У овом документу, следеће конвенције се користе за уобичајене путање:
- Основна путања инсталације Цхангепоинт-а.
Подразумевана путања је:
Ц: Програм Fileс (к86)ЦхангепоинтЦхангепоинт - Основна локација за уобичајене услужне програме Цхангепоинт, као што је услужни програм за подешавања пријаве.
Подразумевана путања је:
Ц: Програм Fileс (к86) Уобичајено FileсЦхангепоинтЦхангепоинт
Инсталирање Цхангепоинт АПИ-ја
- Из коренског директоријума Цхангепоинт АПИ медија покрените сетуп.еке.
- Пратите упутства док се не појави екран за избор функција.
- Изаберите функције које желите да инсталирате, а затим кликните на Нект.
- Изаберите одредишни фолдер АПИ-ја, подразумевани АПИ и кликните на Нект.
Напомена: Услужни програм Цхангепоинт Логин Сеттингс је инсталиран ЛогинСеттингс, без обзира на одредишни фолдер који наведете. - Ако сте изабрали Web АПИ за услуге: а. Када је Селецт
a Web Појави се екран сајта, изаберите а webлокацију у коју желите да додате виртуелни директоријум, а затим кликните на Нект.
б. Кликните на Нект да наставите. 6. Када се инсталација АПИ-ја заврши, кликните на Заврши.
Конфигурисање Цхангепоинт АПИ-ја да буде свестан кеша
Да бисте конфигурисали Цхангепоинт АПИ да буде свестан кеша, замените вредности за „кеш. Лозинка“ и „кеш меморија. Сервери” кључеви у ЦП Web УслугеWeb.цонфиг file са вредностима које се користе у ПредузећуWeb.цонфиг file.
Омогућавање Web Побољшања услуга (ВСЕ)
- Уредите Web.цонфиг file за web услуге. Подразумевана локација је:
АПИЦП Web УслугеWeb.цонфиг - Пронађите три примера следећег реда коментара:
< !– Декоментирајте следећи елемент ако користите Web АПИ побољшања услуга (ВСЕ). Оставите коментаре ако користите ВЦФ услуге и не инсталирате Web Побољшања услуга (ВСЕ) –> - Уклоните коментар са елемента који прати сваку инстанцу реда за коментаре:
<section name=”microsoft.web.сервицес2″ … >webУслуге>web.сервицес2>
Напомена: ТхеwebСервицес> елемент који се не коментарише је потомакweb>.
Конфигурисање евидентирања за Web Сервицес АПИ
Морате да подесите дневник file путања и нивои дневника. Нивои дневника су кумулативни. Фор екampле, ако наведете ниво 3, нивои 1, 2 и 3 се евидентирају. Подразумевани ниво евиденције је 8.
- Уредите web услуге Web.цонфиг. Подразумевана локација је:
АПИЦП Web УслугеWeb.цонфиг - Подесите дневникFileПут. Подразумевана вредност је АПИАПИЛогс. 3. Подесите ЛогЛевел. Важеће вредности су:
0 = Нема евидентирања
1 = Изворни објекат и метод
2 = Порука о грешци
3 = Улазни параметри
4 = Повратак
КСНУМКС = Упозорење
8 = Контролна тачка
Конфигурисање аутентификације виртуелног директоријума за Web Сервицес АПИ
Морате омогућити анонимни приступ и онемогућити интегрисану Виндовс аутентификацију за ЦПWebВиртуелни именик сервиса у Интернет Информатион Сервицес (ИИС). За више информација погледајте Мицрософт ИИС документацију.
Конфигурисање поставки везе са базом података за Web Сервицес АПИ
Користите услужни програм Логин Сеттингс да шифрујете подешавања везе са базом података у Web Сервицес АПИ Web.цонфиг file. За више информација потражите „Конфигурисање поставки везе са базом података“ у Водичу за инсталацију Цхангепоинт.
Конфигурисање аутентификације за Цхангепоинт ВЦФ Web Услуге
Можете да конфигуришете аутентификацију апликације и једноструко пријављивање (ССО) за Цхангепоинт ВЦФ Web Услуге.
Доступне су следеће опције имплементације користећи Сецуре Токен Сервице (СТС):
- ССО користећи ИСАПИ ССЛ опционо
- Потребан је ССО који користи ВС-Федератион (АДФС 2.0).
Ако је потребан ССЛ, конфигурациона скрипта обезбеђује да се користи.
Конфигурационе скрипте за ИСАПИ и аутентификацију апликације могу опционо да омогуће ССЛ.
Конфигурисање потврде аутентичности апликације за ВЦФ Web Услуге
Подразумевани тип аутентификације за Цхангепоинт ВЦФ Web Сервис је аутентификација апликације.
Користите процедуре у овом одељку да:
- конфигуришите Цхангепоинт ВЦФ Web Услуге за коришћење аутентификације апликације са ССЛ-ом
- врати Цхангепоинт ВЦФ Web Услуге за аутентификацију апликације након имплементације једне од имплементација ССО-а
Конфигуришите ПоверСхелл
- Отворите Виндовс ПоверСхелл промпт.
- Измените политику извршавања:
Сет-ЕкецутионПолици Унрестрицтед
Stagе 1 Прикупите параметре конфигурације
Одредите вредности за конфигурационе параметре.
| Параметар | Опис |
| WebСервице_Патх | Локација ВЦФ тачке промене Web Услуге web апликација files. Подразумевано: \АПИ\ЦП Web Услуге |
| СервицеЦертифицате_ Име |
Назив сертификата који ће се користити за аутентификацију услуге клијентима који користе режим заштите порука. Подразумевано: назив сертификата „ЦН=ЦхангепоинтАПИЦертифицате“. |
| захтевају ХТТПС | Захтевај ХТТПС (тачно/нетачно) Подразумевано: Нетачно. |
Stagе 2 Извршите конфигурационе скрипте
Користите вредности за конфигурационе параметре да бисте изменили конфигурацију webсајтовима.
- Отворите ПоверСхелл промпт.
Напомена: Ако је на вашем серверу омогућена контрола корисничког налога, морате да отворите ПоверСхелл промпт користећи повишене администраторске дозволе. - Идите до ЦП web директоријум конфигурације услуге, подразумевано:
ЦонфигуратионЦПWebУслуга - Извршите ./Цонфигуратион_АппАутх.пс1
- Пратите упутства.
Конфигурисање јединственог пријављивања (ССО) за ВЦФ Web Услуге
Конфигуришите ПоверСхелл
- Отворите Виндовс ПоверСхелл промпт.
- Измените политику извршавања:
Сет-ЕкецутионПолици Унрестрицтед
Конфигурисање ССО користећи ИСАПИ за ВЦФ Web Услуге
Stagе 1 Прикупите параметре конфигурације
Одредите вредности за следеће конфигурационе параметре.
| Параметар | Опис |
| WebСервице_Патх | Локација Цхангепоинт ВЦФ-а Web Услуге web апликација files. Подразумевано: \АПИ\ЦП Web Услуге |
| захтевају ХТТПС | Захтевај ХТТПС (тачно/нетачно). Подразумевано: Нетачно. |
| Тачка промене_РСА_ Цоокие_Трансформ |
Назив сертификата који користите за шифровање колачића. Подразумевано: назив сертификата „ЦН=ЦхангепоинтАПИЦертифицате“. |
| СервицеЦертифицате_Наме | Унесите назив сертификата који ће се користити за аутентификацију услуге клијентима користећи режим заштите порука. Подразумевано: назив сертификата „ЦН=ЦхангепоинтАПИЦертифицате“. |
| СигнингЦертифицате_Наме | Унесите назив сертификата за потписивање. Ово је назив сертификата који користите за потписивање порука. Подразумевано: назив сертификата „ЦН=ЦхангепоинтАПИЦертифицате“. |
| ИСАПИ_Моде | ИСАПИ режим. Подразумевано: НТ |
| ИСАПИ_Хеадер | Заглавље које се користи када је ИСАПИ_Моде „ХЕАДЕР“, нпрampле, празно. |
| ЦлаимТипе | Унесите ССО тип захтева. Подразумевано: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn |
Stagе 2 Извршите конфигурационе скрипте
- Отворите ПоверСхелл промпт.
Напомена: Ако је на вашем серверу омогућена контрола корисничког налога, морате да отворите ПоверСхелл промпт користећи повишене администраторске дозволе. - Идите до ЦП web директоријум конфигурације услуге, подразумевано:
ЦонфигуратионЦПWebУслуга - Извршите: ./Цонфигуратион_ССО_ИСАПИ.пс1
- Пратите упутства.
Конфигурисање ССО користећи ВС-Федератион (АДФС 2.0) за ВЦФ Web Услуге
Stagе 1 Прикупите параметре конфигурације
Одредите вредности за конфигурационе параметре у табели испод. Уверите се да је АДФС_Сервер_УРИ у интранет зони претраживача крајњег корисника.
Напомена: Подразумевано, Цхангепоинт је конфигурисан да аутоматски ажурира јавне кључеве који се користе за потписивање безбедносних токена коришћењем објављеног документа са метаподацима федерације. У АДФС-у ово је:
https://ADFS_Federation.ServiceName/FederationMetadata/2007-06/FederationMetadata.xml
У неким случајевима можда неће бити могуће доћи до АДФС сервера са Цхангепоинт-а web сервер тако да ћете морати ручно да ажурирате конфигурацију након што покренете конфигурациону скрипту. За детаље погледајте „Ручно ажурирање јавних кључева“ на страници 12.
| Параметар | Опис |
| WebСервице_Патх | Локација ВЦФ тачке промене Web Услуге web апликација fileс. Подразумевано: \АПИ\ЦП Web Услуге |
| WebСервице_УРИ | Идентификатор домена који користите за Цхангепоинт ВЦФ Web Услуге. Фор екampле., https://changepointapi.abc.corp/CPWebService |
| Цхангепоинт_РСА_ Цоокие_Трансформ | Назив сертификата који користите за шифровање колачића. Подразумевано: назив сертификата „ЦН=ЦхангепоинтАпиЦертифицате“. |
| СервицеЦертифицате_Наме | Назив сертификата који ће се користити за аутентификацију услуге клијентима који користе режим заштите порука. Подразумевано: назив сертификата „ЦН=ЦхангепоинтАпиЦертифицате“. |
| СигнингЦертифицате_Наме | Назив сертификата који користите за потписивање порука. Подразумевано: користи се назив сертификата „ЦН=ЦхангепоинтАпиЦертифицате”. |
| АДФС_ ФедератионСервицеНаме | Назив службе Федерације. Да бисте добили име: Са АДФС сервера, покрените АДФС 2.0 конзолу за управљање. •Из левог менија изаберите АДФС 2.0. • У окну за радње изаберите Уреди својства услуге федерације. Назив услуге Федерације је на картици Опште. |
| ЦлаимТипе | Тип захтева за ССО. Подразумевано је: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn |
Stagе 2 Извршите конфигурационе скрипте
Конфигуришите webсајтова који користе вредности за конфигурационе параметре.
- Отворите ПоверСхелл промпт.
Напомена: Ако је на вашем серверу омогућена контрола корисничког налога, морате да отворите ПоверСхелл промпт користећи повишене администраторске дозволе. - Идите до тачке промене web директоријум конфигурације услуге, подразумевано: ЦонфигуратионЦПWebУслуга
- Извршите: ./Цонфигуратион_ССО_АДФС.пс1
- Пратите упутства.
Stagе 3 Створите поверење ослоњене стране
Креирајте поверење поуздане стране у АДФС 2.0 конзоли.
- На вашем АДФС серверу покрените АДФС 2.0 конзолу.
- Изаберите Акција > Додај поверење поуздане стране.
- Кликните на Старт.
- Изаберите Увези податке о поузданој страни објављене на мрежи или на локалној мрежи.
- Унесите адресу метаподатака Федерације, а затим кликните на Даље, нпрampле:
https://changepointapi.abc.corp/cpwebservice/federationmetadata/2007-06/federationmetadata.xml - Унесите име за приказ, нпр. Цхангепоинт ВЦФ АПИ, и кликните на Нект, Нект, Нект, а затим Цлосе.
- Додајте правило захтева за горњу страну која се ослања на тачку промене. За Цхангепоинт, подразумевано име правила захтева је „УПН“.
- Мапирајте ЛДАП атрибут „Име-принципал-корисник” у тип одлазног захтева „* УПН” или „УПН”.
Ручно ажурирање јавних кључева
Да бисте добили отисак палца за потписивање токена АДФС сервера
- Са АДФС сервера, покрените АДФС 2.0 конзолу за управљање.
- Изаберите Услуга > Сертификати и двапут кликните на сертификат за потписивање токена.
- Изаберите картицу Детаљи.
- Изаберите поље Тхумбпринт.
- Да бисте добили вредност отиска палца, уклоните све размаке укључујући први размак.
Да бисте ажурирали Web.цонфиг file
- Уредите АДФС web.цонфиг. Подразумевана локација је:
ЕнтерприсеРП-СТС_АДФС - Под елемент, пронађите кључ ида:ФедератионМетадатаЛоцатион и обришите његову вредност:
- Испод , пронађите елемент и замените га следећим: https://ADFS_Federation.ServiceName/adfs/services/trust“>https://ADFS_Federation.ServiceName/adfs/services/trust” />
Тестирање ЦОМ АПИ везе
- Покрените комплет за тестирање АПИ-ја. Подразумевана локација је:
АПИАПИ ЦомпонентсАпиТестКит.еке. - Кликните на Низ везе > Шифровање.
- У пољу Стринг везе са обичном тексту:
а. Замените СЕРВЕРНАМЕ и ДАТАБАСЕНАМЕ информацијама о бази података.
б. Замените УСЕРИД и ПАССВОРД информацијама о корисничком налогу администратора базе података.
ц. Унесите вредност временског ограничења по потреби. - Кликните на Шифруј.
- У пољу Шифровани стринг везе копирајте текст.
- Затворите дијалог.
- У менију АПИ тест комплета кликните на Цоннецтион > ЦОМ АПИ Цоннецтион Тестер.
- На картици Тренутна верзија, налепите шифровани низ везе у поље Ниска везе.
- У поља ЛогинИд и Пассворд унесите ИД за пријаву и лозинку за ваш Цхангепоинт налог.
- У пољу Логлевел (0-8) наведите ниво информација о грешци које ће се вратити у ЦОМ АПИ дневник file ако резултат теста покаже проблем са везом.
0 = Нема евидентирања
1 = Изворни објекат и метод
2 = Порука о грешци
3 = Улазни параметри
4 = Повратак
КСНУМКС = Упозорење
8 = Контролна тачка
Подразумевано је 8. - Кликните на Повежи.
Ако је веза била успешна, порука о успеху се приказује у пољу Резултат. Ако веза није успела, проверите евиденцију ЦОМ АПИ-ја file за грешке. Подразумевана локација дневника file је АПИАПИЛогс.
Провера верзије инсталираних АПИ компоненти
Можете користити услужни програм за проверу верзија да бисте добили детаље о инсталираним компонентама, укључујући верзију издања и путању.
- Покрените ЦПВерсионЦхецкер.еке. Подразумевана путања је: АПИАПИ компоненте
- Кликните на Реад.
Провера верзије Web Сервицес АПИ
- Покрените Интернет Екплорер са сервера на којем је Web Сервицес АПИ је инсталиран и унесите адресу:
http://localhost.port/CPWeb.Service/WSLogin.asmx где је порт број порта webлокација на којој сте инсталирали ЦПWebВиртуелни именик услуге. - На страници ВСЛогин кликните на везу ГетВерсион.
- Кликните на Позови.
Тестирање Web Сервицес АПИ веза
- Покрените Интернет Екплорер са сервера на којем је Web Сервицес АПИ је инсталиран и унесите адресу: http://localhost.port/CPWeb.Service/WSLogin.asmx где је порт број порта webлокација на којој сте инсталирали ЦПWebВиртуелни именик услуге.
- На страници ВСЛогин кликните на везу ТестЦоннецтион.
- Кликните на Позови. 4. У резултатима теста:
- Ако елемент је нетачан, пробна веза је успела.
- Ако елемент је истинит, пробна веза није успела. За више
информације о разлозима квара, погледајте и елементе у резултатима теста и проверите АПИ евиденције. Подразумевана путања до АПИ евиденција је: АПИАПИЛогс
Постављање Web АПИ услуга на језичком серверу
- Да бисте применили Цхангепоинт Web Сервицес АПИ на језичком серверу, морате додати или ажурирати tag у Web Сервицес АПИ web.цонфиг. Подразумевана локација за Web.цонфиг file је: АПИЦП Web УслугеWeb.цонфиг
- Ако је tag већ постоји, уверите се да су атрибути културе и уиЦултуре „ен-УС“.
- Ако је tag већ не постоји, додајте следеће , коментар и елементи заweb> чвор:web>
Висуал Басиц опције: Подесите стрицт=” труе” да бисте онемогућили све конверзије типова података где може доћи до губитка података. Поставите екплицит=”труе” да бисте присилили декларацију свих променљивих. –> - Поново покрените ИИС.
Документи / Ресурси
![]() | АПИ софтвер |
Референце
- ADFS_FederationServiceName/adfs/services/trustadfs_federationservicename
- ADFS_FederationServiceName/FederationMetadata/2007-06/FederationMetadata.xmladfs_federationservicename
- changepointapi.abc.corp/CPWebУслугаchangepointapi.abc.corp
- changepointapi.abc.corp/cpwebservice/federationmetadata/2007-06/changepointapi.abc.corp
- Упутство за употребуmanual.tools
