Вы находитесь здесь:
Обновление с Identity Connect 3.0.X на Identity Connect 7.1.6
Обновите Identity Connect 3.0.X до Identity Connect 7.1.6 в Windows или Linux для внедрения расширенных улучшений безопасности. Identity Connect 7.1.6 дополняет усовершенствования безопасности, введенные в Identity Connect 7.1.1 Начиная с выпуска Summer ’23, вы больше не можете загружать Identity Connect 2.1 или Identity Connect 3.0.X. Рекомендуем обновить Identity Connect 7.1.6 как можно скорее.
Требуемые версии
| Доступно в версиях: Salesforce Classic и Lightning Experience |
| Доступно за дополнительную плату в версиях: Enterprise, Performance и Unlimited Edition. Версия Developer Edition содержит 10 лицензий набора полномочий Identity Connect. |
Выполните эти задачи для обновления с Identity Connect 3.0.X до Identity Connect 7.1.6 в Windows или Linux.
- Копирование Identity Connect 3.0.X и разархивирование Identity Connect 7.1.6
- Обновление до версии Java 11
- Обновление файлов конфигурации для Identity Connect 7.1.6
- Обновление файлов конфигурации коннектора посредством новых диапазонов версий коннектора
- Копирование каталога безопасности, каталога решающего средства и базы данных
- Запуск Postgres и обновление базы данных
- Запуск Identity Connect 7.1.6
Копирование Identity Connect 3.0.X и разархивирование Identity Connect 7.1.6
Создайте резервные копии Identity Connect 3.0.X и разархивируйте Identity Connect 7.1.6.
- В серверной среде откройте каталог согласия/проектов и отобразите список файлов.
- Чтобы отобразить список файлов, воспользуйтесь стандартной служебной программой Windows.
- Чтобы просмотреть список файлов в операционной системе Linux, воспользуйтесь командой 11 (две строчной буквы L).
- Сделайте две резервные копии Identity Connect 3.0.X для использования в случае ошибок в процессе обновления.
- Чтобы создать копии, воспользуйтесь стандартной служебной программой Windows.
- В Linux, чтобы создать первую копию, запустите команду cp -r salesforceIdConnect/ salesforceIdConnect.3.0.x. Чтобы создать вторую копию, запустите команду mv -r salesforceIdConnect/ salesforceIdConnect.3.0.x.bak.
- Перейдите в область загрузки архивного файла Identity Connect 7.1.6 и разархивируйте файл.
- В Windows воспользуйтесь стандартными служебными программами.
- В Linux используйте команду unzip или ее эквивалент.
- Отобразите файлы в каталоге и убедитесь, что salesforceIdConnect/ находится в каталоге проектов. Это каталог для Identity Connect 7.1.6.
Обновление до версии Java 11
Убедитесь в наличии правильной версии Java.
- Обновите версию Java 11 в среде Identity Connect 7.1.6.
- На Windows загрузите и установите Java 11.
- В операционной системе Linux используйте менеджер пакетов системы для установки Java 11.
- После завершения установки вернитесь в каталог безопасности в среде Identity Connect 7.1.6.
Обновление файлов конфигурации для Identity Connect 7.1.6
Установите файлы конфигурации для Identity Connect 7.1.6.
- Измените каталог конфигурации Identity Connect 7.1.6, salesforceIdConnect/conf.
- Чтобы скопировать файлы конфигурации, запустите команду cp authentication.json managed.json repo.jdbc.json repo.init.json internal.json jetty. xml /path/to/salesforceIdConnect.3.0.x/conf. Скопируйте эти файлы.
- authentication.json
- managed.json
- repo.jdbc.json
- internal.json
- repo.init.json
- jetty.xml
- Чтобы заменить каталог конфигурации Identity Connect 7.1.6 существующим каталогом конфигурации Identity Connect 3.0.X, выполните команду cp -r /path/to/salesforceIdConnect-3/conf /path/to/salesforceIdConnect-7/.
Обновление файлов конфигурации коннектора посредством новых диапазонов версий коннектора
Обновите версии пакета.
- Чтобы обновить версии пакета в Active Directory, запустите команду vim provisioner.openicf-AD.json. В разделе «connectorRef» для «bundleVersion» введите диапазон версий пакета [1.5.19.0,1.6.0.0).
Примечание Диапазон версий пакета открывается квадратной скобкой и закрывается круглой скобкой. - Чтобы обновить коннектор Salesforce, запустите команду vim provisioner.provisioner.openicf-<your Salesforce ConnectorID>.json. Для « версии пакета» введите диапазон версий пакета [1.5.19.0,1.6.0.0) (такие же значения, как и для Active Directory.)
- Чтобы удалить файл результатов повторной настройки (рекомендации) конечной точки, выполните команду. rm endpoint-reconResults.json
rm endpoint-reconResults.json - В файле sync.json в соотнесениях для групп Salesforce (
managedAssignment_orgid) и наборов полномочий (systemSalesforcePermissionSet_managedAssignment_ordid) измените значения дляassignmentOperationиunassignmentOperation.Старые параметры содержат следующие сведения.
Измените параметры на следующие значения."assignmentOperation": "addToPickList", "unassignmentOperation": "removeFromTarget""assignmentOperation": "noOp", "unassignmentOperation": "noOp" - Чтобы подтвердить новые назначения, обновите объекты наборов полномочий и групп.
Копирование каталога безопасности, каталога решающего средства и базы данных
Продолжите конфигурацию, скопировав важные каталоги и базу данных.
- Изменение каталога Identity Connect 7.1.6.
- Чтобы скопировать каталог безопасности из Identity Connect 3.0.X в Identity Connect 7.1.6, введите команду.
cp -r ../salesforceIdConnect.3.0.x/security/ - Чтобы скопировать каталог разрешающей способности и обеспечить перенос свойств загрузки, введите команду.
cp -r ../salesforceIdConnect.3.0.x/resolver/ - Чтобы скопировать базу данных, введите команду.
cp ../salesforce.3.0.x/db/
Запуск Postgres и обновление базы данных
Эти действия предполагают использование встроенного хранилища PostgreSQL. Если вы используете внешнее хранилище PostgreSQL, настройте действия в соответствии с вашим окружением.
- Чтобы перейти на бин-каталог Postgres, выполните данные команды.
cd db/openidm/postgres/pgsql-10.5-1/pgsql/cd db/openidm/postgres/pgsql-10.5-1/pgsql/bin/ - Чтобы начать postgres с скопированных данных, выполните данные команды.
./pg_ctrl start -D /apt/projects/salesforceIdConnect/db
Если команда выполнена успешно, сообщение обозначает, что сервер запущен../pg_ctrl start -D /apt/projects/salesforceIdConnect/db/openidm/data - Чтобы подключиться к базе данных Postgres, выполните команду ./psql -- username <yourusername> --password <yourpassword> --port <yourportnumber>.
- Чтобы обновить схему базы данных, выполните данные команды.
DELETE FROM openidm.schedulerobjects; DELETE FROM openidm.configobjects; ALTER TABLE locks ALTER COLUMN objectid TYPE varchar(255); DELETE FROM openidm.relationships WHERE firstResourceCollection = 'internal/role' AND firstResourceId = 'openidm-authorized' OR secondResourceCollection = 'internal/role' AND secondResourceId = 'openidm-authorized'; - Чтобы обновить базу данных, запустите соответствующий сценарий.Для PowerShell:
Для Bash:\path\to\salesforceIdConnect-7\db\openidm\postgres\pgsql-10.5-1\pgsql\bin\psql -U openidm -W -p 5432 < \path\to\salesforceIdConnect-7\script\updates\00-relationshipresources.sql \path\to\salesforceIdConnect-7\db\openidm\postgres\pgsql-10.5-1\pgsql\bin\psql -U openidm -W -p 5432 < \path\to\salesforceIdConnect-7\script\updates\01-syncqueue.sql \path\to\salesforceIdConnect-7\db\openidm\postgres\pgsql-10.5-1\pgsql\bin\psql -U openidm -W -p 5432 < \path\to\salesforceIdConnect-7\script\updates\02-importobjects.sqlpsql -U openidm -W -p 5432 < /path/to/salesforceIdConnect-7/script/updates/00- relationshipresources.sql psql -U openidm -W -p 5432 < /path/to/salesforceIdConnect-7/script/updates/01-syncqueue.sql psql -U openidm -W -p 5432 < /path/to/salesforceIdConnect-7/script/updates/02-importobjects.sql - Чтобы остановить операцию postgres, выполните эту команду.
./pg.ctrl stop -D /opt/projects/salesforceIdConnect/db/openidm/data
Запуск Identity Connect 7.1.6
Теперь пришло время запустить Identity Connect 7.1.6 и убедиться, что все настроено корректно.
- Изменение каталога Salesforce Identity Connect 7.1.6.
- Чтобы запустить Identity Connect 7.1.6, выполните эту команду.
./startup.sh - Чтобы подтвердить корректную настройку Identity Connect 7.1.6, войдите в пользовательский интерфейс и проверьте следующее.
- Наборы и группы полномочий были переданы из Identity Connect 3.0.X в Identity Connect 7.1.6.
- Заполнено количество полей «Активный каталог».
- Соответствующие организации Salesforce отображаются на вкладке «Управление организациями Salesforce».
- Нажмите вкладку «Синхронизация», потом нажмите «Выполнить предварительный просмотр анализа», чтобы подтвердить миграцию пользователей.
