Loading
Идентификация пользователей и управление доступом
Обновление с Identity Connect 3.0.X на Identity Connect 7.1.6

Обновление с Identity Connect 3.0.X на Identity Connect 7.1.6

Обновите Identity Connect 3.0.X до Identity Connect 7.1.6 в Windows или Linux для внедрения расширенных улучшений безопасности. Identity Connect 7.1.6 дополняет усовершенствования безопасности, введенные в Identity Connect 7.1.1 Начиная с выпуска Summer ’23, вы больше не можете загружать Identity Connect 2.1 или Identity Connect 3.0.X. Рекомендуем обновить Identity Connect 7.1.6 как можно скорее.

Требуемые версии

Доступно в версиях: Salesforce Classic и Lightning Experience
Доступно за дополнительную плату в версиях: Enterprise, Performance и Unlimited Edition. Версия Developer Edition содержит 10 лицензий набора полномочий Identity Connect.

Выполните эти задачи для обновления с Identity Connect 3.0.X до Identity Connect 7.1.6 в Windows или Linux.

  • Копирование Identity Connect 3.0.X и разархивирование Identity Connect 7.1.6
  • Обновление до версии Java 11
  • Обновление файлов конфигурации для Identity Connect 7.1.6
  • Обновление файлов конфигурации коннектора посредством новых диапазонов версий коннектора
  • Копирование каталога безопасности, каталога решающего средства и базы данных
  • Запуск Postgres и обновление базы данных
  • Запуск Identity Connect 7.1.6
Примечание
Примечание Для всех команд в процессе обновления замените 3.0.X номером версии текущей версии Identity Connect, например, 3.0.2.

Копирование Identity Connect 3.0.X и разархивирование Identity Connect 7.1.6

Создайте резервные копии Identity Connect 3.0.X и разархивируйте Identity Connect 7.1.6.

  1. В серверной среде откройте каталог согласия/проектов и отобразите список файлов.
    • Чтобы отобразить список файлов, воспользуйтесь стандартной служебной программой Windows.
    • Чтобы просмотреть список файлов в операционной системе Linux, воспользуйтесь командой 11 (две строчной буквы L).
  2. Сделайте две резервные копии Identity Connect 3.0.X для использования в случае ошибок в процессе обновления.
    • Чтобы создать копии, воспользуйтесь стандартной служебной программой Windows.
    • В Linux, чтобы создать первую копию, запустите команду cp -r salesforceIdConnect/ salesforceIdConnect.3.0.x. Чтобы создать вторую копию, запустите команду mv -r salesforceIdConnect/ salesforceIdConnect.3.0.x.bak.
  3. Перейдите в область загрузки архивного файла Identity Connect 7.1.6 и разархивируйте файл.
    • В Windows воспользуйтесь стандартными служебными программами.
    • В Linux используйте команду unzip или ее эквивалент.
  4. Отобразите файлы в каталоге и убедитесь, что salesforceIdConnect/ находится в каталоге проектов. Это каталог для Identity Connect 7.1.6.

Обновление до версии Java 11

Убедитесь в наличии правильной версии Java.

  1. Обновите версию Java 11 в среде Identity Connect 7.1.6.
    • На Windows загрузите и установите Java 11.
    • В операционной системе Linux используйте менеджер пакетов системы для установки Java 11.
  2. После завершения установки вернитесь в каталог безопасности в среде Identity Connect 7.1.6.

Обновление файлов конфигурации для Identity Connect 7.1.6

Установите файлы конфигурации для Identity Connect 7.1.6.

  1. Измените каталог конфигурации Identity Connect 7.1.6, salesforceIdConnect/conf.
  2. Чтобы скопировать файлы конфигурации, запустите команду cp authentication.json managed.json repo.jdbc.json repo.init.json internal.json jetty. xml /path/to/salesforceIdConnect.3.0.x/conf. Скопируйте эти файлы.
    • authentication.json
    • managed.json
    • repo.jdbc.json
    • internal.json
    • repo.init.json
    • jetty.xml
  3. Чтобы заменить каталог конфигурации Identity Connect 7.1.6 существующим каталогом конфигурации Identity Connect 3.0.X, выполните команду cp -r /path/to/salesforceIdConnect-3/conf /path/to/salesforceIdConnect-7/.

Обновление файлов конфигурации коннектора посредством новых диапазонов версий коннектора

Обновите версии пакета.

  1. Чтобы обновить версии пакета в Active Directory, запустите команду vim provisioner.openicf-AD.json. В разделе «connectorRef» для «bundleVersion» введите диапазон версий пакета [1.5.19.0,1.6.0.0).
    Примечание
    Примечание Диапазон версий пакета открывается квадратной скобкой и закрывается круглой скобкой.
  2. Чтобы обновить коннектор Salesforce, запустите команду vim provisioner.provisioner.openicf-<your Salesforce ConnectorID>.json. Для « версии пакета» введите диапазон версий пакета [1.5.19.0,1.6.0.0) (такие же значения, как и для Active Directory.)
  3. Чтобы удалить файл результатов повторной настройки (рекомендации) конечной точки, выполните команду. rm endpoint-reconResults.json
    rm endpoint-reconResults.json
  4. В файле sync.json в соотнесениях для групп Salesforce (managedAssignment_orgid) и наборов полномочий (systemSalesforcePermissionSet_managedAssignment_ordid) измените значения для assignmentOperation и unassignmentOperation.
    Старые параметры содержат следующие сведения.
    "assignmentOperation": "addToPickList",
    "unassignmentOperation": "removeFromTarget"
    Измените параметры на следующие значения.
    "assignmentOperation": "noOp",
    "unassignmentOperation": "noOp"
  5. Чтобы подтвердить новые назначения, обновите объекты наборов полномочий и групп.

Копирование каталога безопасности, каталога решающего средства и базы данных

Продолжите конфигурацию, скопировав важные каталоги и базу данных.

  1. Изменение каталога Identity Connect 7.1.6.
  2. Чтобы скопировать каталог безопасности из Identity Connect 3.0.X в Identity Connect 7.1.6, введите команду.
    cp -r ../salesforceIdConnect.3.0.x/security/
  3. Чтобы скопировать каталог разрешающей способности и обеспечить перенос свойств загрузки, введите команду.
    cp -r ../salesforceIdConnect.3.0.x/resolver/
  4. Чтобы скопировать базу данных, введите команду.
    cp ../salesforce.3.0.x/db/

Запуск Postgres и обновление базы данных

Эти действия предполагают использование встроенного хранилища PostgreSQL. Если вы используете внешнее хранилище PostgreSQL, настройте действия в соответствии с вашим окружением.

  1. Чтобы перейти на бин-каталог Postgres, выполните данные команды.
    cd db/openidm/postgres/pgsql-10.5-1/pgsql/
    cd db/openidm/postgres/pgsql-10.5-1/pgsql/bin/
  2. Чтобы начать postgres с скопированных данных, выполните данные команды.
    ./pg_ctrl start -D /apt/projects/salesforceIdConnect/db
    ./pg_ctrl start -D /apt/projects/salesforceIdConnect/db/openidm/data
    Если команда выполнена успешно, сообщение обозначает, что сервер запущен.
  3. Чтобы подключиться к базе данных Postgres, выполните команду ./psql -- username <yourusername> --password <yourpassword> --port <yourportnumber>.
  4. Чтобы обновить схему базы данных, выполните данные команды.
    DELETE FROM openidm.schedulerobjects;
    DELETE FROM openidm.configobjects;
    ALTER TABLE locks ALTER COLUMN objectid TYPE varchar(255);
    DELETE FROM openidm.relationships 
    WHERE firstResourceCollection = 'internal/role' AND firstResourceId = 'openidm-authorized' 
    OR secondResourceCollection = 'internal/role' AND secondResourceId = 'openidm-authorized';
  5. Чтобы обновить базу данных, запустите соответствующий сценарий.
    Для PowerShell:
    \path\to\salesforceIdConnect-7\db\openidm\postgres\pgsql-10.5-1\pgsql\bin\psql -U openidm -W -p 5432 < \path\to\salesforceIdConnect-7\script\updates\00-relationshipresources.sql
    \path\to\salesforceIdConnect-7\db\openidm\postgres\pgsql-10.5-1\pgsql\bin\psql -U openidm -W -p 5432 < \path\to\salesforceIdConnect-7\script\updates\01-syncqueue.sql
    \path\to\salesforceIdConnect-7\db\openidm\postgres\pgsql-10.5-1\pgsql\bin\psql -U openidm -W -p 5432 < \path\to\salesforceIdConnect-7\script\updates\02-importobjects.sql
    
    Для Bash:
    psql -U openidm -W -p 5432 < /path/to/salesforceIdConnect-7/script/updates/00- relationshipresources.sql
    psql -U openidm -W -p 5432 < /path/to/salesforceIdConnect-7/script/updates/01-syncqueue.sql 
    psql -U openidm -W -p 5432 < /path/to/salesforceIdConnect-7/script/updates/02-importobjects.sql
    
  6. Чтобы остановить операцию postgres, выполните эту команду.
    ./pg.ctrl stop -D /opt/projects/salesforceIdConnect/db/openidm/data

Запуск Identity Connect 7.1.6

Теперь пришло время запустить Identity Connect 7.1.6 и убедиться, что все настроено корректно.

  1. Изменение каталога Salesforce Identity Connect 7.1.6.
  2. Чтобы запустить Identity Connect 7.1.6, выполните эту команду.
    ./startup.sh
  3. Чтобы подтвердить корректную настройку Identity Connect 7.1.6, войдите в пользовательский интерфейс и проверьте следующее.
    • Наборы и группы полномочий были переданы из Identity Connect 3.0.X в Identity Connect 7.1.6.
    • Заполнено количество полей «Активный каталог».
    • Соответствующие организации Salesforce отображаются на вкладке «Управление организациями Salesforce».
  4. Нажмите вкладку «Синхронизация», потом нажмите «Выполнить предварительный просмотр анализа», чтобы подтвердить миграцию пользователей.
 
Загрузка
Salesforce Help | Article