Objetivo
Este procedimento tem por objetivo criar instrução para importação do template de uma máquina virtual pré-configurada para ser o IdP de uma instituição que irá aderir a CAFe.
Pré-requisitos
- Possuir um software de virtualização que irá hospedar o host. (Recomendado Virtualizador VMware vSphere ESXi)
- Um endereço IP válido na internet.
- Um hostname configurado no DNS da instituição e com resolução de nomes para internet.
- O reverso do DNS configurado de forma adequada para este hostname.
- Portas 80 e 443 liberadas para o mundo no firewall local (IdP) e no institucional.
Especificação Recomendada:
Especificação
- Criado no formato OVF (Open Virtualization Format)
- Sistema Operacional Ubuntu 18.04.5 LTS com instalação otimizada para ambientes de virtualização;
- Arquitetura de 64 bits;
- 8Gb RAM;
- 4 vCPU;
- 1 Disco rígido de 160 GBytes;
- 1 Adaptador de rede pré-configurado para usar ip fixo;
Especificação Mínima:
Especificações
- Criado no formato OVF (Open Virtualization Format)
- Sistema Operacional Ubuntu 18.04.5 LTS com instalação otimizada para ambientes de virtualização;
- Arquitetura de 64 bits;
- 4Gb RAM;
- 2 vCPU;
- 1 Disco rígido de 80 GBytes;
- 1 Adaptador de rede pré-configurado para usar ip fixo;
Procedimento de importação
Baixe o template da máquina virtual através do link:
++++++++++++++++++++++++++++++++++++++++++++++++++++
https://svn.cafe.rnp.br/arquivos/IDP-CAFE1804-V333-20200918.zip +
++++++++++++++++++++++++++++++++++++++++++++++++++++
Descompactar o arquivo.
Importe o arquivo transferido em seu ambiente de virtualização.
Caso você tenha dificuldades durante a importação da VM em seu ambiente de virtualização, por erro com a criptografia SHA256, baixar a versão abaixo com SHA1:
+++++++++++++++++++++++++++++++++++++++++++++++++++++
https://svn.cafe.rnp.br/arquivos/IDP-CAFE1804-V333-20200918-SHA1.zip +
+++++++++++++++++++++++++++++++++++++++++++++++++++++
Ligue o servidor virtual recém importado.
Importante !
Por uma questão de segurança de nossa VM o login remoto SSH para o usuário "root" foi desabilitado. Para logar com uma conexão remota no IdP via SSH você deve usar o usuário "cafe".
SSH na porta 22 padrão.
Informações para Login na VM
usuário: cafe
senha: 0p9o*I&U6y5t