Serveurs ICF
Un serveur ICF héberge le serveur de connecteurs ConnId / ICF que vos connecteurs ICF utilisent pour joindre les systèmes cibles. Vous déclarez les instances sous CONFIGURATION → Serveurs ICF, puis vous en sélectionnez une lors de la configuration de chaque connecteur sous CONFIGURATION → Connecteurs ICF.
L’assistant de configuration
Disponible depuis3.21.0 +
La création ou la modification d’un serveur ICF se fait via un court assistant guidé. La barre de progression affiche les étapes principales Configuration (avec sous-étapes), Déploiement (types Agent et Direct uniquement) et Vérification. Naviguez entre elles avec Suivant et Précédent, ou en cliquant sur un nœud complété.
- Configuration
- Général — nommez le serveur et choisissez son Type de connexion.
- Connexion — les détails de connexion propres au type choisi. Cette sous-étape est ignorée pour Agent (aucune adresse ni port à saisir). Pour Historique, saisissez Adresse, Port, Clé et SSL en option. Pour Direct, saisissez Adresse et Port (8759 par défaut) ; une note Pourquoi c’est nécessaire explique que ces valeurs alimentent les commandes agent générées.
- Déploiement — (types Agent et Direct uniquement, après l’enregistrement) les commandes pour déployer l’agent conteneurisé.
- Vérification — un résumé en lecture seule de la configuration et un bouton Test.

Types de connexion
Le Type de connexion choisi à la sous-étape Général (illustrée ci-dessus) détermine comment RAC/M et le serveur de connecteurs se joignent.
| Type | Qui se connecte à qui | Vous fournissez |
|---|---|---|
| Historique | RAC/M se connecte vers un serveur ConnId que vous exploitez | Adresse, Port, Clé, SSL en option |
| Direct | RAC/M se connecte en entrée vers l’agent sur votre hôte | Adresse, Port (8759 par défaut) |
| Agent | L’agent ouvre un tunnel sortant vers RAC/M | (rien — géré par RAC/M) |
| Interne | Serveur intégré fourni avec RAC/M | (lecture seule) |
Historique
Un serveur ICF autonome que vous installez, hébergez et administrez vous-même. RAC/M initie la connexion vers ce serveur à l’aide des paramètres Adresse, Port, Clé et (en option) SSL / Server Certificate de la sous-étape Connexion. À utiliser lorsque le serveur ICF est directement joignable depuis RAC/M.
Direct et Agent — SaaS
Pour RAC/M Identity en tant que service (SaaS), vous exploitez vous-même le serveur de connecteurs sous forme du conteneur Docker (ou Podman) racm-icf-server-agent, déployé près de vos systèmes cibles :
- Direct : RAC/M se connecte en entrée vers ConnId sur l’Adresse et le Port (8759 par défaut) que vous configurez à la sous-étape Connexion. Ouvrez ce port pour que RAC/M puisse l’atteindre.
- Agent : l’agent ouvre un tunnel sortant sécurisé vers RAC/M — idéal lorsque l’hôte n’accepte aucune connexion entrante. Aucune adresse ni port à saisir, donc la sous-étape Connexion est ignorée.
Les deux modes partagent la même étape Déploiement après l’enregistrement (jeton bearer, trois commandes de déploiement, sélecteur Docker/Podman). La configuration réseau et la saisie éventuelle d’adresse/port diffèrent comme ci-dessus. Voir Agent Docker (SaaS) pour le guide de déploiement complet et la référence des variables d’environnement.
Interne
Le serveur ICF intégré fourni avec RAC/M. Sa configuration est en lecture seule et gérée automatiquement — vous pouvez la consulter (et exécuter Test) mais pas modifier ses paramètres de connexion.
Choisir un type
- Utilisez Historique lorsque RAC/M peut joindre directement un serveur ConnId que vous hébergez.
- Utilisez Direct (SaaS) lorsque RAC/M peut joindre l’hôte de l’agent sur un port publié.
- Utilisez Agent (SaaS) lorsque l’hôte de l’agent n’accepte aucune connexion entrante.
Vérifier la connexion
La dernière étape de l’assistant, Vérification, affiche un Résumé en lecture seule du serveur — nom, type de connexion, adresse et port lorsqu’ils s’appliquent (omis pour Agent), SSL pour Historique et Interne, et Dernière connexion au système pour les serveurs Agent et Direct — et un bouton Test. Le test est disponible pour tous les types de connexion — y compris les serveurs Interne en lecture seule et les serveurs Agent / Direct enregistrés.

Cliquez sur Test pour vérifier que RAC/M peut joindre le serveur de connecteurs (directement, via l’agent ou par le tunnel). Un test réussi indique que la connexion a été établie et marque Vérification comme complétée dans la barre de progression ; un échec signale l’étape en erreur, afin que vous puissiez revenir, corriger la configuration, enregistrer, puis tester de nouveau.
La configuration des connecteurs (choix du serveur, types de connecteur, paramètres) est décrite dans Connecteurs.
