Skip to content

Serveurs ICF

Un serveur ICF héberge le serveur de connecteurs ConnId / ICF que vos connecteurs ICF utilisent pour joindre les systèmes cibles. Vous déclarez les instances sous CONFIGURATIONServeurs ICF, puis vous en sélectionnez une lors de la configuration de chaque connecteur sous CONFIGURATIONConnecteurs ICF.

L’assistant de configuration

Disponible depuis3.21.0 +

La création ou la modification d’un serveur ICF se fait via un court assistant guidé. La barre de progression affiche les étapes principales Configuration (avec sous-étapes), Déploiement (types Agent et Direct uniquement) et Vérification. Naviguez entre elles avec Suivant et Précédent, ou en cliquant sur un nœud complété.

  1. Configuration
    • Général — nommez le serveur et choisissez son Type de connexion.
    • Connexion — les détails de connexion propres au type choisi. Cette sous-étape est ignorée pour Agent (aucune adresse ni port à saisir). Pour Historique, saisissez Adresse, Port, Clé et SSL en option. Pour Direct, saisissez Adresse et Port (8759 par défaut) ; une note Pourquoi c’est nécessaire explique que ces valeurs alimentent les commandes agent générées.
  2. Déploiement(types Agent et Direct uniquement, après l’enregistrement) les commandes pour déployer l’agent conteneurisé.
  3. Vérification — un résumé en lecture seule de la configuration et un bouton Test.

L’assistant de configuration — la sous-étape Général, avec la barre de progression et les cartes de Type de connexion (Direct sélectionné)

Types de connexion

Le Type de connexion choisi à la sous-étape Général (illustrée ci-dessus) détermine comment RAC/M et le serveur de connecteurs se joignent.

TypeQui se connecte à quiVous fournissez
HistoriqueRAC/M se connecte vers un serveur ConnId que vous exploitezAdresse, Port, Clé, SSL en option
DirectRAC/M se connecte en entrée vers l’agent sur votre hôteAdresse, Port (8759 par défaut)
AgentL’agent ouvre un tunnel sortant vers RAC/M(rien — géré par RAC/M)
InterneServeur intégré fourni avec RAC/M(lecture seule)

Historique

Un serveur ICF autonome que vous installez, hébergez et administrez vous-même. RAC/M initie la connexion vers ce serveur à l’aide des paramètres Adresse, Port, Clé et (en option) SSL / Server Certificate de la sous-étape Connexion. À utiliser lorsque le serveur ICF est directement joignable depuis RAC/M.

Direct et Agent — SaaS

Pour RAC/M Identity en tant que service (SaaS), vous exploitez vous-même le serveur de connecteurs sous forme du conteneur Docker (ou Podman) racm-icf-server-agent, déployé près de vos systèmes cibles :

  • Direct : RAC/M se connecte en entrée vers ConnId sur l’Adresse et le Port (8759 par défaut) que vous configurez à la sous-étape Connexion. Ouvrez ce port pour que RAC/M puisse l’atteindre.
  • Agent : l’agent ouvre un tunnel sortant sécurisé vers RAC/M — idéal lorsque l’hôte n’accepte aucune connexion entrante. Aucune adresse ni port à saisir, donc la sous-étape Connexion est ignorée.

Les deux modes partagent la même étape Déploiement après l’enregistrement (jeton bearer, trois commandes de déploiement, sélecteur Docker/Podman). La configuration réseau et la saisie éventuelle d’adresse/port diffèrent comme ci-dessus. Voir Agent Docker (SaaS) pour le guide de déploiement complet et la référence des variables d’environnement.

Interne

Le serveur ICF intégré fourni avec RAC/M. Sa configuration est en lecture seule et gérée automatiquement — vous pouvez la consulter (et exécuter Test) mais pas modifier ses paramètres de connexion.

Choisir un type

  • Utilisez Historique lorsque RAC/M peut joindre directement un serveur ConnId que vous hébergez.
  • Utilisez Direct (SaaS) lorsque RAC/M peut joindre l’hôte de l’agent sur un port publié.
  • Utilisez Agent (SaaS) lorsque l’hôte de l’agent n’accepte aucune connexion entrante.

Vérifier la connexion

La dernière étape de l’assistant, Vérification, affiche un Résumé en lecture seule du serveur — nom, type de connexion, adresse et port lorsqu’ils s’appliquent (omis pour Agent), SSL pour Historique et Interne, et Dernière connexion au système pour les serveurs Agent et Direct — et un bouton Test. Le test est disponible pour tous les types de connexion — y compris les serveurs Interne en lecture seule et les serveurs Agent / Direct enregistrés.

L’étape Vérification — carte Résumé et bouton Test

Cliquez sur Test pour vérifier que RAC/M peut joindre le serveur de connecteurs (directement, via l’agent ou par le tunnel). Un test réussi indique que la connexion a été établie et marque Vérification comme complétée dans la barre de progression ; un échec signale l’étape en erreur, afin que vous puissiez revenir, corriger la configuration, enregistrer, puis tester de nouveau.

La configuration des connecteurs (choix du serveur, types de connecteur, paramètres) est décrite dans Connecteurs.