Tout développer | Tout réduire
Pour installer Kaspersky Security Center Web Console Server sur des appareils qui fonctionnent sous Linux, vous devez créer un fichier de réponse un fichier .json qui contient les paramètres pour connecter Kaspersky Security Center Web Console au Serveur d'administration. Vous devez nommer ce fichier ksc-web-console-setup.json et le placer dans le répertoire suivant : /etc/ksc-web-console-setup.json.
L'ensemble des paramètres du fichier de réponse dépend de la version du Serveur d'administration auquel Kaspersky Security Center Web Console se connecte.
Le Serveur d'administration version 16 ou version ultérieure inclut le Gestionnaire des identités et des accès (IAM) qui permet l'authentification de domaine avec authentification unique (SSO) dans Kaspersky Security Center Web Console. Pour que Kaspersky Security Center Web Console puisse se connecter au Serveur d'administration, même si vous n'utilisez pas l'authentification unique, le fichier de réponse doit contenir les paramètres d'interaction avec le module IAM.
Exemple de fichier de réponses pour l'installation de Web Console en vue d'une connexion au Serveur d'administration version 16 ou ultérieure. Dans cet exemple, Web Console et le Serveur d'administration sont installés sur des appareils différents :
{
"address": "ksc-web-console.example.com",
"port": 8080,
"defaultLangId": 1049,
"enableLog": true,
"trusted": {
"Administration Server v16": {
"iamHost": "ksc16.example.com",
"iamOAuthPort": 4444,
"iamProxyPort": 9050,
"iamCertPath": "/var/opt/kaspersky/klnagent_srv/iam/main_certificate.pem",
"iamPATPath": "/var/opt/kaspersky/klnagent_srv/iam/initial_token.txt",
"kscPort": 13299,
"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
}
},
"acceptEula": true,
"certPath": "/root/server.crt",
"keyPath": "/root/key-without-passphrase.pem",
"webConsoleAccount": "Group1:User1",
"managementServiceAccount": "Group1:User2",
"serviceWebConsoleAccount": "Group1:User3",
"pluginAccount": "Group1:User4",
"messageQueueAccount": "Group1:User5",
"natsMessageQueueAccount": "Group1:User6"
}
Le Serveur d'administration 15.4 et les versions antérieures prennent uniquement en charge l'authentification via la définition du nom et du mot de passe de l'utilisateur interne ou l'utilisateur du domaine.
Exemple de fichier de réponses pour l'installation de Web Console en cas de connexion au Serveur d'administration 15.4 ou version antérieure :
{
"address": "ksc-web-console.example.com",
"port": 8080,
"defaultLangId": 1049,
"enableLog": true,
"trusted": {
"Administration Server v15.4": {
"kscHost": "ksc.example.com",
"kscPort": 13299,
"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
}
},
"acceptEula": true,
"certPath": "/root/server.crt",
"keyPath": "/root/key-without-passphrase.pem",
"webConsoleAccount": "Group1:User1",
"managementServiceAccount": "Group1:User2",
"serviceWebConsoleAccount": "Group1:User3",
"pluginAccount": "Group1:User4",
"messageQueueAccount": "Group1:User5",
"natsMessageQueueAccount": "Group1:User6"
}
Les paramètres webConsoleAccount, managementServiceAccount, serviceWebConsoleAccount, pluginAccount, messageQueueAccount, natsMessageQueueAccount, certPath et keyPath sont facultatifs. Vous pouvez omettre ces paramètres dans le fichier de réponses.
Si vous souhaitez utiliser un certificat personnalisé, spécifiez les paramètres certPath et keyPath. Si vous ne spécifiez aucun paramètre ou si vous n'en spécifiez qu'un seul, le navigateur Internet continue de vous indiquer que votre connexion n'est pas privée.
Pour des raisons de sécurité, nous vous déconseillons de définir les paramètres webConsoleAccount, managementServiceAccount, serviceWebConsoleAccount, pluginAccount, messageQueueAccount et natsMessageQueueAccount.
Si vous décidez d'indiquer ces paramètres, assurez-vous que les comptes utilisateurs personnalisés appartiennent au même groupe de sécurité. Quand les paramètres ne sont pas renseignés, le programme d'installation de Kaspersky Security Center Web Console crée un groupe de sécurité par défaut, puis crée les comptes utilisateurs avec les noms par défaut dans ce groupe.
Les paramètres webConsoleAccount, managementServiceAccount, serviceWebConsoleAccount, pluginAccount, messageQueueAccount et natsMessageQueueAccount ne doivent pas être utilisés séparément : indiquez les valeurs soit pour l'ensemble de ces paramètres, soit pour aucun d'entre eux.
Vous pouvez installer Kaspersky Security Center Web Console soit sur le même appareil que le Serveur d'administration, soit sur un autre appareil. Si Kaspersky Security Center Web Console est installé sur un autre appareil, l'adresse de Kaspersky Security Center Web Console (définie par address) et l'adresse du Serveur d'administration (définie par iamHost ou kscHost) diffèrent. Si Kaspersky Security Center Web Console est installé sur le même appareil qui héberge le Serveur d'administration, ces paramètres ont les mêmes valeurs.
Nous vous recommandons d'indiquer les numéros de port supérieurs à 1024. Si vous souhaitez que Kaspersky Security Center Web Console fonctionne sur les ports inférieurs à 1024, après l'installation, vous devez exécuter la commande suivante :
sudo setcap 'cap_net_bind_service=+ep' /var/opt/kaspersky/ksc-web-console/node
Si vous ne disposez pas de l'utilitaire setcap, vous pouvez l'installer. Cliquez sur ce lien pour voir les commandes.
Lorsque vous installez Kaspersky Security Center Web Console sur le système d'exploitation Linux ALT, vous devez préciser un numéro de port différent de 8080, car le port 8080 est utilisé par le système d'exploitation.
Le tableau ci-dessous décrit les paramètres qui peuvent être spécifiés dans un fichier de réponse.
Paramètres d'installation de Kaspersky Security Center Web Console sur les appareils qui fonctionnent sous Linux
|
Paramètre |
Description |
Valeurs possibles |
|---|---|---|
|
|
Adresse de l'appareil (FQDN ou nom d'hôte) sur lequel Kaspersky Security Center Web Console est installé (requis). Si vous installez Kaspersky Security Center Web Console sur le Serveur de Kaspersky Security Center, utilisez l'adresse que vous avez spécifiée lors de l'installation de Kaspersky Security Center Linux. Si vous installez Kaspersky Security Center Web Console sur un autre appareil, indiquez l'adresse de l'appareil (FQDN ou nom d'hôte) qui sera utilisée par le navigateur Internet pour se connecter à Kaspersky Security Center Web Console Server. |
Valeur de chaîne. Exemple : |
|
|
Port utilisé par Kaspersky Security Center Web Console pour recevoir les connexions provenant des navigateurs Internet (requis). |
Valeur numérique. La valeur recommandée est 8080 (sauf pour le système d'exploitation Linux ALT). |
|
|
Langue de l'interface utilisateur (par défaut, Si nécessaire, vous pouvez modifier la langue de l'interface de Kaspersky Security Center Web Console. |
Code numérique de la langue :
Si aucune valeur n'est spécifiée, c'est l'anglais en-US qui est utilisé. |
|
|
Pour activer ou pas la journalisation des traces de Kaspersky Security Center Web Console. Nous vous recommandons de modifier la valeur par défaut du paramètre uniquement si un expert du support de Kaspersky vous le demande. |
Valeur booléenne :
|
|
|
Liste des adresses des Serveurs d'administration de confiance auxquels Kaspersky Security Center Web Console peut se connecter. Vous pouvez ajouter plusieurs Serveurs d'administration de différentes versions à la liste des serveurs approuvés. Pour Serveur d'administration 16 ou versions ultérieures :
Pour Serveur d'administration 15.4 ou versions antérieures :
Lors de l'installation de Kaspersky Security Center Web Console sur un appareil autre que celui sur lequel est installé le Serveur d'administration, copiez le fichier du certificat du Serveur d'administration (spécifié par |
La section du fichier JSON au format suivant : "trusted": { "Administration Server v16": { "iamHost": "ksc-iam.example.com", "iamOAuthPort": 4444, "iamProxyPort": 9050, "iamCertPath": "/var/opt/kaspersky/klnagent_srv/iam/main_certificate.pem", "iamPATPath": "/var/opt/kaspersky/klnagent_srv/iam/initial_token.txt", "kscPort": 13299, "kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer" }, "Administration Server v15.4": { "kscHost": "ksc.example.com", "kscPort": 13299, "kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer" } } |
|
|
Si vous acceptez ou pas les termes de l'Contrat de licence utilisateur final (CLUF). Le fichier des conditions du CLUF est téléchargé avec le fichier d'installation. |
Valeur booléenne :
Si aucune valeur n'est indiquée, le programme d'installation de Kaspersky Security Center Web Console affiche le CLUF et vous demande si vous acceptez ou non les conditions du CLUF. |
|
|
Si vous souhaitez générer un nouveau certificat auto-signé, utilisez ce paramètre pour spécifier le FQDN pour la connexion du navigateur Internet à Kaspersky Security Center Web Console. |
Valeur de chaîne. |
|
|
Utilisez ce paramètre pour spécifier le chemin d'accès au certificat personnalisé de Kaspersky Security Center Web Console qui est approuvé dans votre infrastructure et qui répond aux exigences relatives aux certificats personnalisés. Vous ne pouvez spécifier qu'une seule clé privée ( |
Valeur de chaîne. Les certificats chiffrés ne sont pas pris en charge par Kaspersky Security Center Web Console. Sur l'appareil sur lequel Kaspersky Security Center Web Console doit être installé, spécifiez le chemin d'accès au fichier de certificat au format PEM. Exemple : |
|
|
Utilisez ce paramètre pour spécifier le chemin d'accès à la clé privée associée au certificat personnalisé de Kaspersky Security Center Web Console spécifié dans le paramètre |
Valeur de chaîne. Le fichier avec la clé privée ne doit pas être chiffré. Sur l'appareil sur lequel Kaspersky Security Center Web Console doit être installé, spécifiez le chemin d'accès au fichier de clé au format PEM. Exemple : |
|
|
Nom du compte à partir duquel le service Kaspersky Security Center Web Console est exécuté. |
Valeur de chaîne au format suivant : Exemple : Si aucune valeur n'est indiquée, le programme d'installation de Kaspersky Security Center Web Console crée un nouveau compte avec le nom par défaut |
|
|
Nom du compte à partir duquel le service d'administration de Kaspersky Security Center Web Console est exécuté. |
Valeur de chaîne au format suivant : Exemple : Si aucune valeur n'est indiquée, le programme d'installation de Kaspersky Security Center Web Console crée un nouveau compte avec le nom par défaut |
|
|
Nom du compte à partir duquel le service Kaspersky Security Center Web Console est exécuté. |
Valeur de chaîne au format suivant : Exemple : Si aucune valeur n'est indiquée, le programme d'installation de Kaspersky Security Center Web Console crée un nouveau compte avec le nom par défaut |
|
|
Nom du compte à partir duquel le service Plug-ins des produits de Kaspersky Security Center est exécuté. |
Valeur de chaîne au format suivant : Exemple : Si aucune valeur n'est indiquée, le programme d'installation de Kaspersky Security Center Web Console crée un nouveau compte avec le nom par défaut |
|
|
Nom du compte à partir duquel le service File d'attente des messages de Kaspersky Security Center Web Console est exécuté. |
Valeur de chaîne au format suivant : Exemple : Si aucune valeur n'est indiquée, le programme d'installation de Kaspersky Security Center Web Console crée un nouveau compte avec le nom par défaut |
|
|
Nom du compte à partir duquel le service Kaspersky Security Center Web Console NATS est exécuté. |
Valeur de chaîne au format suivant : Exemple : Si aucune valeur n'est indiquée, le programme d'installation de Kaspersky Security Center Web Console crée un nouveau compte avec le nom par défaut |