Installer la passerelle Okta Privileged Access sur Red Hat (RHEL), Alma Linux, Amazon Linux, CentOS Stream ou Oracle Linux

Avant de commencer, vérifiez que l'hôte de la passerelle utilise une version prise en charge du système d'exploitation. Consultez la section Systèmes d'exploitation pris en charge. Amazon Linux est accessible uniquement sur AWS. Les autres distributions sont prises en charge sur AWS, Google Cloud, Azure et dans les déploiements sur site.

  1. Confirmez la version du système d'exploitation et l'architecture de l'hôte de la passerelle.

    cat /etc/os-release
    uname -m

    La première commande renvoie le nom et la version de la distribution. La seconde commande renvoie l'architecture, soit x86_64 pour les processeurs Intel ou AMD, ou aarch64 pour les processeurs ARM. Vérifiez que les deux valeurs sont prises en charge avant de poursuivre.

  2. Ajoutez la clé RPM.

    sudo rpm --import https://dist.scaleft.com/GPG-KEY-OktaPAM-2023
  3. Créez le fichier de définition du référentiel. Utilisez le référentiel stable pour les installations de production. N'utilisez le référentiel d'aperçu que lorsque vous testez des fonctionnalités en mode aperçu.

    Remplacez PLATFORM-KEY par le nom de la plateforme pour votre distribution.

    Système d'exploitation

    Nom de la plateforme

    Alma Linux

    alma

    Amazon Linux

    amazonlinux

    CentOS Stream

    centos

    Oracle Linux

    oraclelinux

    Red Hat Enterprise Linux

    rhel

    Remplacez RELEASE-VERSION par la version principale du système d'exploitation. N'incluez pas la version mineure. Par exemple, pour Red Hat Enterprise Linux 8.6, utilisez 8. Pour Amazon Linux, utilisez 2, 2022 ou 2023.

    Laissez $basearch tel quel. Le gestionnaire de packages le remplace par l'architecture de l'hôte. Les guillemets simples autour de EOF empêchent le shell de développer $basearch avant que le fichier ne soit écrit.

    Stable

    sudo tee /etc/yum.repos.d/oktapam-stable.repo << 'EOF'
    [oktapam-stable]
    name=Okta PAM Stable - PLATFORM-KEY RELEASE-VERSION
    baseurl=https://dist.scaleft.com/repos/rpm/stable/PLATFORM-KEY/RELEASE-VERSION/$basearch
    gpgcheck=1
    repo_gpgcheck=1
    enabled=1
    gpgkey=https://dist.scaleft.com/GPG-KEY-OktaPAM-2023
    EOF

    Preview

    sudo tee /etc/yum.repos.d/oktapam-preview.repo << 'EOF'
    [oktapam-preview]
    name=Okta PAM Preview - PLATFORM-KEY RELEASE-VERSION
    baseurl=https://dist.scaleft.com/repos/rpm/preview/PLATFORM-KEY/RELEASE-VERSION/$basearch
    gpgcheck=1
    repo_gpgcheck=1
    enabled=1
    gpgkey=https://dist.scaleft.com/GPG-KEY-OktaPAM-2023
    EOF
  4. Mettez à jour les métadonnées du package et acceptez la nouvelle clé GPG. Sur Amazon Linux 2, utilisez plutôt sudo yum update.

    sudo dnf update

    Vérifiez que l'empreinte de la clé correspond à celle indiquée ci-dessous avant de l'accepter.

    Importing GPG key 0xB8966AE8:
     Userid     : "Okta PAM/ASA Packager (PAM/ASA Package Signing Key) <security+pam-packages-2023@okta.com>"
     Fingerprint: A3A9 03C2 9B5C AF75 34B9 F393 1983 7E37 B896 6AE8
     From       : https://dist.scaleft.com/GPG-KEY-OktaPAM-2023
    
  5. Installez le package de la passerelle. Sur Amazon Linux 2, qui n'inclut pas dnf, utilisez plutôt sudo yum install scaleft-gateway.

    sudo dnf install scaleft-gateway
  6. Pour les intégrations de base de données, une configuration supplémentaire est requise après l'installation. Voir Configurer la passerelle pour prendre en charge les intégrations de bases de données.

Vérifier ou mettre à jour la version de la passerelle

  1. Vérifiez la version de la passerelle installée sur l'hôte.

    sft-gatewayd --version

    Pour répertorier les versions qui figurent dans le référentiel, exécutez sdnf --showduplicates list scaleft-gateway.

  2. Mettez à jour la passerelle à la dernière version proposée.
    sudo dnf install scaleft-gateway

    Sur Amazon Linux 2, qui n'inclut pas dnf, utilisez sudo yum install scaleft-gateway.

  3. Mettre à jour la passerelle vers une version particulière. Remplacez VERSION par la version souhaitée, par exemple 1.111.1. Notez que le nom du package RPM relie la version à l'aide d'un tiret et non d'un signe égal.

    sudo dnf install scaleft-gateway-VERSION