Installer la passerelle Okta Privileged Access sur Red Hat (RHEL), Alma Linux, Amazon Linux, CentOS Stream ou Oracle Linux
Avant de commencer, vérifiez que l'hôte de la passerelle utilise une version prise en charge du système d'exploitation. Consultez la section Systèmes d'exploitation pris en charge. Amazon Linux est accessible uniquement sur AWS. Les autres distributions sont prises en charge sur AWS, Google Cloud, Azure et dans les déploiements sur site.
Il existe des problèmes connus lors de la gestion des comptes Active Directory avec Okta Privileged Access qui s'appliquent aux installations de passerelle Linux Amazon. Consultez Problèmes connus avec Okta Privileged Access - Passerelle Linux Amazon.
-
Confirmez la version du système d'exploitation et l'architecture de l'hôte de la passerelle.
cat /etc/os-release uname -mLa première commande renvoie le nom et la version de la distribution. La seconde commande renvoie l'architecture, soit
x86_64pour les processeurs Intel ou AMD, ouaarch64pour les processeurs ARM. Vérifiez que les deux valeurs sont prises en charge avant de poursuivre. -
Ajoutez la clé RPM.
sudo rpm --import https://dist.scaleft.com/GPG-KEY-OktaPAM-2023 -
Créez le fichier de définition du référentiel. Utilisez le référentiel stable pour les installations de production. N'utilisez le référentiel d'aperçu que lorsque vous testez des fonctionnalités en mode aperçu.
Remplacez PLATFORM-KEY par le nom de la plateforme pour votre distribution.
Système d'exploitation
Nom de la plateforme
Alma Linux
almaAmazon Linux
amazonlinuxCentOS Stream
centosOracle Linux
oraclelinuxRed Hat Enterprise Linux
rhelRemplacez RELEASE-VERSION par la version principale du système d'exploitation. N'incluez pas la version mineure. Par exemple, pour Red Hat Enterprise Linux 8.6, utilisez 8. Pour Amazon Linux, utilisez 2, 2022 ou 2023.
Laissez
$basearchtel quel. Le gestionnaire de packages le remplace par l'architecture de l'hôte. Les guillemets simples autour deEOFempêchent le shell de développer$basearchavant que le fichier ne soit écrit.Stable
sudo tee /etc/yum.repos.d/oktapam-stable.repo << 'EOF' [oktapam-stable] name=Okta PAM Stable - PLATFORM-KEY RELEASE-VERSION baseurl=https://dist.scaleft.com/repos/rpm/stable/PLATFORM-KEY/RELEASE-VERSION/$basearch gpgcheck=1 repo_gpgcheck=1 enabled=1 gpgkey=https://dist.scaleft.com/GPG-KEY-OktaPAM-2023 EOFPreview
sudo tee /etc/yum.repos.d/oktapam-preview.repo << 'EOF' [oktapam-preview] name=Okta PAM Preview - PLATFORM-KEY RELEASE-VERSION baseurl=https://dist.scaleft.com/repos/rpm/preview/PLATFORM-KEY/RELEASE-VERSION/$basearch gpgcheck=1 repo_gpgcheck=1 enabled=1 gpgkey=https://dist.scaleft.com/GPG-KEY-OktaPAM-2023 EOF -
Mettez à jour les métadonnées du package et acceptez la nouvelle clé GPG. Sur Amazon Linux 2, utilisez plutôt
sudo yum update.sudo dnf updateVérifiez que l'empreinte de la clé correspond à celle indiquée ci-dessous avant de l'accepter.
Importing GPG key 0xB8966AE8: Userid : "Okta PAM/ASA Packager (PAM/ASA Package Signing Key) <security+pam-packages-2023@okta.com>" Fingerprint: A3A9 03C2 9B5C AF75 34B9 F393 1983 7E37 B896 6AE8 From : https://dist.scaleft.com/GPG-KEY-OktaPAM-2023Remarque :Si vous obtenez des erreurs 404, vérifiez que PLATFORM-KEY correspond au nom de la plateforme dans le tableau précédent et que RELEASE-VERSION est une version principale prise en charge sans version mineure.
-
Installez le package de la passerelle. Sur Amazon Linux 2, qui n'inclut pas dnf, utilisez plutôt
sudo yum install scaleft-gateway.sudo dnf install scaleft-gatewayRemarque :scaleft-gatewayest le seul package requis pour une passerelle. Les packagesscaleft-client-toolsetscaleft-server-toolssont des composants distincts, pour les hôtes client et les serveurs gérés. Installez-les sur l'hôte de la passerelle uniquement si cet appareil agit également en tant que client ou en tant que serveur géré. - Pour les intégrations de base de données, une configuration supplémentaire est requise après l'installation. Voir Configurer la passerelle pour prendre en charge les intégrations de bases de données.
Vérifier ou mettre à jour la version de la passerelle
Vérifiez la version de la passerelle installée sur l'hôte.
sft-gatewayd --versionPour répertorier les versions qui figurent dans le référentiel, exécutez
sdnf --showduplicates list scaleft-gateway.- Mettez à jour la passerelle à la dernière version proposée.
sudo dnf install scaleft-gatewaySur Amazon Linux 2, qui n'inclut pas dnf, utilisez
sudo yum install scaleft-gateway. -
Mettre à jour la passerelle vers une version particulière. Remplacez VERSION par la version souhaitée, par exemple 1.111.1. Notez que le nom du package RPM relie la version à l'aide d'un tiret et non d'un signe égal.
sudo dnf install scaleft-gateway-VERSION