Installer la passerelle Okta Privileged Access sur Ubuntu ou Debian

Avant de commencer, vérifiez que l'hôte de la passerelle utilise une version prise en charge du système d'exploitation. Consultez la section Systèmes d'exploitation pris en charge. Ubuntu et Debian sont prises en charge sur AWS, Google Cloud, Azure et dans les déploiements sur site.

  1. Confirmez la version du système d'exploitation et l'architecture de l'hôte de la passerelle.

    cat /etc/os-release
    uname -m

    La première commande affiche le nom de la distribution, la version et le nom de code de la version. La deuxième commande renvoie l'architecture. Des packages sont publiés pour les architectures amd64 et arm64, que uname renvoie sous la forme x86_64 et aarch64. Vérifiez que les deux valeurs sont prises en charge avant de poursuivre.

  2. Ajoutez la clé de référentiel Okta Privileged Access.

    curl -fsSL https://dist.scaleft.com/GPG-KEY-OktaPAM-2023 | gpg --dearmor | sudo tee /usr/share/keyrings/oktapam-2023-archive-keyring.gpg > /dev/null
  3. Créez une entrée de liste de ressource de package : Utilisez le référentiel stable pour les installations de production. N'utilisez le référentiel d'aperçu que lorsque vous testez des fonctionnalités en mode aperçu.

    Remplacez DISTRIBUTION par le nom de distribution de votre version de système d'exploitation. Il s'agit de la même valeur que cat /etc/os-release renvoie comme VERSION_CODENAME.

    Système d'exploitation

    Version

    Nom de la distribution

    Ubuntu

    16.04

    xenial

    Ubuntu

    18.04

    bionic

    Ubuntu

    20.04

    focal

    Ubuntu

    22.04

    jammy

    Ubuntu

    24.04

    noble

    Ubuntu

    26.04

    resolute

    Debian

    11

    bullseye

    Debian

    12

    bookworm

    Debian

    13

    trixie

    Stable

    echo "deb [signed-by=/usr/share/keyrings/oktapam-2023-archive-keyring.gpg] https://dist.scaleft.com/repos/deb DISTRIBUTION okta" | sudo tee /etc/apt/sources.list.d/oktapam-stable.list

    Preview

    echo "deb [signed-by=/usr/share/keyrings/oktapam-2023-archive-keyring.gpg] https://dist.scaleft.com/repos/deb DISTRIBUTION okta-preview" | sudo tee /etc/apt/sources.list.d/oktapam-preview.list
  4. Mettez à jour la liste des packages disponibles .

    sudo apt-get update
  5. Vérifiez que le package de passerelle est accessible depuis le référentiel que vous avez ajouté.

    apt-cache policy scaleft-gateway

    La sortie affiche une version candidate et le référentiel dist.scaleft.com. Si la version candidate est (none), le nom de la distribution à l'étape 3 est incorrect, ou la mise à jour à l'étape 4 a échoué.

  6. Installez le package de la passerelle.

    sudo apt-get install scaleft-gateway
  7. Pour les intégrations de base de données, une configuration supplémentaire est requise après l'installation. Voir Configurer la passerelle pour prendre en charge les intégrations de bases de données.

Vérifier ou mettre à jour la version de la passerelle

  1. Vérifiez la version de la passerelle installée sur l'hôte.

    sft-gatewayd --version

    Pour répertorier les versions qui figurent dans le référentiel, exécutez apt-cache madison scaleft-gateway.

  2. Mettez à jour la passerelle à la dernière version proposée.
    sudo dnf install scaleft-gateway
  3. Mettre à jour la passerelle vers une version particulière. Remplacez VERSION par la version souhaitée, par exemple 1.111.1. Notez que le nom du package RPM relie la version à l'aide d'un tiret et non d'un signe égal.

    sudo dnf install scaleft-gateway-VERSION