Installer la passerelle Okta Privileged Access sur Ubuntu ou Debian
Avant de commencer, vérifiez que l'hôte de la passerelle utilise une version prise en charge du système d'exploitation. Consultez la section Systèmes d'exploitation pris en charge. Ubuntu et Debian sont prises en charge sur AWS, Google Cloud, Azure et dans les déploiements sur site.
-
Confirmez la version du système d'exploitation et l'architecture de l'hôte de la passerelle.
cat /etc/os-release uname -mLa première commande affiche le nom de la distribution, la version et le nom de code de la version. La deuxième commande renvoie l'architecture. Des packages sont publiés pour les architectures
amd64etarm64, queunamerenvoie sous la formex86_64etaarch64. Vérifiez que les deux valeurs sont prises en charge avant de poursuivre. -
Ajoutez la clé de référentiel Okta Privileged Access.
curl -fsSL https://dist.scaleft.com/GPG-KEY-OktaPAM-2023 | gpg --dearmor | sudo tee /usr/share/keyrings/oktapam-2023-archive-keyring.gpg > /dev/null -
Créez une entrée de liste de ressource de package : Utilisez le référentiel stable pour les installations de production. N'utilisez le référentiel d'aperçu que lorsque vous testez des fonctionnalités en mode aperçu.
Remplacez DISTRIBUTION par le nom de distribution de votre version de système d'exploitation. Il s'agit de la même valeur que
cat /etc/os-releaserenvoie commeVERSION_CODENAME.Système d'exploitation
Version
Nom de la distribution
Ubuntu
16.04
xenialUbuntu
18.04
bionicUbuntu
20.04
focalUbuntu
22.04
jammyUbuntu
24.04
nobleUbuntu
26.04
resoluteDebian
11
bullseyeDebian
12
bookwormDebian
13
trixieStable
echo "deb [signed-by=/usr/share/keyrings/oktapam-2023-archive-keyring.gpg] https://dist.scaleft.com/repos/deb DISTRIBUTION okta" | sudo tee /etc/apt/sources.list.d/oktapam-stable.listPreview
echo "deb [signed-by=/usr/share/keyrings/oktapam-2023-archive-keyring.gpg] https://dist.scaleft.com/repos/deb DISTRIBUTION okta-preview" | sudo tee /etc/apt/sources.list.d/oktapam-preview.list -
Mettez à jour la liste des packages disponibles .
sudo apt-get update -
Vérifiez que le package de passerelle est accessible depuis le référentiel que vous avez ajouté.
apt-cache policy scaleft-gatewayLa sortie affiche une version candidate et le référentiel
dist.scaleft.com. Si la version candidate est(none), le nom de la distribution à l'étape 3 est incorrect, ou la mise à jour à l'étape 4 a échoué. -
Installez le package de la passerelle.
sudo apt-get install scaleft-gatewayRemarque :scaleft-gatewayest le seul package requis pour une passerelle. Les packagesscaleft-client-toolsetscaleft-server-toolssont des composants distincts, pour les hôtes client et les serveurs gérés. Installez-les sur l'hôte de la passerelle uniquement si cet appareil agit également en tant que client ou en tant que serveur géré. - Pour les intégrations de base de données, une configuration supplémentaire est requise après l'installation. Voir Configurer la passerelle pour prendre en charge les intégrations de bases de données.
Vérifier ou mettre à jour la version de la passerelle
-
Vérifiez la version de la passerelle installée sur l'hôte.
sft-gatewayd --versionPour répertorier les versions qui figurent dans le référentiel, exécutez
apt-cache madison scaleft-gateway. -
Mettez à jour la passerelle à la dernière version proposée.
sudo dnf install scaleft-gateway -
Mettre à jour la passerelle vers une version particulière. Remplacez VERSION par la version souhaitée, par exemple 1.111.1. Notez que le nom du package RPM relie la version à l'aide d'un tiret et non d'un signe égal.
sudo dnf install scaleft-gateway-VERSION