5.3 Planification de GroupWise WebAccess

Avant d’installer GroupWise WebAccess, vous devez effectuer les tâches de planification listées ci-dessous. Ces tâches vous permettent de rassembler les informations qui vous seront nécessaires lorsque vous installerez et configurerez GroupWise WebAccess. Vous pouvez utiliser la Section 5.6, Feuille de préparation de l’installation de GroupWise WebAccess pour noter vos informations d’installation et de configuration.

IMPORTANT:Si vous envisagez d'installer WebAccess dans un environnement de serveurs en grappe, reportez-vous au GroupWise 7 Interoperability Guide (Guide d'interopérabilité de GroupWise 7) lorsque vous planifiez cette installation.

5.3.1 Choix de l’emplacement d’installation des composants de GroupWise WebAccess

Après avoir passé en revue la Section 5.1, Présentation de GroupWise WebAccess et la configuration système requise répertoriée dans la Section 5.2, Configuration système requise pour WebAccess, planifiez l’emplacement où vous voulez installer les composants de WebAccess sur votre système.

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 2 : Plate-forme du serveur et répertoire d’installation, indiquez la plate-forme sur laquelle vous allez installer l’agent WebAccess, puis spécifiez le répertoire dans lequel vous voulez installer les fichiers de l’agent WebAccess. Les répertoires d'installation par défaut sont les suivants :

Sous Rubrique 13 : Type de serveur Web et répertoire racine, sélectionnez le type de serveur Web sur lequel vous allez installer les applications WebAccess et WebPublisher, puis indiquez le répertoire racine du serveur Web.

Sous Rubrique 14 : Répertoire racine de Novell, indiquez un répertoire sur le serveur Web dans lequel vous voulez installer les fichiers de configuration des applications WebAccess et WebPublisher.

Sous Rubrique 15 : Moteur de servlet Java, spécifiez si vous souhaitez utiliser le conteneur de la servlet Tomcat (recommandé) ou un autre moteur de servlet.

5.3.2 Choix de la configuration de l’agent WebAccess

Lors de l’installation de l’agent WebAccess, vous êtes invité à fournir les informations de configuration décrites dans les sections suivantes :

Adresse réseau

L’agent WebAccess communique avec les applications WebAccess et WebPublisher (sur le serveur Web) via TCP/IP.

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 3 : Adresse du serveur, spécifiez l’adresse IP ou le nom d’hôte DNS du serveur qui exécute l’agent WebAccess, puis spécifiez le numéro de port que l'agent doit utiliser. La valeur par défaut est 7205.

Nom et emplacement du répertoire de la passerelle

L’agent WebAccess nécessite un répertoire de passerelle GroupWise dans lequel stocker les informations de configuration et les fichiers de travail. Ce répertoire doit se trouver sous un répertoire de domaine GroupWise. Le nom du répertoire par défaut est webac70a. Pour modifier ce nom, utilisez les conventions suivantes en fonction des plates-formes :

NetWare :

N'utilisez pas plus de 8 caractères.

Linux :

Utilisez uniquement des minuscules (recommandé mais pas obligatoire)

Windows :

Aucune restriction.

Une fois que vous avez indiqué l'emplacement du répertoire de domaine et un nom de répertoire de passerelle, le programme d'installation de WebAccess crée le répertoire de passerelle sous le répertoire domaine\wpgate (par exemple, provo\wpgate\webac70a).

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 5 : Répertoire de la passerelle, notez le nom du domaine et le chemin d’accès complet au répertoire du domaine dans lequel vous voulez créer le répertoire de passerelle, puis attribuez un nom à ce répertoire de passerelle.

Si vous installez l’agent WebAccess Linux, notez le contexte eDirectory™ de l’objet Domaine (par exemple, cn=provo3,ou=groupwise,o=corporate).

Nom de l’objet Passerelle

L’agent WebAccess nécessite également un objet Passerelle GroupWise dans Novell eDirectory. Par défaut, il porte le même nom que le répertoire de la passerelle et est désigné comme l'objet Agent WebAccess. Cet objet stocke les informations de l’agent WebAccess et permet la configuration de l’agent via ConsoleOne®.

L’objet Agent WebAccess est créé sous l’objet Domaine. Si vous disposez de plusieurs domaines, le programme d’installation de WebAccess utilise l’objet Domaine associé au répertoire de domaine dans lequel vous créez le répertoire de passerelle de l’agent WebAccess.

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 6 : Objet Passerelle, indiquez le nom à attribuer à l’objet Agent WebAccess. Le nom par défaut est le même que celui du répertoire de passerelle que vous avez choisi sous Rubrique 5.

Accès aux domaines et aux bureaux de poste

L’agent WebAccess nécessite un accès au domaine. Il doit également pouvoir accéder à chaque bureau de poste contenant les boîtes aux lettres ou les bibliothèques accessibles aux utilisateurs WebAccess ou WebPublisher.

Domaine : L’agent WebAccess nécessite un accès direct (unité assignée, chemin UNC ou montage d’un système de fichiers) au répertoire du domaine pour pouvoir écrire dans son répertoire de passerelle (domaine\wpgate\webac70a).

Bureaux de poste : L’agent WebAccess nécessite un accès direct (unité assignée, chemin UNC ou montage d’un système de fichiers) au répertoire du bureau de poste pour pouvoir écrire dans la file d'attente en entrée du POA, ou il nécessite un accès client/serveur (TCP/IP) au POA du bureau de poste. Par défaut, l’agent WebAccess utilise le mode d’accès établi pour le bureau de poste dans la page de propriétés Paramètres du bureau de poste de l'objet Bureau de poste, dans ConsoleOne.

Si l'agent WebAccess doit accéder à un serveur distant pour avoir accès à un domaine ou à un bureau de poste, il doit être en mesure de se loguer au serveur distant.

NetWare :

Assurez-vous qu'un compte d'utilisateur eDirectory existe et qu'il fournit les droits d'accès requis aux répertoires du domaine et du bureau de poste. Pour obtenir un accès direct au répertoire du domaine ou d’un bureau de poste, l’agent WebAccess doit disposer des droits de lecture, d’écriture, de création, de suppression, de modification et d’analyse de fichiers.

Windows :

Assurez-vous qu'un compte d'utilisateur Windows existe sur le serveur Windows pour l’agent.

Si les répertoires du domaine ou de l’un des bureaux de poste (accessibles directement par l’agent WebAccess) se trouvent sur des serveurs Windows distants, vérifiez que le compte d'utilisateur Windows fournit l’accès Contrôle total à ces répertoires.

Si les répertoires du domaine ou de l’un des bureaux de poste (accessibles directement par l’agent WebAccess) se trouvent sur des serveurs NetWare distants, vérifiez que l’agent WebAccess possède un compte utilisateur eDirectory dont le nom d’utilisateur et le mot de passe sont identiques à ceux du compte d'utilisateur Windows de l’agent. Le compte eDirectory doit fournir les droits de lecture, d’écriture, de création, de suppression, de modification et d’analyse de fichiers aux répertoires.

Si l’agent WebAccess nécessite un compte d'utilisateur eDirectory, assurez-vous que le contexte du compte est défini dans le contexte de Bindery de tous les serveurs NetWare utilisés.

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 7 : Authentification eDirectory, indiquez le mot de passe et le nom d’utilisateur eDirectory que l’agent WebAccess doit utiliser pour accéder aux répertoires du domaine et du bureau de poste. Cela ne s’applique qu’à l’agent WebAccess NetWare.

Si vous utilisez l’agent WebAccess Windows, vérifiez l’existence des comptes utilisateur Windows et eDirectory appropriés.

Console Web

La console serveur de l’agent WebAccess vous permet de surveiller l’agent WebAccess à partir du serveur sur lequel il s’exécute. Si vous voulez, vous pouvez activer la console Web de l’agent WebAccess. Cette console vous permet d’afficher les statistiques et les informations de diagnostic de l’agent WebAccess via un navigateur Web, ce qui s’avère utile si vous voulez visualiser l’activité de l’agent WebAccess sans accéder physiquement au serveur sur lequel il s’exécute.

Vous accédez à la console Web en entrant l’adresse réseau et le numéro de port HTTP de l’agent WebAccess dans un navigateur Web (par exemple, http://172.16.5.18:7211). Si nécessaire, vous pouvez modifier le numéro de port HTTP par défaut de l’agent WebAccess (7211).

Si vous souhaitez limiter l’accès à la console Web, vous pouvez attribuer un nom d’utilisateur et un mot de passe. Vous pouvez choisir n’importe quel nom d’utilisateur et n’importe quel mot de passe. Par défaut, le nom d’utilisateur et le mot de passe sont transmis via une connexion non sécurisée entre le navigateur Web et l’agent WebAccess. Par conséquent, n'utilisez pas un nom d’utilisateur et un mot de passe eDirectory existants à moins de sécuriser la connexion à l’aide de SSL. Pour plus d'informations sur la sécurisation des connexions de l'agent WebAccess, reportez-vous à WebAccess dans le GroupWise 7 Administration Guide (Guide d'administration de GroupWise 7).

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 10 : Console Web, sélectionnez Oui si vous voulez activer la console Web. Si vous souhaitez limiter l’accès à cette dernière, entrez un nom d’utilisateur et un mot de passe.

WebPublisher

Vous pouvez choisir si l’agent WebAccess doit ou non prendre en charge GroupWise WebPublisher. Si vous activez la prise en charge de WebPublisher, vous devez indiquer un compte GroupWise (mot de passe et ID de boîte aux lettres). Ce compte sert deux objectifs :

  • Les utilisateurs GroupWise publient des documents vers les utilisateurs WebPublisher en les partageant à l’aide de ce compte GroupWise.
  • Lorsque les utilisateurs du Web accèdent à WebPublisher, l’agent WebAccess se logue à ce compte. Il identifie ainsi les documents qui ont été partagés avec les utilisateurs WebPublisher. Il peut alors récupérer ces documents (et uniquement ceux-ci) pour les utilisateurs WebPublisher.

Créez un compte GroupWise spécialement pour GroupWise WebPublisher. Si vous avez déjà créé un compte eDirectory que l’agent WebAccess doit utiliser lors de l’accès aux répertoires du domaine ou des bureaux de poste, comme indiqué dans Accès aux domaines et aux bureaux de poste, vous souhaiterez peut-être créer le compte GroupWise sous ce compte utilisateur eDirectory.

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 12 : Prise en charge de WebPublisher, sélectionnez Oui si vous voulez permettre à l’agent WebAccess de prendre en charge WebPublisher, puis entrez le mot de passe et l’ID de boîte aux lettres pour le compte GroupWise que l’agent WebAccess doit utiliser.

Si vous activez la prise en charge de GroupWise WebPublisher, vous devez sélectionner les bibliothèques que vous souhaitez rendre publiques. L’agent WebAccess, qui agit au nom des utilisateurs WebPublisher, accède uniquement aux documents des bibliothèques publiques.

Le fait de rendre une bibliothèque publique n’accorde pas automatiquement aux utilisateurs WebPublisher l’accès à tous les documents de la bibliothèque. Pour qu’ils aient accès à un document d’une bibliothèque publique, le propriétaire du document doit avoir partagé ce document à l’aide du compte utilisateur WebPublisher.

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 13 : Bibliothèques, listez les bibliothèques à partir desquelles les documents peuvent être partagés. Le programme d’installation de WebAccess liste toutes les bibliothèques de votre système GroupWise. Si vous le souhaitez, attendez qu’il ait fini pour sélectionner des bibliothèques.

NOTE:Lorsqu’un utilisateur WebPublisher demande un document de bibliothèque au format HTML au lieu du format natif, l’agent Visionneuse convertit le document de son format natif au format HTML. L'agent Visionneuse peut être configuré pour mettre en cache le document HTML dans un sous-répertoire du répertoire d'installation de l'agent WebAccess. L’agent WebAccess peut ainsi utiliser le document du cache pour les futures demandes. Pour obtenir des instructions relatives à la configuration de l'agent Visionneuse, reportez-vous à WebAccess dans le GroupWise 7 Administration Guide (Guide d'administration de GroupWise 7).

Option d'installation de NetWare : Services de grappe Novell

Novell Cluster Services (Services de grappe Novell) est un système de grappe serveur qui accroît la disponibilité des ressources réseau stratégiques, y compris les volumes (sur lesquels se trouvent les bureaux de poste et les domaines GroupWise) et les applications (par exemple l’agent WebAccess de GroupWise), et facilite leur gestion. Il prend en charge la reprise après échec, la redistribution après échec et la migration des ressources de grappe gérées individuellement.

Pendant l'installation, l’agent WebAccess NetWare peut être configuré pour tirer parti de l’environnement de tolérance aux pannes fourni par Novell Cluster Services (Services de grappe Novell) si les conditions suivantes sont satisfaites :

  • Les domaines et bureaux de poste qui doivent être desservis par l’agent WebAccess NetWare sont déjà créés sur les volumes NSS partagés dans la grappe.
  • L’agent WebAccess NetWare est installé sur un serveur qui fait partie de la même grappe.

Lorsque l'agent WebAccess est configuré pour la mise en grappe, son fichier de démarrage (webac70a.waa) est configuré avec les noms des volumes partagés plutôt qu'avec les noms de serveurs spécifiques.

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 4 : Prise en charge du service de grappe, indiquez si vous voulez ou non configurer l’agent WebAccess NetWare pour la mise en grappe. Si vous le faites, suivez les instructions d'installation fournies dans Implementing WebAccess in a NetWare Cluster (Mise en place de WebAccess dans une grappe NetWare) dans Novell Cluster Services on NetWare (Novell Cluster Services sur NetWare), dans le GroupWise 7 Interoperability Guide (Guide d'interopérabilité de GroupWise 7), plutôt que les instructions d'installation du présent guide.

Options d’installation Linux : Informations LDAP et mise en grappe

Lorsque vous installez l'agent WebAccess Linux, les options suivantes propres à Linux sont disponibles dans le programme d'installation :

Informations LDAP

Si vous installez l’agent WebAccess Linux et l’application WebAccess, le programme d’installation de WebAccess doit accéder à eDirectory via LDAP. L’accès à eDirectory est nécessaire pour créer les objets de l’agent et de l’application WebAccess. Pour y accéder, le programme d’installation a besoin de l’adresse IP et du numéro de port d’un serveur LDAP, ainsi que d’un nom d’utilisateur et d’un mot de passe eDirectory. L'utilisateur doit disposer de droits suffisants pour créer des objets GroupWise dans eDirectory. Comme le programme d’installation de Linux utilise LDAP pour accéder à eDirectory, le nom d’utilisateur que vous indiquez doit être au format LDAP. Par exemple :

cn=admin,ou=users,o=corporate

Si vous souhaitez sécuriser la connexion à eDirectory avec SSL, vous pouvez spécifier un fichier de certificat. Pour obtenir des informations de base sur SSL, reportez-vous à Encryption and Certificates (Codage et certificats) dans Security Administration (Gestion de la sécurité) du GroupWise 7 Administration Guide (Guide d'administration de GroupWise 7).

IMPORTANT:Si vous ne voulez pas utiliser la technologie SSL, votre serveur LDAP doit être configuré de façon à accepter les mots de passe en texte clair. Cette configuration s'effectue dans l'objet Groupe LDAP du serveur dans ConsoleOne en désélectionnant Require TLS for Simple Binds with Password (Demander TLS pour liaisons simples avec mot de passe).

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 11 : Authentification LDAP, spécifiez l’adresse IP et le numéro de port d’un serveur LDAP, un nom d’utilisateur au format LDAP, le mot de passe de ce nom d’utilisateur et, le cas échéant, le chemin d’accès complet à votre fichier de certificat SSL.

Alternatives de mise en grappe sous Linux

Sous Linux, vous pouvez installer l'agent WebAccess dans trois environnements en grappe différents, comme décrit dans le GroupWise 7 Interoperability Guide (Guide d'interopérabilité de GroupWise 7) :

Si vous utilisez Novell Cluster Services™, le programme d'installation Linux GroupWise offre une option Configurer les agents GroupWise pour le service de grappe, qui simplifie le processus d'installation de l'agent WebAccess Linux sur plusieurs noeuds de la grappe.

FEUILLE DE PRÉPARATION À L’INSTALLATION DE L’AGENT WEBACCESS GROUPWISE

Sous Rubrique 2 : Options d’installation, indiquez si vous voulez ou non configurer l’agent WebAccess Linux pour la mise en grappe en utilisant Novell Cluster Services. Si vous le faites, suivez les instructions d'installation fournies dans Using WebAccess in a Linux Cluster (Utilisation de WebAccess dans une grappe Linux) dans Novell Cluster Services on Linux (Novell Cluster Services sur Linux), dans le GroupWise 7 Interoperability Guide (Guide d'interopérabilité de GroupWise 7), plutôt que les instructions d'installation du présent guide.

Si vous installez l’agent WebAccess Linux sur PolyServe Matrix Server, vous ne bénéficiez pas de l'assistance du programme d'installation Linux GroupWise. Consultez le GroupWise 7 Interoperability Guide (Guide d'interopérabilité de GroupWise 7) pour obtenir des instructions d'installation.

Windows Installations Options (Options d’installation de Windows) : Service ou application et trappes SNMP

L’agent Windows WebAccess peut être configuré pour prendre en charge SNMP. Il pourra ainsi être contrôlé et géré à l’aide d’un programme de gestion SNMP.

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Si vous voulez que l'agent WebAccess prenne en charge SNMP, sous Rubrique 8 : Options d’exécution, sélectionnez l’option Installer et configurer SNMP pour l’agent WebAccess.

NOTE:Les agents WebAccess NetWare et Linux utilisent les composants de leur système d'exploitation pour la fonctionnalité SNMP et n'ont pas besoin de cette option d'installation.

L’agent WebAccess peut également être exécuté comme un service Windows et non comme une application Windows standard. Pour ce faire, le service Agent WebAccess nécessite un compte utilisateur. Les exigences relatives au compte utilisateur du service Windows sont les mêmes que celles répertoriées pour l’agent WebAccess Windows dansAccès aux domaines et aux bureaux de poste.

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 8 : Options d’exécution, sélectionnez Exécuter l’agent WebAccess comme un service Windows.

Sous Rubrique 9 : Utilisateur du service Windows, entrez le nom d’utilisateur et le mot de passe du compte utilisateur du service.

5.3.3 Choix de la configuration des applications WebAccess et WebPublisher

Lors de l’installation de l’application WebAccess et/ou WebPublisher sur un serveur Web, vous êtes invité à fournir les informations de configuration décrites dans les sections suivantes :

NOTE:Vous devez déjà avoir sélectionné le serveur Web sur lequel vous allez installer les applications WebAccess et WebPublisher. Si ce n’est pas le cas, reportez-vous à Section 5.3.1, Choix de l’emplacement d’installation des composants de GroupWise WebAccess.

Langue par défaut

Le programme d’installation de WebAccess installe toutes les langues disponibles. Vous devez spécifier la langue qui doit être utilisée lors de l’affichage de la page des services Web de Novell. Lorsque les utilisateurs accèdent à cette page, ils peuvent utiliser la langue par défaut pour WebAccess ou WebPublisher, ou en sélectionner une autre.

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 16 : Langue par défaut, indiquez la langue de la page des services Web de Novell.

Pour plus d'informations, reportez-vous à Multilingual GroupWise Systems (Systèmes GroupWise multilingues) dans le GroupWise 7 Administration Guide (Guide d'administration de GroupWise 7).

Objets eDirectory et fichiers de configuration

Les informations de configuration relatives aux applications WebAccess et WebPublisher sont stockées en deux endroits :

Les objets Application WebAccess et Application WebPublisher vous permettent de modifier aisément les informations de configuration dans ConsoleOne. Les informations eDirectory sont les informations principales et toute modification apportée aux objets dans eDirectory est également écrite dans les fichiers de configuration.

Dans certains scénarios d’installation, par exemple l’installation sur un serveur Web situé à l’extérieur d’un réseau protégé par un pare-feu ou sur un serveur Web UNIX, vous n’aurez peut-être pas accès à eDirectory, ce qui signifie que le programme d’installation de WebAccess n’est pas en mesure de créer d’objets. Il peut toutefois créer les fichiers de configuration sur le serveur Web. Dans ce cas, pour changer la configuration de l’application, vous devez modifier manuellement les fichiers webacc.cfg et webpub.cfg.

Vous devez sélectionner le conteneur eDirectory dans lequel les objets doivent être créés. Ils sont tous créés dans le même conteneur. Le conteneur par défaut est l’objet Domaine, ce qui signifie que les objets sont créés sous l’objet Domaine en même temps que les objets MTA et Agent Internet.

NOTE:Chaque application est également associée à plusieurs fournisseurs. Par exemple, l’application WebAccess possède un fournisseur GroupWise et un fournisseur LDAP. Le fournisseur GroupWise est le composant qui communique réellement avec l’agent WebAccess pour demander des informations pour les utilisateurs. Le fournisseur LDAP communique avec les serveurs LDAP pour permettre aux utilisateurs d’effectuer des recherches dans les carnets d’adresses LDAP. Les objets Fournisseur sont créés au même emplacement que les objets Application.

FEUILLE DE PRÉPARATION DE L’INSTALLATION DE GROUPWISE WEBACCESS

Sous Rubrique 17 : Configuration des objets eDirectory, indiquez l’arborescence dans laquelle les objets doivent être créés, puis spécifiez le contexte. Si vous procédez à une installation à partir d’un emplacement d’où vous n’avez pas accès à eDirectory, vous pouvez ignorer cette rubrique.