Установка Portal
Документация для администраторов организации-клиента: установка и сопровождение коробочного продукта из готового дистрибутива.
Читайте сверху вниз: сначала выберите канал, затем откройте быстрый старт. В пошаговых инструкциях на каждом шаге есть команда и проверка.
Расшифровки аббревиатур — в словаре терминов.
0. С чего начать
Заголовок раздела «0. С чего начать»- Ознакомьтесь с лицензионным соглашением (
LICENSE-AGREEMENT.txtв bundle). - Выберите канал: Какой вариант установки выбрать.
- Получите у поставщика bundle и
LICENSE.key(коммерческий или trial). - Пройдите быстрый старт своего канала (§2).
- Активируйте лицензию (§4).
1. Содержание
Заголовок раздела «1. Содержание»- Словарь терминов и аббревиатур
- Какой вариант установки выбрать
- Лицензии и тарифы
- Лицензионное соглашение
- Быстрый старт: Docker
- Быстрый старт: Kubernetes
- Быстрый старт: Native Linux
- Быстрый старт: Native Windows
- Portal Office
- Обновление Portal
- Внешние сервисы
- Корпоративный чат — пошаговая установка Chat/LiveKit/coturn
- Офлайн установка
- Устранение неполадок
- После установки: Службы · Бэкап · Группы — см. Администрирование
2. Каналы поставки — выберите свой
Заголовок раздела «2. Каналы поставки — выберите свой»| Канал | Команда из корня bundle | Быстрый старт |
|---|---|---|
| Docker Compose | ./portal-cli/portal-cli install --mode docker | Docker |
| Kubernetes / Helm | ./portal-cli/portal-cli install --mode k8s | Kubernetes |
| Native Linux | ./portal-cli/portal-cli install --mode native | Native Linux |
| Native Windows | .\portal-cli\portal-cli.ps1 install -Mode native | Native Windows |
Все каналы готовы к установке из дистрибутива поставщика.
3. Установщик portal-cli
Заголовок раздела «3. Установщик portal-cli»В каждом дистрибутиве — portal-cli в корне bundle.
Шаг 3.1. Базовые команды (Linux / Docker / K8s)
Заголовок раздела «Шаг 3.1. Базовые команды (Linux / Docker / K8s)»chmod +x portal-cli/portal-cli./portal-cli/portal-cli install --mode docker./portal-cli/portal-cli status./portal-cli/portal-cli upgrade --mode dockerПодставьте --mode k8s или --mode native по своему каналу.
Шаг 3.2. Подтверждение лицензии при install
Заголовок раздела «Шаг 3.2. Подтверждение лицензии при install»portal-cli install запросит подтверждение соглашения. Для автоматизации:
./portal-cli/portal-cli install --mode docker --accept-licenseВ PowerShell: -AcceptLicense.
Шаг 3.3. Обновление
Заголовок раздела «Шаг 3.3. Обновление»Два способа: кнопка в админке (нужен update-runner и интернет) или ручной portal-cli upgrade.
Полная инструкция: Обновление Portal.
4. Активация лицензии
Заголовок раздела «4. Активация лицензии»Без активированного ключа запись в Portal недоступна.
- Получите
LICENSE.keyу поставщика. - Админка → Настройки → Продукт и лицензия — загрузите файл или вставьте ключ
или CLI:
./portal-cli/portal-cli license activate --file LICENSE.key- Подробнее: Лицензии и тарифы.
Проверка:
curl -sS http://localhost/api/v1/system/license-status5. После установки: LDAP / Active Directory и Keycloak
Заголовок раздела «5. После установки: LDAP / Active Directory и Keycloak»Локальный вход администратора работает сразу. Корпоративный каталог и SSO настраиваются в админке, не в .env. Можно включить только LDAP, только Keycloak или оба — на экране входа появятся соответствующие вкладки.
LDAP / Active Directory
Заголовок раздела «LDAP / Active Directory»- Войдите как администратор.
- Админка → Службы → Синхронизация AD → Настройки.
- Укажите URL, Base DN, Bind DN и пароль.
- При необходимости включите синхронизацию групп и службу ad-sync (Службы).
Подробнее: Администрирование, Службы → ad-sync, Группы доступа, Внешние сервисы — LDAP.
Keycloak (OIDC / SSO)
Заголовок раздела «Keycloak (OIDC / SSO)»Если в организации уже есть Keycloak (или совместимый OpenID Connect IdP):
- В Keycloak создайте confidential client. Redirect URI:
https://<хост-портала>/api/v1/auth/keycloak/callback. - Админка → Настройки → Keycloak SSO — укажите Issuer URL (realm), Client ID и Client Secret.
- Включите Вход через Keycloak и сохраните.
- На экране входа Portal появится вкладка Keycloak. MFA и политики паролей задаются в Keycloak, не в Portal.
Подробнее: Администрирование — Keycloak, для сотрудников — Способы входа.
6. Часовой пояс
Заголовок раздела «6. Часовой пояс»Задаётся при установке в portal.config.yaml → portal.timezone (IANA, например Europe/Moscow). Установщик прописывает TZ в .env / /etc/portal/portal.env.
Подробнее: Быстрый старт: Docker. Если даты «съехали» — Устранение неполадок.
7. Миграция с SharePoint
Заголовок раздела «7. Миграция с SharePoint»В каждом bundle также входит portal-sp-migrate (веб-мастер ui и CLI) и примеры в sharepoint-migrate-config/.
См. Миграция из SharePoint.
8. Если что-то пошло не так
Заголовок раздела «8. Если что-то пошло не так»- Устранение неполадок — симптом → точные команды.
- Соберите диагностику по Устранению неполадок (§0) и передайте в поддержку (без паролей).
- Для закрытого контура: Офлайн установка.