Перейти к содержимому

Установка Portal

Документация для администраторов организации-клиента: установка и сопровождение коробочного продукта из готового дистрибутива.

Читайте сверху вниз: сначала выберите канал, затем откройте быстрый старт. В пошаговых инструкциях на каждом шаге есть команда и проверка.

Расшифровки аббревиатур — в словаре терминов.


  1. Ознакомьтесь с лицензионным соглашением (LICENSE-AGREEMENT.txt в bundle).
  2. Выберите канал: Какой вариант установки выбрать.
  3. Получите у поставщика bundle и LICENSE.key (коммерческий или trial).
  4. Пройдите быстрый старт своего канала (§2).
  5. Активируйте лицензию (§4).


КаналКоманда из корня bundleБыстрый старт
Docker Compose./portal-cli/portal-cli install --mode dockerDocker
Kubernetes / Helm./portal-cli/portal-cli install --mode k8sKubernetes
Native Linux./portal-cli/portal-cli install --mode nativeNative Linux
Native Windows.\portal-cli\portal-cli.ps1 install -Mode nativeNative Windows

Все каналы готовы к установке из дистрибутива поставщика.


В каждом дистрибутиве — portal-cli в корне bundle.

Окно терминала
chmod +x portal-cli/portal-cli
./portal-cli/portal-cli install --mode docker
./portal-cli/portal-cli status
./portal-cli/portal-cli upgrade --mode docker

Подставьте --mode k8s или --mode native по своему каналу.

portal-cli install запросит подтверждение соглашения. Для автоматизации:

Окно терминала
./portal-cli/portal-cli install --mode docker --accept-license

В PowerShell: -AcceptLicense.

Два способа: кнопка в админке (нужен update-runner и интернет) или ручной portal-cli upgrade.
Полная инструкция: Обновление Portal.


Без активированного ключа запись в Portal недоступна.

  1. Получите LICENSE.key у поставщика.
  2. Админка → Настройки → Продукт и лицензия — загрузите файл или вставьте ключ
    или CLI:
Окно терминала
./portal-cli/portal-cli license activate --file LICENSE.key
  1. Подробнее: Лицензии и тарифы.

Проверка:

Окно терминала
curl -sS http://localhost/api/v1/system/license-status

Локальный вход администратора работает сразу. Корпоративный каталог и SSO настраиваются в админке, не в .env. Можно включить только LDAP, только Keycloak или оба — на экране входа появятся соответствующие вкладки.

  1. Войдите как администратор.
  2. Админка → Службы → Синхронизация AD → Настройки.
  3. Укажите URL, Base DN, Bind DN и пароль.
  4. При необходимости включите синхронизацию групп и службу ad-sync (Службы).

Подробнее: Администрирование, Службы → ad-sync, Группы доступа, Внешние сервисы — LDAP.

Если в организации уже есть Keycloak (или совместимый OpenID Connect IdP):

  1. В Keycloak создайте confidential client. Redirect URI: https://<хост-портала>/api/v1/auth/keycloak/callback.
  2. Админка → Настройки → Keycloak SSO — укажите Issuer URL (realm), Client ID и Client Secret.
  3. Включите Вход через Keycloak и сохраните.
  4. На экране входа Portal появится вкладка Keycloak. MFA и политики паролей задаются в Keycloak, не в Portal.

Подробнее: Администрирование — Keycloak, для сотрудников — Способы входа.


Задаётся при установке в portal.config.yamlportal.timezone (IANA, например Europe/Moscow). Установщик прописывает TZ в .env / /etc/portal/portal.env.

Подробнее: Быстрый старт: Docker. Если даты «съехали» — Устранение неполадок.


В каждом bundle также входит portal-sp-migrate (веб-мастер ui и CLI) и примеры в sharepoint-migrate-config/.
См. Миграция из SharePoint.


  1. Устранение неполадок — симптом → точные команды.
  2. Соберите диагностику по Устранению неполадок (§0) и передайте в поддержку (без паролей).
  3. Для закрытого контура: Офлайн установка.