Quickstart


Ce tutoriel montre comment installer un serveur TOSIAM très simplement, en quelques commandes, grâce à la distribution QuickStart.

Prérequis

  • JDK 17, 21 ou 25 (la variable d’environnement JAVA_HOME doit être définie).

Installation

Téléchargez la distribution QuickStart de TOSIAM (tosiam-quickstart-3.36.0.zip).

Extrayez l’archive dans un répertoire que nous noterons <INSTALL>. Elle contient notamment :

  • bin/ — les scripts tosiam(.sh|.bat) et ssoadm(.sh|.bat)
  • apache-tomcat-11.0.14/ — le serveur Tomcat embarqué
  • tools/ — les outils ssoadm et le configurateur, déjà installés
  • pki/ — le certificat racine auto-signé utilisé pour le HTTPS
  • templates/ — les fichiers de configuration par défaut

Ouvrez une fenêtre Terminal (bash sur Linux, cmd sur Windows) depuis le répertoire <INSTALL> :

Un serveur TOSIAM basé sur Tomcat 11 est lancé, puis configuré automatiquement (mot de passe amadmin par défaut : password).

Accédez à la console d’admin et connectez-vous avec le compte amadmin / password.

La console se présente ainsi :

Console d'administration TOSIAM, écran Royaumes de sécurité
Notes
  • Le répertoire de données de TOSIAM est <INSTALL>/data.
  • Pour arrêter le serveur TOSIAM, utilisez la commande tosiam(.sh|.bat) down.
  • Pour redémarrer, utilisez tosiam(.sh|.bat) restart.
  • Pour supprimer une configuration existante et repartir de zéro, utilisez tosiam(.sh|.bat) down (si le serveur est démarré), puis tosiam(.sh|.bat) delete.

Scripter une configuration

TOSIAM s’appuie sur l’outil en ligne de commande ssoadm pour configurer un serveur TOSIAM par script — c’est le même outil qu’utilise en interne le goal ssoadm de tosiam-project-generator-maven-plugin. La distribution QuickStart permet de l’invoquer facilement, déjà authentifié en tant qu’amadmin.

Nous allons, à titre d’exemple, créer un realm, élément de base d’une configuration.

Ouvrez une fenêtre Terminal depuis le répertoire <INSTALL> :

Depuis la console, vous pouvez constater la présence du realm ref :

Console d'administration TOSIAM affichant le royaume de sécurité ref nouvellement créé

Connexion sécurisée au serveur

TOSIAM implémente des protocoles de sécurité qui impliquent une connexion en HTTPS, même en développement (par exemple WebAuthn — voir Enregistrement et authentification du dispositif FIDO2).

QuickStart est configuré pour écouter sur le port 8443 en HTTPS. Le certificat racine se trouve dans le répertoire pki de la distribution (fichier quickstartCA.crt). Vous devez l’enregistrer comme certificat racine de confiance dans votre navigateur pour accéder à https://localhost:8443/tosiam sans avertissement.

Gestion des certificats du navigateur, import du certificat racine QuickStart

Prochaines étapes

Continuez avec le tutoriel Générer un projet avec Maven pour aller plus loin.

Modifier cette page sur GitHub