<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
		<id>https://documentacion.siu.edu.ar/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jpiazza</id>
		<title>SIU - Contribuciones del usuario [es]</title>
		<link rel="self" type="application/atom+xml" href="https://documentacion.siu.edu.ar/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Jpiazza"/>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/Especial:Contribuciones/Jpiazza"/>
		<updated>2026-09-13T19:09:25Z</updated>
		<subtitle>Contribuciones del usuario</subtitle>
		<generator>MediaWiki 1.30.0</generator>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/federacion&amp;diff=62501</id>
		<title>SIU-Arai/federacion</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/federacion&amp;diff=62501"/>
				<updated>2019-12-06T13:27:11Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Enlace de Arai-usuarios con Federación ==&lt;br /&gt;
&lt;br /&gt;
=== Configuración en Arai-Usuarios ===&lt;br /&gt;
Para conectar nuestra instancia de Arai-Usuarios a la Federación necesitamos contar con la URL al IDP y configurarlo como un servicio.&lt;br /&gt;
&lt;br /&gt;
Editamos el archivos ./path_usuarios/config/idp.yml en la sección &amp;quot;custom&amp;quot; agregnado el servicio como se ve en la imagen.&lt;br /&gt;
[[Archivo:Arai usuarios federacion ydp yml ok.png|miniaturadeimagen|788x788px|no]]&lt;br /&gt;
&lt;br /&gt;
El valor de appUniqueId corresponde al identificador del servicios dentro de arai-usuarios, hay que darlo de alta desde el administrador de aplicaciones.&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Arai_usuarios_federacion_gestion.png|sinmarco|885x885px]]&lt;br /&gt;
&lt;br /&gt;
El la imagen anterior se puede apreciar como ya tenemos nuestra aplicación dada de alta, luego debemos asignar a un grupo o un usuario en particular dicha cuenta para proporcionarle acceso a los servicios que ofrece la Federación. En la siguiente imagen se ve como el usuario Administrador tiene asignada la cuenta idp-riu-federacion.&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Arai usuarios federacion gestion cuenta.png|miniaturadeimagen|699x699px|no]]&lt;br /&gt;
&lt;br /&gt;
Con esto debería ser suficiente, al menos del lado de Arai-Usuarios.&lt;br /&gt;
&lt;br /&gt;
=== Requisitos de la Federación ===&lt;br /&gt;
&lt;br /&gt;
Desde la Federación se nos van a solicitar los metadatos de nuestro IDP para poder generar una relación de confianza entre ambos proveedores de identidad. &lt;br /&gt;
&lt;br /&gt;
Para ello debemos proveerles el XML que se genera en la url &amp;lt;nowiki&amp;gt;https://mi_arai_usuaios/idp/saml2/idp/metadata.php&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En ese XML viajan las credenciales necesarias para poder generar la conexión desde el lado de la Federación.&lt;br /&gt;
&lt;br /&gt;
El resultado es algo muy similar a esto:&lt;br /&gt;
[[Archivo:Arai usuarios federacion xml.png|miniaturadeimagen|783x783px|no]]&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/federacion&amp;diff=62500</id>
		<title>SIU-Arai/federacion</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/federacion&amp;diff=62500"/>
				<updated>2019-12-05T22:16:01Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: Creación 5-12-2019&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Enlace de Arai-usuarios con Federación ==&lt;br /&gt;
&lt;br /&gt;
=== Configuración en Arai-Usuarios ===&lt;br /&gt;
Para conectar nuestra instancia de Arai-Usuarios a la Federación necesitamos contar con la URL al IDP y configurarlo como un servicio.&lt;br /&gt;
&lt;br /&gt;
Editamos el archivos ./path_usuarios/config/idp.yml en la sección &amp;quot;custom&amp;quot; agregnado el servicio como se ve en la imagen.&lt;br /&gt;
[[Archivo:Arai usuarios federacion ydp yml ok.png|izquierda|miniaturadeimagen|759x759px]]&lt;br /&gt;
&lt;br /&gt;
El valor de appUniqueId corresponde al identificador del servicios dentro de arai-usuarios, hay que darlo de alta desde el administrador de aplicaciones.&lt;br /&gt;
[[Archivo:Arai usuarios federacion gestion.png|izquierda|sinmarco|885x885px]]&lt;br /&gt;
&lt;br /&gt;
El la imagen anterior se puede apreciar como ya tenemos nuestra aplicación dada de alta, luego debemos asignar a un grupo o un usuario en particular dicha cuenta para proporcionarle acceso a los servicios que ofrece la Federación. En la siguiente imagen se ve como el usuario toba tiene asignada la cuenta idp-riu-federacion.&lt;br /&gt;
[[Archivo:Arai usuarios federacion gestion cuenta.png|izquierda|miniaturadeimagen|699x699px]]&lt;br /&gt;
&lt;br /&gt;
Con esto debería ser suficiente, al menos del lado de Arai-Usuarios.&lt;br /&gt;
&lt;br /&gt;
=== Requisitos de la Federación ===&lt;br /&gt;
&lt;br /&gt;
Desde la Federación se nos van a solicitar los metadatos de nuestro IDP para poder generar una relación de confianza entre ambos proveedores de identidad. &lt;br /&gt;
&lt;br /&gt;
Para ello debemos proveerles el XML que se genera en la url &amp;lt;nowiki&amp;gt;https://mi_arai_usuaios/idp/saml2/idp/metadata.php&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En ese XML viajan las credenciales necesarias para poder generar la conexión desde el lado de la Federación.&lt;br /&gt;
&lt;br /&gt;
El resultado es algo muy similar a esto:&lt;br /&gt;
[[Archivo:Arai usuarios federacion xml.png|izquierda|miniaturadeimagen|783x783px]]&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=Archivo:Arai_usuarios_federacion_xml.png&amp;diff=62499</id>
		<title>Archivo:Arai usuarios federacion xml.png</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=Archivo:Arai_usuarios_federacion_xml.png&amp;diff=62499"/>
				<updated>2019-12-05T22:15:25Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;XML con las credenciales requeridas por Federacion&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=Archivo:Arai_usuarios_federacion_gestion_cuenta.png&amp;diff=62498</id>
		<title>Archivo:Arai usuarios federacion gestion cuenta.png</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=Archivo:Arai_usuarios_federacion_gestion_cuenta.png&amp;diff=62498"/>
				<updated>2019-12-05T22:05:46Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Se ve asignada la cuenta de federación al usuario toba&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=Archivo:Arai_usuarios_federacion_gestion.png&amp;diff=62497</id>
		<title>Archivo:Arai usuarios federacion gestion.png</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=Archivo:Arai_usuarios_federacion_gestion.png&amp;diff=62497"/>
				<updated>2019-12-05T21:59:12Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Demostración de alta del SP de la federación&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=Archivo:Arai_usuarios_federacion_ydp_yml_ok.png&amp;diff=62496</id>
		<title>Archivo:Arai usuarios federacion ydp yml ok.png</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=Archivo:Arai_usuarios_federacion_ydp_yml_ok.png&amp;diff=62496"/>
				<updated>2019-12-05T21:47:42Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Configuración de idp.yml para arai_usuairios dentro de la federacion&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=Archivo:Arai_usuarios_federacion_ydp_yml.png&amp;diff=62495</id>
		<title>Archivo:Arai usuarios federacion ydp yml.png</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=Archivo:Arai_usuarios_federacion_ydp_yml.png&amp;diff=62495"/>
				<updated>2019-12-05T21:41:44Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;ejemplo de configuración del archivos idp.yml con la Federación&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga304&amp;diff=34671</id>
		<title>SIU-Arai/Modulos/Pilaga304</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga304&amp;diff=34671"/>
				<updated>2017-11-06T15:27:16Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Variables de Entorno */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Para la versión 3.0.4 =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Arai.json ==&lt;br /&gt;
&lt;br /&gt;
Para poder sincronizar Pilaga 3.0.4 hay que modificar el archivo arai.json agregandole un bloque en &amp;quot;consume&amp;quot;:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El archivo tiene que quedar similar a este:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;siu/pilaga&amp;quot;,&lt;br /&gt;
  &amp;quot;description&amp;quot;: &amp;quot;Módulo de gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
  &amp;quot;scripts&amp;quot;: {&lt;br /&gt;
    &amp;quot;hooks&amp;quot;: &amp;quot;SIU\\Pilaga\\AraiRegistryHooks&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;provide&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;auto-configurar&amp;quot;: true&lt;br /&gt;
      }&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;app:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;alias&amp;quot;: &amp;quot;SIU-Pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;description&amp;quot;: &amp;quot;Gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;icon&amp;quot;: &amp;quot;./www/img/logo_iso.png&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  ],&lt;br /&gt;
  &amp;quot;consume&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/arai-usuarios&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;toba-rest&amp;quot;: [&lt;br /&gt;
          { &amp;quot;proyecto&amp;quot;: &amp;quot;toba_usuarios&amp;quot;, &amp;quot;rest-id&amp;quot;: &amp;quot;rest_arai_usuarios&amp;quot; }&lt;br /&gt;
        ]&lt;br /&gt;
      }&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
  ]&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Pilaga con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Pilaga-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Pilaga-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que agregar el sertificado al sistema operativo, asumimos que se encuentra en /certs/ca.cert.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp /certs/ca.cert.pem /usr/share/ca_certificates/ca_propia.crt&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego editamos el archivo de configuración&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/ca_certificates.conf&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y al final del achivo agregamos el nombre de nuestra ca_propia&lt;br /&gt;
Quedaría algo así&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
mozilla/thawte_Primary_Root_CA_-_G3.crt&lt;br /&gt;
spi-inc.org/spi-cacert-2008.crt&lt;br /&gt;
ca_propia.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y actualizamos con &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por ultimo reiniciamos apache ( restart ) &lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=pilaga&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/pilaga/&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/pilaga/instalacion&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Pilaga al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Pilaga consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Pilaga es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Pilaga&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Pilaga&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=34642</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=34642"/>
				<updated>2017-11-03T18:03:48Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: Página reemplazada por «= SIU-Pilaga = SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto. Esté apartado está enf...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[http://documentacion.siu.edu.ar/wiki/SIU-Arai/Modulos/Pilaga304 Pilaga 3.0.4]&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga304&amp;diff=34641</id>
		<title>SIU-Arai/Modulos/Pilaga304</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga304&amp;diff=34641"/>
				<updated>2017-11-03T18:02:15Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: Página creada con «= Para la versión 3.0.4 =  Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificado...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Para la versión 3.0.4 =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Arai.json ==&lt;br /&gt;
&lt;br /&gt;
Para poder sincronizar Pilaga 3.0.4 hay que modificar el archivo arai.json agregandole un bloque en &amp;quot;consume&amp;quot;:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El archivo tiene que quedar similar a este:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;siu/pilaga&amp;quot;,&lt;br /&gt;
  &amp;quot;description&amp;quot;: &amp;quot;Módulo de gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
  &amp;quot;scripts&amp;quot;: {&lt;br /&gt;
    &amp;quot;hooks&amp;quot;: &amp;quot;SIU\\Pilaga\\AraiRegistryHooks&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;provide&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;auto-configurar&amp;quot;: true&lt;br /&gt;
      }&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;app:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;alias&amp;quot;: &amp;quot;SIU-Pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;description&amp;quot;: &amp;quot;Gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;icon&amp;quot;: &amp;quot;./www/img/logo_iso.png&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  ],&lt;br /&gt;
  &amp;quot;consume&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/arai-usuarios&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;toba-rest&amp;quot;: [&lt;br /&gt;
          { &amp;quot;proyecto&amp;quot;: &amp;quot;toba_usuarios&amp;quot;, &amp;quot;rest-id&amp;quot;: &amp;quot;rest_arai_usuarios&amp;quot; }&lt;br /&gt;
        ]&lt;br /&gt;
      }&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
  ]&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Pilaga con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Pilaga-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Pilaga-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que agregar el sertificado al sistema operativo, asumimos que se encuentra en /certs/ca.cert.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp /certs/ca.cert.pem /usr/share/ca_certificates/ca_propia.crt&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego editamos el archivo de configuración&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/ca_certificates.conf&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y al final del achivo agregamos el nombre de nuestra ca_propia&lt;br /&gt;
Quedaría algo así&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
mozilla/thawte_Primary_Root_CA_-_G3.crt&lt;br /&gt;
spi-inc.org/spi-cacert-2008.crt&lt;br /&gt;
ca_propia.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y actualizamos con &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por ultimo reiniciamos apache ( restart ) &lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=pilaga&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/pilaga/&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/pilaga/instalar&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Pilaga al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Pilaga consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Pilaga es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Pilaga&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Pilaga&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=34631</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=34631"/>
				<updated>2017-11-03T13:22:58Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Arai-Huarpe */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
&lt;br /&gt;
= Ejemplo paso a paso =&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|http://registry.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Creación de certificados ==&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados. &lt;br /&gt;
Ese artículo asume &lt;br /&gt;
* Docker instalado (https://docs.docker.com/engine/installation/linux/docker-ce/debian/#install-using-the-repository). &lt;br /&gt;
* Docker Compose instalado (https://github.com/docker/compose/releases). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&lt;br /&gt;
  #env_file: docker.env&lt;br /&gt;
  environment:&lt;br /&gt;
    DOCKER_NAME: certs&lt;br /&gt;
    CA_PWD: pass&lt;br /&gt;
    CA_INT_PWD: pass&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&lt;br /&gt;
  volumes:&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&lt;br /&gt;
    - ./data/root:/CAs/rootCA&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
== Instalación Arai-Registy ==&lt;br /&gt;
Creamos la carpeta '''/usr/local/siu''' y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone -b master https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Utilizamos GitFlow, la última versión estable del proyecto es apuntada por el branch master y por cada versión que se saca se crea un tag.&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y ejecutamos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
curl --user user:pass http://registry.local.siu/arai-registry/rest/packages/1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si la salida es:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
    &amp;quot;error&amp;quot;: 404,&lt;br /&gt;
    &amp;quot;mensaje&amp;quot;: &amp;quot;404 Not Found&amp;quot;,&lt;br /&gt;
    &amp;quot;descripcion&amp;quot;: &amp;quot;El paquete solicitado no existe&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
es que la instalación funcionó correctamente.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
==Arai-Usuarios==&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone -b master https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
#TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_ENCODING=&amp;quot;LATIN1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
SSLCACertificateFile /certs/ca-chain.cert.pem&lt;br /&gt;
&lt;br /&gt;
SSLVerifyClient optional_no_ca&lt;br /&gt;
SSLVerifyDepth 2&lt;br /&gt;
SSLProtocol all -SSLv2 -SSLv3&lt;br /&gt;
SSLOptions +StdEnvVars +ExportCertData&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [2-6]&amp;quot; \&lt;br /&gt;
        nokeepalive ssl-unclean-shutdown \&lt;br /&gt;
        downgrade-1.0 force-response-1.0&lt;br /&gt;
        # MSIE 7 and newer should be able to use keepalive&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [17-9]&amp;quot; ssl-unclean-shutdown&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que hacer que nuestra CA autofirmada sea válida en el SO y así permitir que Apache verifique los certificados de clientes:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo cp /certs/ca.cert.pem /usr/share/ca-certificates/ca_propia.crt&lt;br /&gt;
sudo vim /etc/ca-certificates.conf&lt;br /&gt;
# agregar ca_propia.crt al final del archivo&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Arai-Huarpe ==&lt;br /&gt;
&lt;br /&gt;
Es similar a las instalaciones anteriores.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone -b master https://hub.siu.edu.ar/siu-arai/huarpe-core.git huarpe&lt;br /&gt;
cd huarpe&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/huarpe.env.dist huarpe.env&lt;br /&gt;
nano huarpe.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''huarpe.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=1&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-HUARPE ######&lt;br /&gt;
HUARPE_PATH=/usr/local/siu/huarpe&lt;br /&gt;
HUARPE_URL=https://huarpe.local.siu&lt;br /&gt;
HUARPE_URL_PORT=443&lt;br /&gt;
HUARPE_SESSION_NAME=huarpe&lt;br /&gt;
HUARPE_SESSION_HANDLER=&amp;quot;native_file&amp;quot;&lt;br /&gt;
#HUARPE_MEMCACHED_HOST=127.0.0.1&lt;br /&gt;
#HUARPE_MEMCACHED_PORT=11211&lt;br /&gt;
HUARPE_CERT_FILE=/certs/huarpe-cli.cert.pem&lt;br /&gt;
HUARPE_KEY_FILE=/certs/huarpe-cli.key.pem&lt;br /&gt;
#HUARPE_TOKEN=unt0k3n-al3at0r1o-s39ur0?&lt;br /&gt;
#HUARPE_PROXY=127.0.0.1&lt;br /&gt;
HUARPE_LOG_HANDLER=&amp;quot;error_log&amp;quot;&lt;br /&gt;
HUARPE_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG BRANDING ######&lt;br /&gt;
#HUARPE_PATH_LOGO=&amp;quot;/path/al/logo.png&amp;quot;&lt;br /&gt;
HUARPE_NOMBRE_INSTITUCION=&amp;quot;Institución&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-ARAI: REGISTRY ######&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
En Synfony es necesario dumpear los estilos y los JS con el siguiente comando.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console assetic:dump --no-debug --env=prod&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuración apache ===&lt;br /&gt;
Lo mismo que con Registry o Usuarios, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName huarpe.local.siu'''.&lt;br /&gt;
En lugar de hacer un vinculo con alias.conf como dice la documentación, usé un include dentro del tag VirtualHost. Así me quedo el archivo /etc/apache/sites-enabled/huarpe.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
	ServerName huarpe.local.siu&lt;br /&gt;
	Redirect permanent / https://huarpe.local.siu:443/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName huarpe.local.siu&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/huarpe.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/huarpe.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/huarpe/app/config/alias.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos apache, antes de verificar la instalación, debemos sincronizar con Registry.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Luego sincronizar&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hay que limpiar la cache y actualizar los permisos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console cache:clear --env=prod&lt;br /&gt;
sudo ./bin/instalador permisos:simple &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En Usuarios resincronizar para que se actualice con la nueva instalación&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu/usuarios&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para verificar que la instalación se realizo con éxito de debe ingresar en https://huarpe.local.siu/&lt;br /&gt;
&lt;br /&gt;
Si todo salio bien, tenemos instalada la plataforma ARAI lista para ser usada en nuestro servidor.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=34615</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=34615"/>
				<updated>2017-11-03T12:35:54Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Arai-Usuarios */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
&lt;br /&gt;
= Ejemplo paso a paso =&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|http://registry.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Creación de certificados ==&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados. &lt;br /&gt;
Ese artículo asume &lt;br /&gt;
* Docker instalado (https://docs.docker.com/engine/installation/linux/docker-ce/debian/#install-using-the-repository). &lt;br /&gt;
* Docker Compose instalado (https://github.com/docker/compose/releases). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&lt;br /&gt;
  #env_file: docker.env&lt;br /&gt;
  environment:&lt;br /&gt;
    DOCKER_NAME: certs&lt;br /&gt;
    CA_PWD: pass&lt;br /&gt;
    CA_INT_PWD: pass&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&lt;br /&gt;
  volumes:&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&lt;br /&gt;
    - ./data/root:/CAs/rootCA&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
== Instalación Arai-Registy ==&lt;br /&gt;
Creamos la carpeta '''/usr/local/siu''' y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone -b master https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Utilizamos GitFlow, la última versión estable del proyecto es apuntada por el branch master y por cada versión que se saca se crea un tag.&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y ejecutamos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
curl --user user:pass http://registry.local.siu/arai-registry/rest/packages/1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si la salida es:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
    &amp;quot;error&amp;quot;: 404,&lt;br /&gt;
    &amp;quot;mensaje&amp;quot;: &amp;quot;404 Not Found&amp;quot;,&lt;br /&gt;
    &amp;quot;descripcion&amp;quot;: &amp;quot;El paquete solicitado no existe&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
es que la instalación funcionó correctamente.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
==Arai-Usuarios==&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone -b master https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
#TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_ENCODING=&amp;quot;LATIN1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
SSLCACertificateFile /certs/ca-chain.cert.pem&lt;br /&gt;
&lt;br /&gt;
SSLVerifyClient optional_no_ca&lt;br /&gt;
SSLVerifyDepth 2&lt;br /&gt;
SSLProtocol all -SSLv2 -SSLv3&lt;br /&gt;
SSLOptions +StdEnvVars +ExportCertData&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [2-6]&amp;quot; \&lt;br /&gt;
        nokeepalive ssl-unclean-shutdown \&lt;br /&gt;
        downgrade-1.0 force-response-1.0&lt;br /&gt;
        # MSIE 7 and newer should be able to use keepalive&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [17-9]&amp;quot; ssl-unclean-shutdown&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que hacer que nuestra CA autofirmada sea válida en el SO y así permitir que Apache verifique los certificados de clientes:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo cp /certs/ca.cert.pem /usr/share/ca-certificates/ca_propia.crt&lt;br /&gt;
sudo vim /etc/ca-certificates.conf&lt;br /&gt;
# agregar ca_propia.crt al final del archivo&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Arai-Huarpe ==&lt;br /&gt;
&lt;br /&gt;
Es similar a las instalaciones anteriores.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/huarpe-core.git huarpe&lt;br /&gt;
cd huarpe&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/huarpe.env.dist huarpe.env&lt;br /&gt;
nano huarpe.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''huarpe.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=1&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-HUARPE ######&lt;br /&gt;
HUARPE_PATH=/usr/local/siu/huarpe&lt;br /&gt;
HUARPE_URL=https://huarpe.local.siu&lt;br /&gt;
HUARPE_URL_PORT=443&lt;br /&gt;
HUARPE_SESSION_NAME=huarpe&lt;br /&gt;
HUARPE_SESSION_HANDLER=&amp;quot;native_file&amp;quot;&lt;br /&gt;
#HUARPE_MEMCACHED_HOST=127.0.0.1&lt;br /&gt;
#HUARPE_MEMCACHED_PORT=11211&lt;br /&gt;
HUARPE_CERT_FILE=/certs/huarpe-cli.cert.pem&lt;br /&gt;
HUARPE_KEY_FILE=/certs/huarpe-cli.key.pem&lt;br /&gt;
#HUARPE_TOKEN=unt0k3n-al3at0r1o-s39ur0?&lt;br /&gt;
#HUARPE_PROXY=127.0.0.1&lt;br /&gt;
HUARPE_LOG_HANDLER=&amp;quot;error_log&amp;quot;&lt;br /&gt;
HUARPE_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG BRANDING ######&lt;br /&gt;
#HUARPE_PATH_LOGO=&amp;quot;/path/al/logo.png&amp;quot;&lt;br /&gt;
HUARPE_NOMBRE_INSTITUCION=&amp;quot;Institución&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-ARAI: REGISTRY ######&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
En Synfony es necesario dumpear los estilos y los JS con el siguiente comando.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console assetic:dump --no-debug --env=prod&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuración apache ===&lt;br /&gt;
Lo mismo que con Registry o Usuarios, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName huarpe.local.siu'''.&lt;br /&gt;
En lugar de hacer un vinculo con alias.conf como dice la documentación, usé un include dentro del tag VirtualHost. Así me quedo el archivo /etc/apache/sites-enabled/huarpe.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
	ServerName huarpe.local.siu&lt;br /&gt;
	Redirect permanent / https://huarpe.local.siu:443/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName huarpe.local.siu&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/huarpe.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/huarpe.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/huarpe/app/config/alias.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos apache, antes de verificar la instalación, debemos sincronizar con Registry.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Luego sincronizar&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hay que limpiar la cache y actualizar los permisos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console cache:clear --env=prod&lt;br /&gt;
sudo ./bin/instalador permisos:simple &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En Usuarios resincronizar para que se actualice con la nueva instalación&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu/usuarios&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para verificar que la instalación se realizo con éxito de debe ingresar en https://huarpe.local.siu/&lt;br /&gt;
&lt;br /&gt;
Si todo salio bien, tenemos instalada la plataforma ARAI lista para ser usada en nuestro servidor.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=34614</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=34614"/>
				<updated>2017-11-03T12:35:28Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Instalación Arai-Registy */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
&lt;br /&gt;
= Ejemplo paso a paso =&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|http://registry.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Creación de certificados ==&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados. &lt;br /&gt;
Ese artículo asume &lt;br /&gt;
* Docker instalado (https://docs.docker.com/engine/installation/linux/docker-ce/debian/#install-using-the-repository). &lt;br /&gt;
* Docker Compose instalado (https://github.com/docker/compose/releases). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&lt;br /&gt;
  #env_file: docker.env&lt;br /&gt;
  environment:&lt;br /&gt;
    DOCKER_NAME: certs&lt;br /&gt;
    CA_PWD: pass&lt;br /&gt;
    CA_INT_PWD: pass&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&lt;br /&gt;
  volumes:&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&lt;br /&gt;
    - ./data/root:/CAs/rootCA&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
== Instalación Arai-Registy ==&lt;br /&gt;
Creamos la carpeta '''/usr/local/siu''' y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone -b master https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Utilizamos GitFlow, la última versión estable del proyecto es apuntada por el branch master y por cada versión que se saca se crea un tag.&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y ejecutamos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
curl --user user:pass http://registry.local.siu/arai-registry/rest/packages/1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si la salida es:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
    &amp;quot;error&amp;quot;: 404,&lt;br /&gt;
    &amp;quot;mensaje&amp;quot;: &amp;quot;404 Not Found&amp;quot;,&lt;br /&gt;
    &amp;quot;descripcion&amp;quot;: &amp;quot;El paquete solicitado no existe&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
es que la instalación funcionó correctamente.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
==Arai-Usuarios==&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
#TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_ENCODING=&amp;quot;LATIN1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
SSLCACertificateFile /certs/ca-chain.cert.pem&lt;br /&gt;
&lt;br /&gt;
SSLVerifyClient optional_no_ca&lt;br /&gt;
SSLVerifyDepth 2&lt;br /&gt;
SSLProtocol all -SSLv2 -SSLv3&lt;br /&gt;
SSLOptions +StdEnvVars +ExportCertData&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [2-6]&amp;quot; \&lt;br /&gt;
        nokeepalive ssl-unclean-shutdown \&lt;br /&gt;
        downgrade-1.0 force-response-1.0&lt;br /&gt;
        # MSIE 7 and newer should be able to use keepalive&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [17-9]&amp;quot; ssl-unclean-shutdown&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que hacer que nuestra CA autofirmada sea válida en el SO y así permitir que Apache verifique los certificados de clientes:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo cp /certs/ca.cert.pem /usr/share/ca-certificates/ca_propia.crt&lt;br /&gt;
sudo vim /etc/ca-certificates.conf&lt;br /&gt;
# agregar ca_propia.crt al final del archivo&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Arai-Huarpe ==&lt;br /&gt;
&lt;br /&gt;
Es similar a las instalaciones anteriores.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/huarpe-core.git huarpe&lt;br /&gt;
cd huarpe&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/huarpe.env.dist huarpe.env&lt;br /&gt;
nano huarpe.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''huarpe.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=1&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-HUARPE ######&lt;br /&gt;
HUARPE_PATH=/usr/local/siu/huarpe&lt;br /&gt;
HUARPE_URL=https://huarpe.local.siu&lt;br /&gt;
HUARPE_URL_PORT=443&lt;br /&gt;
HUARPE_SESSION_NAME=huarpe&lt;br /&gt;
HUARPE_SESSION_HANDLER=&amp;quot;native_file&amp;quot;&lt;br /&gt;
#HUARPE_MEMCACHED_HOST=127.0.0.1&lt;br /&gt;
#HUARPE_MEMCACHED_PORT=11211&lt;br /&gt;
HUARPE_CERT_FILE=/certs/huarpe-cli.cert.pem&lt;br /&gt;
HUARPE_KEY_FILE=/certs/huarpe-cli.key.pem&lt;br /&gt;
#HUARPE_TOKEN=unt0k3n-al3at0r1o-s39ur0?&lt;br /&gt;
#HUARPE_PROXY=127.0.0.1&lt;br /&gt;
HUARPE_LOG_HANDLER=&amp;quot;error_log&amp;quot;&lt;br /&gt;
HUARPE_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG BRANDING ######&lt;br /&gt;
#HUARPE_PATH_LOGO=&amp;quot;/path/al/logo.png&amp;quot;&lt;br /&gt;
HUARPE_NOMBRE_INSTITUCION=&amp;quot;Institución&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-ARAI: REGISTRY ######&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
En Synfony es necesario dumpear los estilos y los JS con el siguiente comando.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console assetic:dump --no-debug --env=prod&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuración apache ===&lt;br /&gt;
Lo mismo que con Registry o Usuarios, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName huarpe.local.siu'''.&lt;br /&gt;
En lugar de hacer un vinculo con alias.conf como dice la documentación, usé un include dentro del tag VirtualHost. Así me quedo el archivo /etc/apache/sites-enabled/huarpe.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
	ServerName huarpe.local.siu&lt;br /&gt;
	Redirect permanent / https://huarpe.local.siu:443/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName huarpe.local.siu&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/huarpe.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/huarpe.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/huarpe/app/config/alias.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos apache, antes de verificar la instalación, debemos sincronizar con Registry.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Luego sincronizar&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hay que limpiar la cache y actualizar los permisos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console cache:clear --env=prod&lt;br /&gt;
sudo ./bin/instalador permisos:simple &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En Usuarios resincronizar para que se actualice con la nueva instalación&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu/usuarios&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para verificar que la instalación se realizo con éxito de debe ingresar en https://huarpe.local.siu/&lt;br /&gt;
&lt;br /&gt;
Si todo salio bien, tenemos instalada la plataforma ARAI lista para ser usada en nuestro servidor.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=34603</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=34603"/>
				<updated>2017-11-02T14:54:15Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Instalación Arai-Registy */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
&lt;br /&gt;
= Ejemplo paso a paso =&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|http://registry.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Creación de certificados ==&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados. &lt;br /&gt;
Ese artículo asume &lt;br /&gt;
* Docker instalado (https://docs.docker.com/engine/installation/linux/docker-ce/debian/#install-using-the-repository). &lt;br /&gt;
* Docker Compose instalado (https://github.com/docker/compose/releases). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&lt;br /&gt;
  #env_file: docker.env&lt;br /&gt;
  environment:&lt;br /&gt;
    DOCKER_NAME: certs&lt;br /&gt;
    CA_PWD: pass&lt;br /&gt;
    CA_INT_PWD: pass&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&lt;br /&gt;
  volumes:&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&lt;br /&gt;
    - ./data/root:/CAs/rootCA&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
== Instalación Arai-Registy ==&lt;br /&gt;
Creamos la carpeta '''/usr/local/siu''' y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Utilizamos GitFlow, la última versión estable del proyecto es apuntada por el branch master y por cada versión que se saca se crea un tag.&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y ejecutamos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
curl --user user:pass http://registry.local.siu/arai-registry/rest/packages/1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si la salida es:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
    &amp;quot;error&amp;quot;: 404,&lt;br /&gt;
    &amp;quot;mensaje&amp;quot;: &amp;quot;404 Not Found&amp;quot;,&lt;br /&gt;
    &amp;quot;descripcion&amp;quot;: &amp;quot;El paquete solicitado no existe&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
es que la instalación funcionó correctamente.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
==Arai-Usuarios==&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
#TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_ENCODING=&amp;quot;LATIN1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
SSLCACertificateFile /certs/ca-chain.cert.pem&lt;br /&gt;
&lt;br /&gt;
SSLVerifyClient optional_no_ca&lt;br /&gt;
SSLVerifyDepth 2&lt;br /&gt;
SSLProtocol all -SSLv2 -SSLv3&lt;br /&gt;
SSLOptions +StdEnvVars +ExportCertData&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [2-6]&amp;quot; \&lt;br /&gt;
        nokeepalive ssl-unclean-shutdown \&lt;br /&gt;
        downgrade-1.0 force-response-1.0&lt;br /&gt;
        # MSIE 7 and newer should be able to use keepalive&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [17-9]&amp;quot; ssl-unclean-shutdown&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que hacer que nuestra CA autofirmada sea válida en el SO y así permitir que Apache verifique los certificados de clientes:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo cp /certs/ca.cert.pem /usr/share/ca-certificates/ca_propia.crt&lt;br /&gt;
sudo vim /etc/ca-certificates.conf&lt;br /&gt;
# agregar ca_propia.crt al final del archivo&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Arai-Huarpe ==&lt;br /&gt;
&lt;br /&gt;
Es similar a las instalaciones anteriores.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/huarpe-core.git huarpe&lt;br /&gt;
cd huarpe&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/huarpe.env.dist huarpe.env&lt;br /&gt;
nano huarpe.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''huarpe.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=1&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-HUARPE ######&lt;br /&gt;
HUARPE_PATH=/usr/local/siu/huarpe&lt;br /&gt;
HUARPE_URL=https://huarpe.local.siu&lt;br /&gt;
HUARPE_URL_PORT=443&lt;br /&gt;
HUARPE_SESSION_NAME=huarpe&lt;br /&gt;
HUARPE_SESSION_HANDLER=&amp;quot;native_file&amp;quot;&lt;br /&gt;
#HUARPE_MEMCACHED_HOST=127.0.0.1&lt;br /&gt;
#HUARPE_MEMCACHED_PORT=11211&lt;br /&gt;
HUARPE_CERT_FILE=/certs/huarpe-cli.cert.pem&lt;br /&gt;
HUARPE_KEY_FILE=/certs/huarpe-cli.key.pem&lt;br /&gt;
#HUARPE_TOKEN=unt0k3n-al3at0r1o-s39ur0?&lt;br /&gt;
#HUARPE_PROXY=127.0.0.1&lt;br /&gt;
HUARPE_LOG_HANDLER=&amp;quot;error_log&amp;quot;&lt;br /&gt;
HUARPE_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG BRANDING ######&lt;br /&gt;
#HUARPE_PATH_LOGO=&amp;quot;/path/al/logo.png&amp;quot;&lt;br /&gt;
HUARPE_NOMBRE_INSTITUCION=&amp;quot;Institución&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-ARAI: REGISTRY ######&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
En Synfony es necesario dumpear los estilos y los JS con el siguiente comando.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console assetic:dump --no-debug --env=prod&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuración apache ===&lt;br /&gt;
Lo mismo que con Registry o Usuarios, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName huarpe.local.siu'''.&lt;br /&gt;
En lugar de hacer un vinculo con alias.conf como dice la documentación, usé un include dentro del tag VirtualHost. Así me quedo el archivo /etc/apache/sites-enabled/huarpe.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
	ServerName huarpe.local.siu&lt;br /&gt;
	Redirect permanent / https://huarpe.local.siu:443/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName huarpe.local.siu&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/huarpe.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/huarpe.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/huarpe/app/config/alias.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos apache, antes de verificar la instalación, debemos sincronizar con Registry.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Luego sincronizar&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hay que limpiar la cache y actualizar los permisos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console cache:clear --env=prod&lt;br /&gt;
sudo ./bin/instalador permisos:simple &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En Usuarios resincronizar para que se actualice con la nueva instalación&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu/usuarios&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para verificar que la instalación se realizo con éxito de debe ingresar en https://huarpe.local.siu/&lt;br /&gt;
&lt;br /&gt;
Si todo salio bien, tenemos instalada la plataforma ARAI lista para ser usada en nuestro servidor.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=34181</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=34181"/>
				<updated>2017-11-02T14:03:48Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Arai-Huarpe */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
&lt;br /&gt;
= Ejemplo paso a paso =&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|http://registry.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Creación de certificados ==&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados. &lt;br /&gt;
Ese artículo asume &lt;br /&gt;
* Docker instalado (https://docs.docker.com/engine/installation/linux/docker-ce/debian/#install-using-the-repository). &lt;br /&gt;
* Docker Compose instalado (https://github.com/docker/compose/releases). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&lt;br /&gt;
  #env_file: docker.env&lt;br /&gt;
  environment:&lt;br /&gt;
    DOCKER_NAME: certs&lt;br /&gt;
    CA_PWD: pass&lt;br /&gt;
    CA_INT_PWD: pass&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&lt;br /&gt;
  volumes:&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&lt;br /&gt;
    - ./data/root:/CAs/rootCA&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
== Instalación Arai-Registy ==&lt;br /&gt;
Creamos la carpeta '''/usr/local/siu''' y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Utilizamos GitFlow, la última versión estable del proyecto es apuntada por el branch master y por cada versión que se saca se crea un tag.&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y ejecutamos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
curl --user registry:registry http://registry.local.siu/arai-registry/rest/packages/1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si la salida es:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
    &amp;quot;error&amp;quot;: 404,&lt;br /&gt;
    &amp;quot;mensaje&amp;quot;: &amp;quot;404 Not Found&amp;quot;,&lt;br /&gt;
    &amp;quot;descripcion&amp;quot;: &amp;quot;El paquete solicitado no existe&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
es que la instalación funcionó correctamente.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
==Arai-Usuarios==&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
#TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_ENCODING=&amp;quot;LATIN1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
SSLCACertificateFile /certs/ca-chain.cert.pem&lt;br /&gt;
&lt;br /&gt;
SSLVerifyClient optional_no_ca&lt;br /&gt;
SSLVerifyDepth 2&lt;br /&gt;
SSLProtocol all -SSLv2 -SSLv3&lt;br /&gt;
SSLOptions +StdEnvVars +ExportCertData&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [2-6]&amp;quot; \&lt;br /&gt;
        nokeepalive ssl-unclean-shutdown \&lt;br /&gt;
        downgrade-1.0 force-response-1.0&lt;br /&gt;
        # MSIE 7 and newer should be able to use keepalive&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [17-9]&amp;quot; ssl-unclean-shutdown&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que hacer que nuestra CA autofirmada sea válida en el SO y así permitir que Apache verifique los certificados de clientes:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo cp /certs/ca.cert.pem /usr/share/ca-certificates/ca_propia.crt&lt;br /&gt;
sudo vim /etc/ca-certificates.conf&lt;br /&gt;
# agregar ca_propia.crt al final del archivo&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Arai-Huarpe ==&lt;br /&gt;
&lt;br /&gt;
Es similar a las instalaciones anteriores.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/huarpe-core.git huarpe&lt;br /&gt;
cd huarpe&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/huarpe.env.dist huarpe.env&lt;br /&gt;
nano huarpe.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''huarpe.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=1&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-HUARPE ######&lt;br /&gt;
HUARPE_PATH=/usr/local/siu/huarpe&lt;br /&gt;
HUARPE_URL=https://huarpe.local.siu&lt;br /&gt;
HUARPE_URL_PORT=443&lt;br /&gt;
HUARPE_SESSION_NAME=huarpe&lt;br /&gt;
HUARPE_SESSION_HANDLER=&amp;quot;native_file&amp;quot;&lt;br /&gt;
#HUARPE_MEMCACHED_HOST=127.0.0.1&lt;br /&gt;
#HUARPE_MEMCACHED_PORT=11211&lt;br /&gt;
HUARPE_CERT_FILE=/certs/huarpe-cli.cert.pem&lt;br /&gt;
HUARPE_KEY_FILE=/certs/huarpe-cli.key.pem&lt;br /&gt;
#HUARPE_TOKEN=unt0k3n-al3at0r1o-s39ur0?&lt;br /&gt;
#HUARPE_PROXY=127.0.0.1&lt;br /&gt;
HUARPE_LOG_HANDLER=&amp;quot;error_log&amp;quot;&lt;br /&gt;
HUARPE_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG BRANDING ######&lt;br /&gt;
#HUARPE_PATH_LOGO=&amp;quot;/path/al/logo.png&amp;quot;&lt;br /&gt;
HUARPE_NOMBRE_INSTITUCION=&amp;quot;Institución&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-ARAI: REGISTRY ######&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
En Synfony es necesario dumpear los estilos y los JS con el siguiente comando.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console assetic:dump --no-debug --env=prod&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuración apache ===&lt;br /&gt;
Lo mismo que con Registry o Usuarios, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName huarpe.local.siu'''.&lt;br /&gt;
En lugar de hacer un vinculo con alias.conf como dice la documentación, usé un include dentro del tag VirtualHost. Así me quedo el archivo /etc/apache/sites-enabled/huarpe.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
	ServerName huarpe.local.siu&lt;br /&gt;
	Redirect permanent / https://huarpe.local.siu:443/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName huarpe.local.siu&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/huarpe.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/huarpe.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/huarpe/app/config/alias.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos apache, antes de verificar la instalación, debemos sincronizar con Registry.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Luego sincronizar&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hay que limpiar la cache y actualizar los permisos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console cache:clear --env=prod&lt;br /&gt;
sudo ./bin/instalador permisos:simple &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En Usuarios resincronizar para que se actualice con la nueva instalación&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu/usuarios&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para verificar que la instalación se realizo con éxito de debe ingresar en https://huarpe.local.siu/&lt;br /&gt;
&lt;br /&gt;
Si todo salio bien, tenemos instalada la plataforma ARAI lista para ser usada en nuestro servidor.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=32622</id>
		<title>SIU-Arai</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=32622"/>
				<updated>2017-09-21T13:30:35Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Módulos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
= SIU-Arai =&lt;br /&gt;
SIU-Araí es la plataforma integradora de servicios del SIU. Cada uno de los sistemas SIU son módulos dentro de la plataforma.&lt;br /&gt;
&lt;br /&gt;
Existen dos módulos que son vitales para el funcionamiento de la plataforma.&lt;br /&gt;
&lt;br /&gt;
* Arai-Registry: Repositorio central de servicios y aplicaciones&lt;br /&gt;
* Arai-Usuarios: IDP e IDM para toda la plataforma&lt;br /&gt;
&lt;br /&gt;
== Forma de trabajo ==&lt;br /&gt;
Toda la distribución de los proyectos se hace a través de gitlab: [https://hub.siu.edu.ar https://hub.siu.edu.ar].&amp;lt;br&amp;gt;&lt;br /&gt;
Cada uno de los módulos tiene una carpeta '''doc''' donde se incluyen instrucciones de instalación.&lt;br /&gt;
&lt;br /&gt;
== Como instalar ==&lt;br /&gt;
Una vez completada la pre-instalación ya se puede seguir con la instalación de cada uno de los módulos.&lt;br /&gt;
# [http://documentacion.siu.edu.ar/wiki/SIU-Arai/preRequisitosArai Antes de instalar]&lt;br /&gt;
# Módulos&lt;br /&gt;
## [[SIU-Arai/registry|Arai-Registry]]&lt;br /&gt;
## [[SIU-Arai/usuarios|Arai-Usuarios]]&lt;br /&gt;
## [[SIU-Arai/huarpe|Huarpe]]: Módulo de autogestión de recursos y servicios. La cara visible de la plataforma para los usuarios..&lt;br /&gt;
# [http://documentacion.siu.edu.ar/wiki/SIU-Arai/ejemploPasoAPaso Ejemplo completo]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Módulos ==&lt;br /&gt;
* [[SIU-Arai/Modulos/Pilaga|Pilaga]]&lt;br /&gt;
* [[SIU-Arai/Modulos/Diaguita|Diaguita]]&lt;br /&gt;
* [[SIU-Arai/Modulos/Mapuche|Mapuche]]&lt;br /&gt;
* [[SIU-Arai/catalogos-cliente|Arai-Catalogos (cliente)]]&lt;br /&gt;
* [[SIU-Arai/proveedores|Arai-Proveedores ]]&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Mapuche&amp;diff=32621</id>
		<title>SIU-Arai/Modulos/Mapuche</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Mapuche&amp;diff=32621"/>
				<updated>2017-09-21T13:28:42Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Para la versión 3.2.x */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Mapuche =&lt;br /&gt;
&lt;br /&gt;
Se asume que el sistema Siu-Mapuche se encuentra instalador y funcionando correctamente. [http://documentacion.siu.edu.ar/wiki/SIU-Mapuche Aquí] la documentación referente.&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.3.x =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
&lt;br /&gt;
Para esta versión de Mapuche es necesario ejecutar el comando&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
De otro modo el comando arai-cli no se podrá ejecutar.&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Mapuche con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__mapuche/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Mapuche-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Mapuche-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que agregar el sertificado al sistema operativo, aumimos que se encuentra en /certs/ca.cert.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp /certs/ca.cert.pem /usr/share/ca_certificates/ca_propia.crt&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego editamos el archivo de configuración&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/ca_certificates.conf&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y al final del achivo agregamos el nombre de nuestra ca_propia&lt;br /&gt;
Quedaría algo así&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
mozilla/thawte_Primary_Root_CA_-_G3.crt&lt;br /&gt;
spi-inc.org/spi-cacert-2008.crt&lt;br /&gt;
ca_propia.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y actualizamos con &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por ultimo reiniciamos apache ( restart ) &lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=Mapuche&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/Mapuche/aplicacion&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/Mapuche/instalacion&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Mapuche al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Mapuche consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Mapuche es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Mapuche&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Mapuche&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Mapuche&amp;diff=32620</id>
		<title>SIU-Arai/Modulos/Mapuche</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Mapuche&amp;diff=32620"/>
				<updated>2017-09-21T13:24:42Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* SIU-Mapuche */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Mapuche =&lt;br /&gt;
&lt;br /&gt;
Se asume que el sistema Siu-Mapuche se encuentra instalador y funcionando correctamente. [http://documentacion.siu.edu.ar/wiki/SIU-Mapuche Aquí] la documentación referente.&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.2.x =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
&lt;br /&gt;
Para esta versión de Mapuche es necesario ejecutar el comando&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
De otro modo el comando arai-cli no se podrá ejecutar.&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Mapuche con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__mapuche/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Mapuche-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Mapuche-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que agregar el sertificado al sistema operativo, aumimos que se encuentra en /certs/ca.cert.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp /certs/ca.cert.pem /usr/share/ca_certificates/ca_propia.crt&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego editamos el archivo de configuración&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/ca_certificates.conf&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y al final del achivo agregamos el nombre de nuestra ca_propia&lt;br /&gt;
Quedaría algo así&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
mozilla/thawte_Primary_Root_CA_-_G3.crt&lt;br /&gt;
spi-inc.org/spi-cacert-2008.crt&lt;br /&gt;
ca_propia.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y actualizamos con &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por ultimo reiniciamos apache ( restart ) &lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=Mapuche&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/Mapuche/aplicacion&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/Mapuche/instalacion&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Mapuche al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Mapuche consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Mapuche es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Mapuche&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Mapuche&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Mapuche&amp;diff=32619</id>
		<title>SIU-Arai/Modulos/Mapuche</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Mapuche&amp;diff=32619"/>
				<updated>2017-09-21T13:22:10Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Para la versión3.2.x */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Mapuche =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.2.x =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
&lt;br /&gt;
Para esta versión de Mapuche es necesario ejecutar el comando&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
De otro modo el comando arai-cli no se podrá ejecutar.&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Mapuche con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__mapuche/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Mapuche-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Mapuche-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que agregar el sertificado al sistema operativo, aumimos que se encuentra en /certs/ca.cert.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp /certs/ca.cert.pem /usr/share/ca_certificates/ca_propia.crt&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego editamos el archivo de configuración&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/ca_certificates.conf&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y al final del achivo agregamos el nombre de nuestra ca_propia&lt;br /&gt;
Quedaría algo así&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
mozilla/thawte_Primary_Root_CA_-_G3.crt&lt;br /&gt;
spi-inc.org/spi-cacert-2008.crt&lt;br /&gt;
ca_propia.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y actualizamos con &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por ultimo reiniciamos apache ( restart ) &lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=Mapuche&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/Mapuche/aplicacion&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/Mapuche/instalacion&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Mapuche al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Mapuche consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Mapuche es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Mapuche&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Mapuche&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Mapuche&amp;diff=32618</id>
		<title>SIU-Arai/Modulos/Mapuche</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Mapuche&amp;diff=32618"/>
				<updated>2017-09-21T13:21:52Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: Página creada con «= SIU-Mapuche =   = Para la versión3.2.x =  Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Mapuche =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión3.2.x =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
&lt;br /&gt;
Para esta versión de Mapuche es necesario ejecutar el comando&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
De otro modo el comando arai-cli no se podrá ejecutar.&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Mapuche con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__mapuche/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Mapuche-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Mapuche-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que agregar el sertificado al sistema operativo, aumimos que se encuentra en /certs/ca.cert.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp /certs/ca.cert.pem /usr/share/ca_certificates/ca_propia.crt&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego editamos el archivo de configuración&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/ca_certificates.conf&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y al final del achivo agregamos el nombre de nuestra ca_propia&lt;br /&gt;
Quedaría algo así&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
mozilla/thawte_Primary_Root_CA_-_G3.crt&lt;br /&gt;
spi-inc.org/spi-cacert-2008.crt&lt;br /&gt;
ca_propia.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y actualizamos con &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por ultimo reiniciamos apache ( restart ) &lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=Mapuche&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/Mapuche/aplicacion&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/Mapuche/instalacion&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Mapuche al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Mapuche consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Mapuche es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Mapuche&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Mapuche&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Diaguita&amp;diff=32577</id>
		<title>SIU-Arai/Modulos/Diaguita</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Diaguita&amp;diff=32577"/>
				<updated>2017-09-20T19:48:42Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Cliente Arai-Usuarios */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Diaguita =&lt;br /&gt;
SIU-Diaguita es el &amp;quot;Módulo de Compras y Patrimonio&amp;quot;.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Diaguita en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Diaguita hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Diaguita este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 2.4.X =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
&lt;br /&gt;
Para esta versión de Diaguita es necesario ejecutar el comando&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
De otro modo el comando arai-cli no se podrá ejecutar.&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Diaguita con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__diaguita/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Diaguita-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Diaguita-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que agregar el sertificado al sistema operativo, aumimos que se encuentra en /certs/ca.cert.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp /certs/ca.cert.pem /usr/share/ca_certificates/ca_propia.crt&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego editamos el archivo de configuración&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/ca_certificates.conf&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y al final del achivo agregamos el nombre de nuestra ca_propia&lt;br /&gt;
Quedaría algo así&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
mozilla/thawte_Primary_Root_CA_-_G3.crt&lt;br /&gt;
spi-inc.org/spi-cacert-2008.crt&lt;br /&gt;
ca_propia.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y actualizamos con &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por ultimo reiniciamos apache ( restart ) &lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=diaguita&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/diaguita/aplicacion&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/diaguita/instalacion&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Diaguita al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Diaguita consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Diaguita es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Diaguita&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Diaguita&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Diaguita&amp;diff=32576</id>
		<title>SIU-Arai/Modulos/Diaguita</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Diaguita&amp;diff=32576"/>
				<updated>2017-09-20T19:30:25Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Sincronizando */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Diaguita =&lt;br /&gt;
SIU-Diaguita es el &amp;quot;Módulo de Compras y Patrimonio&amp;quot;.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Diaguita en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Diaguita hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Diaguita este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 2.4.X =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
&lt;br /&gt;
Para esta versión de Diaguita es necesario ejecutar el comando&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
De otro modo el comando arai-cli no se podrá ejecutar.&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Diaguita con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Diaguita-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Diaguita-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que agregar el sertificado al sistema operativo, aumimos que se encuentra en /certs/ca.cert.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp /certs/ca.cert.pem /usr/share/ca_certificates/ca_propia.crt&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego editamos el archivo de configuración&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/ca_certificates.conf&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y al final del achivo agregamos el nombre de nuestra ca_propia&lt;br /&gt;
Quedaría algo así&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
mozilla/thawte_Primary_Root_CA_-_G3.crt&lt;br /&gt;
spi-inc.org/spi-cacert-2008.crt&lt;br /&gt;
ca_propia.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y actualizamos con &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por ultimo reiniciamos apache ( restart ) &lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=diaguita&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/diaguita/aplicacion&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/diaguita/instalacion&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Diaguita al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Diaguita consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Diaguita es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Diaguita&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Diaguita&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=32570</id>
		<title>SIU-Arai</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=32570"/>
				<updated>2017-09-20T19:17:42Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Módulos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
= SIU-Arai =&lt;br /&gt;
SIU-Araí es la plataforma integradora de servicios del SIU. Cada uno de los sistemas SIU son módulos dentro de la plataforma.&lt;br /&gt;
&lt;br /&gt;
Existen dos módulos que son vitales para el funcionamiento de la plataforma.&lt;br /&gt;
&lt;br /&gt;
* Arai-Registry: Repositorio central de servicios y aplicaciones&lt;br /&gt;
* Arai-Usuarios: IDP e IDM para toda la plataforma&lt;br /&gt;
&lt;br /&gt;
== Forma de trabajo ==&lt;br /&gt;
Toda la distribución de los proyectos se hace a través de gitlab: [https://hub.siu.edu.ar https://hub.siu.edu.ar].&amp;lt;br&amp;gt;&lt;br /&gt;
Cada uno de los módulos tiene una carpeta '''doc''' donde se incluyen instrucciones de instalación.&lt;br /&gt;
&lt;br /&gt;
== Como instalar ==&lt;br /&gt;
Una vez completada la pre-instalación ya se puede seguir con la instalación de cada uno de los módulos.&lt;br /&gt;
# [http://documentacion.siu.edu.ar/wiki/SIU-Arai/preRequisitosArai Antes de instalar]&lt;br /&gt;
# Módulos&lt;br /&gt;
## [[SIU-Arai/registry|Arai-Registry]]&lt;br /&gt;
## [[SIU-Arai/usuarios|Arai-Usuarios]]&lt;br /&gt;
## [[SIU-Arai/huarpe|Huarpe]]: Módulo de autogestión de recursos y servicios. La cara visible de la plataforma para los usuarios..&lt;br /&gt;
# [http://documentacion.siu.edu.ar/wiki/SIU-Arai/ejemploPasoAPaso Ejemplo completo]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Módulos ==&lt;br /&gt;
* [[SIU-Arai/Modulos/Pilaga|Pilaga]]&lt;br /&gt;
* [[SIU-Arai/Modulos/Diaguita|Diaguita]]&lt;br /&gt;
* [[SIU-Arai/catalogos-cliente|Arai-Catalogos (cliente)]]&lt;br /&gt;
* [[SIU-Arai/proveedores|Arai-Proveedores ]]&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32569</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32569"/>
				<updated>2017-09-20T19:12:03Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Cliente Arai-Usuarios */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.0.4 =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Arai.json ==&lt;br /&gt;
&lt;br /&gt;
Para poder sincronizar Pilaga 3.0.4 hay que modificar el archivo arai.json agregandole un bloque en &amp;quot;consume&amp;quot;:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El archivo tiene que quedar similar a este:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;siu/pilaga&amp;quot;,&lt;br /&gt;
  &amp;quot;description&amp;quot;: &amp;quot;Módulo de gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
  &amp;quot;scripts&amp;quot;: {&lt;br /&gt;
    &amp;quot;hooks&amp;quot;: &amp;quot;SIU\\Pilaga\\AraiRegistryHooks&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;provide&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;auto-configurar&amp;quot;: true&lt;br /&gt;
      }&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;app:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;alias&amp;quot;: &amp;quot;SIU-Pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;description&amp;quot;: &amp;quot;Gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;icon&amp;quot;: &amp;quot;./www/img/logo_iso.png&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  ],&lt;br /&gt;
  &amp;quot;consume&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/arai-usuarios&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;toba-rest&amp;quot;: [&lt;br /&gt;
          { &amp;quot;proyecto&amp;quot;: &amp;quot;toba_usuarios&amp;quot;, &amp;quot;rest-id&amp;quot;: &amp;quot;rest_arai_usuarios&amp;quot; }&lt;br /&gt;
        ]&lt;br /&gt;
      }&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
  ]&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Pilaga con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Pilaga-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Pilaga-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que agregar el sertificado al sistema operativo, asumimos que se encuentra en /certs/ca.cert.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp /certs/ca.cert.pem /usr/share/ca_certificates/ca_propia.crt&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego editamos el archivo de configuración&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/ca_certificates.conf&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y al final del achivo agregamos el nombre de nuestra ca_propia&lt;br /&gt;
Quedaría algo así&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
mozilla/thawte_Primary_Root_CA_-_G3.crt&lt;br /&gt;
spi-inc.org/spi-cacert-2008.crt&lt;br /&gt;
ca_propia.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y actualizamos con &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por ultimo reiniciamos apache ( restart ) &lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=pilaga&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/pilaga/&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/pilaga/instalar&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Pilaga al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Pilaga consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Pilaga es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Pilaga&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Pilaga&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Diaguita&amp;diff=32567</id>
		<title>SIU-Arai/Modulos/Diaguita</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Diaguita&amp;diff=32567"/>
				<updated>2017-09-20T19:11:13Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Cliente Arai-Usuarios */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Diaguita =&lt;br /&gt;
SIU-Diaguita es el &amp;quot;Módulo de Compras y Patrimonio&amp;quot;.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Diaguita en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Diaguita hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Diaguita este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 2.4.X =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
&lt;br /&gt;
Para esta versión de Diaguita es necesario ejecutar el comando&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
De otro modo el comando arai-cli no se podrá ejecutar.&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Diaguita con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Diaguita-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Diaguita-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que agregar el sertificado al sistema operativo, aumimos que se encuentra en /certs/ca.cert.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp /certs/ca.cert.pem /usr/share/ca_certificates/ca_propia.crt&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego editamos el archivo de configuración&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/ca_certificates.conf&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y al final del achivo agregamos el nombre de nuestra ca_propia&lt;br /&gt;
Quedaría algo así&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
mozilla/thawte_Primary_Root_CA_-_G3.crt&lt;br /&gt;
spi-inc.org/spi-cacert-2008.crt&lt;br /&gt;
ca_propia.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y actualizamos con &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por ultimo reiniciamos apache ( restart ) &lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=diaguita&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/diaguita/aplicacion&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/diaguita/instalacion&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Pilaga al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Pilaga consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Diaguita es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Diaguita&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Diaguita&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Diaguita&amp;diff=32565</id>
		<title>SIU-Arai/Modulos/Diaguita</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Diaguita&amp;diff=32565"/>
				<updated>2017-09-20T19:10:09Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: Página creada con «= SIU-Diaguita = SIU-Diaguita es el &amp;quot;Módulo de Compras y Patrimonio&amp;quot;. Esté apartado está enfocado en la integración de SIU-Diaguita en a plataforma SIU-Arai, se asume q...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Diaguita =&lt;br /&gt;
SIU-Diaguita es el &amp;quot;Módulo de Compras y Patrimonio&amp;quot;.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Diaguita en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Diaguita hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Diaguita este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 2.4.X =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
&lt;br /&gt;
Para esta versión de Diaguita es necesario ejecutar el comando&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
De otro modo el comando arai-cli no se podrá ejecutar.&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Diaguita con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Pilaga-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Pilaga-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que agregar el sertificado al sistema operativo, aumimos que se encuentra en /certs/ca.cert.pem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp /certs/ca.cert.pem /usr/share/ca_certificates/ca_propia.crt&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego editamos el archivo de configuración&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
nano /etc/ca_certificates.conf&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y al final del achivo agregamos el nombre de nuestra ca_propia&lt;br /&gt;
Quedaría algo así&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
.&lt;br /&gt;
mozilla/thawte_Primary_Root_CA_-_G3.crt&lt;br /&gt;
spi-inc.org/spi-cacert-2008.crt&lt;br /&gt;
ca_propia.crt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Y actualizamos con &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por ultimo reiniciamos apache ( restart ) &lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=diaguita&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/diaguita/aplicacion&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/diaguita/instalacion&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Pilaga al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Pilaga consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Diaguita es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Diaguita&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Diaguita&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=32494</id>
		<title>SIU-Arai</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=32494"/>
				<updated>2017-09-19T14:48:47Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Módulos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
= SIU-Arai =&lt;br /&gt;
SIU-Araí es la plataforma integradora de servicios del SIU. Cada uno de los sistemas SIU son módulos dentro de la plataforma.&lt;br /&gt;
&lt;br /&gt;
Existen dos módulos que son vitales para el funcionamiento de la plataforma.&lt;br /&gt;
&lt;br /&gt;
* Arai-Registry: Repositorio central de servicios y aplicaciones&lt;br /&gt;
* Arai-Usuarios: IDP e IDM para toda la plataforma&lt;br /&gt;
&lt;br /&gt;
== Forma de trabajo ==&lt;br /&gt;
Toda la distribución de los proyectos se hace a través de gitlab: [https://hub.siu.edu.ar https://hub.siu.edu.ar].&amp;lt;br&amp;gt;&lt;br /&gt;
Cada uno de los módulos tiene una carpeta '''doc''' donde se incluyen instrucciones de instalación.&lt;br /&gt;
&lt;br /&gt;
== Como instalar ==&lt;br /&gt;
Una vez completada la pre-instalación ya se puede seguir con la instalación de cada uno de los módulos.&lt;br /&gt;
# [http://documentacion.siu.edu.ar/wiki/SIU-Arai/preRequisitosArai Antes de instalar]&lt;br /&gt;
# Módulos&lt;br /&gt;
## [[SIU-Arai/registry|Arai-Registry]]&lt;br /&gt;
## [[SIU-Arai/usuarios|Arai-Usuarios]]&lt;br /&gt;
## [[SIU-Arai/huarpe|Huarpe]]: Módulo de autogestión de recursos y servicios. La cara visible de la plataforma para los usuarios..&lt;br /&gt;
# [http://documentacion.siu.edu.ar/wiki/SIU-Arai/ejemploPasoAPaso Ejemplo completo]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Módulos ==&lt;br /&gt;
* [[SIU-Arai/Modulos/Pilaga|Pilaga]]&lt;br /&gt;
* [[SIU-Arai/catalogos-cliente|Arai-Catalogos (cliente)]]&lt;br /&gt;
* [[SIU-Arai/proveedores|Arai-Proveedores ]]&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=32493</id>
		<title>SIU-Arai</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=32493"/>
				<updated>2017-09-19T14:48:29Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Módulos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
= SIU-Arai =&lt;br /&gt;
SIU-Araí es la plataforma integradora de servicios del SIU. Cada uno de los sistemas SIU son módulos dentro de la plataforma.&lt;br /&gt;
&lt;br /&gt;
Existen dos módulos que son vitales para el funcionamiento de la plataforma.&lt;br /&gt;
&lt;br /&gt;
* Arai-Registry: Repositorio central de servicios y aplicaciones&lt;br /&gt;
* Arai-Usuarios: IDP e IDM para toda la plataforma&lt;br /&gt;
&lt;br /&gt;
== Forma de trabajo ==&lt;br /&gt;
Toda la distribución de los proyectos se hace a través de gitlab: [https://hub.siu.edu.ar https://hub.siu.edu.ar].&amp;lt;br&amp;gt;&lt;br /&gt;
Cada uno de los módulos tiene una carpeta '''doc''' donde se incluyen instrucciones de instalación.&lt;br /&gt;
&lt;br /&gt;
== Como instalar ==&lt;br /&gt;
Una vez completada la pre-instalación ya se puede seguir con la instalación de cada uno de los módulos.&lt;br /&gt;
# [http://documentacion.siu.edu.ar/wiki/SIU-Arai/preRequisitosArai Antes de instalar]&lt;br /&gt;
# Módulos&lt;br /&gt;
## [[SIU-Arai/registry|Arai-Registry]]&lt;br /&gt;
## [[SIU-Arai/usuarios|Arai-Usuarios]]&lt;br /&gt;
## [[SIU-Arai/huarpe|Huarpe]]: Módulo de autogestión de recursos y servicios. La cara visible de la plataforma para los usuarios..&lt;br /&gt;
# [http://documentacion.siu.edu.ar/wiki/SIU-Arai/ejemploPasoAPaso Ejemplo completo]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Módulos ==&lt;br /&gt;
* [[/SIU-Arai/Modulos/Pilaga|Pilaga]]&lt;br /&gt;
* [[SIU-Arai/catalogos-cliente|Arai-Catalogos (cliente)]]&lt;br /&gt;
* [[SIU-Arai/proveedores|Arai-Proveedores ]]&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32492</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32492"/>
				<updated>2017-09-19T14:46:50Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Arai.json */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.0.4 =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Arai.json ==&lt;br /&gt;
&lt;br /&gt;
Para poder sincronizar Pilaga 3.0.4 hay que modificar el archivo arai.json agregandole un bloque en &amp;quot;consume&amp;quot;:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
El archivo tiene que quedar similar a este:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;siu/pilaga&amp;quot;,&lt;br /&gt;
  &amp;quot;description&amp;quot;: &amp;quot;Módulo de gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
  &amp;quot;scripts&amp;quot;: {&lt;br /&gt;
    &amp;quot;hooks&amp;quot;: &amp;quot;SIU\\Pilaga\\AraiRegistryHooks&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;provide&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;auto-configurar&amp;quot;: true&lt;br /&gt;
      }&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;app:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;alias&amp;quot;: &amp;quot;SIU-Pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;description&amp;quot;: &amp;quot;Gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;icon&amp;quot;: &amp;quot;./www/img/logo_iso.png&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  ],&lt;br /&gt;
  &amp;quot;consume&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/arai-usuarios&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;toba-rest&amp;quot;: [&lt;br /&gt;
          { &amp;quot;proyecto&amp;quot;: &amp;quot;toba_usuarios&amp;quot;, &amp;quot;rest-id&amp;quot;: &amp;quot;rest_arai_usuarios&amp;quot; }&lt;br /&gt;
        ]&lt;br /&gt;
      }&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
  ]&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Pilaga con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Pilaga-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Pilaga-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=pilaga&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/pilaga/&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/pilaga/instalar&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Pilaga al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Pilaga consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Pilaga es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Pilaga&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Pilaga&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32038</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32038"/>
				<updated>2017-09-18T18:26:11Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Dando Acceso */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.0.4 =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Arai.json ==&lt;br /&gt;
&lt;br /&gt;
Para poder sincronizar Pilaga con Arai-Registry debemos configurar el archivo Arai.json, quedaría algo así dependiendo del entorno donde esté instalado.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;siu/pilaga&amp;quot;,&lt;br /&gt;
  &amp;quot;description&amp;quot;: &amp;quot;Módulo de gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
  &amp;quot;scripts&amp;quot;: {&lt;br /&gt;
    &amp;quot;hooks&amp;quot;: &amp;quot;SIU\\Pilaga\\AraiRegistryHooks&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;provide&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;auto-configurar&amp;quot;: true&lt;br /&gt;
      }&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;app:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;alias&amp;quot;: &amp;quot;SIU-Pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;description&amp;quot;: &amp;quot;Gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;icon&amp;quot;: &amp;quot;./www/img/logo_iso.png&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  ],&lt;br /&gt;
  &amp;quot;consume&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/arai-usuarios&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;toba-rest&amp;quot;: [&lt;br /&gt;
          { &amp;quot;proyecto&amp;quot;: &amp;quot;toba_usuarios&amp;quot;, &amp;quot;rest-id&amp;quot;: &amp;quot;rest_arai_usuarios&amp;quot; }&lt;br /&gt;
        ]&lt;br /&gt;
      }&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
  ]&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Pilaga con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Pilaga-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Pilaga-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=pilaga&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/pilaga/&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/pilaga/instalar&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Pilaga al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Pilaga consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Pilaga es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# Ingresar a Menu-&amp;gt;Usuarios&lt;br /&gt;
# Filtrar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Pilaga&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Pilaga&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32037</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32037"/>
				<updated>2017-09-18T18:25:03Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Dando Acceso */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.0.4 =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Arai.json ==&lt;br /&gt;
&lt;br /&gt;
Para poder sincronizar Pilaga con Arai-Registry debemos configurar el archivo Arai.json, quedaría algo así dependiendo del entorno donde esté instalado.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;siu/pilaga&amp;quot;,&lt;br /&gt;
  &amp;quot;description&amp;quot;: &amp;quot;Módulo de gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
  &amp;quot;scripts&amp;quot;: {&lt;br /&gt;
    &amp;quot;hooks&amp;quot;: &amp;quot;SIU\\Pilaga\\AraiRegistryHooks&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;provide&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;auto-configurar&amp;quot;: true&lt;br /&gt;
      }&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;app:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;alias&amp;quot;: &amp;quot;SIU-Pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;description&amp;quot;: &amp;quot;Gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;icon&amp;quot;: &amp;quot;./www/img/logo_iso.png&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  ],&lt;br /&gt;
  &amp;quot;consume&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/arai-usuarios&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;toba-rest&amp;quot;: [&lt;br /&gt;
          { &amp;quot;proyecto&amp;quot;: &amp;quot;toba_usuarios&amp;quot;, &amp;quot;rest-id&amp;quot;: &amp;quot;rest_arai_usuarios&amp;quot; }&lt;br /&gt;
        ]&lt;br /&gt;
      }&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
  ]&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Pilaga con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Pilaga-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Pilaga-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=pilaga&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/pilaga/&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/pilaga/instalar&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Pilaga al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Pilaga consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Pilaga es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
# En Mení-&amp;gt;Usuarios, filtrar, editar y seleccionar un usuarios&lt;br /&gt;
# En la solapa Cuentas Seleccionar &amp;quot;Pilaga&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot;&lt;br /&gt;
# En el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Pilaga&lt;br /&gt;
# Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32036</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32036"/>
				<updated>2017-09-18T18:24:11Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Dando Acceso */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.0.4 =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Arai.json ==&lt;br /&gt;
&lt;br /&gt;
Para poder sincronizar Pilaga con Arai-Registry debemos configurar el archivo Arai.json, quedaría algo así dependiendo del entorno donde esté instalado.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;siu/pilaga&amp;quot;,&lt;br /&gt;
  &amp;quot;description&amp;quot;: &amp;quot;Módulo de gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
  &amp;quot;scripts&amp;quot;: {&lt;br /&gt;
    &amp;quot;hooks&amp;quot;: &amp;quot;SIU\\Pilaga\\AraiRegistryHooks&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;provide&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;auto-configurar&amp;quot;: true&lt;br /&gt;
      }&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;app:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;alias&amp;quot;: &amp;quot;SIU-Pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;description&amp;quot;: &amp;quot;Gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;icon&amp;quot;: &amp;quot;./www/img/logo_iso.png&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  ],&lt;br /&gt;
  &amp;quot;consume&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/arai-usuarios&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;toba-rest&amp;quot;: [&lt;br /&gt;
          { &amp;quot;proyecto&amp;quot;: &amp;quot;toba_usuarios&amp;quot;, &amp;quot;rest-id&amp;quot;: &amp;quot;rest_arai_usuarios&amp;quot; }&lt;br /&gt;
        ]&lt;br /&gt;
      }&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
  ]&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Pilaga con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Pilaga-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Pilaga-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=pilaga&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/pilaga/&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/pilaga/instalar&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Pilaga al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Pilaga consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
&lt;br /&gt;
Ahora el encargado de dar un loguín a Pilaga es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;br /&gt;
En Mení-&amp;gt;Usuarios, filtrar, editar y seleccionar un usuarios&lt;br /&gt;
En la solapa Cuentas Seleccionar &amp;quot;Pilaga&amp;quot; desde el combo &amp;quot;Aplicación&amp;quot; y en el campo &amp;quot;Cuenta&amp;quot; escribir el usuario que corresponde en Pilaga&lt;br /&gt;
Guardar&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32034</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32034"/>
				<updated>2017-09-18T18:20:54Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Para la versión 3.0.4 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.0.4 =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Arai.json ==&lt;br /&gt;
&lt;br /&gt;
Para poder sincronizar Pilaga con Arai-Registry debemos configurar el archivo Arai.json, quedaría algo así dependiendo del entorno donde esté instalado.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;siu/pilaga&amp;quot;,&lt;br /&gt;
  &amp;quot;description&amp;quot;: &amp;quot;Módulo de gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
  &amp;quot;scripts&amp;quot;: {&lt;br /&gt;
    &amp;quot;hooks&amp;quot;: &amp;quot;SIU\\Pilaga\\AraiRegistryHooks&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;provide&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;auto-configurar&amp;quot;: true&lt;br /&gt;
      }&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;app:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;alias&amp;quot;: &amp;quot;SIU-Pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;description&amp;quot;: &amp;quot;Gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;icon&amp;quot;: &amp;quot;./www/img/logo_iso.png&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  ],&lt;br /&gt;
  &amp;quot;consume&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/arai-usuarios&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;toba-rest&amp;quot;: [&lt;br /&gt;
          { &amp;quot;proyecto&amp;quot;: &amp;quot;toba_usuarios&amp;quot;, &amp;quot;rest-id&amp;quot;: &amp;quot;rest_arai_usuarios&amp;quot; }&lt;br /&gt;
        ]&lt;br /&gt;
      }&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
  ]&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Pilaga con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Pilaga-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Pilaga-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;br /&gt;
&lt;br /&gt;
== Variables de Entorno ==&lt;br /&gt;
&lt;br /&gt;
Arai-Cli utiliza variables de entorno para acceder a archivos y otras tareas, hay que asegurarse de que las siguientes variables estén instanciadas correctamente de acuerdo al entorno de instalación de la aplicación.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
export TOBA_INSTANCIA=produccion&lt;br /&gt;
export TOBA_PROYECTO=pilaga&lt;br /&gt;
export TOBA_PROYECTO_DIR=&amp;quot;/usr/local/siu/pilaga/&amp;quot;&lt;br /&gt;
export TOBA_INSTALACION_DIR=&amp;quot;/usr/local/siu/pilaga/instalar&amp;quot;&lt;br /&gt;
export ARAI_REGISTRY_USER=user&lt;br /&gt;
export ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sincronizando ==&lt;br /&gt;
&lt;br /&gt;
Ahora si, con todo configurado procedemos a hacer la sincronización con Arai-Registry.&lt;br /&gt;
&lt;br /&gt;
Primero agregamos Pilaga al entorno Arai con registry:add&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /path_Instalacion&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email mail@domain.edu --maintainer usuario http://Registry/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego del mensaje de éxito hay que proceder a sincronizar la aplicación.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Por último hay que sincronizar todas aquellas aplicaciones a las que Pilaga consulte WS, en este caso Arai-Uaurios.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dando Acceso ==&lt;br /&gt;
Ahora el encargado de dar un loguín a Pilaga es el IDP de usuarios, desde Arai-Usuarios en la sección de usuarios, hay que seleccionar el usuario deseado y dar el acceso correspondiente.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32033</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32033"/>
				<updated>2017-09-18T18:10:02Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Cliente Arai-Usuarios */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.0.4 =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Arai.json ==&lt;br /&gt;
&lt;br /&gt;
Para poder sincronizar Pilaga con Arai-Registry debemos configurar el archivo Arai.json, quedaría algo así dependiendo del entorno donde esté instalado.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;siu/pilaga&amp;quot;,&lt;br /&gt;
  &amp;quot;description&amp;quot;: &amp;quot;Módulo de gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
  &amp;quot;scripts&amp;quot;: {&lt;br /&gt;
    &amp;quot;hooks&amp;quot;: &amp;quot;SIU\\Pilaga\\AraiRegistryHooks&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;provide&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;auto-configurar&amp;quot;: true&lt;br /&gt;
      }&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;app:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;alias&amp;quot;: &amp;quot;SIU-Pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;description&amp;quot;: &amp;quot;Gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;icon&amp;quot;: &amp;quot;./www/img/logo_iso.png&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  ],&lt;br /&gt;
  &amp;quot;consume&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/arai-usuarios&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;toba-rest&amp;quot;: [&lt;br /&gt;
          { &amp;quot;proyecto&amp;quot;: &amp;quot;toba_usuarios&amp;quot;, &amp;quot;rest-id&amp;quot;: &amp;quot;rest_arai_usuarios&amp;quot; }&lt;br /&gt;
        ]&lt;br /&gt;
      }&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
  ]&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Pilaga con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Pilaga-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Pilaga-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reemplazando los valores por los que correspondan según el entorno donde esté instalada la aplicación.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32032</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=32032"/>
				<updated>2017-09-18T18:08:42Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Para la versión 3.0.4 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.0.4 =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Arai.json ==&lt;br /&gt;
&lt;br /&gt;
Para poder sincronizar Pilaga con Arai-Registry debemos configurar el archivo Arai.json, quedaría algo así dependiendo del entorno donde esté instalado.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;siu/pilaga&amp;quot;,&lt;br /&gt;
  &amp;quot;description&amp;quot;: &amp;quot;Módulo de gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
  &amp;quot;scripts&amp;quot;: {&lt;br /&gt;
    &amp;quot;hooks&amp;quot;: &amp;quot;SIU\\Pilaga\\AraiRegistryHooks&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;provide&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;auto-configurar&amp;quot;: true&lt;br /&gt;
      }&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;app:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;alias&amp;quot;: &amp;quot;SIU-Pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;description&amp;quot;: &amp;quot;Gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;icon&amp;quot;: &amp;quot;./www/img/logo_iso.png&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  ],&lt;br /&gt;
  &amp;quot;consume&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/arai-usuarios&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;toba-rest&amp;quot;: [&lt;br /&gt;
          { &amp;quot;proyecto&amp;quot;: &amp;quot;toba_usuarios&amp;quot;, &amp;quot;rest-id&amp;quot;: &amp;quot;rest_arai_usuarios&amp;quot; }&lt;br /&gt;
        ]&lt;br /&gt;
      }&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
  ]&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Cliente Arai-Usuarios ==&lt;br /&gt;
&lt;br /&gt;
Para poder vincular usuarios desde el toba-usuarios de Pilaga con Arai-Usuarios es necesario acceder a los WS que este tiene publicados. Para mantener una conexión segura se deben configurar los certificados correspondientes en /path_Instalacion/i__produccion/p__toba_usuarios/rest/rest_arai_usuarios/cliente.ini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
to = &amp;quot;https://Usuarios/gestion/rest/&amp;quot;&lt;br /&gt;
auth_tipo = &amp;quot;ssl&amp;quot;&lt;br /&gt;
cert_file = &amp;quot;/certs/Pilaga-cli.cert.pem&amp;quot;&lt;br /&gt;
key_file = &amp;quot;/certs/Pilaga-cli.key.pem&amp;quot;&lt;br /&gt;
ca_cert = &amp;quot;/certs/ca.cert.pem&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=31538</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=31538"/>
				<updated>2017-09-18T13:14:43Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* SIU-Pilaga */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Para la versión 3.0.4 =&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Arai.json ==&lt;br /&gt;
&lt;br /&gt;
Para poder sincronizar Pilaga con Arai-Registry debemos configurar el archivo Arai.json, quedaría algo así dependiendo del entorno donde esté instalado.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;name&amp;quot;: &amp;quot;siu/pilaga&amp;quot;,&lt;br /&gt;
  &amp;quot;description&amp;quot;: &amp;quot;Módulo de gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
  &amp;quot;scripts&amp;quot;: {&lt;br /&gt;
    &amp;quot;hooks&amp;quot;: &amp;quot;SIU\\Pilaga\\AraiRegistryHooks&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;provide&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;auto-configurar&amp;quot;: true&lt;br /&gt;
      }&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;app:siu/pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;alias&amp;quot;: &amp;quot;SIU-Pilaga&amp;quot;,&lt;br /&gt;
      &amp;quot;description&amp;quot;: &amp;quot;Gestión presupuestaria, financiera y contable&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;icon&amp;quot;: &amp;quot;./www/img/logo_iso.png&amp;quot;&lt;br /&gt;
    }&lt;br /&gt;
  ],&lt;br /&gt;
  &amp;quot;consume&amp;quot;: [&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;service:siu/sso-saml-idp&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
      &amp;quot;name&amp;quot;: &amp;quot;api:siu/arai-usuarios&amp;quot;,&lt;br /&gt;
      &amp;quot;version&amp;quot;: &amp;quot;&amp;gt;=0.1.0&amp;quot;,&lt;br /&gt;
      &amp;quot;options&amp;quot;: {&lt;br /&gt;
        &amp;quot;toba-rest&amp;quot;: [&lt;br /&gt;
          { &amp;quot;proyecto&amp;quot;: &amp;quot;toba_usuarios&amp;quot;, &amp;quot;rest-id&amp;quot;: &amp;quot;rest_arai_usuarios&amp;quot; }&lt;br /&gt;
        ]&lt;br /&gt;
      }&lt;br /&gt;
&lt;br /&gt;
    }&lt;br /&gt;
  ]&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego en el archivo cliente.ini correspondiente al servicio configuramos:&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
auth_tipo = ssl&lt;br /&gt;
cert_file=/path_al_certificado&lt;br /&gt;
key_file=/path_de_clave_privada&lt;br /&gt;
ca_cert=/path_al_certificado_CA&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=31511</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=31511"/>
				<updated>2017-09-15T18:55:23Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* SIU-Pilaga */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para la versión 3.0.4&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
Luego en el archivo cliente.ini correspondiente al servicio configuramos:&lt;br /&gt;
&lt;br /&gt;
[conexion]&lt;br /&gt;
auth_tipo = ssl&lt;br /&gt;
cert_file=/path_al_certificado&lt;br /&gt;
key_file=/path_de_clave_privada&lt;br /&gt;
ca_cert=/path_al_certificado_CA&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=31460</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=31460"/>
				<updated>2017-09-15T15:48:40Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Arai-Huarpe */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
&lt;br /&gt;
= Ejemplo paso a paso =&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|http://registry.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Creación de certificados ==&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados. &lt;br /&gt;
Ese artículo asume &lt;br /&gt;
* Docker instalado (https://docs.docker.com/engine/installation/linux/docker-ce/debian/#install-using-the-repository). &lt;br /&gt;
* Docker Compose instalado (https://github.com/docker/compose/releases). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&lt;br /&gt;
  #env_file: docker.env&lt;br /&gt;
  environment:&lt;br /&gt;
    DOCKER_NAME: certs&lt;br /&gt;
    CA_PWD: pass&lt;br /&gt;
    CA_INT_PWD: pass&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&lt;br /&gt;
  volumes:&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&lt;br /&gt;
    - ./data/root:/CAs/rootCA&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
== Instalación Arai-Registy ==&lt;br /&gt;
Creamos la carpeta '''/usr/local/siu''' y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Utilizamos GitFlow, la última versión estable del proyecto es apuntada por el branch master y por cada versión que se saca se crea un tag.&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y ejecutamos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
curl --user registry:registry http://registry.local.siu/arai-registry/rest/packages/1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si la salida es:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
    &amp;quot;error&amp;quot;: 404,&lt;br /&gt;
    &amp;quot;mensaje&amp;quot;: &amp;quot;404 Not Found&amp;quot;,&lt;br /&gt;
    &amp;quot;descripcion&amp;quot;: &amp;quot;El paquete solicitado no existe&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
es que la instalación funcionó correctamente.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
==Arai-Usuarios==&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
#TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_ENCODING=&amp;quot;LATIN1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
SSLCACertificateFile /certs/ca-chain.cert.pem&lt;br /&gt;
&lt;br /&gt;
SSLVerifyClient optional_no_ca&lt;br /&gt;
SSLVerifyDepth 2&lt;br /&gt;
SSLProtocol all -SSLv2 -SSLv3&lt;br /&gt;
SSLOptions +StdEnvVars +ExportCertData&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [2-6]&amp;quot; \&lt;br /&gt;
        nokeepalive ssl-unclean-shutdown \&lt;br /&gt;
        downgrade-1.0 force-response-1.0&lt;br /&gt;
        # MSIE 7 and newer should be able to use keepalive&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [17-9]&amp;quot; ssl-unclean-shutdown&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que hacer que nuestra CA autofirmada sea válida en el SO y así permitir que Apache verifique los certificados de clientes:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo cp /certs/ca.cert.pem /usr/share/ca-certificates/ca_propia.crt&lt;br /&gt;
sudo vim /etc/ca-certificates.conf&lt;br /&gt;
# agregar ca_propia.crt al final del archivo&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Arai-Huarpe ==&lt;br /&gt;
&lt;br /&gt;
Es similar a las instalaciones anteriores.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/huarpe-core.git huarpe&lt;br /&gt;
cd huarpe&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/huarpe.env.dist huarpe.env&lt;br /&gt;
nano huarpe.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''huarpe.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=1&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-HUARPE ######&lt;br /&gt;
HUARPE_PATH=/usr/local/siu/huarpe&lt;br /&gt;
HUARPE_URL=https://huarpe.local.siu&lt;br /&gt;
HUARPE_URL_PORT=443&lt;br /&gt;
HUARPE_SESSION_NAME=huarpe&lt;br /&gt;
HUARPE_SESSION_HANDLER=&amp;quot;native_file&amp;quot;&lt;br /&gt;
#HUARPE_MEMCACHED_HOST=127.0.0.1&lt;br /&gt;
#HUARPE_MEMCACHED_PORT=11211&lt;br /&gt;
HUARPE_CERT_FILE=/certs/huarpe-cli.cert.pem&lt;br /&gt;
HUARPE_KEY_FILE=/certs/huarpe-cli.key.pem&lt;br /&gt;
#HUARPE_TOKEN=unt0k3n-al3at0r1o-s39ur0?&lt;br /&gt;
#HUARPE_PROXY=127.0.0.1&lt;br /&gt;
HUARPE_LOG_HANDLER=&amp;quot;error_log&amp;quot;&lt;br /&gt;
HUARPE_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-ARAI: REGISTRY ######&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
En Synfony es necesario dumpear los estilos y los JS con el siguiente comando.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console assetic:dump --no-debug --env=prod&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuración apache ===&lt;br /&gt;
Lo mismo que con Registry o Usuarios, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName huarpe.local.siu'''.&lt;br /&gt;
En lugar de hacer un vinculo con alias.conf como dice la documentación, usé un include dentro del tag VirtualHost. Así me quedo el archivo /etc/apache/sites-enabled/huarpe.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
	ServerName huarpe.local.siu&lt;br /&gt;
	Redirect permanent / https://huarpe.local.siu:443/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName huarpe.local.siu&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/huarpe.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/huarpe.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/huarpe/app/config/alias.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos apache, antes de verificar la instalación, debemos sincronizar con Registry.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Luego sincronizar&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hay que limpiar la cache y actualizar los permisos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console cache:clear --env=prod&lt;br /&gt;
sudo ./bin/instalador permisos:simple &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En Usuarios resincronizar para que se actualice con la nueva instalación&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu/usuarios&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para verificar que la instalación se realizo con éxito de debe ingresar en https://huarpe.local.siu/&lt;br /&gt;
&lt;br /&gt;
Si todo salio bien, tenemos instalada la plataforma ARAI lista para ser usada en nuestro servidor.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=31459</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=31459"/>
				<updated>2017-09-15T15:48:20Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Arai-Usuarios */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
&lt;br /&gt;
= Ejemplo paso a paso =&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|http://registry.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Creación de certificados ==&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados. &lt;br /&gt;
Ese artículo asume &lt;br /&gt;
* Docker instalado (https://docs.docker.com/engine/installation/linux/docker-ce/debian/#install-using-the-repository). &lt;br /&gt;
* Docker Compose instalado (https://github.com/docker/compose/releases). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&lt;br /&gt;
  #env_file: docker.env&lt;br /&gt;
  environment:&lt;br /&gt;
    DOCKER_NAME: certs&lt;br /&gt;
    CA_PWD: pass&lt;br /&gt;
    CA_INT_PWD: pass&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&lt;br /&gt;
  volumes:&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&lt;br /&gt;
    - ./data/root:/CAs/rootCA&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
== Instalación Arai-Registy ==&lt;br /&gt;
Creamos la carpeta '''/usr/local/siu''' y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Utilizamos GitFlow, la última versión estable del proyecto es apuntada por el branch master y por cada versión que se saca se crea un tag.&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y ejecutamos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
curl --user registry:registry http://registry.local.siu/arai-registry/rest/packages/1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si la salida es:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
    &amp;quot;error&amp;quot;: 404,&lt;br /&gt;
    &amp;quot;mensaje&amp;quot;: &amp;quot;404 Not Found&amp;quot;,&lt;br /&gt;
    &amp;quot;descripcion&amp;quot;: &amp;quot;El paquete solicitado no existe&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
es que la instalación funcionó correctamente.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
==Arai-Usuarios==&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
#TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_ENCODING=&amp;quot;LATIN1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
SSLCACertificateFile /certs/ca-chain.cert.pem&lt;br /&gt;
&lt;br /&gt;
SSLVerifyClient optional_no_ca&lt;br /&gt;
SSLVerifyDepth 2&lt;br /&gt;
SSLProtocol all -SSLv2 -SSLv3&lt;br /&gt;
SSLOptions +StdEnvVars +ExportCertData&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [2-6]&amp;quot; \&lt;br /&gt;
        nokeepalive ssl-unclean-shutdown \&lt;br /&gt;
        downgrade-1.0 force-response-1.0&lt;br /&gt;
        # MSIE 7 and newer should be able to use keepalive&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [17-9]&amp;quot; ssl-unclean-shutdown&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que hacer que nuestra CA autofirmada sea válida en el SO y así permitir que Apache verifique los certificados de clientes:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo cp /certs/ca.cert.pem /usr/share/ca-certificates/ca_propia.crt&lt;br /&gt;
sudo vim /etc/ca-certificates.conf&lt;br /&gt;
# agregar ca_propia.crt al final del archivo&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Arai-Huarpe ==&lt;br /&gt;
&lt;br /&gt;
Es similar a las instalaciones anteriores.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone --branch v1.1.0 https://hub.siu.edu.ar/siu-arai/huarpe-core.git huarpe&lt;br /&gt;
cd huarpe&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/huarpe.env.dist huarpe.env&lt;br /&gt;
nano huarpe.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''huarpe.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=1&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-HUARPE ######&lt;br /&gt;
HUARPE_PATH=/usr/local/siu/huarpe&lt;br /&gt;
HUARPE_URL=https://huarpe.local.siu&lt;br /&gt;
HUARPE_URL_PORT=443&lt;br /&gt;
HUARPE_SESSION_NAME=huarpe&lt;br /&gt;
HUARPE_SESSION_HANDLER=&amp;quot;native_file&amp;quot;&lt;br /&gt;
#HUARPE_MEMCACHED_HOST=127.0.0.1&lt;br /&gt;
#HUARPE_MEMCACHED_PORT=11211&lt;br /&gt;
HUARPE_CERT_FILE=/certs/huarpe-cli.cert.pem&lt;br /&gt;
HUARPE_KEY_FILE=/certs/huarpe-cli.key.pem&lt;br /&gt;
#HUARPE_TOKEN=unt0k3n-al3at0r1o-s39ur0?&lt;br /&gt;
#HUARPE_PROXY=127.0.0.1&lt;br /&gt;
HUARPE_LOG_HANDLER=&amp;quot;error_log&amp;quot;&lt;br /&gt;
HUARPE_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-ARAI: REGISTRY ######&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
En Synfony es necesario dumpear los estilos y los JS con el siguiente comando.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console assetic:dump --no-debug --env=prod&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuración apache ===&lt;br /&gt;
Lo mismo que con Registry o Usuarios, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName huarpe.local.siu'''.&lt;br /&gt;
En lugar de hacer un vinculo con alias.conf como dice la documentación, usé un include dentro del tag VirtualHost. Así me quedo el archivo /etc/apache/sites-enabled/huarpe.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
	ServerName huarpe.local.siu&lt;br /&gt;
	Redirect permanent / https://huarpe.local.siu:443/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName huarpe.local.siu&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/huarpe.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/huarpe.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/huarpe/app/config/alias.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos apache, antes de verificar la instalación, debemos sincronizar con Registry.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Luego sincronizar&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hay que limpiar la cache y actualizar los permisos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console cache:clear --env=prod&lt;br /&gt;
sudo ./bin/instalador permisos:simple &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En Usuarios resincronizar para que se actualice con la nueva instalación&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu/usuarios&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para verificar que la instalación se realizo con éxito de debe ingresar en https://huarpe.local.siu/&lt;br /&gt;
&lt;br /&gt;
Si todo salio bien, tenemos instalada la plataforma ARAI lista para ser usada en nuestro servidor.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=31458</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=31458"/>
				<updated>2017-09-15T15:47:54Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Instalación Arai-Registy */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
&lt;br /&gt;
= Ejemplo paso a paso =&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|http://registry.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Creación de certificados ==&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados. &lt;br /&gt;
Ese artículo asume &lt;br /&gt;
* Docker instalado (https://docs.docker.com/engine/installation/linux/docker-ce/debian/#install-using-the-repository). &lt;br /&gt;
* Docker Compose instalado (https://github.com/docker/compose/releases). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&lt;br /&gt;
  #env_file: docker.env&lt;br /&gt;
  environment:&lt;br /&gt;
    DOCKER_NAME: certs&lt;br /&gt;
    CA_PWD: pass&lt;br /&gt;
    CA_INT_PWD: pass&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&lt;br /&gt;
  volumes:&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&lt;br /&gt;
    - ./data/root:/CAs/rootCA&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
== Instalación Arai-Registy ==&lt;br /&gt;
Creamos la carpeta '''/usr/local/siu''' y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Utilizamos GitFlow, la última versión estable del proyecto es apuntada por el branch master y por cada versión que se saca se crea un tag.&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y ejecutamos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
curl --user registry:registry http://registry.local.siu/arai-registry/rest/packages/1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si la salida es:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
    &amp;quot;error&amp;quot;: 404,&lt;br /&gt;
    &amp;quot;mensaje&amp;quot;: &amp;quot;404 Not Found&amp;quot;,&lt;br /&gt;
    &amp;quot;descripcion&amp;quot;: &amp;quot;El paquete solicitado no existe&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
es que la instalación funcionó correctamente.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
==Arai-Usuarios==&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone --branch v1.2.0 https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
#TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_ENCODING=&amp;quot;LATIN1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
SSLCACertificateFile /certs/ca-chain.cert.pem&lt;br /&gt;
&lt;br /&gt;
SSLVerifyClient optional_no_ca&lt;br /&gt;
SSLVerifyDepth 2&lt;br /&gt;
SSLProtocol all -SSLv2 -SSLv3&lt;br /&gt;
SSLOptions +StdEnvVars +ExportCertData&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [2-6]&amp;quot; \&lt;br /&gt;
        nokeepalive ssl-unclean-shutdown \&lt;br /&gt;
        downgrade-1.0 force-response-1.0&lt;br /&gt;
        # MSIE 7 and newer should be able to use keepalive&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [17-9]&amp;quot; ssl-unclean-shutdown&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que hacer que nuestra CA autofirmada sea válida en el SO y así permitir que Apache verifique los certificados de clientes:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo cp /certs/ca.cert.pem /usr/share/ca-certificates/ca_propia.crt&lt;br /&gt;
sudo vim /etc/ca-certificates.conf&lt;br /&gt;
# agregar ca_propia.crt al final del archivo&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Arai-Huarpe ==&lt;br /&gt;
&lt;br /&gt;
Es similar a las instalaciones anteriores.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone --branch v1.1.0 https://hub.siu.edu.ar/siu-arai/huarpe-core.git huarpe&lt;br /&gt;
cd huarpe&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/huarpe.env.dist huarpe.env&lt;br /&gt;
nano huarpe.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''huarpe.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=1&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-HUARPE ######&lt;br /&gt;
HUARPE_PATH=/usr/local/siu/huarpe&lt;br /&gt;
HUARPE_URL=https://huarpe.local.siu&lt;br /&gt;
HUARPE_URL_PORT=443&lt;br /&gt;
HUARPE_SESSION_NAME=huarpe&lt;br /&gt;
HUARPE_SESSION_HANDLER=&amp;quot;native_file&amp;quot;&lt;br /&gt;
#HUARPE_MEMCACHED_HOST=127.0.0.1&lt;br /&gt;
#HUARPE_MEMCACHED_PORT=11211&lt;br /&gt;
HUARPE_CERT_FILE=/certs/huarpe-cli.cert.pem&lt;br /&gt;
HUARPE_KEY_FILE=/certs/huarpe-cli.key.pem&lt;br /&gt;
#HUARPE_TOKEN=unt0k3n-al3at0r1o-s39ur0?&lt;br /&gt;
#HUARPE_PROXY=127.0.0.1&lt;br /&gt;
HUARPE_LOG_HANDLER=&amp;quot;error_log&amp;quot;&lt;br /&gt;
HUARPE_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-ARAI: REGISTRY ######&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
En Synfony es necesario dumpear los estilos y los JS con el siguiente comando.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console assetic:dump --no-debug --env=prod&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuración apache ===&lt;br /&gt;
Lo mismo que con Registry o Usuarios, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName huarpe.local.siu'''.&lt;br /&gt;
En lugar de hacer un vinculo con alias.conf como dice la documentación, usé un include dentro del tag VirtualHost. Así me quedo el archivo /etc/apache/sites-enabled/huarpe.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
	ServerName huarpe.local.siu&lt;br /&gt;
	Redirect permanent / https://huarpe.local.siu:443/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName huarpe.local.siu&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/huarpe.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/huarpe.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/huarpe/app/config/alias.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos apache, antes de verificar la instalación, debemos sincronizar con Registry.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Luego sincronizar&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hay que limpiar la cache y actualizar los permisos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console cache:clear --env=prod&lt;br /&gt;
sudo ./bin/instalador permisos:simple &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En Usuarios resincronizar para que se actualice con la nueva instalación&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu/usuarios&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para verificar que la instalación se realizo con éxito de debe ingresar en https://huarpe.local.siu/&lt;br /&gt;
&lt;br /&gt;
Si todo salio bien, tenemos instalada la plataforma ARAI lista para ser usada en nuestro servidor.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=31184</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=31184"/>
				<updated>2017-09-13T19:24:30Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* SIU-Pilaga */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para la versión 3.0.4&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
Con los certificados en la mano podemos configurar el sistema como cliente&lt;br /&gt;
&lt;br /&gt;
./bin/toba servicios_web cli_configurar -p pilaga --tipo_ws rest --cert_cli pilaga.cert.pem --key_cli pilaga.key.pem -c ca-chain.pem --all 1&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=31125</id>
		<title>SIU-Arai/Modulos/Pilaga</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Modulos/Pilaga&amp;diff=31125"/>
				<updated>2017-09-13T18:10:01Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: Página creada con «= SIU-Pilaga = SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto. Esté apartado está enfocado...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= SIU-Pilaga =&lt;br /&gt;
SIU-Pilaga es el &amp;quot;Módulo económico financiero y contable&amp;quot; que permite realizar en forma integrada la gestión de presupuesto.&lt;br /&gt;
Esté apartado está enfocado en la integración de SIU-Pilagá en a plataforma SIU-Arai, se asume que el sistema ya está instalado y funcionando. Para ver documentación específica de Pilagá hagalo desde [http://documentacion.siu.edu.ar/wiki/SIU-Pilagá este link].&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para la versión 3.0.4&lt;br /&gt;
&lt;br /&gt;
Primero que nada necesitamos tener en nuestro poder los certificados, se puede seguir [http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados este] instructivo&lt;br /&gt;
&lt;br /&gt;
1-&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=28401</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=28401"/>
				<updated>2017-08-28T15:38:05Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Instalación Arai-Registy */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
&lt;br /&gt;
= Ejemplo paso a paso =&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|http://registry.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Creación de certificados ==&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados. &lt;br /&gt;
Ese artículo asume &lt;br /&gt;
* Docker instalado (https://docs.docker.com/engine/installation/linux/docker-ce/debian/#install-using-the-repository). &lt;br /&gt;
* Docker Compose instalado (https://github.com/docker/compose/releases). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone https://hub.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&lt;br /&gt;
  #env_file: docker.env&lt;br /&gt;
  environment:&lt;br /&gt;
    DOCKER_NAME: certs&lt;br /&gt;
    CA_PWD: pass&lt;br /&gt;
    CA_INT_PWD: pass&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&lt;br /&gt;
  volumes:&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&lt;br /&gt;
    - ./data/root:/CAs/rootCA&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
== Instalación Arai-Registy ==&lt;br /&gt;
Creamos la carpeta '''/usr/local/siu''' y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto &lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone --branch v1.1.0 https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Utilizamos GitFlow, la última versión estable del proyecto es apuntada por el branch master y por cada versión que se saca se crea un tag.&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y ejecutamos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
curl --user registry:registry http://registry.local.siu/arai-registry/rest/packages/1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si la salida es:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
    &amp;quot;error&amp;quot;: 404,&lt;br /&gt;
    &amp;quot;mensaje&amp;quot;: &amp;quot;404 Not Found&amp;quot;,&lt;br /&gt;
    &amp;quot;descripcion&amp;quot;: &amp;quot;El paquete solicitado no existe&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
es que la instalación funcionó correctamente.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
==Arai-Usuarios==&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone --branch v1.2.0 https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
#TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_ENCODING=&amp;quot;LATIN1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento -n&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
SSLCACertificateFile /certs/ca-chain.cert.pem&lt;br /&gt;
&lt;br /&gt;
SSLVerifyClient optional_no_ca&lt;br /&gt;
SSLVerifyDepth 2&lt;br /&gt;
SSLProtocol all -SSLv2 -SSLv3&lt;br /&gt;
SSLOptions +StdEnvVars +ExportCertData&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [2-6]&amp;quot; \&lt;br /&gt;
        nokeepalive ssl-unclean-shutdown \&lt;br /&gt;
        downgrade-1.0 force-response-1.0&lt;br /&gt;
        # MSIE 7 and newer should be able to use keepalive&lt;br /&gt;
BrowserMatch &amp;quot;MSIE [17-9]&amp;quot; ssl-unclean-shutdown&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego hay que hacer que nuestra CA autofirmada sea válida en el SO y así permitir que Apache verifique los certificados de clientes:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo cp /certs/ca.cert.pem /usr/share/ca-certificates/ca_propia.crt&lt;br /&gt;
sudo vim /etc/ca-certificates.conf&lt;br /&gt;
# agregar ca_propia.crt al final del archivo&lt;br /&gt;
update-ca-certificates --fresh&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Arai-Huarpe ==&lt;br /&gt;
&lt;br /&gt;
Es similar a las instalaciones anteriores.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone --branch v1.1.0 https://hub.siu.edu.ar/siu-arai/huarpe-core.git huarpe&lt;br /&gt;
cd huarpe&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/huarpe.env.dist huarpe.env&lt;br /&gt;
nano huarpe.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''huarpe.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=1&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-HUARPE ######&lt;br /&gt;
HUARPE_PATH=/usr/local/siu/huarpe&lt;br /&gt;
HUARPE_URL=https://huarpe.local.siu&lt;br /&gt;
HUARPE_URL_PORT=443&lt;br /&gt;
HUARPE_SESSION_NAME=huarpe&lt;br /&gt;
HUARPE_SESSION_HANDLER=&amp;quot;native_file&amp;quot;&lt;br /&gt;
#HUARPE_MEMCACHED_HOST=127.0.0.1&lt;br /&gt;
#HUARPE_MEMCACHED_PORT=11211&lt;br /&gt;
HUARPE_CERT_FILE=/certs/huarpe-cli.cert.pem&lt;br /&gt;
HUARPE_KEY_FILE=/certs/huarpe-cli.key.pem&lt;br /&gt;
#HUARPE_TOKEN=unt0k3n-al3at0r1o-s39ur0?&lt;br /&gt;
#HUARPE_PROXY=127.0.0.1&lt;br /&gt;
HUARPE_LOG_HANDLER=&amp;quot;error_log&amp;quot;&lt;br /&gt;
HUARPE_LOG_LEVEL=&amp;quot;WARNING&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-ARAI: REGISTRY ######&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
En Synfony es necesario dumpear los estilos y los JS con el siguiente comando.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console assetic:dump --no-debug&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo ./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuración apache ===&lt;br /&gt;
Lo mismo que con Registry o Usuarios, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName huarpe.local.siu'''.&lt;br /&gt;
En lugar de hacer un vinculo con alias.conf como dice la documentación, usé un include dentro del tag VirtualHost. Así me quedo el archivo /etc/apache/sites-enabled/huarpe.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
	ServerName huarpe.local.siu&lt;br /&gt;
	Redirect permanent / https://huarpe.local.siu:443/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName huarpe.local.siu&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/huarpe.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/huarpe.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/huarpe/app/config/alias.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos apache, antes de verificar la instalación, debemos sincronizar con Registry.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Luego sincronizar&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hay que limpiar la cache y actualizar los permisos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console cache:clear --env=prod&lt;br /&gt;
sudo ./bin/instalador permisos:simple &lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En Usuarios resincronizar para que se actualice con la nueva instalación&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu/usuarios&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para verificar que la instalación se realizo con éxito de debe ingresar en https://huarpe.local.siu/&lt;br /&gt;
&lt;br /&gt;
Si todo salio bien, tenemos instalada la plataforma ARAI lista para ser usada en nuestro servidor.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=27629</id>
		<title>SIU-Arai</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=27629"/>
				<updated>2017-08-03T14:18:49Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
= SIU-Arai =&lt;br /&gt;
SIU-Araí es la plataforma integradora de servicios del SIU. Cada uno de los sistemas SIU son módulos dentro de la plataforma.&lt;br /&gt;
&lt;br /&gt;
Existen dos módulos que son vitales para el funcionamiento de la plataforma.&lt;br /&gt;
&lt;br /&gt;
* Arai-Registry: Repositorio central de servicios y aplicaciones&lt;br /&gt;
* Arai-Usuarios: IDP e IDM para toda la plataforma&lt;br /&gt;
&lt;br /&gt;
== Forma de trabajo ==&lt;br /&gt;
Toda la distribución de los proyectos se hace a través de gitlab: [https://hub.siu.edu.ar https://hub.siu.edu.ar].&amp;lt;br&amp;gt;&lt;br /&gt;
Cada uno de los módulos tiene una carpeta '''doc''' donde se incluyen instrucciones de instalación.&lt;br /&gt;
&lt;br /&gt;
== Como instalar ==&lt;br /&gt;
Una vez completada la pre-instalación ya se puede seguir con la instalación de cada uno de los módulos.&lt;br /&gt;
# [http://documentacion.siu.edu.ar/wiki/SIU-Arai/preRequisitosArai Antes de instalar]&lt;br /&gt;
# Módulos&lt;br /&gt;
## [[SIU-Arai/registry|Arai-Registry]]&lt;br /&gt;
## [[SIU-Arai/usuarios|Arai-Usuarios]]&lt;br /&gt;
## [[SIU-Arai/huarpe|Huarpe]]: Módulo de autogestión de recursos y servicios. La cara visible de la plataforma para los usuarios..&lt;br /&gt;
# [http://documentacion.siu.edu.ar/wiki/SIU-Arai/ejemploPasoAPaso Ejemplo completo]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Módulos ==&lt;br /&gt;
* [[SIU-Arai/catalogos-cliente|Arai-Catalogos (cliente)]]&lt;br /&gt;
* [[SIU-Arai/proveedores|Arai-Proveedores ]]&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=27628</id>
		<title>SIU-Arai</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai&amp;diff=27628"/>
				<updated>2017-08-03T14:16:46Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Pre Instalación */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Archivo:siu-arai_iso.png|derecha|link=SIU-Arai]]&lt;br /&gt;
= SIU-Arai =&lt;br /&gt;
SIU-Araí es la plataforma integradora de servicios del SIU. Cada uno de los sistemas SIU son módulos dentro de la plataforma.&lt;br /&gt;
&lt;br /&gt;
Existen dos módulos que son vitales para el funcionamiento de la plataforma.&lt;br /&gt;
&lt;br /&gt;
* Arai-Registry: Repositorio central de servicios y aplicaciones&lt;br /&gt;
* Arai-Usuarios: IDP e IDM para toda la plataforma&lt;br /&gt;
&lt;br /&gt;
== Forma de trabajo ==&lt;br /&gt;
Toda la distribución de los proyectos se hace a través de gitlab: [https://hub.siu.edu.ar https://hub.siu.edu.ar].&amp;lt;br&amp;gt;&lt;br /&gt;
Cada uno de los módulos tiene una carpeta '''doc''' donde se incluyen instrucciones de instalación.&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
Una vez completada la pre-instalación ya se puede seguir con la instalación de cada uno de los módulos.&lt;br /&gt;
# [[SIU-Arai/registry|Arai-Registry]]&lt;br /&gt;
# [[SIU-Arai/usuarios|Arai-Usuarios]]&lt;br /&gt;
&amp;lt;!--# [[SIU-Arai/catalogos-cliente|Arai-Catalogos (cliente)]]&lt;br /&gt;
# [[SIU-Arai/proveedores|Arai-Proveedores ]] --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Módulos ==&lt;br /&gt;
* [[SIU-Arai/huarpe|Huarpe]]: Módulo de autogestión de recursos y servicios. La cara visible de la plataforma para los usuarios..&lt;br /&gt;
* [[SIU-Arai/catalogos-cliente|Arai-Catalogos (cliente)]]&lt;br /&gt;
* [[SIU-Arai/proveedores|Arai-Proveedores ]]&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Prerequisitos&amp;diff=27624</id>
		<title>SIU-Arai/Prerequisitos</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/Prerequisitos&amp;diff=27624"/>
				<updated>2017-08-03T14:05:49Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: Página creada con «== Pre Instalación == Antes de comenzar con la instalación es necesario contar con un mapa del deploy que se quiere realizar. Hacer esto es muy importante para que el des...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pre Instalación ==&lt;br /&gt;
Antes de comenzar con la instalación es necesario contar con un mapa del deploy que se quiere realizar. Hacer esto es muy importante para que el despliegue sea exitoso.&lt;br /&gt;
=== Que se va a instalar? ===&lt;br /&gt;
* Araí-Registry &lt;br /&gt;
* Araí-Usuarios&lt;br /&gt;
** Un IdP&lt;br /&gt;
** Un módulo de gestión de identidad (IdM)&lt;br /&gt;
* Araí-Huarpe&lt;br /&gt;
=== Que necesitamos? ===&lt;br /&gt;
==== Definir URLs ====&lt;br /&gt;
Este paso es muy importante, ya que las URLs terminan en la configuración de la instalación de los sistemas. Recomendamos confeccionar una lista como la siguiente:&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;3&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|http://localhost/registry&lt;br /&gt;
|Este servicio no tiene que ser público&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios IdP&lt;br /&gt;
|https://idp.arai-usuarios&lt;br /&gt;
|Este servicio es público, por eso está con TLS&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios IdM&lt;br /&gt;
|https://arai-usuarios&lt;br /&gt;
|Este servicio es público, por eso está con TLS&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe&lt;br /&gt;
|Este servicio es público, por eso está con TLS&lt;br /&gt;
|}&lt;br /&gt;
==== Certificados, certificados, certificados ... ====&lt;br /&gt;
El uso de certificados es extensivo a través de toda la plataforma.&lt;br /&gt;
&lt;br /&gt;
Se usan con tres fines:&lt;br /&gt;
* Para utilizar HTTPS en los servicios públicos y autenticar clientes de las APIs&lt;br /&gt;
* Para firmar el token de SAML&lt;br /&gt;
&lt;br /&gt;
Antes de continuar con la instalación debe generar los certificados necesarios.&lt;br /&gt;
===== HTTPS y autenticación de clientes =====&lt;br /&gt;
Para una instalación de producción es necesario contar con certificados reales válidos. &lt;br /&gt;
&lt;br /&gt;
Si su institución no cuenta con estos certificados son fáciles de obtener con este servicio [https://letsencrypt.org/ Let's Encrypt].&lt;br /&gt;
&lt;br /&gt;
Los certificados de cliente pueden ser auto-firmados porque son para uso interno. &lt;br /&gt;
&lt;br /&gt;
Más información en [[SIU-Arai/certificados|Certificados]]&lt;br /&gt;
&lt;br /&gt;
===== Token SAML =====&lt;br /&gt;
Actualmente, el IDP no soporta el uso de certificados con una cadenas de certificados o validación extendida. Tampoco soporta algoritmos tipo `DSA`, sólo `RSA`. Por lo general, con certificados autofirmados puede ser suficiente, de acuerdo a la [https://simplesamlphp.org/docs/stable/simplesamlphp-idp#section_4 documentación]. Es posible, entonces, generar certificados autofirmados de la siguiente forma:&lt;br /&gt;
&lt;br /&gt;
    openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado.crt -keyout certificado.pem&lt;br /&gt;
&lt;br /&gt;
Esto genera dos archivos: la clave pública `certificado.crt` y la clave privada `certificado.pem` para ser utilizadas en la instalación y configuración del IDP.&lt;br /&gt;
&lt;br /&gt;
=== Seguridad ===&lt;br /&gt;
Todo el esquema de seguridad de la plataforma asume que todos los servicios están corriendo sobre conexiones aseguradas con TLS/SSL. Los sistemas fueron desarrollados utilizando SSL en todas las pruebas. &lt;br /&gt;
&lt;br /&gt;
No hay garantías de funcionamiento o seguridad sin TLS/SSL. Aquí hay una [[SIU-Arai/apache-ssl|guía mínima]] de como configurar Apache con SSL.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=27606</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=27606"/>
				<updated>2017-08-02T16:08:23Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Arai-Huarpe */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Ejemplo paso a paso ==&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd&lt;br /&gt;
git clone https://gitlab.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&amp;lt;br/&amp;gt;&lt;br /&gt;
  #env_file: docker.env&amp;lt;br/&amp;gt;&lt;br /&gt;
  environment:&amp;lt;br/&amp;gt;&lt;br /&gt;
    DOCKER_NAME: certs&amp;lt;br/&amp;gt;&lt;br /&gt;
    CA_PWD: pass&amp;lt;br/&amp;gt;&lt;br /&gt;
    CA_INT_PWD: pass&amp;lt;br/&amp;gt;&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&amp;lt;br/&amp;gt;&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&amp;lt;br/&amp;gt;&lt;br /&gt;
  volumes:&amp;lt;br/&amp;gt;&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&amp;lt;br/&amp;gt;&lt;br /&gt;
    - ./data/root:/CAs/rootCA&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
===Arai-Registy.===&lt;br /&gt;
Creamos la carpeta /user/local/siu y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto en la versión deseada, en este caso v1.0.1&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone --branch v1.1.0 https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;DEBUG&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y accedemos a la web http://registry.local.siu/arai-registry/rest (en mi caso), si todo va bien veremos una página web con los servicios disponibles.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
===Arai-Usuarios===&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone --branch v1.2.0 https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar segumos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Arai-Huarpe===&lt;br /&gt;
&lt;br /&gt;
Es similar a las instalaciones anteriores.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone --branch v1.1.0 https://hub.siu.edu.ar/siu-arai/huarpe-core.git huarpe&lt;br /&gt;
cd huarpe&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/huarpe.env.dist huarpe.env&lt;br /&gt;
nano huarpe.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''huarpe.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=1&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-HUARPE ######&lt;br /&gt;
HUARPE_PATH=/usr/local/siu/huarpe&lt;br /&gt;
HUARPE_URL=https://huarpe.local.siu&lt;br /&gt;
HUARPE_URL_PORT=443&lt;br /&gt;
HUARPE_SESSION_NAME=huarpe&lt;br /&gt;
HUARPE_SESSION_HANDLER=&amp;quot;native_file&amp;quot;&lt;br /&gt;
#HUARPE_MEMCACHED_HOST=127.0.0.1&lt;br /&gt;
#HUARPE_MEMCACHED_PORT=11211&lt;br /&gt;
HUARPE_CERT_FILE=/certs/huarpe-cli.cert.pem&lt;br /&gt;
HUARPE_KEY_FILE=/certs/huarpe-cli.key.pem&lt;br /&gt;
#HUARPE_TOKEN=unt0k3n-al3at0r1o-s39ur0?&lt;br /&gt;
#HUARPE_PROXY=127.0.0.1&lt;br /&gt;
HUARPE_LOG_HANDLER=&amp;quot;error_log&amp;quot;&lt;br /&gt;
HUARPE_LOG_LEVEL=&amp;quot;DEBUG&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-ARAI: REGISTRY ######&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
En Synfony es necesario dumpear los estilos y los JS con el siguiente comando.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/console assetic:dump --no-debug&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos apache.&lt;br /&gt;
Lo mismo que con registry u usuarios, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName huarpe.local.siu'''.&lt;br /&gt;
En lugar de hacer un vinculo con alias.conf como dice la documentación, usé un include dentro del tag VirtualHost. Así me quedo el archivo /etc/apache/sites-enabled/huarpe.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
	ServerName huarpe.local.siu&lt;br /&gt;
	Redirect permanent / https://huarpe.local.siu:443/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName huarpe.local.siu&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/huarpe.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/huarpe.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/huarpe/app/config/alias.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Reiniciamos apache, antes de verificar la instalación, debemos sincronizar con Registry.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Luego sincronizar&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Si el archivo no tiene permisos de ejecución&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
chmod +x ./vendor/bin/arai-cli&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y repetir los dos pasos anteriores.&lt;br /&gt;
&lt;br /&gt;
Para verificar que la instalación se realizo con éxito de debe ingresar en https://huarpe.local.siu/&lt;br /&gt;
&lt;br /&gt;
Si todo salio bien, tenemos instalada la plataforma ARAI lista para ser usada en nuestro servidor.&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=27605</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=27605"/>
				<updated>2017-08-02T16:05:12Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Ejemplo paso a paso ==&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd&lt;br /&gt;
git clone https://gitlab.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&amp;lt;br/&amp;gt;&lt;br /&gt;
  #env_file: docker.env&amp;lt;br/&amp;gt;&lt;br /&gt;
  environment:&amp;lt;br/&amp;gt;&lt;br /&gt;
    DOCKER_NAME: certs&amp;lt;br/&amp;gt;&lt;br /&gt;
    CA_PWD: pass&amp;lt;br/&amp;gt;&lt;br /&gt;
    CA_INT_PWD: pass&amp;lt;br/&amp;gt;&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&amp;lt;br/&amp;gt;&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&amp;lt;br/&amp;gt;&lt;br /&gt;
  volumes:&amp;lt;br/&amp;gt;&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&amp;lt;br/&amp;gt;&lt;br /&gt;
    - ./data/root:/CAs/rootCA&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
===Arai-Registy.===&lt;br /&gt;
Creamos la carpeta /user/local/siu y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto en la versión deseada, en este caso v1.0.1&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone --branch v1.1.0 https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;DEBUG&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y accedemos a la web http://registry.local.siu/arai-registry/rest (en mi caso), si todo va bien veremos una página web con los servicios disponibles.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
===Arai-Usuarios===&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone --branch v1.2.0 https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar segumos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Arai-Huarpe===&lt;br /&gt;
&lt;br /&gt;
Es similar a las instalaciones anteriores.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone --branch v1.1.0 https://hub.siu.edu.ar/siu-arai/huarpe-core.git huarpe&lt;br /&gt;
cd huarpe&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar seguimos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/huarpe.env.dist huarpe.env&lt;br /&gt;
nano huarpe.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''huarpe.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=1&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-HUARPE ######&lt;br /&gt;
HUARPE_PATH=/usr/local/siu/huarpe&lt;br /&gt;
HUARPE_URL=https://huarpe.local.siu&lt;br /&gt;
HUARPE_URL_PORT=443&lt;br /&gt;
HUARPE_SESSION_NAME=huarpe&lt;br /&gt;
HUARPE_SESSION_HANDLER=&amp;quot;native_file&amp;quot;&lt;br /&gt;
#HUARPE_MEMCACHED_HOST=127.0.0.1&lt;br /&gt;
#HUARPE_MEMCACHED_PORT=11211&lt;br /&gt;
HUARPE_CERT_FILE=/certs/huarpe-cli.cert.pem&lt;br /&gt;
HUARPE_KEY_FILE=/certs/huarpe-cli.key.pem&lt;br /&gt;
#HUARPE_TOKEN=unt0k3n-al3at0r1o-s39ur0?&lt;br /&gt;
#HUARPE_PROXY=127.0.0.1&lt;br /&gt;
HUARPE_LOG_HANDLER=&amp;quot;error_log&amp;quot;&lt;br /&gt;
HUARPE_LOG_LEVEL=&amp;quot;DEBUG&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE SIU-ARAI: REGISTRY ######&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&lt;br /&gt;
luego&lt;br /&gt;
./bin/console assetic:dump --no-debug&lt;br /&gt;
&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&lt;br /&gt;
./bin/instalador permisos:simple&lt;br /&gt;
&lt;br /&gt;
Configuramos apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el ServerName huarpe.local.siu&lt;br /&gt;
En lugar de hacer un vinculo con alias.conf como dice la documentación, usé un include dentro del tag VirtualHost. Así me quedo el archivo /etc/apache/sites-enabled/huarpe.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
	ServerName huarpe.local.siu&lt;br /&gt;
	Redirect permanent / https://huarpe.local.siu:443/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName huarpe.local.siu&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/huarpe.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/huarpe.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/huarpe/app/config/alias.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Reiniciamos apache, antes de verificar la instalación, debemos sincronizar con Registry.&lt;br /&gt;
./vendor/bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&lt;br /&gt;
Luego sincronizar&lt;br /&gt;
./vendor/bin/arai-cli registry:sync&lt;br /&gt;
&lt;br /&gt;
Si el archivo no tiene permisos de ejecución&lt;br /&gt;
chmod +x ./vendor/bin/arai-cli&lt;br /&gt;
y repetir los dos pasos anteriores.&lt;br /&gt;
&lt;br /&gt;
Para verificar que la instalación se realizo con éxito de debe ingresar en https://huarpe.local.siu/&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=27603</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=27603"/>
				<updated>2017-08-02T15:57:15Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Arai-Usuarios */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Ejemplo paso a paso ==&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd&lt;br /&gt;
git clone https://gitlab.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&amp;lt;br/&amp;gt;&lt;br /&gt;
  #env_file: docker.env&amp;lt;br/&amp;gt;&lt;br /&gt;
  environment:&amp;lt;br/&amp;gt;&lt;br /&gt;
    DOCKER_NAME: certs&amp;lt;br/&amp;gt;&lt;br /&gt;
    CA_PWD: pass&amp;lt;br/&amp;gt;&lt;br /&gt;
    CA_INT_PWD: pass&amp;lt;br/&amp;gt;&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&amp;lt;br/&amp;gt;&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&amp;lt;br/&amp;gt;&lt;br /&gt;
  volumes:&amp;lt;br/&amp;gt;&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&amp;lt;br/&amp;gt;&lt;br /&gt;
    - ./data/root:/CAs/rootCA&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
===Arai-Registy.===&lt;br /&gt;
Creamos la carpeta /user/local/siu y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto en la versión deseada, en este caso v1.0.1&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone --branch v1.1.0 https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;DEBUG&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y accedemos a la web http://registry.local.siu/arai-registry/rest (en mi caso), si todo va bien veremos una página web con los servicios disponibles.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
===Arai-Usuarios===&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone --branch v1.2.0 https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar segumos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos Apache.&lt;br /&gt;
Lo mismo que con registry, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;usuarios.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/usuarios.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
    ServerName usuarios.local.siu&lt;br /&gt;
    Redirect permanent / https://usuarios.local.siu/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;VirtualHost *:443&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ServerName usuarios.local.siu&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
SSLCertificateFile /certs/usuarios.local.siu.cert.pem&lt;br /&gt;
SSLCertificateKeyFile /certs/usuarios.local.siu.key.pem&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/toba.conf&lt;br /&gt;
&lt;br /&gt;
Include /usr/local/siu/usuarios/instalacion/idp.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos Apache y todo debería funcionar, para verificar entramos en la URL definida para usuarios, en mi caso https://usuarios.local.siu/gestion&lt;br /&gt;
&lt;br /&gt;
Con todo esto funcionando el siguiente paso es agregar Usuarios a Registry y sincronizarlos. &lt;br /&gt;
Según esta instalación para agregar Usuarios al entorno hacemos&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:add --maintainer-email  jpiazza@siu.edu.ar --maintainer jpiazza http://registry.local.siu/arai-registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
y para sincronizarlo&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/arai-cli registry:sync&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	<entry>
		<id>https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=27601</id>
		<title>SIU-Arai/ejemploPasoAPaso</title>
		<link rel="alternate" type="text/html" href="https://documentacion.siu.edu.ar/wiki/index.php?title=SIU-Arai/ejemploPasoAPaso&amp;diff=27601"/>
				<updated>2017-08-02T15:53:33Z</updated>
		
		<summary type="html">&lt;p&gt;Jpiazza: /* Arai-Usuarios */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Ejemplo paso a paso ==&lt;br /&gt;
&lt;br /&gt;
Para este caso voy a usar una instalación de Debian Jessie&lt;br /&gt;
&lt;br /&gt;
El objetivo es tener una instalación funcionando de la paltaforma SIU-Arai que luego sirva para integrar otros sistemas toba.&lt;br /&gt;
&lt;br /&gt;
Lo primero que defino es en que URL va a vivir cada sistemas, en mi caso lo tengo funcionando dentro de una intranet y los DNS que quedaron así&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable zebra&amp;quot;&lt;br /&gt;
!colspan=&amp;quot;2&amp;quot;|URLs&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Registry&lt;br /&gt;
|https://usuarios.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Usuarios&lt;br /&gt;
|https://huarpe.local.siu&lt;br /&gt;
|-&lt;br /&gt;
|Araí-Huarpe&lt;br /&gt;
|https://huarpe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Hay que tener en cuenta que voy a usar conexión segura, por lo que tanto voy a necesitar certificados.&lt;br /&gt;
Para crear los certificados uso el tutorial que se encuentra en http://documentacion.siu.edu.ar/wiki/SIU-Arai/certificados&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd&lt;br /&gt;
git clone https://gitlab.siu.edu.ar/siu/instaladores.git dockerCerts&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos el archivo docker-compose según nuestras necesidades.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd dockerCerts/certs&lt;br /&gt;
nano docker-compose.yml&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
En mi caso quedo así:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt; &lt;br /&gt;
certificados:&lt;br /&gt;
  image: siutoba/docker-certs&lt;br /&gt;
  container_name: docker-certs&amp;lt;br/&amp;gt;&lt;br /&gt;
  #env_file: docker.env&amp;lt;br/&amp;gt;&lt;br /&gt;
  environment:&amp;lt;br/&amp;gt;&lt;br /&gt;
    DOCKER_NAME: certs&amp;lt;br/&amp;gt;&lt;br /&gt;
    CA_PWD: pass&amp;lt;br/&amp;gt;&lt;br /&gt;
    CA_INT_PWD: pass&amp;lt;br/&amp;gt;&lt;br /&gt;
    LISTA_SERVER: huarpe.local.siu usuarios.local.siu&amp;lt;br/&amp;gt;&lt;br /&gt;
    LISTA_CLIENTES: usuarios-cli huarpe-cli&amp;lt;br/&amp;gt;&lt;br /&gt;
  volumes:&amp;lt;br/&amp;gt;&lt;br /&gt;
    - ./data/certificados:/CAs/intermediate&amp;lt;br/&amp;gt;&lt;br /&gt;
    - ./data/root:/CAs/rootCA&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Guardamos y generamos el container.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
docker-compose up&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez generado el container copiamos los certificados creados en la carpeta que nos sea mas cómodo, en mi caso /certs&lt;br /&gt;
Sin cambiar de directorio hacemos:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
sudo mkdir /certs&lt;br /&gt;
sudo find data -name &amp;quot;*.pem&amp;quot; -exec cp {} /certs \;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego generamos los certificados para el IDP:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
mkdir /certs/idp&lt;br /&gt;
cd /certs/idp&lt;br /&gt;
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificado_idp.crt -keyout certificado_idp.pem&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Listo, con las URL definidas y los certificados creados se puede proceder a instalar la plataforma.&lt;br /&gt;
&lt;br /&gt;
===Arai-Registy.===&lt;br /&gt;
Creamos la carpeta /user/local/siu y no posicionamos ahí&lt;br /&gt;
Clonamos el proyecto en la versión deseada, en este caso v1.0.1&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
git clone --branch v1.1.0 https://hub.siu.edu.ar/siu-arai/arai-registry.git registry&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dentro del directorio del proyecto encontramos el archivo &amp;quot;doc/INSTALACION MANUAL.md&amp;quot;, la idea es seguir las instrucciones que encontramos en este archivo.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd registry&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-registry.env.dist arai-registry.env&lt;br /&gt;
nano arai-registry.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-registry.env'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
# config de la aplicacion&lt;br /&gt;
ARAI_REGISTRY_ALIAS=&amp;quot;/arai-registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_USER=&amp;quot;user&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_PASS=&amp;quot;pass&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config de la base de datos&lt;br /&gt;
ARAI_REGISTRY_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_DBNAME=&amp;quot;siu_registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_SCHEMA=&amp;quot;registry&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_DB_ENCODING=&amp;quot;UTF8&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE LOGS ######&lt;br /&gt;
ARAI_REGISTRY_LOG_HANDLER=&amp;quot;errorlog&amp;quot;&lt;br /&gt;
ARAI_REGISTRY_LOG_LEVEL=&amp;quot;DEBUG&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# config del instalador&lt;br /&gt;
INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Luego configuramos apache.&lt;br /&gt;
En mi caso, como tengo toda la plataforma instalada en un mismo servidor, debo usar el '''ServerName &amp;quot;registry.local.siu&amp;quot;'''&lt;br /&gt;
En lugar de hacer un vinculo con '''alias.conf''' como dice la documentación, use un include dentro del tag VirtualHost. Así me quedo el archivo '''/etc/apache/sites-enabled/registry.conf'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
ServerName registry.local.siu&lt;br /&gt;
Include /usr/local/siu/registry/config/alias.conf&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Con todo esto, para verificar que todo funcione reiniciamos Apache y accedemos a la web http://registry.local.siu/arai-registry/rest (en mi caso), si todo va bien veremos una página web con los servicios disponibles.&lt;br /&gt;
&lt;br /&gt;
Con registry instalado procedemos a instalar Usuarios&lt;br /&gt;
&lt;br /&gt;
===Arai-Usuarios===&lt;br /&gt;
&lt;br /&gt;
Nos posicionamos en /usr/local/siu y clonamos el proyecto&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cd /usr/local/siu&lt;br /&gt;
git clone --branch v1.2.0 https://hub.siu.edu.ar/siu-arai/arai-usuarios.git usuarios&lt;br /&gt;
cd usuarios&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para instalar segumos la documentación del archivo '''doc/INSTALACION_MANUAL.md'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
composer install --no-dev&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos las variables de entorno que va a usar el instalador, los valores que puse son válidos para mi instalación, deberán modificarlos según las necesidades de cada universidad.&lt;br /&gt;
Para la configuración de LDAP uso un servidor que ya está funcionando y configurado. El detalle de como configurar el servidor LDAP no pertenece a esta documentación.&lt;br /&gt;
La variable TOBA_USUARIO debe contener el mismo usuarios administrado del LDAP.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
cp templates/arai-usuarios.env.dist arai-usuarios.env&lt;br /&gt;
nano arai-usuarios.env&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''arai-usuarios.env.dist'''&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apache&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
###### CONFIG DEL INSTALADR ######&lt;br /&gt;
#INSTALADOR_TIMEOUT=&amp;quot;360&amp;quot;&lt;br /&gt;
ENTORNO_PRODUCCION=&amp;quot;1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### VARIABLES GLOBALES DEL ARCHIVO ######&lt;br /&gt;
ARAI_USUARIOS_DIR=/usr/local/siu/usuarios&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE TOBA ######&lt;br /&gt;
TOBA_URL_BASE=&amp;quot;https://usuarios.local.siu&amp;quot;&lt;br /&gt;
TOBA_URL_PORT=&amp;quot;443&amp;quot;&lt;br /&gt;
TOBA_USUARIO=&amp;quot;admin&amp;quot;&lt;br /&gt;
TOBA_PASSWORD=&amp;quot;admin1234&amp;quot;&lt;br /&gt;
TOBA_INSTALACION_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/instalacion&amp;quot;&lt;br /&gt;
TOBA_PROYECTO_DIR=&amp;quot;${ARAI_USUARIOS_DIR}/gestion&amp;quot;&lt;br /&gt;
TOBA_INSTALAR_USUARIOS=false&lt;br /&gt;
TOBA_INSTALAR_EDITOR=false&lt;br /&gt;
TOBA_INSTALAR_REFERENCIA=false&lt;br /&gt;
TOBA_ALIAS_PROYECTO=&amp;quot;/gestion&amp;quot;&lt;br /&gt;
TOBA_ALIAS_NUCLEO=&amp;quot;/toba_gestion&amp;quot;&lt;br /&gt;
#TOBA_ID_DESARROLLADOR=0&lt;br /&gt;
#TOBA_SESSION_NAME=&amp;quot;ARAI_SESSID&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE NEGOCIO ######&lt;br /&gt;
PROYECTO_DB_HOST=&amp;quot;172.27.31.114&amp;quot;&lt;br /&gt;
PROYECTO_DB_PORT=&amp;quot;7432&amp;quot;&lt;br /&gt;
PROYECTO_DB_DBNAME=&amp;quot;siu_usuarios&amp;quot;&lt;br /&gt;
PROYECTO_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
PROYECTO_DB_SCHEMA=&amp;quot;usuarios&amp;quot;&lt;br /&gt;
&lt;br /&gt;
###### CONFIG DE BASE DE DATOS DE TOBA. #####&lt;br /&gt;
######## DEFINIR SI SE QUIERE UTILIZAR UNA BASE DISTINTA A LA DE NEGOCIO&lt;br /&gt;
#TOBA_DB_HOST=&amp;quot;localhost&amp;quot;&lt;br /&gt;
#TOBA_DB_PORT=&amp;quot;5432&amp;quot;&lt;br /&gt;
#TOBA_DB_DBNAME=&amp;quot;instalador&amp;quot;&lt;br /&gt;
#TOBA_DB_USERNAME=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_PASSWORD=&amp;quot;postgres&amp;quot;&lt;br /&gt;
#TOBA_DB_SCHEMA=&amp;quot;public&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDM #####&lt;br /&gt;
ARAI_USUARIOS_URL_IDP=https://usuarios.local.siu/idp&lt;br /&gt;
## Deberá setearse si el sistema corre detrás de un proxy reverso&lt;br /&gt;
#ARAI_USUARIOS_PROXY_URL_IDP=http://url.arai-usuarios:80/idp&lt;br /&gt;
ARAI_USUARIOS_URL_PORTAL=https://huarpe.local.siu/portal&lt;br /&gt;
ARAI_USUARIOS_URL_PERFIL=https://huarpe.local.siu/perfil&lt;br /&gt;
ARAI_USUARIOS_URL_INSTITUCION=http://siu.edu.ar&lt;br /&gt;
&lt;br /&gt;
ARAI_USUARIOS_SIGLA_INSTITUCION=SIGLA&lt;br /&gt;
ARAI_USUARIOS_EMAIL_SOPORTE=mail.soporte@institucion.edu.ar&lt;br /&gt;
&lt;br /&gt;
##### CONFIG SEGURIDAD ####&lt;br /&gt;
SEGURIDAD_ALGORITMO_PASS=crypt&lt;br /&gt;
SEGURIDAD_LARGO_PASS=8&lt;br /&gt;
SEGURIDAD_INFO_PASS='El password debe tener al menos 8 caracteres, entre letras mayúsculas, minúsculas, números y símbolos, no pudiendo repetir caracteres adyacentes'&lt;br /&gt;
SEGURIDAD_DURACION_DIAS_PASS=120&lt;br /&gt;
SEGURIDAD_RECAPTCHA_SITIO=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_RECAPTCHA_CLAVE=6Fd_pQwTAAAAAOEqJz6KJmkjsrXcdXrAjWQYggZf&lt;br /&gt;
SEGURIDAD_INTENTOS_RECAPTCHA=3&lt;br /&gt;
&lt;br /&gt;
##### CONFIG IDP #####&lt;br /&gt;
ARAI_USUARIOS_IDP_KEY_FILE=/certs/idp/certificado_idp.pem&lt;br /&gt;
ARAI_USUARIOS_IDP_CERT_FILE=/certs/idp/certificado_idp.crt&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_LEVEL='WARNING'&lt;br /&gt;
#ARAI_USUARIOS_IDP_LOG_HANDLER='errorlog'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG MAIL RECOVERY ####&lt;br /&gt;
MAIL_RECOVERY_SUBJECT='Recuperar contraseña SIU-Arai'&lt;br /&gt;
MAIL_RECOVERY_FROM='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_REPLYTO='noreply@institucion.edu.ar'&lt;br /&gt;
MAIL_RECOVERY_FROMNAME='Institución'&lt;br /&gt;
&lt;br /&gt;
##### CONFIG LDAP #####&lt;br /&gt;
ARAI_USUARIOS_LDAP_HOST=172.27.31.114&lt;br /&gt;
ARAI_USUARIOS_LDAP_PORT=7389&lt;br /&gt;
ARAI_USUARIOS_LDAP_TLS=0&lt;br /&gt;
ARAI_USUARIOS_LDAP_METHOD=user&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDUSER=&amp;quot;cn=admin,dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
ARAI_USUARIOS_LDAP_BINDPASS=admin&lt;br /&gt;
ARAI_USUARIOS_LDAP_SEARCHBASE=&amp;quot;dc=siu,dc=cin,dc=edu&amp;quot;&lt;br /&gt;
&lt;br /&gt;
##### CONFIG ARAI-REGISTRY #####&lt;br /&gt;
ARAI_REGISTRY_URL=http://registry.local.siu/arai-registry&lt;br /&gt;
ARAI_REGISTRY_USER=user&lt;br /&gt;
ARAI_REGISTRY_PASS=pass&lt;br /&gt;
&lt;br /&gt;
###### CONFIG ENVIO MAILS (SMTP) ######&lt;br /&gt;
SMTP_ENTRADA=&amp;quot;arai-usuarios&amp;quot;&lt;br /&gt;
SMTP_HELO=&amp;quot;mail.unx.edu.ar&amp;quot;&lt;br /&gt;
SMTP_HOST=&amp;quot;smtp.googlemail.com&amp;quot;&lt;br /&gt;
SMTP_PORT=587&lt;br /&gt;
SMTP_FROM =&amp;quot;yo@midominio.com&amp;quot;&lt;br /&gt;
SMTP_SEGURIDAD =&amp;quot;ssl|tls&amp;quot;&lt;br /&gt;
SMTP_AUTH =&amp;quot;1&amp;quot;&lt;br /&gt;
SMTP_USUARIO =&amp;quot;usuario&amp;quot;&lt;br /&gt;
SMTP_CLAVE =&amp;quot;pass&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Una vez editado, verificamos que la configuración sea correcta&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:verificar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Si no sale ninguna alerta, procedemos a instalar.&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador proyecto:instalar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Una vez instalado, modificamos los permisos de los archivos de la instalación con el comando&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador permisos:simple&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Cambiamos el modo mantenimiento&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot; enclose=&amp;quot;div&amp;quot;&amp;gt;&lt;br /&gt;
./bin/instalador instalacion:modo-mantenimiento --sin-mantenimiento&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;/div&gt;</summary>
		<author><name>Jpiazza</name></author>	</entry>

	</feed>