Introduction

Quickstart

Sur cette page

Ce tutoriel montre comment installer un serveur TOSIAM très simplement, en quelques commandes, grâce à la distribution QuickStart.

Prérequis#

  • JDK 17, 21 ou 25 (la variable d’environnement JAVA_HOME doit être définie).

Installation#

Téléchargez la distribution QuickStart de TOSIAM (tosiam-quickstart-3.37.0.zip).

Extrayez l’archive dans un répertoire que nous noterons <INSTALL>. Elle contient notamment :

  • bin/ : les scripts tosiam(.sh|.bat) et ssoadm(.sh|.bat)
  • apache-tomcat-11.0.14/ : le serveur Tomcat embarqué
  • tools/ : les outils ssoadm et le configurateur, déjà installés
  • pki/ : le certificat racine auto-signé utilisé pour le HTTPS
  • templates/ : les fichiers de configuration par défaut

Ouvrez une fenêtre Terminal (bash sur Linux, cmd sur Windows) depuis le répertoire <INSTALL> :

cmd
set TOSIAM_HOME=%cd%
cd bin
tosiam.bat up
bash
export TOSIAM_HOME=$PWD
cd bin
./tosiam.sh up

Un serveur TOSIAM basé sur Tomcat 11 est lancé, puis configuré automatiquement (mot de passe amadmin par défaut : password).

Accédez à la console d’admin et connectez-vous avec le compte amadmin / password.

La console se présente ainsi :

Console d'administration TOSIAM, écran Royaumes de sécurité

Scripter une configuration#

TOSIAM s’appuie sur l’outil en ligne de commande ssoadm pour configurer un serveur TOSIAM par script. C’est le même outil qu’utilise en interne le goal ssoadm de tosiam-project-generator-maven-plugin. La distribution QuickStart permet de l’invoquer facilement, déjà authentifié en tant qu’amadmin.

Nous allons, à titre d’exemple, créer un realm, élément de base d’une configuration.

Ouvrez une fenêtre Terminal depuis le répertoire <INSTALL> :

cmd
set TOSIAM_HOME=%cd%
cd bin
ssoadm.bat create-realm --realm ref
bash
export TOSIAM_HOME=$PWD
cd bin
./ssoadm.sh create-realm --realm ref

Depuis la console, vous pouvez constater la présence du realm ref :

Console d'administration TOSIAM affichant le royaume de sécurité ref nouvellement créé

Connexion sécurisée au serveur#

TOSIAM implémente des protocoles de sécurité qui impliquent une connexion en HTTPS, même en développement (par exemple WebAuthn, voir Enregistrement et authentification du dispositif FIDO2).

QuickStart est configuré pour écouter sur le port 8443 en HTTPS. Le certificat racine se trouve dans le répertoire pki de la distribution (fichier quickstartCA.crt). Vous devez l’enregistrer comme certificat racine de confiance dans votre navigateur pour accéder à https://localhost:8443/tosiam sans avertissement.

Gestion des certificats du navigateur, import du certificat racine QuickStart

Prochaines étapes#

Continuez avec le tutoriel Générer un projet avec Maven pour aller plus loin.

Mis à jour le