Instalación
Nadigit IMS se instala en su servidor a partir de un paquete de instalación suministrado por Nadigit, para Linux o para Windows. El paquete contiene un instalador guiado que hace algunas preguntas, prepara la configuración, obtiene el certificado HTTPS, arranca la aplicación y verifica el resultado.
Requisitos
| Elemento | Linux | Windows |
|---|---|---|
| Motor de contenedores | Docker Engine con Docker Compose v2 | Docker Desktop (motor WSL2) con Compose v2 |
| Memoria | 4 GB disponibles para Docker | Al menos 4 GB en Docker Desktop (Settings → Resources) |
| Disco | 20 GB libres | 20 GB libres |
| Red | Puertos 80 y 443 accesibles para los usuarios | Igual, y el firewall de Windows debe permitir Docker Desktop |
| Nombre de dominio | Un nombre DNS que ya apunte al servidor | Igual |
| Reloj | Sincronizado (NTP) | Sincronizado |
- Para un certificado Let's Encrypt, el puerto 80 debe ser accesible desde Internet.
- La activación en línea de la licencia necesita acceso HTTPS saliente al servidor de licencias de Nadigit. Sin acceso a Internet, use un archivo de licencia.
- En Windows, configure la energía para que el equipo no entre en suspensión: un equipo suspendido deja de renovar su certificado.
Contenido del paquete
| Elemento | Papel |
|---|---|
install.sh / install.ps1 | El instalador guiado |
.env.template | La plantilla de configuración que rellena el instalador |
VERSION, CHECKSUMS.txt | La versión entregada y la huella de cada archivo |
scripts/ | Obtención del certificado, copia de seguridad |
config/ | Ubicación del archivo de licencia |
TROUBLESHOOTING.md | El detalle de cada verificación, con la corrección que aplicar |
Algunos paquetes incluyen también las imágenes de la aplicación, para servidores sin acceso a Internet.
Instalar
Descomprima el paquete en el directorio que alojará la instalación, por ejemplo
/opt/nadigit-ims o C:\nadigit-ims, y ejecute el instalador desde ese
directorio.
- Linux
- Windows
./install.sh
powershell -ExecutionPolicy Bypass -File .\install.ps1
-ExecutionPolicy Bypass autoriza este script solo para esta ejecución, sin
cambiar la política del equipo.
La instalación permanece en este directorio: las actualizaciones, las copias de seguridad y la licencia dependen de él. No lo mueva ni lo renombre después.
Preguntas
| Pregunta | Ejemplo o valores posibles |
|---|---|
| Nombre de host público, el que escribirán los usuarios | ims.mi-empresa.ma |
| Protocolo público | https, salvo que otro proxy ya cifre el tráfico |
| Modo TLS | letsencrypt (certificado gratuito, obtenido automáticamente), existing-cert (su certificado), none (HTTPS gestionado por su propio proxy) |
| Correo de contacto del certificado | Para Let's Encrypt |
| ¿El servidor aloja otra instalación? | false para una instalación sola en su servidor |
| Zona horaria | Africa/Casablanca |
| Usuario y correo del primer administrador, nombre y apellido (opcionales) | admin, admin@mi-empresa.ma |
| Archivo de licencia (opcional) | La ruta de un license.json para instalarlo ya |
| Direcciones autorizadas para las consolas de administración técnicas (opcional) | Déjelo vacío para mantenerlas cerradas |
Todo lo demás se deduce de estas respuestas o se genera: los secretos (contraseñas de las bases, claves técnicas) se crean en la primera instalación y no se cambian nunca después.
Qué hace el instalador
- Verifica los requisitos: Docker, memoria, disco, puertos, reloj, nombre DNS.
- Escribe la configuración (
.env, legible solo por su propietario) y genera los secretos. - Carga las imágenes de la aplicación.
- Obtiene el certificado HTTPS, o instala el suyo.
- Arranca la aplicación y espera a que cada componente esté listo.
- Verifica el resultado: cada verificación muestra
PASS,WARNoFAILcon un identificador y la corrección que aplicar.
El primer arranque dura unos cinco minutos: el servicio de autenticación se prepara una sola vez y la aplicación lo espera. No está bloqueado.
Cada ejecución queda registrada en install/logs/. Tras un fallo, corrija la
causa indicada y vuelva a ejecutar el instalador: continúa donde se detuvo y
reutiliza los secretos ya generados.
Al final, el instalador escribe dos archivos:
install-summary.txt, con las credenciales iniciales, legible solo por su propietario: guárdelo en un lugar seguro;answers.yml, sus respuestas sin ningún secreto, para repetir la instalación.
Opciones del instalador
- Linux
- Windows
./install.sh --unattended --answers answers.yml # repetir una instalación sin preguntas
./install.sh --dry-run # escribir la configuración, sin arrancar nada
./install.sh --verify # volver a verificar una instalación en marcha
./install.sh --doctor # diagnosticar, solo lectura
.\install.ps1 -Unattended -Answers answers.yml # repetir una instalación sin preguntas
.\install.ps1 -DryRun # escribir la configuración, sin arrancar nada
.\install.ps1 -Verify # volver a verificar una instalación en marcha
.\install.ps1 -Doctor # diagnosticar, solo lectura
El diagnóstico (--doctor / -Doctor) no modifica nada: puede ejecutarse en
cualquier momento en producción, tras un reinicio, una actualización o una
renovación de certificado. Vea
Solución de problemas de instalación.
Primer inicio de sesión
-
Abra
https://<su-nombre-de-host>/webconsole/. -
Inicie sesión con el primer administrador. Su contraseña temporal está en
install-summary.txt; se le pedirá cambiarla. -
Active la licencia. Sin licencia, la aplicación arranca en modo restringido y muestra la pantalla Activar esta instalación:
- Clave de registro: para un servidor que puede acceder al servidor de licencias de Nadigit;
- Archivo de licencia: para un servidor sin acceso a Internet, con el
license.jsonemitido para este servidor. La pantalla muestra el ID del servidor que debe enviar a Nadigit con su solicitud.
La activación surte efecto de inmediato, sin reinicio. Solo un administrador puede activar la instalación.
-
Elija el perfil de actividad de la organización y siga la configuración inicial.
Antes de la puesta en servicio
- Programe las copias de seguridad y cópielas fuera del servidor. Vea Actualizaciones y copias de seguridad.
- Consolas de administración técnicas. La consola de administración de la
autenticación y el explorador de la API están cerrados para todos por
defecto. Ábralos solo a las direcciones que los necesiten: el instalador lo
propone (última pregunta), y
TROUBLESHOOTING.md(verificaciónSEC-01) describe el cambio posterior. - Vigile el certificado. La renovación es automática; el diagnóstico avisa de un certificado que caduca en menos de 21 días.