Manual:Integrat/Module/Mobile/Instalare server - acces din Internet: Diferență între versiuni
Clarificare acces Internet, opțiune subdomeniu Soft Team și legătură spre ghidul LAN |
Standardizare instalare server cu acces din Internet si corectare flux browser - aplicatie instalata |
||
| (Nu s-a afișat o versiune intermediară efectuată de același utilizator) | |||
| Linia 1: | Linia 1: | ||
= Instalare pe server | <!-- REGULA EDITORIALA: Toate paginile manualului Integrat.STS se redacteaza fara diacritice, inclusiv titlurile si linkurile catre paginile noi. --> | ||
= Instalare pe server - acces din Internet = | |||
Aceasta pagina descrie instalarea si configurarea componentei '''Integrat.STS Mobile''' pe serverul pe care ruleaza Integrat.STS, pentru acces din Internet. | |||
Daca aplicatia va fi utilizata numai in reteaua locala, urmati ghidul separat '''[[Manual:Integrat/Module/Mobile/Instalare server - retea locala|Instalare pe server - retea locala]]'''. | |||
Instalarea pe server trebuie | Instalarea pe server trebuie efectuata de administratorul de sistem sau de personal tehnic autorizat. | ||
== | == Cerinte == | ||
Pentru instalarea modulului Mobile sunt necesare: | Pentru instalarea modulului Mobile sunt necesare: | ||
| Linia 15: | Linia 16: | ||
* acces la Internet; | * acces la Internet; | ||
* un port disponibil pentru serviciul Mobile; | * un port disponibil pentru serviciul Mobile; | ||
* un nume DNS destinat accesului din exterior (domeniul clientului sau un subdomeniu pus la | * un nume DNS destinat accesului din exterior (domeniul clientului sau un subdomeniu pus la dispozitie de Soft Team); | ||
* acces la router/firewall pentru publicarea serviciului; | * acces la router/firewall pentru publicarea serviciului; | ||
* posibilitatea | * posibilitatea publicarii portului HTTPS 443 catre server. | ||
== Instalarea componentei Mobile == | == Instalarea componentei Mobile == | ||
Instalarea se | Instalarea se realizeaza utilizand kitul '''[https://www.softteam.ro/update/kit/mobile.exe Mobile.exe]''' disponibil si in sectiunea [https://softteam.ro/download/ Download] de pe site-ul Soft Team. | ||
In timpul instalarii se configureaza portul utilizat de serviciul Mobile si se creeaza serviciul Windows aferent. | |||
Dupa instalare, serviciul are forma: | |||
<pre> | <pre> | ||
| Linia 39: | Linia 40: | ||
== Verificarea serviciului Mobile == | == Verificarea serviciului Mobile == | ||
Dupa instalare, se verifica daca serviciul Windows aferent modulului Mobile ruleaza corect. | |||
Serviciul poate fi verificat din '''Services''' sau din Command Prompt, | Serviciul poate fi verificat din '''Services''' sau din Command Prompt, utilizand: | ||
<pre> | <pre> | ||
| Linia 53: | Linia 54: | ||
</pre> | </pre> | ||
Serviciul trebuie | Serviciul trebuie sa fie in starea: | ||
<pre> | <pre> | ||
| Linia 59: | Linia 60: | ||
</pre> | </pre> | ||
Pentru pornirea | Pentru pornirea manuala a serviciului se poate utiliza: | ||
<pre> | <pre> | ||
| Linia 65: | Linia 66: | ||
</pre> | </pre> | ||
Dupa verificarea functionarii, serviciul Mobile trebuie configurat pentru pornire automata, astfel incat acesta sa porneasca impreuna cu serverul Windows. | |||
== Verificarea API-ului local == | == Verificarea API-ului local == | ||
Dupa pornirea serviciului Mobile, se verifica daca aplicatia raspunde local pe portul configurat. | |||
Testul se poate face din Command Prompt: | Testul se poate face din Command Prompt: | ||
| Linia 83: | Linia 84: | ||
</pre> | </pre> | ||
Daca serviciul functioneaza corect, comanda trebuie sa returneze continutul aplicatiei Web Integrat.STS Mobile. | |||
Pentru | Pentru verificari suplimentare se poate utiliza si: | ||
<pre> | <pre> | ||
| Linia 91: | Linia 92: | ||
</pre> | </pre> | ||
Daca serviciul nu raspunde, se verifica: | |||
* starea serviciului Windows; | * starea serviciului Windows; | ||
* portul configurat; | * portul configurat; | ||
* | * existenta fisierelor aplicatiei in directorul de instalare; | ||
* eventualele | * eventualele restrictii de firewall local. | ||
== Configurarea accesului extern == | == Configurarea accesului extern == | ||
Pentru accesarea Integrat.STS Mobile din afara | Pentru accesarea Integrat.STS Mobile din afara retelei locale este necesara publicarea securizata a aplicatiei prin HTTPS. | ||
Se | Se recomanda utilizarea unui nume DNS dedicat. Clientul poate folosi propriul domeniu sau poate solicita un subdomeniu administrat de Soft Team, fara sa cumpere un domeniu separat. De exemplu: | ||
<pre> | <pre> | ||
| Linia 108: | Linia 109: | ||
</pre> | </pre> | ||
Adresa DNS trebuie | Adresa DNS trebuie configurata sa indice catre adresa IP publica a locatiei in care se afla serverul Integrat.STS. | ||
Pe router/firewall se | Pe router/firewall se configureaza redirectionarea portului HTTPS catre serverul pe care ruleaza componenta Mobile. | ||
In configuratia recomandata: | |||
<pre> | <pre> | ||
| Linia 126: | Linia 127: | ||
</pre> | </pre> | ||
Portul intern al serviciului Mobile nu trebuie publicat direct | Portul intern al serviciului Mobile nu trebuie publicat direct in Internet. | ||
== Instalarea | == Instalarea si configurarea Caddy == | ||
Pentru publicarea | Pentru publicarea securizata a aplicatiei Integrat.STS Mobile se recomanda utilizarea Caddy ca reverse proxy HTTPS. | ||
Caddy | Caddy gestioneaza certificatul HTTPS si redirectioneaza traficul catre serviciul Mobile care ruleaza local pe server. | ||
=== Instalarea Caddy === | === Instalarea Caddy === | ||
Se | Se descarca '''[https://caddyserver.com/download Caddy de pe pagina oficiala]''', in varianta pentru Windows 64-bit. Executabilul se copiaza in: | ||
<pre> | <pre> | ||
| Linia 142: | Linia 143: | ||
</pre> | </pre> | ||
Fisierul executabil trebuie sa fie: | |||
<pre> | <pre> | ||
| Linia 148: | Linia 149: | ||
</pre> | </pre> | ||
Versiunea | Versiunea instalata poate fi verificata cu: | ||
<pre> | <pre> | ||
| Linia 156: | Linia 157: | ||
=== Configurarea Caddyfile === | === Configurarea Caddyfile === | ||
In directorul: | |||
<pre> | <pre> | ||
| Linia 162: | Linia 163: | ||
</pre> | </pre> | ||
se | se creeaza fisierul: | ||
<pre> | <pre> | ||
| Linia 168: | Linia 169: | ||
</pre> | </pre> | ||
Configuratia recomandata este: | |||
<pre> | <pre> | ||
| Linia 192: | Linia 193: | ||
</pre> | </pre> | ||
Optiunea: | |||
<pre> | <pre> | ||
| Linia 198: | Linia 199: | ||
</pre> | </pre> | ||
este | este recomandata atunci cand portul 80 este utilizat deja de IIS sau de alte servicii Windows. | ||
In aceasta configuratie, Caddy utilizeaza portul 443 pentru HTTPS si nu incearca sa creeze redirect HTTP -> HTTPS pe portul 80. | |||
Configuratia poate fi verificata cu: | |||
<pre> | <pre> | ||
| Linia 208: | Linia 209: | ||
</pre> | </pre> | ||
La final trebuie | La final trebuie sa apara mesajul: | ||
<pre> | <pre> | ||
| Linia 216: | Linia 217: | ||
== Configurarea DNS == | == Configurarea DNS == | ||
Pentru accesul din Internet se | Pentru accesul din Internet se creeaza un subdomeniu dedicat modulului Mobile. | ||
Exemplu: | Exemplu: | ||
| Linia 224: | Linia 225: | ||
</pre> | </pre> | ||
In zona DNS a domeniului se creeaza o inregistrare de tip: | |||
<pre> | <pre> | ||
| Linia 230: | Linia 231: | ||
</pre> | </pre> | ||
care | care indica catre adresa IP publica a locatiei unde se afla serverul Integrat.STS. | ||
Exemplu: | Exemplu: | ||
<pre> | <pre> | ||
mobile.domeniu-client.ro | mobile.domeniu-client.ro -> IP public | ||
</pre> | </pre> | ||
Dupa configurare se verifica rezolvarea DNS: | |||
<pre> | <pre> | ||
| Linia 244: | Linia 245: | ||
</pre> | </pre> | ||
Adresa | Adresa returnata trebuie sa fie IP-ul public corect. | ||
== Configurarea routerului / NAT == | == Configurarea routerului / NAT == | ||
Pe router sau firewall se | Pe router sau firewall se configureaza redirectionarea portului HTTPS catre serverul Integrat.STS. | ||
Configuratia necesara este: | |||
<pre> | <pre> | ||
TCP 443 | TCP 443 | ||
-> IP local server | |||
-> TCP 443 | |||
</pre> | </pre> | ||
| Linia 261: | Linia 262: | ||
<pre> | <pre> | ||
443 | 443 -> 192.168.0.100:443 | ||
</pre> | </pre> | ||
Daca portul 80 este deja utilizat de IIS sau de alte servicii, nu este obligatoriu ca acesta sa fie preluat de Caddy. | |||
Portul intern utilizat de serviciul Mobile, de exemplu 5277, nu trebuie publicat direct | Portul intern utilizat de serviciul Mobile, de exemplu 5277, nu trebuie publicat direct in Internet. | ||
== Configurarea Windows Firewall == | == Configurarea Windows Firewall == | ||
Pe server trebuie permis traficul HTTPS | Pe server trebuie permis traficul HTTPS catre Caddy. | ||
Exemplu: | Exemplu: | ||
| Linia 278: | Linia 279: | ||
</pre> | </pre> | ||
Daca este necesar si traficul HTTP: | |||
<pre> | <pre> | ||
| Linia 284: | Linia 285: | ||
</pre> | </pre> | ||
In configuratia recomandata pentru Mobile este suficient accesul extern pe portul 443. | |||
== Crearea serviciului Windows Caddy == | == Crearea serviciului Windows Caddy == | ||
Caddy trebuie configurat ca serviciu Windows pentru a porni automat | Caddy trebuie configurat ca serviciu Windows pentru a porni automat impreuna cu serverul. | ||
Serviciul poate fi creat din Command Prompt deschis cu drepturi de administrator: | Serviciul poate fi creat din Command Prompt deschis cu drepturi de administrator: | ||
| Linia 296: | Linia 297: | ||
</pre> | </pre> | ||
Dupa creare, serviciul poate fi verificat cu: | |||
<pre> | <pre> | ||
| Linia 308: | Linia 309: | ||
</pre> | </pre> | ||
Serviciul trebuie | Serviciul trebuie sa ajunga in starea: | ||
<pre> | <pre> | ||
| Linia 314: | Linia 315: | ||
</pre> | </pre> | ||
Dupa verificarea functionarii, serviciul se configureaza pentru pornire automata: | |||
<pre> | <pre> | ||
| Linia 322: | Linia 323: | ||
== Certificatul HTTPS == | == Certificatul HTTPS == | ||
La prima pornire, Caddy | La prima pornire, Caddy incearca sa obtina automat un certificat HTTPS valid pentru subdomeniul configurat. | ||
Exemplu: | Exemplu: | ||
| Linia 332: | Linia 333: | ||
Pentru emiterea certificatului este necesar ca: | Pentru emiterea certificatului este necesar ca: | ||
* DNS-ul | * DNS-ul sa indice corect catre IP-ul public; | ||
* portul 443 | * portul 443 sa fie redirectionat catre server; | ||
* Windows Firewall | * Windows Firewall sa permita accesul pe portul 443; | ||
* serviciul Caddy | * serviciul Caddy sa ruleze. | ||
Daca validarea reuseste, Caddy obtine si gestioneaza automat certificatul HTTPS. | |||
Nu este | Nu este necesara instalarea manuala a unui certificat pe telefoanele sau calculatoarele utilizatorilor. | ||
== Testarea accesului extern == | == Testarea accesului extern == | ||
Dupa finalizarea configurarii se testeaza aplicatia din afara retelei locale. | |||
Se | Se recomanda efectuarea testului de pe un telefon folosind conexiunea mobila, cu Wi-Fi dezactivat. | ||
Se | Se acceseaza: | ||
<pre> | <pre> | ||
| Linia 353: | Linia 354: | ||
</pre> | </pre> | ||
Daca aplicatia se deschide prin HTTPS cu certificat valid, accesul extern functioneaza. Pe un browser neautorizat, Mobile afiseaza ecranul de instalare; autorizarea se face ulterior din aplicatia instalata pe dispozitiv. | |||
== Configurarea pornirii automate == | == Configurarea pornirii automate == | ||
Pentru | Pentru functionarea automata dupa restartul serverului trebuie verificate ambele servicii: | ||
<pre> | <pre> | ||
| Linia 364: | Linia 365: | ||
</pre> | </pre> | ||
Ambele servicii trebuie configurate pentru pornire | Ambele servicii trebuie configurate pentru pornire automata. | ||
Dupa configurare se efectueaza un restart al serverului si se verifica: | |||
<pre> | <pre> | ||
| Linia 373: | Linia 374: | ||
</pre> | </pre> | ||
Ambele servicii trebuie | Ambele servicii trebuie sa fie in starea: | ||
<pre> | <pre> | ||
| Linia 379: | Linia 380: | ||
</pre> | </pre> | ||
Se | Se verifica din nou si accesul extern la: | ||
<pre> | <pre> | ||
| Linia 387: | Linia 388: | ||
== Actualizarea Integrat.STS Mobile == | == Actualizarea Integrat.STS Mobile == | ||
Actualizarea modulului Mobile se | Actualizarea modulului Mobile se realizeaza utilizand versiunea curenta a kitului '''[https://www.softteam.ro/update/kit/mobile.exe Mobile.exe]''' din sectiunea [https://softteam.ro/download/ Download] de pe site-ul Soft Team. | ||
Kitul de instalare | Kitul de instalare contine componentele necesare modulului, inclusiv aplicatia Web. | ||
Actualizarea modulului Mobile | Actualizarea modulului Mobile pastreaza configuratia existenta a instalarii, inclusiv parametrii specifici clientului. | ||
Dupa actualizare se recomanda verificarea: | |||
* serviciului IntegratMobile; | * serviciului IntegratMobile; | ||
| Linia 399: | Linia 400: | ||
* accesului local la API; | * accesului local la API; | ||
* accesului extern HTTPS; | * accesului extern HTTPS; | ||
* versiunii Web | * versiunii Web si elementelor grafice actualizate. | ||
== Probleme frecvente == | == Probleme frecvente == | ||
=== Serviciul Mobile nu | === Serviciul Mobile nu porneste === | ||
Se | Se verifica: | ||
* | * existenta fisierului executabil Mobile.Api; | ||
* calea | * calea configurata in serviciul Windows; | ||
* portul utilizat; | * portul utilizat; | ||
* drepturile serviciului; | * drepturile serviciului; | ||
* | * fisierele de configurare. | ||
Starea serviciului se | Starea serviciului se verifica cu: | ||
<pre> | <pre> | ||
| Linia 419: | Linia 420: | ||
</pre> | </pre> | ||
=== API-ul local nu | === API-ul local nu raspunde === | ||
Se | Se verifica: | ||
<pre> | <pre> | ||
| Linia 427: | Linia 428: | ||
</pre> | </pre> | ||
Daca nu exista raspuns, se verifica serviciul Mobile si portul configurat. | |||
=== Caddy nu | === Caddy nu porneste === | ||
Se poate testa manual: | Se poate testa manual: | ||
| Linia 437: | Linia 438: | ||
</pre> | </pre> | ||
Mesajele | Mesajele afisate permit identificarea cauzei. | ||
O | O situatie frecventa este ocuparea portului 80 de IIS sau HTTP.sys. | ||
Porturile utilizate pot fi verificate cu: | Porturile utilizate pot fi verificate cu: | ||
| Linia 448: | Linia 449: | ||
</pre> | </pre> | ||
Daca portul 80 este ocupat, se poate utiliza configuratia recomandata: | |||
<pre> | <pre> | ||
| Linia 458: | Linia 459: | ||
=== Certificatul HTTPS nu poate fi emis === | === Certificatul HTTPS nu poate fi emis === | ||
Se | Se verifica: | ||
* | * inregistrarea DNS; | ||
* IP-ul public; | * IP-ul public; | ||
* | * redirectionarea portului 443; | ||
* Windows Firewall; | * Windows Firewall; | ||
* | * functionarea serviciului Caddy. | ||
=== | === Aplicatia functioneaza local, dar nu din Internet === | ||
Se | Se verifica: | ||
* DNS; | * DNS; | ||
| Linia 475: | Linia 476: | ||
* portul 443; | * portul 443; | ||
* starea serviciului Caddy; | * starea serviciului Caddy; | ||
* accesul extern de pe o conexiune | * accesul extern de pe o conexiune diferita de reteaua locala. | ||
== Adresa Mobile | == Adresa Mobile si autorizarea dispozitivelor == | ||
In '''Integrat.STS -> Setari -> Generale -> Speciale''', administratorul completeaza '''Adresa Mobile''' cu adresa HTTPS configurata, de exemplu <code>https://mobile.domeniu-client.ro</code>. Aceasta adresa este utilizata la generarea linkurilor si codurilor QR de activare din fereastra '''Mobile - Dispozitive'''. | |||
Dupa instalare, dispozitivele se autorizeaza din ERP inainte de autentificarea utilizatorilor. La accesarea adresei in browser sunt afisati mai intai pasii de instalare; autorizarea se efectueaza din aplicatia instalata si pornita din pictograma. [[Manual:Integrat/Module/Mobile|Vezi pasii de autorizare in manualul Mobile]]. | |||
== Verificare finala == | |||
* serviciul IntegratMobile | Instalarea pe server poate fi considerata finalizata atunci cand: | ||
* serviciul Caddy | |||
* API-ul | * serviciul IntegratMobile ruleaza; | ||
* subdomeniul DNS | * serviciul Caddy ruleaza; | ||
* accesul HTTPS | * API-ul raspunde local; | ||
* subdomeniul DNS indica spre IP-ul public corect; | |||
* accesul HTTPS functioneaza din Internet; | |||
* certificatul HTTPS este valid; | * certificatul HTTPS este valid; | ||
* | * aplicatia porneste corect dupa restartul serverului. | ||
== Vezi si == | |||
* [[Manual:Integrat/Module/Mobile|Mobile]] | |||
* [[Manual:Integrat/Module/Mobile/Comenzi clienti|Comenzi clienti]] | |||
* [[Manual:Integrat/Module/Mobile/Front office|Comenzi POS]] | |||
* [[Manual:Integrat/Module/Mobile/Inventariere|Inventariere]] | |||
* [[Manual:Integrat/Module/Mobile/Setari|Setari]] | |||
* [[Manual:Integrat/Module/Mobile/Configurare|Configurare]] | |||
* [[Manual:Integrat/Module/Mobile/Instalare Android|Instalare Android]] | |||
* [[Manual:Integrat/Module/Mobile/Instalare iPhone iPad|Instalare iPhone / iPad]] | |||
* [[Manual:Integrat/Module/Mobile/Instalare server - retea locala|Instalare server - retea locala]] | |||
Versiunea curentă din 25 septembrie 2026 16:22
Instalare pe server - acces din Internet
Aceasta pagina descrie instalarea si configurarea componentei Integrat.STS Mobile pe serverul pe care ruleaza Integrat.STS, pentru acces din Internet.
Daca aplicatia va fi utilizata numai in reteaua locala, urmati ghidul separat Instalare pe server - retea locala.
Instalarea pe server trebuie efectuata de administratorul de sistem sau de personal tehnic autorizat.
Cerinte
Pentru instalarea modulului Mobile sunt necesare:
- un server Windows pe care este instalat Integrat.STS;
- acces cu drepturi de administrator;
- acces la Internet;
- un port disponibil pentru serviciul Mobile;
- un nume DNS destinat accesului din exterior (domeniul clientului sau un subdomeniu pus la dispozitie de Soft Team);
- acces la router/firewall pentru publicarea serviciului;
- posibilitatea publicarii portului HTTPS 443 catre server.
Instalarea componentei Mobile
Instalarea se realizeaza utilizand kitul Mobile.exe disponibil si in sectiunea Download de pe site-ul Soft Team.
In timpul instalarii se configureaza portul utilizat de serviciul Mobile si se creeaza serviciul Windows aferent.
Dupa instalare, serviciul are forma:
IntegratMobile_<port>
Exemplu:
IntegratMobile_5277
Verificarea serviciului Mobile
Dupa instalare, se verifica daca serviciul Windows aferent modulului Mobile ruleaza corect.
Serviciul poate fi verificat din Services sau din Command Prompt, utilizand:
sc query IntegratMobile_<port>
Exemplu:
sc query IntegratMobile_5277
Serviciul trebuie sa fie in starea:
STATE : 4 RUNNING
Pentru pornirea manuala a serviciului se poate utiliza:
sc start IntegratMobile_<port>
Dupa verificarea functionarii, serviciul Mobile trebuie configurat pentru pornire automata, astfel incat acesta sa porneasca impreuna cu serverul Windows.
Verificarea API-ului local
Dupa pornirea serviciului Mobile, se verifica daca aplicatia raspunde local pe portul configurat.
Testul se poate face din Command Prompt:
curl http://127.0.0.1:<port>
Exemplu:
curl http://127.0.0.1:5277
Daca serviciul functioneaza corect, comanda trebuie sa returneze continutul aplicatiei Web Integrat.STS Mobile.
Pentru verificari suplimentare se poate utiliza si:
curl http://127.0.0.1:<port>/test
Daca serviciul nu raspunde, se verifica:
- starea serviciului Windows;
- portul configurat;
- existenta fisierelor aplicatiei in directorul de instalare;
- eventualele restrictii de firewall local.
Configurarea accesului extern
Pentru accesarea Integrat.STS Mobile din afara retelei locale este necesara publicarea securizata a aplicatiei prin HTTPS.
Se recomanda utilizarea unui nume DNS dedicat. Clientul poate folosi propriul domeniu sau poate solicita un subdomeniu administrat de Soft Team, fara sa cumpere un domeniu separat. De exemplu:
mobile.domeniu-client.ro
Adresa DNS trebuie configurata sa indice catre adresa IP publica a locatiei in care se afla serverul Integrat.STS.
Pe router/firewall se configureaza redirectionarea portului HTTPS catre serverul pe care ruleaza componenta Mobile.
In configuratia recomandata:
Internet ↓ HTTPS :443 ↓ Caddy ↓ http://127.0.0.1:<port> ↓ IntegratMobile_<port>
Portul intern al serviciului Mobile nu trebuie publicat direct in Internet.
Instalarea si configurarea Caddy
Pentru publicarea securizata a aplicatiei Integrat.STS Mobile se recomanda utilizarea Caddy ca reverse proxy HTTPS.
Caddy gestioneaza certificatul HTTPS si redirectioneaza traficul catre serviciul Mobile care ruleaza local pe server.
Instalarea Caddy
Se descarca Caddy de pe pagina oficiala, in varianta pentru Windows 64-bit. Executabilul se copiaza in:
C:\Program Files\Caddy\
Fisierul executabil trebuie sa fie:
C:\Program Files\Caddy\caddy.exe
Versiunea instalata poate fi verificata cu:
"C:\Program Files\Caddy\caddy.exe" version
Configurarea Caddyfile
In directorul:
C:\Program Files\Caddy\
se creeaza fisierul:
Caddyfile
Configuratia recomandata este:
{
auto_https disable_redirects
}
mobile.domeniu-client.ro {
reverse_proxy 127.0.0.1:<port>
}
Exemplu:
{
auto_https disable_redirects
}
mobile.exemplu.ro {
reverse_proxy 127.0.0.1:5277
}
Optiunea:
auto_https disable_redirects
este recomandata atunci cand portul 80 este utilizat deja de IIS sau de alte servicii Windows.
In aceasta configuratie, Caddy utilizeaza portul 443 pentru HTTPS si nu incearca sa creeze redirect HTTP -> HTTPS pe portul 80.
Configuratia poate fi verificata cu:
"C:\Program Files\Caddy\caddy.exe" validate --config "C:\Program Files\Caddy\Caddyfile"
La final trebuie sa apara mesajul:
Valid configuration
Configurarea DNS
Pentru accesul din Internet se creeaza un subdomeniu dedicat modulului Mobile.
Exemplu:
mobile.domeniu-client.ro
In zona DNS a domeniului se creeaza o inregistrare de tip:
A
care indica catre adresa IP publica a locatiei unde se afla serverul Integrat.STS.
Exemplu:
mobile.domeniu-client.ro -> IP public
Dupa configurare se verifica rezolvarea DNS:
nslookup mobile.domeniu-client.ro
Adresa returnata trebuie sa fie IP-ul public corect.
Configurarea routerului / NAT
Pe router sau firewall se configureaza redirectionarea portului HTTPS catre serverul Integrat.STS.
Configuratia necesara este:
TCP 443 -> IP local server -> TCP 443
Exemplu:
443 -> 192.168.0.100:443
Daca portul 80 este deja utilizat de IIS sau de alte servicii, nu este obligatoriu ca acesta sa fie preluat de Caddy.
Portul intern utilizat de serviciul Mobile, de exemplu 5277, nu trebuie publicat direct in Internet.
Configurarea Windows Firewall
Pe server trebuie permis traficul HTTPS catre Caddy.
Exemplu:
netsh advfirewall firewall add rule name="Caddy HTTPS 443" dir=in action=allow protocol=TCP localport=443
Daca este necesar si traficul HTTP:
netsh advfirewall firewall add rule name="Caddy HTTP 80" dir=in action=allow protocol=TCP localport=80
In configuratia recomandata pentru Mobile este suficient accesul extern pe portul 443.
Crearea serviciului Windows Caddy
Caddy trebuie configurat ca serviciu Windows pentru a porni automat impreuna cu serverul.
Serviciul poate fi creat din Command Prompt deschis cu drepturi de administrator:
sc create Caddy binPath= "\"C:\Program Files\Caddy\caddy.exe\" run --config \"C:\Program Files\Caddy\Caddyfile\"" start= demand
Dupa creare, serviciul poate fi verificat cu:
sc query Caddy
Pentru pornire:
sc start Caddy
Serviciul trebuie sa ajunga in starea:
STATE : 4 RUNNING
Dupa verificarea functionarii, serviciul se configureaza pentru pornire automata:
sc config Caddy start= auto
Certificatul HTTPS
La prima pornire, Caddy incearca sa obtina automat un certificat HTTPS valid pentru subdomeniul configurat.
Exemplu:
mobile.domeniu-client.ro
Pentru emiterea certificatului este necesar ca:
- DNS-ul sa indice corect catre IP-ul public;
- portul 443 sa fie redirectionat catre server;
- Windows Firewall sa permita accesul pe portul 443;
- serviciul Caddy sa ruleze.
Daca validarea reuseste, Caddy obtine si gestioneaza automat certificatul HTTPS.
Nu este necesara instalarea manuala a unui certificat pe telefoanele sau calculatoarele utilizatorilor.
Testarea accesului extern
Dupa finalizarea configurarii se testeaza aplicatia din afara retelei locale.
Se recomanda efectuarea testului de pe un telefon folosind conexiunea mobila, cu Wi-Fi dezactivat.
Se acceseaza:
https://mobile.domeniu-client.ro
Daca aplicatia se deschide prin HTTPS cu certificat valid, accesul extern functioneaza. Pe un browser neautorizat, Mobile afiseaza ecranul de instalare; autorizarea se face ulterior din aplicatia instalata pe dispozitiv.
Configurarea pornirii automate
Pentru functionarea automata dupa restartul serverului trebuie verificate ambele servicii:
IntegratMobile_<port> Caddy
Ambele servicii trebuie configurate pentru pornire automata.
Dupa configurare se efectueaza un restart al serverului si se verifica:
sc query IntegratMobile_<port> sc query Caddy
Ambele servicii trebuie sa fie in starea:
STATE : 4 RUNNING
Se verifica din nou si accesul extern la:
https://mobile.domeniu-client.ro
Actualizarea Integrat.STS Mobile
Actualizarea modulului Mobile se realizeaza utilizand versiunea curenta a kitului Mobile.exe din sectiunea Download de pe site-ul Soft Team.
Kitul de instalare contine componentele necesare modulului, inclusiv aplicatia Web.
Actualizarea modulului Mobile pastreaza configuratia existenta a instalarii, inclusiv parametrii specifici clientului.
Dupa actualizare se recomanda verificarea:
- serviciului IntegratMobile;
- serviciului Caddy;
- accesului local la API;
- accesului extern HTTPS;
- versiunii Web si elementelor grafice actualizate.
Probleme frecvente
Serviciul Mobile nu porneste
Se verifica:
- existenta fisierului executabil Mobile.Api;
- calea configurata in serviciul Windows;
- portul utilizat;
- drepturile serviciului;
- fisierele de configurare.
Starea serviciului se verifica cu:
sc query IntegratMobile_<port>
API-ul local nu raspunde
Se verifica:
curl http://127.0.0.1:<port>
Daca nu exista raspuns, se verifica serviciul Mobile si portul configurat.
Caddy nu porneste
Se poate testa manual:
"C:\Program Files\Caddy\caddy.exe" run --config "C:\Program Files\Caddy\Caddyfile"
Mesajele afisate permit identificarea cauzei.
O situatie frecventa este ocuparea portului 80 de IIS sau HTTP.sys.
Porturile utilizate pot fi verificate cu:
netstat -ano | findstr :80 netstat -ano | findstr :443
Daca portul 80 este ocupat, se poate utiliza configuratia recomandata:
{
auto_https disable_redirects
}
Certificatul HTTPS nu poate fi emis
Se verifica:
- inregistrarea DNS;
- IP-ul public;
- redirectionarea portului 443;
- Windows Firewall;
- functionarea serviciului Caddy.
Aplicatia functioneaza local, dar nu din Internet
Se verifica:
- DNS;
- NAT;
- firewall;
- portul 443;
- starea serviciului Caddy;
- accesul extern de pe o conexiune diferita de reteaua locala.
Adresa Mobile si autorizarea dispozitivelor
In Integrat.STS -> Setari -> Generale -> Speciale, administratorul completeaza Adresa Mobile cu adresa HTTPS configurata, de exemplu https://mobile.domeniu-client.ro. Aceasta adresa este utilizata la generarea linkurilor si codurilor QR de activare din fereastra Mobile - Dispozitive.
Dupa instalare, dispozitivele se autorizeaza din ERP inainte de autentificarea utilizatorilor. La accesarea adresei in browser sunt afisati mai intai pasii de instalare; autorizarea se efectueaza din aplicatia instalata si pornita din pictograma. Vezi pasii de autorizare in manualul Mobile.
Verificare finala
Instalarea pe server poate fi considerata finalizata atunci cand:
- serviciul IntegratMobile ruleaza;
- serviciul Caddy ruleaza;
- API-ul raspunde local;
- subdomeniul DNS indica spre IP-ul public corect;
- accesul HTTPS functioneaza din Internet;
- certificatul HTTPS este valid;
- aplicatia porneste corect dupa restartul serverului.