Manual:Integrat/Module/Mobile/Instalare server - acces din Internet: Diferență între versiuni

De la Manual
Sari la navigare Sari la căutare
ChatGPTManual (discuție | contribuții)
Clarificare acces Internet, opțiune subdomeniu Soft Team și legătură spre ghidul LAN
ChatGPTManual (discuție | contribuții)
Standardizare instalare server cu acces din Internet si corectare flux browser - aplicatie instalata
 
(Nu s-a afișat o versiune intermediară efectuată de același utilizator)
Linia 1: Linia 1:
= Instalare pe server — acces din Internet =
<!-- REGULA EDITORIALA: Toate paginile manualului Integrat.STS se redacteaza fara diacritice, inclusiv titlurile si linkurile catre paginile noi. -->
= Instalare pe server - acces din Internet =


Această pagină descrie instalarea și configurarea componentei '''Integrat.STS Mobile''' pe serverul pe care rulează Integrat.STS, pentru acces din Internet.
Aceasta pagina descrie instalarea si configurarea componentei '''Integrat.STS Mobile''' pe serverul pe care ruleaza Integrat.STS, pentru acces din Internet.


Dacă aplicația va fi utilizată numai în rețeaua locală, urmați ghidul separat '''[[Manual:Integrat/Module/Mobile/Instalare server - rețea locală|Instalare pe server — rețea locală]]'''.
Daca aplicatia va fi utilizata numai in reteaua locala, urmati ghidul separat '''[[Manual:Integrat/Module/Mobile/Instalare server - retea locala|Instalare pe server - retea locala]]'''.


Instalarea pe server trebuie efectuată de administratorul de sistem sau de personal tehnic autorizat.
Instalarea pe server trebuie efectuata de administratorul de sistem sau de personal tehnic autorizat.


== Cerințe ==
== Cerinte ==


Pentru instalarea modulului Mobile sunt necesare:
Pentru instalarea modulului Mobile sunt necesare:
Linia 15: Linia 16:
* acces la Internet;
* acces la Internet;
* un port disponibil pentru serviciul Mobile;
* un port disponibil pentru serviciul Mobile;
* un nume DNS destinat accesului din exterior (domeniul clientului sau un subdomeniu pus la dispoziție de Soft Team);
* un nume DNS destinat accesului din exterior (domeniul clientului sau un subdomeniu pus la dispozitie de Soft Team);
* acces la router/firewall pentru publicarea serviciului;
* acces la router/firewall pentru publicarea serviciului;
* posibilitatea publicării portului HTTPS 443 către server.
* posibilitatea publicarii portului HTTPS 443 catre server.


== Instalarea componentei Mobile ==
== Instalarea componentei Mobile ==


Instalarea se realizează utilizând kitul '''[https://www.softteam.ro/update/kit/mobile.exe Mobile.exe]''' disponibil și în secțiunea [https://softteam.ro/download/ Download] de pe site-ul Soft Team.
Instalarea se realizeaza utilizand kitul '''[https://www.softteam.ro/update/kit/mobile.exe Mobile.exe]''' disponibil si in sectiunea [https://softteam.ro/download/ Download] de pe site-ul Soft Team.


În timpul instalării se configurează portul utilizat de serviciul Mobile și se creează serviciul Windows aferent.
In timpul instalarii se configureaza portul utilizat de serviciul Mobile si se creeaza serviciul Windows aferent.


După instalare, serviciul are forma:
Dupa instalare, serviciul are forma:


<pre>
<pre>
Linia 39: Linia 40:
== Verificarea serviciului Mobile ==
== Verificarea serviciului Mobile ==


După instalare, se verifică dacă serviciul Windows aferent modulului Mobile rulează corect.
Dupa instalare, se verifica daca serviciul Windows aferent modulului Mobile ruleaza corect.


Serviciul poate fi verificat din '''Services''' sau din Command Prompt, utilizând:
Serviciul poate fi verificat din '''Services''' sau din Command Prompt, utilizand:


<pre>
<pre>
Linia 53: Linia 54:
</pre>
</pre>


Serviciul trebuie să fie în starea:
Serviciul trebuie sa fie in starea:


<pre>
<pre>
Linia 59: Linia 60:
</pre>
</pre>


Pentru pornirea manuală a serviciului se poate utiliza:
Pentru pornirea manuala a serviciului se poate utiliza:


<pre>
<pre>
Linia 65: Linia 66:
</pre>
</pre>


După verificarea funcționării, serviciul Mobile trebuie configurat pentru pornire automată, astfel încât acesta să pornească împreună cu serverul Windows.
Dupa verificarea functionarii, serviciul Mobile trebuie configurat pentru pornire automata, astfel incat acesta sa porneasca impreuna cu serverul Windows.


== Verificarea API-ului local ==
== Verificarea API-ului local ==


După pornirea serviciului Mobile, se verifică dacă aplicația răspunde local pe portul configurat.
Dupa pornirea serviciului Mobile, se verifica daca aplicatia raspunde local pe portul configurat.


Testul se poate face din Command Prompt:
Testul se poate face din Command Prompt:
Linia 83: Linia 84:
</pre>
</pre>


Dacă serviciul funcționează corect, comanda trebuie să returneze conținutul aplicației Web Integrat.STS Mobile.
Daca serviciul functioneaza corect, comanda trebuie sa returneze continutul aplicatiei Web Integrat.STS Mobile.


Pentru verificări suplimentare se poate utiliza și:
Pentru verificari suplimentare se poate utiliza si:


<pre>
<pre>
Linia 91: Linia 92:
</pre>
</pre>


Dacă serviciul nu răspunde, se verifică:
Daca serviciul nu raspunde, se verifica:


* starea serviciului Windows;
* starea serviciului Windows;
* portul configurat;
* portul configurat;
* existența fișierelor aplicației în directorul de instalare;
* existenta fisierelor aplicatiei in directorul de instalare;
* eventualele restricții de firewall local.
* eventualele restrictii de firewall local.


== Configurarea accesului extern ==
== Configurarea accesului extern ==


Pentru accesarea Integrat.STS Mobile din afara rețelei locale este necesară publicarea securizată a aplicației prin HTTPS.
Pentru accesarea Integrat.STS Mobile din afara retelei locale este necesara publicarea securizata a aplicatiei prin HTTPS.


Se recomandă utilizarea unui nume DNS dedicat. Clientul poate folosi propriul domeniu sau poate solicita un subdomeniu administrat de Soft Team, fără să cumpere un domeniu separat. De exemplu:
Se recomanda utilizarea unui nume DNS dedicat. Clientul poate folosi propriul domeniu sau poate solicita un subdomeniu administrat de Soft Team, fara sa cumpere un domeniu separat. De exemplu:


<pre>
<pre>
Linia 108: Linia 109:
</pre>
</pre>


Adresa DNS trebuie configurată să indice către adresa IP publică a locației în care se află serverul Integrat.STS.
Adresa DNS trebuie configurata sa indice catre adresa IP publica a locatiei in care se afla serverul Integrat.STS.


Pe router/firewall se configurează redirecționarea portului HTTPS către serverul pe care rulează componenta Mobile.
Pe router/firewall se configureaza redirectionarea portului HTTPS catre serverul pe care ruleaza componenta Mobile.


În configurația recomandată:
In configuratia recomandata:


<pre>
<pre>
Linia 126: Linia 127:
</pre>
</pre>


Portul intern al serviciului Mobile nu trebuie publicat direct în Internet.
Portul intern al serviciului Mobile nu trebuie publicat direct in Internet.


== Instalarea și configurarea Caddy ==
== Instalarea si configurarea Caddy ==


Pentru publicarea securizată a aplicației Integrat.STS Mobile se recomandă utilizarea Caddy ca reverse proxy HTTPS.
Pentru publicarea securizata a aplicatiei Integrat.STS Mobile se recomanda utilizarea Caddy ca reverse proxy HTTPS.


Caddy gestionează certificatul HTTPS și redirecționează traficul către serviciul Mobile care rulează local pe server.
Caddy gestioneaza certificatul HTTPS si redirectioneaza traficul catre serviciul Mobile care ruleaza local pe server.


=== Instalarea Caddy ===
=== Instalarea Caddy ===


Se descarcă '''[https://caddyserver.com/download Caddy de pe pagina oficială]''', în varianta pentru Windows 64-bit. Executabilul se copiază în:
Se descarca '''[https://caddyserver.com/download Caddy de pe pagina oficiala]''', in varianta pentru Windows 64-bit. Executabilul se copiaza in:


<pre>
<pre>
Linia 142: Linia 143:
</pre>
</pre>


Fișierul executabil trebuie să fie:
Fisierul executabil trebuie sa fie:


<pre>
<pre>
Linia 148: Linia 149:
</pre>
</pre>


Versiunea instalată poate fi verificată cu:
Versiunea instalata poate fi verificata cu:


<pre>
<pre>
Linia 156: Linia 157:
=== Configurarea Caddyfile ===
=== Configurarea Caddyfile ===


În directorul:
In directorul:


<pre>
<pre>
Linia 162: Linia 163:
</pre>
</pre>


se creează fișierul:
se creeaza fisierul:


<pre>
<pre>
Linia 168: Linia 169:
</pre>
</pre>


Configurația recomandată este:
Configuratia recomandata este:


<pre>
<pre>
Linia 192: Linia 193:
</pre>
</pre>


Opțiunea:
Optiunea:


<pre>
<pre>
Linia 198: Linia 199:
</pre>
</pre>


este recomandată atunci când portul 80 este utilizat deja de IIS sau de alte servicii Windows.
este recomandata atunci cand portul 80 este utilizat deja de IIS sau de alte servicii Windows.


În această configurație, Caddy utilizează portul 443 pentru HTTPS și nu încearcă să creeze redirect HTTP → HTTPS pe portul 80.
In aceasta configuratie, Caddy utilizeaza portul 443 pentru HTTPS si nu incearca sa creeze redirect HTTP -> HTTPS pe portul 80.


Configurația poate fi verificată cu:
Configuratia poate fi verificata cu:


<pre>
<pre>
Linia 208: Linia 209:
</pre>
</pre>


La final trebuie să apară mesajul:
La final trebuie sa apara mesajul:


<pre>
<pre>
Linia 216: Linia 217:
== Configurarea DNS ==
== Configurarea DNS ==


Pentru accesul din Internet se creează un subdomeniu dedicat modulului Mobile.
Pentru accesul din Internet se creeaza un subdomeniu dedicat modulului Mobile.


Exemplu:
Exemplu:
Linia 224: Linia 225:
</pre>
</pre>


În zona DNS a domeniului se creează o înregistrare de tip:
In zona DNS a domeniului se creeaza o inregistrare de tip:


<pre>
<pre>
Linia 230: Linia 231:
</pre>
</pre>


care indică către adresa IP publică a locației unde se află serverul Integrat.STS.
care indica catre adresa IP publica a locatiei unde se afla serverul Integrat.STS.


Exemplu:
Exemplu:


<pre>
<pre>
mobile.domeniu-client.ro → IP public
mobile.domeniu-client.ro -> IP public
</pre>
</pre>


După configurare se verifică rezolvarea DNS:
Dupa configurare se verifica rezolvarea DNS:


<pre>
<pre>
Linia 244: Linia 245:
</pre>
</pre>


Adresa returnată trebuie să fie IP-ul public corect.
Adresa returnata trebuie sa fie IP-ul public corect.


== Configurarea routerului / NAT ==
== Configurarea routerului / NAT ==


Pe router sau firewall se configurează redirecționarea portului HTTPS către serverul Integrat.STS.
Pe router sau firewall se configureaza redirectionarea portului HTTPS catre serverul Integrat.STS.


Configurația necesară este:
Configuratia necesara este:


<pre>
<pre>
TCP 443
TCP 443
→ IP local server
-> IP local server
→ TCP 443
-> TCP 443
</pre>
</pre>


Linia 261: Linia 262:


<pre>
<pre>
443 → 192.168.0.100:443
443 -> 192.168.0.100:443
</pre>
</pre>


Dacă portul 80 este deja utilizat de IIS sau de alte servicii, nu este obligatoriu ca acesta să fie preluat de Caddy.
Daca portul 80 este deja utilizat de IIS sau de alte servicii, nu este obligatoriu ca acesta sa fie preluat de Caddy.


Portul intern utilizat de serviciul Mobile, de exemplu 5277, nu trebuie publicat direct în Internet.
Portul intern utilizat de serviciul Mobile, de exemplu 5277, nu trebuie publicat direct in Internet.


== Configurarea Windows Firewall ==
== Configurarea Windows Firewall ==


Pe server trebuie permis traficul HTTPS către Caddy.
Pe server trebuie permis traficul HTTPS catre Caddy.


Exemplu:
Exemplu:
Linia 278: Linia 279:
</pre>
</pre>


Dacă este necesar și traficul HTTP:
Daca este necesar si traficul HTTP:


<pre>
<pre>
Linia 284: Linia 285:
</pre>
</pre>


În configurația recomandată pentru Mobile este suficient accesul extern pe portul 443.
In configuratia recomandata pentru Mobile este suficient accesul extern pe portul 443.


== Crearea serviciului Windows Caddy ==
== Crearea serviciului Windows Caddy ==


Caddy trebuie configurat ca serviciu Windows pentru a porni automat împreună cu serverul.
Caddy trebuie configurat ca serviciu Windows pentru a porni automat impreuna cu serverul.


Serviciul poate fi creat din Command Prompt deschis cu drepturi de administrator:
Serviciul poate fi creat din Command Prompt deschis cu drepturi de administrator:
Linia 296: Linia 297:
</pre>
</pre>


După creare, serviciul poate fi verificat cu:
Dupa creare, serviciul poate fi verificat cu:


<pre>
<pre>
Linia 308: Linia 309:
</pre>
</pre>


Serviciul trebuie să ajungă în starea:
Serviciul trebuie sa ajunga in starea:


<pre>
<pre>
Linia 314: Linia 315:
</pre>
</pre>


După verificarea funcționării, serviciul se configurează pentru pornire automată:
Dupa verificarea functionarii, serviciul se configureaza pentru pornire automata:


<pre>
<pre>
Linia 322: Linia 323:
== Certificatul HTTPS ==
== Certificatul HTTPS ==


La prima pornire, Caddy încearcă să obțină automat un certificat HTTPS valid pentru subdomeniul configurat.
La prima pornire, Caddy incearca sa obtina automat un certificat HTTPS valid pentru subdomeniul configurat.


Exemplu:
Exemplu:
Linia 332: Linia 333:
Pentru emiterea certificatului este necesar ca:
Pentru emiterea certificatului este necesar ca:


* DNS-ul să indice corect către IP-ul public;
* DNS-ul sa indice corect catre IP-ul public;
* portul 443 să fie redirecționat către server;
* portul 443 sa fie redirectionat catre server;
* Windows Firewall să permită accesul pe portul 443;
* Windows Firewall sa permita accesul pe portul 443;
* serviciul Caddy să ruleze.
* serviciul Caddy sa ruleze.


Dacă validarea reușește, Caddy obține și gestionează automat certificatul HTTPS.
Daca validarea reuseste, Caddy obtine si gestioneaza automat certificatul HTTPS.


Nu este necesară instalarea manuală a unui certificat pe telefoanele sau calculatoarele utilizatorilor.
Nu este necesara instalarea manuala a unui certificat pe telefoanele sau calculatoarele utilizatorilor.


== Testarea accesului extern ==
== Testarea accesului extern ==


După finalizarea configurării se testează aplicația din afara rețelei locale.
Dupa finalizarea configurarii se testeaza aplicatia din afara retelei locale.


Se recomandă efectuarea testului de pe un telefon folosind conexiunea mobilă, cu Wi-Fi dezactivat.
Se recomanda efectuarea testului de pe un telefon folosind conexiunea mobila, cu Wi-Fi dezactivat.


Se accesează:
Se acceseaza:


<pre>
<pre>
Linia 353: Linia 354:
</pre>
</pre>


Dacă aplicația se deschide prin HTTPS cu certificat valid, accesul extern funcționează. Pe un browser neautorizat, Mobile poate afișa solicitarea de autorizare a dispozitivului înainte de autentificare.
Daca aplicatia se deschide prin HTTPS cu certificat valid, accesul extern functioneaza. Pe un browser neautorizat, Mobile afiseaza ecranul de instalare; autorizarea se face ulterior din aplicatia instalata pe dispozitiv.


== Configurarea pornirii automate ==
== Configurarea pornirii automate ==


Pentru funcționarea automată după restartul serverului trebuie verificate ambele servicii:
Pentru functionarea automata dupa restartul serverului trebuie verificate ambele servicii:


<pre>
<pre>
Linia 364: Linia 365:
</pre>
</pre>


Ambele servicii trebuie configurate pentru pornire automată.
Ambele servicii trebuie configurate pentru pornire automata.


După configurare se efectuează un restart al serverului și se verifică:
Dupa configurare se efectueaza un restart al serverului si se verifica:


<pre>
<pre>
Linia 373: Linia 374:
</pre>
</pre>


Ambele servicii trebuie să fie în starea:
Ambele servicii trebuie sa fie in starea:


<pre>
<pre>
Linia 379: Linia 380:
</pre>
</pre>


Se verifică din nou și accesul extern la:
Se verifica din nou si accesul extern la:


<pre>
<pre>
Linia 387: Linia 388:
== Actualizarea Integrat.STS Mobile ==
== Actualizarea Integrat.STS Mobile ==


Actualizarea modulului Mobile se realizează utilizând versiunea curentă a kitului '''[https://www.softteam.ro/update/kit/mobile.exe Mobile.exe]''' din secțiunea [https://softteam.ro/download/ Download] de pe site-ul Soft Team.
Actualizarea modulului Mobile se realizeaza utilizand versiunea curenta a kitului '''[https://www.softteam.ro/update/kit/mobile.exe Mobile.exe]''' din sectiunea [https://softteam.ro/download/ Download] de pe site-ul Soft Team.


Kitul de instalare conține componentele necesare modulului, inclusiv aplicația Web.
Kitul de instalare contine componentele necesare modulului, inclusiv aplicatia Web.


Actualizarea modulului Mobile păstrează configurația existentă a instalării, inclusiv parametrii specifici clientului.
Actualizarea modulului Mobile pastreaza configuratia existenta a instalarii, inclusiv parametrii specifici clientului.


După actualizare se recomandă verificarea:
Dupa actualizare se recomanda verificarea:


* serviciului IntegratMobile;
* serviciului IntegratMobile;
Linia 399: Linia 400:
* accesului local la API;
* accesului local la API;
* accesului extern HTTPS;
* accesului extern HTTPS;
* versiunii Web și elementelor grafice actualizate.
* versiunii Web si elementelor grafice actualizate.


== Probleme frecvente ==
== Probleme frecvente ==


=== Serviciul Mobile nu pornește ===
=== Serviciul Mobile nu porneste ===


Se verifică:
Se verifica:


* existența fișierului executabil Mobile.Api;
* existenta fisierului executabil Mobile.Api;
* calea configurată în serviciul Windows;
* calea configurata in serviciul Windows;
* portul utilizat;
* portul utilizat;
* drepturile serviciului;
* drepturile serviciului;
* fișierele de configurare.
* fisierele de configurare.


Starea serviciului se verifică cu:
Starea serviciului se verifica cu:


<pre>
<pre>
Linia 419: Linia 420:
</pre>
</pre>


=== API-ul local nu răspunde ===
=== API-ul local nu raspunde ===


Se verifică:
Se verifica:


<pre>
<pre>
Linia 427: Linia 428:
</pre>
</pre>


Dacă nu există răspuns, se verifică serviciul Mobile și portul configurat.
Daca nu exista raspuns, se verifica serviciul Mobile si portul configurat.


=== Caddy nu pornește ===
=== Caddy nu porneste ===


Se poate testa manual:
Se poate testa manual:
Linia 437: Linia 438:
</pre>
</pre>


Mesajele afișate permit identificarea cauzei.
Mesajele afisate permit identificarea cauzei.


O situație frecventă este ocuparea portului 80 de IIS sau HTTP.sys.
O situatie frecventa este ocuparea portului 80 de IIS sau HTTP.sys.


Porturile utilizate pot fi verificate cu:
Porturile utilizate pot fi verificate cu:
Linia 448: Linia 449:
</pre>
</pre>


Dacă portul 80 este ocupat, se poate utiliza configurația recomandată:
Daca portul 80 este ocupat, se poate utiliza configuratia recomandata:


<pre>
<pre>
Linia 458: Linia 459:
=== Certificatul HTTPS nu poate fi emis ===
=== Certificatul HTTPS nu poate fi emis ===


Se verifică:
Se verifica:


* înregistrarea DNS;
* inregistrarea DNS;
* IP-ul public;
* IP-ul public;
* redirecționarea portului 443;
* redirectionarea portului 443;
* Windows Firewall;
* Windows Firewall;
* funcționarea serviciului Caddy.
* functionarea serviciului Caddy.


=== Aplicația funcționează local, dar nu din Internet ===
=== Aplicatia functioneaza local, dar nu din Internet ===


Se verifică:
Se verifica:


* DNS;
* DNS;
Linia 475: Linia 476:
* portul 443;
* portul 443;
* starea serviciului Caddy;
* starea serviciului Caddy;
* accesul extern de pe o conexiune diferită de rețeaua locală.
* accesul extern de pe o conexiune diferita de reteaua locala.


== Adresa Mobile și autorizarea dispozitivelor ==
== Adresa Mobile si autorizarea dispozitivelor ==


În '''Integrat.STS → Setări → Generale → Speciale''', administratorul completează '''Adresa Mobile''' cu adresa HTTPS configurată, de exemplu <code>https://mobile.domeniu-client.ro</code>. Această adresă este utilizată la generarea linkurilor și codurilor QR de activare din fereastra '''Mobile - Dispozitive'''. După instalare, dispozitivele se autorizează din ERP înainte de autentificarea utilizatorilor. [[Manual:Integrat/Module/Mobile|Vezi pașii de autorizare în manualul Mobile]].
In '''Integrat.STS -> Setari -> Generale -> Speciale''', administratorul completeaza '''Adresa Mobile''' cu adresa HTTPS configurata, de exemplu <code>https://mobile.domeniu-client.ro</code>. Aceasta adresa este utilizata la generarea linkurilor si codurilor QR de activare din fereastra '''Mobile - Dispozitive'''.


== Verificare finală ==
Dupa instalare, dispozitivele se autorizeaza din ERP inainte de autentificarea utilizatorilor. La accesarea adresei in browser sunt afisati mai intai pasii de instalare; autorizarea se efectueaza din aplicatia instalata si pornita din pictograma. [[Manual:Integrat/Module/Mobile|Vezi pasii de autorizare in manualul Mobile]].


Instalarea pe server poate fi considerată finalizată atunci când:
== Verificare finala ==


* serviciul IntegratMobile rulează;
Instalarea pe server poate fi considerata finalizata atunci cand:
* serviciul Caddy rulează;
 
* API-ul răspunde local;
* serviciul IntegratMobile ruleaza;
* subdomeniul DNS indică spre IP-ul public corect;
* serviciul Caddy ruleaza;
* accesul HTTPS funcționează din Internet;
* API-ul raspunde local;
* subdomeniul DNS indica spre IP-ul public corect;
* accesul HTTPS functioneaza din Internet;
* certificatul HTTPS este valid;
* certificatul HTTPS este valid;
* aplicația pornește corect după restartul serverului.
* aplicatia porneste corect dupa restartul serverului.
 
== Vezi si ==
 
* [[Manual:Integrat/Module/Mobile|Mobile]]
* [[Manual:Integrat/Module/Mobile/Comenzi clienti|Comenzi clienti]]
* [[Manual:Integrat/Module/Mobile/Front office|Comenzi POS]]
* [[Manual:Integrat/Module/Mobile/Inventariere|Inventariere]]
* [[Manual:Integrat/Module/Mobile/Setari|Setari]]
* [[Manual:Integrat/Module/Mobile/Configurare|Configurare]]
* [[Manual:Integrat/Module/Mobile/Instalare Android|Instalare Android]]
* [[Manual:Integrat/Module/Mobile/Instalare iPhone iPad|Instalare iPhone / iPad]]
* [[Manual:Integrat/Module/Mobile/Instalare server - retea locala|Instalare server - retea locala]]

Versiunea curentă din 25 septembrie 2026 16:22

Instalare pe server - acces din Internet

Aceasta pagina descrie instalarea si configurarea componentei Integrat.STS Mobile pe serverul pe care ruleaza Integrat.STS, pentru acces din Internet.

Daca aplicatia va fi utilizata numai in reteaua locala, urmati ghidul separat Instalare pe server - retea locala.

Instalarea pe server trebuie efectuata de administratorul de sistem sau de personal tehnic autorizat.

Cerinte

Pentru instalarea modulului Mobile sunt necesare:

  • un server Windows pe care este instalat Integrat.STS;
  • acces cu drepturi de administrator;
  • acces la Internet;
  • un port disponibil pentru serviciul Mobile;
  • un nume DNS destinat accesului din exterior (domeniul clientului sau un subdomeniu pus la dispozitie de Soft Team);
  • acces la router/firewall pentru publicarea serviciului;
  • posibilitatea publicarii portului HTTPS 443 catre server.

Instalarea componentei Mobile

Instalarea se realizeaza utilizand kitul Mobile.exe disponibil si in sectiunea Download de pe site-ul Soft Team.

In timpul instalarii se configureaza portul utilizat de serviciul Mobile si se creeaza serviciul Windows aferent.

Dupa instalare, serviciul are forma:

IntegratMobile_<port>

Exemplu:

IntegratMobile_5277

Verificarea serviciului Mobile

Dupa instalare, se verifica daca serviciul Windows aferent modulului Mobile ruleaza corect.

Serviciul poate fi verificat din Services sau din Command Prompt, utilizand:

sc query IntegratMobile_<port>

Exemplu:

sc query IntegratMobile_5277

Serviciul trebuie sa fie in starea:

STATE : 4  RUNNING

Pentru pornirea manuala a serviciului se poate utiliza:

sc start IntegratMobile_<port>

Dupa verificarea functionarii, serviciul Mobile trebuie configurat pentru pornire automata, astfel incat acesta sa porneasca impreuna cu serverul Windows.

Verificarea API-ului local

Dupa pornirea serviciului Mobile, se verifica daca aplicatia raspunde local pe portul configurat.

Testul se poate face din Command Prompt:

curl http://127.0.0.1:<port>

Exemplu:

curl http://127.0.0.1:5277

Daca serviciul functioneaza corect, comanda trebuie sa returneze continutul aplicatiei Web Integrat.STS Mobile.

Pentru verificari suplimentare se poate utiliza si:

curl http://127.0.0.1:<port>/test

Daca serviciul nu raspunde, se verifica:

  • starea serviciului Windows;
  • portul configurat;
  • existenta fisierelor aplicatiei in directorul de instalare;
  • eventualele restrictii de firewall local.

Configurarea accesului extern

Pentru accesarea Integrat.STS Mobile din afara retelei locale este necesara publicarea securizata a aplicatiei prin HTTPS.

Se recomanda utilizarea unui nume DNS dedicat. Clientul poate folosi propriul domeniu sau poate solicita un subdomeniu administrat de Soft Team, fara sa cumpere un domeniu separat. De exemplu:

mobile.domeniu-client.ro

Adresa DNS trebuie configurata sa indice catre adresa IP publica a locatiei in care se afla serverul Integrat.STS.

Pe router/firewall se configureaza redirectionarea portului HTTPS catre serverul pe care ruleaza componenta Mobile.

In configuratia recomandata:

Internet
   ↓
HTTPS :443
   ↓
Caddy
   ↓
http://127.0.0.1:<port>
   ↓
IntegratMobile_<port>

Portul intern al serviciului Mobile nu trebuie publicat direct in Internet.

Instalarea si configurarea Caddy

Pentru publicarea securizata a aplicatiei Integrat.STS Mobile se recomanda utilizarea Caddy ca reverse proxy HTTPS.

Caddy gestioneaza certificatul HTTPS si redirectioneaza traficul catre serviciul Mobile care ruleaza local pe server.

Instalarea Caddy

Se descarca Caddy de pe pagina oficiala, in varianta pentru Windows 64-bit. Executabilul se copiaza in:

C:\Program Files\Caddy\

Fisierul executabil trebuie sa fie:

C:\Program Files\Caddy\caddy.exe

Versiunea instalata poate fi verificata cu:

"C:\Program Files\Caddy\caddy.exe" version

Configurarea Caddyfile

In directorul:

C:\Program Files\Caddy\

se creeaza fisierul:

Caddyfile

Configuratia recomandata este:

{
    auto_https disable_redirects
}

mobile.domeniu-client.ro {
    reverse_proxy 127.0.0.1:<port>
}

Exemplu:

{
    auto_https disable_redirects
}

mobile.exemplu.ro {
    reverse_proxy 127.0.0.1:5277
}

Optiunea:

auto_https disable_redirects

este recomandata atunci cand portul 80 este utilizat deja de IIS sau de alte servicii Windows.

In aceasta configuratie, Caddy utilizeaza portul 443 pentru HTTPS si nu incearca sa creeze redirect HTTP -> HTTPS pe portul 80.

Configuratia poate fi verificata cu:

"C:\Program Files\Caddy\caddy.exe" validate --config "C:\Program Files\Caddy\Caddyfile"

La final trebuie sa apara mesajul:

Valid configuration

Configurarea DNS

Pentru accesul din Internet se creeaza un subdomeniu dedicat modulului Mobile.

Exemplu:

mobile.domeniu-client.ro

In zona DNS a domeniului se creeaza o inregistrare de tip:

A

care indica catre adresa IP publica a locatiei unde se afla serverul Integrat.STS.

Exemplu:

mobile.domeniu-client.ro -> IP public

Dupa configurare se verifica rezolvarea DNS:

nslookup mobile.domeniu-client.ro

Adresa returnata trebuie sa fie IP-ul public corect.

Configurarea routerului / NAT

Pe router sau firewall se configureaza redirectionarea portului HTTPS catre serverul Integrat.STS.

Configuratia necesara este:

TCP 443
-> IP local server
-> TCP 443

Exemplu:

443 -> 192.168.0.100:443

Daca portul 80 este deja utilizat de IIS sau de alte servicii, nu este obligatoriu ca acesta sa fie preluat de Caddy.

Portul intern utilizat de serviciul Mobile, de exemplu 5277, nu trebuie publicat direct in Internet.

Configurarea Windows Firewall

Pe server trebuie permis traficul HTTPS catre Caddy.

Exemplu:

netsh advfirewall firewall add rule name="Caddy HTTPS 443" dir=in action=allow protocol=TCP localport=443

Daca este necesar si traficul HTTP:

netsh advfirewall firewall add rule name="Caddy HTTP 80" dir=in action=allow protocol=TCP localport=80

In configuratia recomandata pentru Mobile este suficient accesul extern pe portul 443.

Crearea serviciului Windows Caddy

Caddy trebuie configurat ca serviciu Windows pentru a porni automat impreuna cu serverul.

Serviciul poate fi creat din Command Prompt deschis cu drepturi de administrator:

sc create Caddy binPath= "\"C:\Program Files\Caddy\caddy.exe\" run --config \"C:\Program Files\Caddy\Caddyfile\"" start= demand

Dupa creare, serviciul poate fi verificat cu:

sc query Caddy

Pentru pornire:

sc start Caddy

Serviciul trebuie sa ajunga in starea:

STATE : 4  RUNNING

Dupa verificarea functionarii, serviciul se configureaza pentru pornire automata:

sc config Caddy start= auto

Certificatul HTTPS

La prima pornire, Caddy incearca sa obtina automat un certificat HTTPS valid pentru subdomeniul configurat.

Exemplu:

mobile.domeniu-client.ro

Pentru emiterea certificatului este necesar ca:

  • DNS-ul sa indice corect catre IP-ul public;
  • portul 443 sa fie redirectionat catre server;
  • Windows Firewall sa permita accesul pe portul 443;
  • serviciul Caddy sa ruleze.

Daca validarea reuseste, Caddy obtine si gestioneaza automat certificatul HTTPS.

Nu este necesara instalarea manuala a unui certificat pe telefoanele sau calculatoarele utilizatorilor.

Testarea accesului extern

Dupa finalizarea configurarii se testeaza aplicatia din afara retelei locale.

Se recomanda efectuarea testului de pe un telefon folosind conexiunea mobila, cu Wi-Fi dezactivat.

Se acceseaza:

https://mobile.domeniu-client.ro

Daca aplicatia se deschide prin HTTPS cu certificat valid, accesul extern functioneaza. Pe un browser neautorizat, Mobile afiseaza ecranul de instalare; autorizarea se face ulterior din aplicatia instalata pe dispozitiv.

Configurarea pornirii automate

Pentru functionarea automata dupa restartul serverului trebuie verificate ambele servicii:

IntegratMobile_<port>
Caddy

Ambele servicii trebuie configurate pentru pornire automata.

Dupa configurare se efectueaza un restart al serverului si se verifica:

sc query IntegratMobile_<port>
sc query Caddy

Ambele servicii trebuie sa fie in starea:

STATE : 4  RUNNING

Se verifica din nou si accesul extern la:

https://mobile.domeniu-client.ro

Actualizarea Integrat.STS Mobile

Actualizarea modulului Mobile se realizeaza utilizand versiunea curenta a kitului Mobile.exe din sectiunea Download de pe site-ul Soft Team.

Kitul de instalare contine componentele necesare modulului, inclusiv aplicatia Web.

Actualizarea modulului Mobile pastreaza configuratia existenta a instalarii, inclusiv parametrii specifici clientului.

Dupa actualizare se recomanda verificarea:

  • serviciului IntegratMobile;
  • serviciului Caddy;
  • accesului local la API;
  • accesului extern HTTPS;
  • versiunii Web si elementelor grafice actualizate.

Probleme frecvente

Serviciul Mobile nu porneste

Se verifica:

  • existenta fisierului executabil Mobile.Api;
  • calea configurata in serviciul Windows;
  • portul utilizat;
  • drepturile serviciului;
  • fisierele de configurare.

Starea serviciului se verifica cu:

sc query IntegratMobile_<port>

API-ul local nu raspunde

Se verifica:

curl http://127.0.0.1:<port>

Daca nu exista raspuns, se verifica serviciul Mobile si portul configurat.

Caddy nu porneste

Se poate testa manual:

"C:\Program Files\Caddy\caddy.exe" run --config "C:\Program Files\Caddy\Caddyfile"

Mesajele afisate permit identificarea cauzei.

O situatie frecventa este ocuparea portului 80 de IIS sau HTTP.sys.

Porturile utilizate pot fi verificate cu:

netstat -ano | findstr :80
netstat -ano | findstr :443

Daca portul 80 este ocupat, se poate utiliza configuratia recomandata:

{
    auto_https disable_redirects
}

Certificatul HTTPS nu poate fi emis

Se verifica:

  • inregistrarea DNS;
  • IP-ul public;
  • redirectionarea portului 443;
  • Windows Firewall;
  • functionarea serviciului Caddy.

Aplicatia functioneaza local, dar nu din Internet

Se verifica:

  • DNS;
  • NAT;
  • firewall;
  • portul 443;
  • starea serviciului Caddy;
  • accesul extern de pe o conexiune diferita de reteaua locala.

Adresa Mobile si autorizarea dispozitivelor

In Integrat.STS -> Setari -> Generale -> Speciale, administratorul completeaza Adresa Mobile cu adresa HTTPS configurata, de exemplu https://mobile.domeniu-client.ro. Aceasta adresa este utilizata la generarea linkurilor si codurilor QR de activare din fereastra Mobile - Dispozitive.

Dupa instalare, dispozitivele se autorizeaza din ERP inainte de autentificarea utilizatorilor. La accesarea adresei in browser sunt afisati mai intai pasii de instalare; autorizarea se efectueaza din aplicatia instalata si pornita din pictograma. Vezi pasii de autorizare in manualul Mobile.

Verificare finala

Instalarea pe server poate fi considerata finalizata atunci cand:

  • serviciul IntegratMobile ruleaza;
  • serviciul Caddy ruleaza;
  • API-ul raspunde local;
  • subdomeniul DNS indica spre IP-ul public corect;
  • accesul HTTPS functioneaza din Internet;
  • certificatul HTTPS este valid;
  • aplicatia porneste corect dupa restartul serverului.

Vezi si