A interface do usuário do GIS Enterprise Reporter foi projetada para ter poucas opções na esperança de que seja relativamente simples de executar. <\/P>
Em princípio, você fornece um "Target" do Portal for ArcGIS, com uma credencial administrativa para esse Portal, marca algumas caixas de seleção, clica em "Executar" e espera a conclusão. <\/P>
<\/span><\/P> <\/P>Existem algumas coisas que se beneficiam de explicação. Este artigo oferecerá informações sobre os seguintes tópicos:<\/P>Onde devo executar este aplicativo? <\/LI>Como devo executar este aplicativo? <\/LI>Qual valor devo colocar no "Target"? <\/LI>Quais são alguns problemas comuns (e soluções)? <\/LI>O que significam as opções (caixas de seleção)? <\/LI><\/OL>Onde Este Aplicativo Deve Ser Executado? <\/STRONG><\/U><\/P>O GIS Enterprise Reporter pode, em princípio, ser executado de qualquer lugar que possa se comunicar com seu Portal for ArcGIS. <\/P>No entanto, existem locais melhores e piores. O aplicativo funciona perguntando ao Portal sobre si mesmo e seus ArcGIS Servers federados. Isso significa que o Reporter quer se comunicar com os Servidores federados da mesma forma que o Portal faz. Vários aspectos da sua configuração e regras de rede podem significar que a comunicação do seu computador pessoal com o Servidor não pode acontecer pelos mesmos meios que o Portal. <\/P>Como você saberia? Não facilmente. Então, como você poderia se proteger contra essa possibilidade? A maneira mais fácil de fazer isso é executar o aplicativo dentro da sua rede de servidores. Por exemplo, você poderia executá-lo na máquina onde o Portal está instalado.<\/EM><\/P>Como Este Aplicativo Deve Ser Executado? <\/STRONG><\/U><\/P>Não é necessário executar o Reporter como administrador local da máquina. No entanto, fazer isso geralmente permitirá que ele colete mais informações para você. E pode ajudar a superar alguns desafios potenciais de execução.<\/P>Se desejar executar o aplicativo como administrador local da máquina (assumindo que você seja membro do grupo Administradores dessa máquina), clique com o botão direito no executável enterprise_reporter.exe e selecione "Executar como administrador" no menu de contexto.<\/P>
<\/span><\/P> <\/P>Você pode ou não receber uma mensagem do seu sistema operacional ou software de segurança desencorajando a execução deste aplicativo. <\/P>Este aplicativo é assinado digitalmente pela Esri com uma cadeia de autoridade de uma Autoridade Certificadora pública. Portanto, é improvável que a mensagem mencione confiança no certificado. Mas, se mencionar, você pode querer explorar a importação da cadeia de confiança para seu repositório confiável. Para iniciar o fluxo de trabalho de "instalação" do certificado, siga os passos mostrados na captura de tela abaixo :<\/P>
<\/span><\/P> <\/P>Selecionar "Usuário Atual" e "Selecionar automaticamente o armazenamento do certificado com base no tipo de certificado" são as opções apropriadas nos painéis do assistente "Instalar Certificado". Isso pode aliviar o aviso.<\/P>Ou, se você for administrador da máquina, pode ter opções para executar o aplicativo. Para isso, talvez precise clicar em botões como "Mais Opções", "Executar Mesmo Assim", etc. ... dependendo do que está emitindo o aviso e dos seus direitos. Por exemplo:<\/P> <\/DIV>
<\/span><\/P>
<\/span><\/P>Esses métodos técnicos não são oferecidos para contornar as orientações da sua organização em relação a executáveis de terceiros. Por favor, use os privilégios concedidos pela sua organização com responsabilidade. <\/P>O aplicativo Reporter só roda no Windows. No entanto, você pode usá-lo para relatar sobre um ArcGIS Enterprise no Windows ou Linux. Caso seu Enterprise esteja no Linux, executar o Reporter como administrador local da máquina não gera informações adicionais nos documentos do relatório. A única razão para executar o Reporter como administrador local nesse caso é oferecer mais opções em resposta a um aviso de aplicativo não assinado, caso receba um.<\/P>Qual É o Valor Correto para "Target"? <\/STRONG><\/U><\/P>Existem três opções básicas:<\/P>O FQDN ('portalmachine.domain.com') da máquina<\/LI>O endpoint 7443 para Portal ('https:\/\/portalmachine.domain.com:7443\/<\A>')<\/LI>O WebContextUrl para Portal ('https:\/\proxy.domain.com\portalcontext<\A>')<\/LI>< P > As duas primeiras opções equivalem à mesma coisa. & nbsp ; Se você inserir o FQDN da sua máquina Portal (qualquer máquina no caso de um Portal "alta disponibilidade" com duas máquinas), o Reporter ajustará para a opção #2 para você. & nbsp ; Além de ser relativamente direto, esta geralmente é a melhor opção para o valor "Target" também. & nbsp ; Portanto, recomenda-se usar o FQDN (nome de domínio totalmente qualificado) de uma máquina Portal (o "A RECORD" da máquina). < / P > < P > Claro, isso implica que sua rede permitirá acessar a porta 7443 do Portal a partir do local onde você está executando o Reporter. & nbsp ; É por isso que a primeira dica incentiva a executar o Reporter na rede do servidor porque é nessa rede que esse caminho será permitido. < / P > < P > A terceira opção é fornecer o WebContextUrl (ou endereço estilo Web Adaptor) como destino. & nbsp ; Isso geralmente funciona. & nbsp ; No entanto, o Reporter conhece apenas a "autenticação em nível Portal." & nbsp ; Portanto, se esse caminho (WebContextUrl) envolver "autenticação em nível web tier" ou exigir SAML, OIDC etc., o Reporter não poderá autenticar. & nbsp ; & nbsp ; < / P > < P > Como você pode inferir, os valores para "Admin user" e "password" devem ser um usuário com direitos administrativos no seu Portal e autenticado no nível Portal. & nbsp ; Isso certamente inclui a "Conta Administrador Inicial" do Portal. & nbsp ; Mas você também pode usar qualquer outra conta que seja administrador do Portal e possa obter um token diretamente dos endpoints REST 7443 do Portal. < / P > < P > < U > < STRONG > Problemas Comuns e Soluções < / STRONG > < / U > < / P > < P > O aplicativo vem com um documento Microsoft Word que inclui uma seção sobre Solução de Problemas. & nbsp ; Se estiver enfrentando um problema, consulte-o primeiro. & nbsp ; & nbsp ; < / P > < P > Os problemas mais comuns geralmente estão relacionados ao acesso ao endpoint REST do token. & nbsp ; Esses problemas são melhor evitados executando o aplicativo na rede do servidor e usando o FQDN da máquina como endereço alvo. & nbsp ; A mensagem no aplicativo será assim: < / P > < P > < FONT face = "courier new,courier"> Exceção ao adquirir token. Por favor use um navegador para verificar a url: https:\/\/:7443\arcgis\sharing\rest\generateToken e credenciais. < / FONT > < / P > < P > Como pode ver, ele pede para validar se a URL alvo para obter um token é acessível da máquina onde está executando o Reporter. & nbsp ; Se conseguir acessar esse endpoint, tente gerar um token. & nbsp ; Se conseguir fazer ambas as coisas, o Reporter funcionará. < / P > < P > < U > < STRONG > O Que Significam as Opções das Caixas de Seleção? < / STRONG > < / U > < / P > < P > Em alto nível, as caixas têm as seguintes implicações: < / P > < P > "Admin + Services Inventory": Isso acessa todos os endpoints REST nas APIs Admin do seu Portal e seus Servidores federados. & nbsp ; Registra todas as informações de configuração do seu Enterprise, lista todos os seus serviços e suas propriedades etc. & nbsp ; A informação é bastante ampla e profunda. Isso torna muito valioso. Mas pode ser desafiador obter uma visão geral. O conteúdo específico desse arquivo será explorado em artigos futuros. < / P > < P > "Diagram": O diagrama fornece uma visão geral da estrutura lógica do seu Enterprise. & nbsp ; Este é um exemplo de um sistema muito simples (ambiente de desenvolvimento):< / P >< P >< span class = "lia-inline-image-display-wrapper lia-image-align-center" image-alt = "DannyKrouk_0-1651623887240.png" style = "width: 400px;"> < img src = "https:\/\us.v-cdn.net\6038851\uploads\images\40512i3D13E935EF406DC4\DannyKrouk_0-1651623887240.png" role = "button" title = "DannyKrouk_0-1651623887240.png" alt = "DannyKrouk_0-1651623887240.png"> </ span >< / p >< p > "Certificate Analysis": O Reporter faz é melhor conectar-se a cada um dos endpoints HTTPS em sua Enterprise (ou seja, Reverse proxies, Web Adaptors, Portais na porta 7443, Servidores na porta 6443, etc.), descobrindo os certificados e relatando vários fatos como sujeitos dos certificados, expirações e cadeias de confiança. Existem várias planilhas no Excel, cada planilha correspondendo a um caminho de acesso HTTPS diferente. Por exemplo:<\/P>
<\/span><\/P>"Inventário de Conteúdo do Portal": Esta saída é criada ao percorrer a API de Compartilhamento do Portal. Ela lista todo o conteúdo no Portal, junto com seus "metadados" (tipo de conteúdo, proprietário, etc.). E, pode fornecer listas de usuários, grupos, etc. Esta saída também será explorada com mais detalhes em artigos futuros.<\/P>"Artefatos do Migrador (avançado)": Esta é, como o nome indica, uma opção avançada. A maioria dos usuários nunca precisará disso. Esta opção faz duas coisas. A primeira é que ela grava o json dos endpoints REST em um subdiretório. Então, se você é alguém que gosta de trabalhar com json, pode encontrar tudo lá. Segundo, quando encontra informações suficientes no Portal para exportar "definições de serviço", ela o fará. Isso pode ser útil se você desejar republicar serviços. Se você publicou seu serviço através do ArcGIS Pro, muito provavelmente armazenou as definições de serviço lá para que o Reporter possa acessá-las. <\/P>Conclusão<\/STRONG><\/U><\/P>Esperamos que este artigo tenha fornecido uma orientação útil sobre como executar a ferramenta GIS Enterprise Reporter. Como mencionado, ele vem com um documento Microsoft Word que fornece informações adicionais. Caso encontre desafios ou tenha perguntas que não estejam claramente abordadas, por favor entre em contato através das informações no documento. Você também pode postar comentários e perguntas aqui, se desejar.<\/P>
Artigo da Série Anterior: Apresentando o GIS Enterprise Reporter<\/A><\/P>Próximo Artigo da Série: GIS Enterprise Reporter: Aproveitando ao Máximo as Saídas dos Serviços<\/A> <\/P> <\/P>
<\/P>