Documentation Téléchargements Soutien
EN·TR·FR
Fidwyn
v2.1Dernière mise à jour 2026-07-20

Prise en main

Menez un appliance Fidwyn neuf de la mise sous tension à une console licenciée, approuvée et connectée. Fidwyn est livré comme une image golden pré-cuite : aucun système d'exploitation à installer, aucun assistant d'installation à cliquer ; un moteur d'identité au premier démarrage fait le travail propre à chaque appliance, et les étapes ci-dessous sont les tâches d'opérateur restantes. Suivez-les dans l'ordre ; chacune conditionne la suivante.

Prérequis
  • Un hyperviseur (VMware, Proxmox, Hyper-V, KVM) ou un hôte x86-64 bare-metal. Dimensionnement d'évaluation : 8 vCPU, 16 Go RAM, 100 Go disque. Dimensionnez les nœuds de production selon le guide de déploiement.
  • Optionnel : un GPU NVIDIA passé à l'appliance si vous utilisez l'IA locale d'Augur. L'appliance démarre et fonctionne sans lui ; seules les fonctions IA restent désactivées.
  • L'ISO de l'appliance depuis le Centre de téléchargement, avec sa SHA-256 et sa signature GPG publiées.
  • Une IPv4 statique joignable, un masque, une passerelle et un DNS pour l'appliance (le DHCP convient pour une évaluation).
  • Une licence, ou la possibilité d'en demander une pendant l'installation (étape 6).
Dépendance : rien ici ne requiert Active Directory, une base de données, un tenant ou l'e-mail ; ceux-ci viennent après la connexion, dans Administration. Ce guide n'a aucune dépendance amont ; c'est le point de départ de tout déploiement.

1 · Vérifier l’image

Vérifiez l'ISO avec la somme de contrôle et la signature GPG publiées avant de démarrer. Une non-concordance signifie un support erroné ou altéré : arrêtez et retéléchargez.

# verify integrity and signature
sha256sum fidwyn-2.1.iso
gpg --verify fidwyn-2.1.iso.asc fidwyn-2.1.iso

2 · Créer la VM et démarrer

  1. Créez la machine. Firmware UEFI, le dimensionnement ci-dessus et une carte réseau sur le réseau d’administration. Attachez l’ISO vérifiée comme périphérique de démarrage.
  2. Mettez sous tension. L’image disque est déjà partitionnée et installée ; pas d’installation d’OS. L’appliance démarre directement sur sa console de premier démarrage.

3 · Attribuer l’adresse réseau

Sur la console de premier démarrage, définissez l'IP statique, le masque, la passerelle et le DNS de l'appliance (ou acceptez le DHCP pour un labo). C'est l'adresse que vous et vos utilisateurs ouvrirez ; donnez-lui un enregistrement DNS A si possible ; le certificat installé à l'étape 8 doit correspondre à ce nom.

4 · Laisser tourner l’identité de premier démarrage

Au premier démarrage, le moteur d'identité fait automatiquement le travail propre à l'appliance : il régénère les certificats et secrets propres à l'appliance (aucune appliance ne partage de clé), descelle le coffre et démarre tous les services en bonne santé. C'est l'étape en moins d'une minute, sans saisie.

Rien ici ne contacte Internet. Génération de certificat, descellement du coffre et démarrage des services se font sur la machine. Pour un fonctionnement entièrement hors-ligne, voir Durcissement.

5 · Première connexion

Ouvrez https://<ip-appliance>/ et connectez-vous avec les identifiants administrateur de premier démarrage affichés sur la console. Un changement de mot de passe est demandé immédiatement : c'est l'administrateur bris-de-glace ; conservez le nouveau mot de passe dans votre propre coffre. Vous avez une console fonctionnelle ; les trois dernières étapes la rendent prête pour la production.

6 · Activer la licence

Ouvrez System Settings → License. Fidwyn fonctionnant hors-ligne, l'activation est un échange en deux temps, pas un appel maison :

  1. Générez la clé de demande. La console produit une clé de demande liée à cette appliance. Copiez-la.
  2. Faites-la signer. Envoyez la clé de demande à Fidwyn ; vous recevez un fichier de licence signé.
  3. Activez. Collez la licence signée dans License et appliquez. Le niveau, le nombre de nœuds et les indicateurs de fonctionnalités (EPM, Augur) se mettent à jour aussitôt.
Tant qu'une licence n'est pas activée, les fonctions sous licence renvoient une erreur « license required ». Activez avant de configurer EPM ou Augur.

7 · Régler la date et l’heure

Sous System Settings → Server Settings, réglez le fuseau horaire et une source NTP (ou l'heure manuellement sur un réseau isolé). Faites-le avant d'installer des certificats ou de lier un annuaire : durées de vie des jetons, horodatages d'audit, horloges d'enregistrement et fenêtres de validité des certificats dépendent tous d'une horloge correcte.

8 · Installer le certificat serveur

Le premier démarrage a généré un certificat auto-signé pour que la console soit joignable immédiatement. En production, remplacez-le sous System Settings → Server Settings par un certificat de votre propre CA, émis au nom DNS de l'étape 3, couvrant la console web et le broker de session. Rien dans Fidwyn ne dépend d'une autorité de certification publique.

Étapes suivantes

Votre appliance est désormais licenciée, sur le réseau, à l'heure et approuvée. Poursuivez la configuration opérationnelle, dans cet ordre :

  • Administration : connectez un annuaire (AD/LDAP), créez des tenants, ajoutez des utilisateurs et autorisez-les via des groupes d'accès, configurez l'e-mail, puis intégrez vos premiers systèmes et déposez leurs identifiants au coffre.
  • Clustering & HA : pour plusieurs nœuds, enrôlez le premier maintenant et joignez les autres avec un jeton.
  • Durcissement : air-gap, transfert SIEM et sauvegardes avant la mise en production.
Est-ce que cela vous a été utile ?