Guide d'Installation On-Premise de mindzieStudio

Vue d'ensemble

La plateforme AI-Driven Process Mining and Automation de mindzieStudio offre une compréhension complète et approfondie des flux de travail au sein de votre organisation, fournissant une visibilité inégalée sur les processus, identifiant les goulets d'étranglement, les inefficacités et les domaines à optimiser. En exploitant les outils de process mining, les utilisateurs peuvent obtenir des insights en temps réel, leur permettant de rationaliser les opérations, d'améliorer la conformité et d'accroître l'efficacité globale. mindzieStudio permet aux organisations de prendre des décisions basées sur les données, d’optimiser les processus pour une productivité maximale, de réduire les coûts opérationnels, d’accélérer l’exécution des processus et d’assurer un flux de travail homogène et standardisé à l’échelle de l’entreprise.

Avantages clés

  • Améliorer les temps de traitement - Optimiser les workflows pour une exécution plus rapide
  • Réduire le gaspillage - Identifier et éliminer les inefficacités
  • Surveiller et garantir la conformité - Maintenir les standards réglementaires

Type d'installation

Ce guide couvre les installations en ligne et hors ligne. Choisissez en fonction de votre environnement :

Type d'Installation Quand l'utiliser
En ligne Le serveur a une connexion Internet
Hors ligne Le serveur n'a pas d'accès Internet (isolé)

Pour les installations hors ligne, tous les fichiers requis doivent être téléchargés sur une machine avec accès Internet et transférés sur le serveur cible.


Checklist avant installation

Complétez tous les éléments ci-dessous AVANT votre installation prévue. Imprimez cette page et cochez chaque point.

Certificat SSL

  • Certificat SSL obtenu auprès du département IT/Sécurité
  • Fichier(s) de certificat prêts à être importés dans IIS
  • Le certificat correspond au nom de domaine prévu

Configuration DNS

  • Entrée DNS créée (ex. : mindzie.[yourcompany].com)
  • L'enregistrement DNS pointe vers l'adresse IP de la VM
  • La propagation DNS est vérifiée (résolution du nom d'hôte fonctionnelle)

SQL Server (Choisissez l'option)

Option A : Utiliser un SQL Server existant

  • Instance SQL Server identifiée et accessible depuis la VM
  • Administrateur de base de données disponible qui peut :
    • Créer une nouvelle base de données nommée "mindzie"
    • Créer un login approprié avec droits db_owner (voir Mode d'authentification ci-dessous)
    • Fournir les identifiants de connexion
  • Mode d'authentification déterminé (voir section suivante)

Option B : Installer SQL Server Express sur la VM

  • Installeur SQL Server Express disponible (téléchargé si en ligne, ou transféré si hors ligne)
  • Personne IT disponible pour installer SQL Server Express
  • Compris : SQL Express est gratuit mais manque de fonctionnalités d’entreprise (sauvegarde, mirroring)
  • Voir guide Installer SQL Server Express

Mode d'authentification SQL Server

Choisissez un des modes d’authentification suivants :

Mode Exigences Idéal pour
Mode Mixte (SQL Server + Auth Windows) Login SQL avec nom d’utilisateur/mot de passe Recommandé. Configuration plus simple - le service Windows et le pool d’applications IIS peuvent conserver le compte Local System par défaut
Authentification Windows uniquement Un compte service Windows avec permissions SQL, utilisé à la fois par le service Windows et par le pool d’applications IIS Environnements dont la politique de sécurité n’autorise pas les logins SQL

Pour le mode mixte :

  • SQL Server a l’authentification Mode Mixte activée
  • Les identifiants de login SQL seront créés (nom d’utilisateur/mot de passe)

Pour l’authentification Windows uniquement :

  • Compte service Windows identifié ou à créer
  • Compte service aura un accès db_owner à la base mindzie
  • Autorisation pour configurer à la fois le service Windows et le pool d’applications IIS sous ce compte
  • Le compte service se verra accorder un accès lecture/écriture aux répertoires du site web IIS, du service et du stockage (voir Étape 4)

Machine virtuelle

  • Windows Server 2019 ou ultérieur provisionné
  • Respecte les spécifications minimales : 4+ cœurs, 8+ Go RAM, 100+ Go stockage (voir Exigences Techniques)
  • Administrateur avec accès complet disponible pour :
    • Installer des logiciels
    • Configurer IIS
    • Gérer les services Windows
  • Connectivité Internet disponible (uniquement pour installation en ligne)

Items supplémentaires

  • Clé de licence mindzieStudio reçue de mindzie
  • Fenêtre de maintenance planifiée communiquée aux utilisateurs (le cas échéant)

Installation hors ligne uniquement

Si votre serveur n’a pas d’accès Internet, vous devrez télécharger les fichiers aux étapes 3 et 4 ci-dessous sur une machine avec Internet, puis les transférer sur le serveur cible (via clé USB, partage réseau, etc.).


Étapes d'installation

Étape 1 : Configuration SQL Server

Prérequis :

  1. Permission pour créer des bases sur votre serveur SQL
  2. SQL Server Management Studio (recommandé)

Processus :

  1. Lancez SQL Server Management Studio
  2. Créez la base de données mindzie avec la bonne collation

IMPORTANT : Exigence sur la collation de la base de données

La base de données mindzie doit être créée avec la collation SQL_Latin1_General_CP1_CI_AS. Cette collation est requise pour les comparaisons de chaînes correctes dans toute l’application.

Téléchargez le script de création de la base :

Télécharger create-mindzie-database.sql

Pour utiliser le script :

  1. Ouvrez SQL Server Management Studio
  2. Connectez-vous à votre instance SQL Server
  3. Ouvrez le fichier script téléchargé
  4. Exécutez le script (F5)

Le script va :

  • Vérifier que la base n’existe pas déjà
  • Créer la base mindzie avec la bonne collation
  • Afficher la confirmation de la collation

Puis choisissez en fonction de votre mode d’authentification :

Si vous utilisez le mode mixte (authentification SQL Server)

  1. Assurez-vous que SQL Server a l’authentification en mode mixte activée
  2. Créez un login SQL appelé "mindzie"
  3. Accordez au login "mindzie" les droits db_owner sur la base "mindzie"

Si vous utilisez uniquement l’authentification Windows

  1. Identifiez ou créez un compte service Windows (ex. : DOMAIN\mindzieService)
  2. Dans SQL Server, créez un login pour ce compte Windows
  3. Accordez au login Windows les droits db_owner sur la base "mindzie"
  4. Note : À l’étape 4, vous configurerez à la fois le service Windows de mindzieStudio et le pool d’applications IIS pour qu’ils s’exécutent sous ce compte

Étape 2 : Internet Information Services (IIS)

Configuration :

  1. Assurez-vous que le serveur a IIS activé avant d’installer .NET
  2. Si .NET a déjà été installé, merci de réparer l’installation .NET
  3. Ajoutez le protocole "WebSocket" sous Serveur Web -> Développement d’applications

Configuration du protocole WebSocket

Note : Assurez-vous que IIS est correctement configuré avant de passer à l’étape suivante.

Étape 2a : Supprimer WebDAV

WebDAV doit être retiré du serveur. Cette fonctionnalité intercepte les requêtes HTTP (PUT, DELETE, MOVE) avant qu’elles n’atteignent mindzieStudio, causant des échecs d’API.

Ouvrez PowerShell en tant qu’administrateur et exécutez :

Remove-WindowsFeature Web-DAV-Publishing

Un redémarrage du serveur peut être nécessaire. Voir Désactiver WebDAV pour plus de détails.

Étape 3 : Installation du runtime .NET

Installation en ligne

Téléchargez et installez le bundle d’hébergement ASP.NET Core 8 Runtime :

Télécharger le bundle d’hébergement ASP.NET Core 8 Runtime

Lancez l’installeur et suivez l’assistant d’installation.

Installation hors ligne

Téléchargez le bundle d’hébergement sur une machine avec Internet, puis transférez-le sur le serveur :

Télécharger le bundle d’hébergement ASP.NET Core 8 Runtime

Sur le serveur :

  1. Localisez dotnet-hosting-8.0.6-win.exe
  2. Lancer l’installeur en tant qu’administrateur
  3. Suivez l’assistant d’installation
  4. Redémarrez IIS une fois l’installation terminée

Étape 4 : Installer mindzieStudio

Installation en ligne

Téléchargez mindzieStudio Enterprise Edition :

Télécharger l’installateur mindzieStudio

Exécutez l’installation :

  • Lancez mindzieStudioSetup.exe
  • Acceptez le contrat de licence
  • Laissez tous les écrans avec les paramètres par défaut

Installation hors ligne

Téléchargez les fichiers suivants sur une machine avec internet, puis transférez les trois sur le serveur :

1. Télécharger l’installateur mindzieStudio

2. Télécharger le package de mise à jour mindzieStudio

Sur le serveur :

  • Placez les trois fichiers dans le même dossier
  • Exécutez mindzieStudioSetup.exe
  • Acceptez le contrat de licence
  • Laissez tous les écrans avec les paramètres par défaut

Configuration de la licence (pour toutes installations)

  1. Après l'installation, lancez l’application EnterpriseConfiguration
  2. Collez votre licence dans la zone de texte et cliquez sur "Activate New License"

Configuration de la base de données

  1. Cliquez sur le bouton "Database Settings"
  2. Cliquez sur "Change SQL Server"
  3. Configurez selon votre mode d’authentification :

Si vous utilisez le mode mixte (authentification SQL Server) :

  • Vérifiez que le nom correct du serveur SQL est saisi
  • Choisissez "SQL Server Authentication"
  • Entrez le nom d’utilisateur et mot de passe SQL
  • Cliquez sur "Update Database"

Si vous utilisez uniquement l’authentification Windows :

  • Vérifiez que le nom correct du serveur SQL est saisi
  • Choisissez "Windows Authentication"
  • Cliquez sur "Update Database"
  • Modifiez ensuite les deux comptes de service, comme décrit ci-dessous

Critique : il y a DEUX comptes à modifier, pas un seul

Avec l’authentification Windows, mindzieStudio se connecte à SQL Server depuis deux emplacements distincts, chacun ayant sa propre identité :

  • le service Windows mindzieStudioService, et
  • le pool d’applications IIS mindzieStudioAppPool.

Après une nouvelle installation, les deux s’exécutent en tant que Local System, qui n’a aucun accès à SQL Server. Modifier l’un ne modifie pas l’autre. Si vous ne modifiez que le service Windows - l’erreur la plus fréquente - le site ne démarrera toujours pas.

Pour modifier les deux comptes :

  1. Dans l’outil Enterprise Configuration, repérez la section Service / IIS Status et cliquez sur Settings...
  2. La boîte de dialogue contient deux sections indépendantes, chacune avec son propre bouton Change Account... : l’une intitulée Windows Service: mindzieStudioService, l’autre IIS Application Pool: mindzieStudioAppPool. Les deux doivent être définies sur le même compte service Windows.
  3. Pour chaque section, cliquez sur Change Account..., choisissez Custom Account (recommended for Windows Auth), saisissez le nom du compte et le mot de passe, puis cliquez sur OK.
  4. Vérifiez que le champ Account des deux sections affiche désormais votre compte service. Si l’un indique encore LocalSystem, NT AUTHORITY\SYSTEM ou ApplicationPoolIdentity, il n’a pas été modifié.

Vous pouvez également définir le compte du service Windows depuis les Services Windows (services.msc) -> clic droit sur mindzieStudioService -> Propriétés -> onglet Connexion. Il n’existe pas d’équivalent dans services.msc pour le pool d’applications : modifiez-le dans l’outil de configuration, ou dans le Gestionnaire IIS -> Pools d’applications -> mindzieStudioAppPool -> Paramètres avancés -> Identité.

Permissions requises pour le compte service :

Exigence Où l’accorder
Login SQL avec db_owner sur la base mindzie SQL Server (Étape 1)
Accès lecture/écriture au répertoire du site web IIS Permissions de dossier Windows
Accès lecture/écriture au répertoire du service Permissions de dossier Windows
Accès lecture/écriture au répertoire de stockage Permissions de dossier Windows

L’outil de configuration n’accorde pas les permissions de dossier à votre place

Lorsque l’authentification Windows est utilisée, la boîte de dialogue Settings affiche les trois répertoires (site web IIS, service, stockage) avec leurs chemins réels sur votre serveur. Elle ne fait que les afficher : elle ne modifie aucune permission de dossier. Vous devez accorder vous-même à votre compte service un accès lecture/écriture à chacun des trois dossiers.

Utilisez un compte dont le mot de passe est stable, ou établissez une procédure de mise à jour des identifiants du service Windows et du pool d’applications à chaque changement de mot de passe - le site cesse de fonctionner dès que le mot de passe enregistré n’est plus à jour.

Vérifier la configuration de la base de données

Confirmez que l’installation fonctionne réellement avant de livrer le serveur :

  1. Le service Windows atteint l’état « Running ». Dans la boîte de dialogue Settings, ou dans services.msc, l’état de mindzieStudioService doit indiquer Running. Un état bloqué sur StartPending, ou qui repasse à Stopped peu après le démarrage, signifie que le compte ne peut pas ouvrir la base de données.
  2. Le pool d’applications est démarré (Started) et son champ Account affiche votre compte service.
  3. Le site se charge. Accédez à l’URL de mindzieStudio et connectez-vous. Un échec de base de données au démarrage produit une page d’erreur au lieu de l’écran de connexion.

Un « Check » réussi ne prouve pas que la configuration est correcte

Dans la boîte de dialogue de la base de données, le bouton Check confirme uniquement qu’une connexion au serveur SQL aboutit. Il ne confirme pas l’accès à la base mindzie, et il se connecte avec le compte sous lequel vous êtes connecté en exécutant l’outil de configuration, et non avec le compte du service Windows ni du pool d’applications. Check peut donc réussir alors que le compte service n’a toujours aucun droit sur la base mindzie. Seuls un service à l’état Running et un site qui se charge prouvent que la configuration est correcte.

Étape 4a : Installer Python (optionnel)

Si vous prévoyez d’utiliser les enrichissements Python ou les actions de script Python, installez Python maintenant.

Quand Python est-il requis ?

Python est nécessaire uniquement si vous souhaitez utiliser :

  • Enrichissement Python - Transformations personnalisées des données via scripts Python
  • Action Script Python - Intégrations automatisées, webhooks, exports vers base de données, notifications

Si vous n’envisagez pas d’utiliser ces fonctionnalités, passez cette étape.

Voir Installer Python pour les instructions détaillées.

Étape 5 : Configurer le SSL dans IIS

Configuration SSL :

  1. Configurez le certificat SSL dans Internet Information Services (IIS)
  2. Ajoutez une liaison https utilisant le certificat SSL de l’étape 1
  3. Cette liaison ne doit pas pointer vers localhost en production

DNS recommandé :

  • mindziestudio.[nomdelentreprise].com

Notes importantes :

  • La configuration SSL est obligatoire en environnement production
  • Assurez une gestion correcte du certificat pour la sécurité

Mises à jour

Serveurs en ligne (mise à jour automatique)

Les serveurs disposant d’une connexion internet peuvent utiliser les mises à jour automatiques. Voir Auto Update pour configurer.

Serveurs hors ligne (mise à jour manuelle)

Lorsqu’une mise à jour est disponible pour servers hors ligne, téléchargez les derniers fichiers et relancez l’installation.

Téléchargements requis pour mise à jour :

1. Télécharger l’installateur mindzieStudio

2. Télécharger le package de mise à jour mindzieStudio

Processus de mise à jour :

  1. Téléchargez ces trois fichiers sur une machine avec Internet
  2. Transférez les fichiers sur le serveur
  3. Placez les trois fichiers dans le même dossier sur le serveur
  4. Lancez mindzieStudioSetup.exe - l’installation prendra tout en charge automatiquement

Configuration additionnelle

Mises à niveau

Lors de la mise à niveau de votre serveur Enterprise, notez que vous devrez réajouter votre certificat au site web dans IIS.

Mises à jour de licence

Si vous avez mis à jour votre licence, procédez ainsi pour la prendre en compte :

  1. Lancez l’outil Enterprise Configuration et cliquez sur rafraîchir la licence
  2. Redémarrez le site mindzie dans IIS

Intégration LLM AI

Pour utiliser un LLM on-premise pour l’assistant IA de mindzie et d’autres fonctionnalités, veuillez contacter support@mindzie.com pour plus d’informations.


Dépannage

« Cannot open database mindzie requested by the login. Login failed for user 'NT AUTHORITY\SYSTEM' »

Symptôme : l’installation est terminée et la licence est valide, mais le site échoue au démarrage avec une erreur du type :

SqlException 4060: Cannot open database "mindzie" requested by the login.
Login failed for user 'NT AUTHORITY\SYSTEM'.

Cause : vous avez choisi l’authentification Windows, mais le service Windows de mindzieStudio et/ou le pool d’applications IIS s’exécutent toujours en tant que Local System. NT AUTHORITY\SYSTEM est le compte Local System, et il n’a aucun login sur votre SQL Server. La base de données elle-même est correcte : l’application n’a simplement aucune identité autorisée à l’ouvrir. Cela se produit le plus souvent lorsque seul le compte du service Windows a été modifié et que le pool d’applications mindzieStudioAppPool est resté sur sa valeur par défaut.

Solution :

  1. Ouvrez l’outil Enterprise Configuration -> Service / IIS Status -> Settings...
  2. Vérifiez le champ Account dans les deux sections. Toute valeur LocalSystem, NT AUTHORITY\SYSTEM ou ApplicationPoolIdentity est le problème.
  3. Utilisez Change Account... dans chaque section pour définir votre compte service Windows. Les deux doivent être modifiés - voir Étape 4, Configuration de la base de données.
  4. Vérifiez que le compte dispose d’un login SQL avec db_owner sur la base mindzie (Étape 1).
  5. Accordez au compte un accès lecture/écriture aux répertoires du site web IIS, du service et du stockage - l’outil de configuration affiche ces chemins mais ne définit pas les permissions.
  6. Redémarrez le service Windows, recyclez le pool d’applications, puis rechargez le site.

Si l’erreur mentionne votre compte service (par exemple Login failed for user 'DOMAIN\mindzieService'), le changement d’identité a fonctionné, mais ce compte n’a pas les droits db_owner sur la base mindzie. Corrigez-le dans SQL Server comme décrit à l’Étape 1.

Alternative plus simple

Si votre politique de sécurité autorise les logins SQL, utilisez plutôt l’authentification SQL Server. Le service Windows et le pool d’applications IIS peuvent alors conserver le compte Local System par défaut, et aucune permission de dossier ni procédure de rotation de mot de passe n’est nécessaire. L’authentification Windows reste entièrement prise en charge pour les environnements où les logins SQL ne sont pas autorisés.

Le service ne démarre pas après la configuration

Si mindzieStudioService reste sur StartPending ou s’arrête aussitôt, c’est presque toujours parce que le compte service ne peut pas atteindre la base de données. Reprenez les étapes ci-dessus, et rappelez-vous qu’un Check réussi dans la boîte de dialogue de la base de données ne valide que la connexion au serveur SQL - ni l’accès à la base mindzie, ni depuis le compte service.


Support

Besoin d’aide pour votre installation ? Contactez-nous :

Email: support@mindzie.com

Notre équipe support est prête à vous aider pour toute question d’installation ou de configuration.


Pour les spécifications techniques et exigences, consultez la page Exigences Techniques.