Instalar servidor de identidade
Aplica-se a: Windows Azure Pack
Existem vários passos para instalar o Thinktecture Identity Server para utilização com Windows Azure Pack.
Instalar servidor de identidade
Para instalar o servidor de identidade para utilização com Windows Azure Pack.
Utilizando o projeto criado na Preparação do Código fonte do servidor de identidade Project, copie o código publicado para o local onde o website será executado. Normalmente, isto será em "inetpub" num computador Windows Server 2012 que executa o IIS. Por exemplo c:\inetpub\IdSrv.
O Servidor de Identidade armazena ficheiros de base de dados de configuração na pasta do site App_Data. Para adicionar permissões para a pasta App_Data execute os seguintes passos:
Para adicionar permissão ao site App_Data pasta
Localize a pasta App_Data no local para o quais copiou o website publicado no passo anterior. Por exemplo c:\inetpub\IdSrv\App_Data
Clique com o botão direito na pasta, selecione a opção menu Propriedades e selecione o separador 'Segurança '.
Adicione serviço de rede ao grupo de utilizadores e adicione Permissões modificantes .
Execute os seguintes passos para criar um novo Pool de Aplicações:
Criar um novo pool de aplicações
Abra Serviços de Informação Internet (IIS) Manager e selecione o servidor pretendido. Em seguida, clique com o botão direito Grupos de Aplicação e selecione o Conjunto de Aplicações Adicionar... link à direita.
Na caixa de diálogo Add Application Pool adicione um nome do Pool de Aplicação à sua escolha e deixe os outros valores em paz.
Clique em OK para criar o pool de aplicações.
No IIS Manager, clique com o botão direito no pool recém-criado na lista de Grupos de Aplicação e selecione Advanced Definições.
Na caixa de diálogo Advanced Definições na secção Modelo de Processo, altere a identidade do pool para NetworkService.
Clique em OK para terminar de criar o pool de aplicações.
É necessário um certificado auto-assinado. Execute os seguintes passos para criá-lo.
Para criar um certificado de Self-Signed
Abra o IIS Manager, selecione o nome do servidor e clique duas vezes nos Certificados de Servidor a partir do painel central.
No painel de ações, selecione Criar Self-Signed Certificate.
Na caixa de diálogo "Create Self-Signed Certificate" especifique um nome amigável para o certificado. Por exemplo, IdServCert. Deixe a loja de certificados como Pessoal.
Clique em OK para criar o certificado auto-assinado.
Para permitir o acesso à chave privada, execute os passos seguintes.
Para permitir o acesso à chave privada
Inicie o Pedido de Comando e escreva mmc para iniciar a Consola de Gestão da Microsoft.
Selecione a opção menu 'Ficheiro' e selecione Adicionar ou remover Encaixe-in.
Na caixa de diálogo Add or Removes Encaixe-ins selecione Certificados dos snap-ins disponíveis: lista e, em seguida, clique no botão Adicionar. Os certificados encaixam na caixa de diálogo.
Na caixa de diálogo snap-iin dos Certificados, selecione a conta de Computador e, em seguida, clique no botão Seguinte .
Selecione o computador local e, em seguida, clique no botão Terminar .
Clique em OK para fechar a caixa de diálogo Add Remove Encaixe-ins. caixa
Na consola mmc selecione Certificados (Computador Local), Certificados Pessoais e, em seguida, Certificados.
No painel central, clique no certificado recém-criado, selecione Todas as Tarefas e, em seguida, Gerencie as Teclas Privadas. Serão apresentadas as permissões para a caixa de diálogo de chaves privadas de certificado.
Na caixa de diálogo de permissões, adicione serviço de rede ao Grupo ou nomes de utilizador: secção e dê-lhe permissões de leitura na secção Permissões para Serviço de Rede .
Clique em OK para fechar a caixa de diálogo permissões.
Clique em OK para fechar a Consola de Gestão da Microsoft.
O passo final é criar o site do Servidor de Identidade
Para criar o site do servidor de identidade
Abra o IIS Manager, selecione o computador anfitrião no painel esquerdo, clique à direita na pasta 'Sites' e selecione Adicionar Website.
Na caixa de diálogo do Site Add, introduza os valores para o nome do Site, o Pool de Aplicações (criado anteriormente nestes passos) e o Caminho Físico para o código do Servidor de Identidade (criado anteriormente nestes passos).
Altere o tipo de encadernação para https e selecione uma porta disponível.
No certificado SSL selecione o certificado recém-criado.
Clique em OK para criar o site.