Установка сервера удостоверений
Область применения: Windows Azure Pack
Существует несколько шагов по установке сервера удостоверений thinktecture для использования с Windows Azure Pack.
Установка сервера удостоверений
Установка сервера удостоверений для использования с Windows Пакета Azure.
Используя проект, созданный при подготовке исходного кода сервера удостоверений Project, скопируйте опубликованный код в расположение, из котором будет выполняться веб-сайт. Обычно это значение будет находиться в папке \inetpub на компьютере Windows Server 2012 под управлением IIS. Например c:\inetpub\IdSrv.
Сервер удостоверений хранит файлы базы данных конфигурации в App_Data папки веб-сайта. Чтобы добавить разрешения для папки App_Data, выполните следующие действия:
Добавление разрешения в папку App_Data веб-сайта
Найдите папку App_Data в расположении, в котором вы скопировали опубликованный веб-сайт на предыдущем шаге. Например c:\inetpub\IdSrv\App_Data
Щелкните папку правой кнопкой мыши, выберите пункт меню "Свойства" и перейдите на вкладку "Безопасность ".
Добавьте NETWORK SERVICE в группу пользователей и добавьте разрешения на изменение .
Чтобы создать пул приложений, выполните следующие действия.
Создание пула приложений
Откройте диспетчер службы IIS (IIS) и выберите нужный сервер. Затем щелкните правой кнопкой мыши пулы приложений и выберите ссылку "Добавить пул приложений" справа.
В диалоговом окне "Добавление пула приложений" добавьте имя выбранного пула приложений и оставьте остальные значения только.
Нажмите кнопку "ОК" , чтобы создать пул приложений.
В диспетчере IIS щелкните правой кнопкой мыши только что созданный пул в списке пулов приложений и выберите advanced Параметры.
В диалоговом окне "Дополнительные Параметры" в разделе "Модель процесса" измените удостоверение пула на NetworkService.
Нажмите кнопку "ОК" , чтобы завершить создание пула приложений.
Требуется самозаверяющий сертификат. Чтобы создать его, выполните следующие действия.
Создание сертификата Self-Signed
Откройте диспетчер IIS, выберите имя сервера и дважды щелкните "Сертификаты сервера " в центральной области.
На панели "Действия" выберите "Создать Self-Signed сертификат".
В диалоговом окне "Создание сертификата Self-Signed" укажите понятное имя сертификата. Например, IdServCert. Оставьте хранилище сертификатов личным.
Нажмите кнопку "ОК" , чтобы создать самозаверяющий сертификат.
Чтобы разрешить доступ к закрытому ключу, выполните следующие действия.
Разрешение доступа к закрытому ключу
Запустите командную строку и введите mmc , чтобы запустить консоль управления Майкрософт.
Выберите пункт меню "Файл" и нажмите кнопку "Добавить" или "Удалить прикрепление".
В диалоговом окне "Добавление или удаление прикрепление-ins" выберите "Сертификаты" в списке "Доступные оснастки" и нажмите кнопку "Добавить". Появится оснастка "Сертификаты" в диалоговом окне.
В диалоговом окне "Сертификаты оснастки iin" выберите учетную запись компьютера и нажмите кнопку "Далее ".
Выберите локальный компьютер и нажмите кнопку "Готово ".
Нажмите кнопку "ОК", чтобы закрыть диалоговое окно "Добавление прикрепление-ins". box
В консоли mmc выберите "Сертификаты "Сертификаты" (локальный компьютер), "Личные", а затем "Сертификаты".
В центральной области щелкните правой кнопкой мыши только что созданный сертификат, выберите "Все задачи" и "Управление закрытыми ключами". Откроется диалоговое окно разрешений для закрытых ключей сертификата.
В диалоговом окне разрешений добавьте NETWORK SERVICE в группу или имена пользователей: раздел и предоставьте ему разрешения на чтение в разделе "Разрешения для сетевой службы ".
Нажмите кнопку "ОК ", чтобы закрыть диалоговое окно "Разрешения".
Нажмите кнопку "ОК" , чтобы закрыть консоль управления Майкрософт.
Последним шагом является создание веб-сайта сервера удостоверений
Создание веб-сайта сервера удостоверений
Откройте диспетчер IIS, выберите главный компьютер в левой области, щелкните правой кнопкой мыши папку "Сайты" и выберите " Добавить веб-сайт".
В диалоговом окне "Добавление веб-сайта" введите значения для имени сайта, пула приложений (созданного ранее на этих шагах) и физического пути к коду сервера удостоверений (созданному ранее на этих шагах).
Измените тип привязки на https и выберите доступный порт.
В SSL-сертификате выберите только что созданный сертификат.
Нажмите кнопку "ОК", чтобы создать сайт.