Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Actualice Azure Stack Hub a una versión compatible si es necesario, antes de implementar o actualizar el proveedor de recursos de Azure App Service. Asegúrese de leer las notas de la versión del proveedor de recursos para obtener información sobre las nuevas funcionalidades, correcciones y cualquier problema conocido que pueda afectar a la implementación.
| Versión mínima de Azure Stack Hub admitida | Versión del proveedor de recursos de App Service |
|---|---|
| 2311 y versiones posteriores | 25R1 Instalador, 25R1 paquete sin conexión (notas de la versión) |
Antes de implementar Azure App Service en Azure Stack Hub, complete los pasos previos de este artículo.
Implementaciones de sistemas integrados de Azure Stack Hub
Requisitos previos del proveedor de recursos
Si ya ha instalado un proveedor de recursos, es probable que haya completado los siguientes requisitos previos y puede omitir esta sección. De lo contrario, complete estos pasos antes de continuar.
Registre la instancia de Azure Stack Hub en Azure, si aún no lo ha hecho. Debe registrar la instancia de Azure Stack Hub con Azure, ya que se conectará a Azure y descargará elementos de Marketplace.
Si no está familiarizado con la característica Marketplace Management del portal de administrador de Azure Stack Hub, consulte Descarga de elementos de Marketplace de Azure y publicación en Azure Stack Hub. El artículo le guía por el proceso de descarga de elementos de Azure en Marketplace de Azure Stack Hub. Abarca escenarios conectados y desconectados. Si la instancia de Azure Stack Hub está desconectada o parcialmente conectada, debe completar requisitos previos adicionales como preparación para la instalación.
Actualice su directorio principal de Microsoft Entra. A partir de la versión 1910, debe registrar una nueva aplicación en el tenant de su directorio principal. Esta aplicación permite a Azure Stack Hub crear y registrar correctamente proveedores de recursos más recientes (como Azure Event Hubs y otros) con el inquilino de Microsoft Entra.
Esta acción es necesaria después de actualizar a la compilación 1910 o posterior. Si no completa este paso, las instalaciones de proveedores de recursos del Marketplace fallarán.
Después de actualizar correctamente la instancia de Azure Stack Hub a 1910 o posterior, siga las instrucciones para clonar o descargar el repositorio Azure Stack Hub Tools.
Scripts del instalador y el asistente
Descargue los scripts helper para la implementación de App Service en Azure Stack Hub.
Los scripts auxiliares de implementación requieren el módulo AzureRM de PowerShell. Para obtener más información sobre la instalación, consulte Install PowerShell Az and Azure Stack modules for Azure Stack Hub.
Descargue el installer para App Service en Azure Stack Hub.
Extraiga el contenido del archivo .zip para los scripts auxiliares. Se extraen los siguientes archivos y carpetas:
- Common.ps1
- Create-AADIdentityApp.ps1
- Create-ADFSIdentityApp.ps1
- Create-AppServiceCerts.ps1
- Get-AzureStackRootCert.ps1
- BCDR
- ReACL.cmd
- Carpeta Modules
- GraphAPI.psm1
Requisitos de certificados
Para ejecutar el proveedor de recursos en producción, debe proporcionar los siguientes certificados:
- Certificado de dominio predeterminado
- Certificado de API
- Certificado de publicador
- Certificado de identidad
Además de los requisitos específicos enumerados en las secciones siguientes, usará una herramienta más adelante para probar los requisitos generales. Para obtener la lista completa de validaciones, consulte Validate Azure Stack Hub certificados PKI. Las validaciones incluyen:
- Formato de archivo .pfx.
- Uso de la clave establecido para la autenticación de servidor y de cliente.
- Varios otros.
Certificado de dominio predeterminado
El proveedor de recursos coloca el certificado de dominio predeterminado en el rol front-end. Las aplicaciones de usuario para solicitudes al dominio comodín o al dominio predeterminado de Azure App Service usan este certificado. El certificado también protege las operaciones de control de código fuente (Kudu).
El certificado debe estar en formato .pfx y debe ser un certificado comodín con tres firmantes. Este requisito permite que un certificado cubra tanto el dominio predeterminado como el scm punto de conexión para las operaciones de control de código fuente.
| Formato | Ejemplo |
|---|---|
*.appservice.<region>.<DomainName>.<extension> |
*.appservice.redmond.azurestack.external |
*.scm.appservice.<region>.<DomainName>.<extension> |
*.scm.appservice.redmond.azurestack.external |
*.sso.appservice.<region>.<DomainName>.<extension> |
*.sso.appservice.redmond.azurestack.external |
Certificado de API
Coloque el certificado de API en el rol de administración. El proveedor de recursos lo usa para ayudar a proteger las llamadas a la API. El certificado para publicar debe contener un firmante que coincida con la entrada DNS de la API.
| Formato | Ejemplo |
|---|---|
api.appservice.<region>.<DomainName>.<extension> |
api.appservice.redmond.azurestack.external |
Certificado de publicador
El certificado del rol de publicador ayuda a proteger el tráfico FTPS para los propietarios de aplicaciones cuando cargan contenido. El certificado para publicar debe contener un firmante que coincida con la entrada DNS de FTPS.
| Formato | Ejemplo |
|---|---|
ftp.appservice.<region>.<DomainName>.<extension> |
ftp.appservice.redmond.azurestack.external |
Certificado de identidad
El certificado para la aplicación de identidad permite:
- Integración entre el directorio Microsoft Entra o Servicios de federación de Active Directory (AD FS) (AD FS), Azure Stack Hub y App Service para admitir la integración con el proveedor de recursos de proceso.
- Escenarios de inicio de sesión único (SSO) para herramientas avanzadas de desarrollo dentro de Azure App Service en Azure Stack Hub.
El certificado de identidad debe contener un asunto que coincida con el formato siguiente.
| Formato | Ejemplo |
|---|---|
sso.appservice.<region>.<DomainName>.<extension> |
sso.appservice.redmond.azurestack.external |
Validación de certificados
Antes de implementar el proveedor de recursos de App Service, validate los certificados mediante la herramienta Azure Stack Hub Readiness Checker disponible en el Galería de PowerShell. La herramienta Readiness Checker para Azure Stack Hub comprueba que los certificados PKI generados son adecuados para la implementación de App Service.
Cuando trabaje con cualquiera de los certificados PKI necesarios Azure Stack Hub PKI, planee el tiempo suficiente para probar y volver a emitir certificados si es necesario.
Preparación del servidor de archivos
Azure App Service requiere un servidor de archivos. En el caso de las implementaciones de producción, debe configurar el servidor de archivos para que sea de alta disponibilidad y sea capaz de controlar los errores.
Uso de una plantilla de inicio rápido para un servidor de archivos y SQL Server
Hay disponible una plantilla quickstart para una arquitectura de referencia para implementar un servidor de archivos de alta disponibilidad y SQL Server. Esta plantilla admite una infraestructura de Active Directory en una red virtual que está configurada para admitir una implementación de alta disponibilidad de Azure App Service en Azure Stack Hub.
El operador Azure Stack Hub administra estos servidores, especialmente en entornos de producción. Configure la plantilla según sea necesario o necesario para su organización.
Nota
La instancia del sistema integrada debe poder descargar recursos de GitHub para completar la implementación.
Implementación de un servidor de archivos personalizado
Si decide implementar App Service en una red virtual existente, implemente el servidor de archivos en una subred independiente de App Service.
Si decide implementar un servidor de archivos mediante cualquiera de las plantillas de inicio rápido mencionadas anteriormente, puede omitir esta sección. Los servidores de archivos se configuran como parte de la implementación de plantillas.
Aprovisionar grupos y cuentas en Active Directory
Cree los grupos globales de seguridad de Active Directory siguientes:
- FileShareOwners
- FileShareUsers
Crear las siguientes cuentas de Active Directory como cuentas de servicio:
- FileShareOwner
- FileShareUser
Como procedimiento recomendado de seguridad, use usuarios únicos para estas cuentas (y para todos los roles web). Use también nombres de usuario seguros y contraseñas. Establezca las contraseñas con las condiciones siguientes:
- Habilitar La contraseña nunca expira.
- Habilitar El usuario no puede cambiar la contraseña.
- Deshabilitar El usuario debe cambiar la contraseña en el siguiente inicio de sesión.
Agregue las cuentas a las pertenencias a grupos de la manera siguiente:
- Agregar FileShareOwner al grupo FileShareOwners.
- Agregar FileShareUser al grupo FileShareUsers.
Aprovisionar grupos y cuentas en un grupo de trabajo
Al configurar un servidor de archivos, ejecute los siguientes comandos desde un símbolo del sistema con privilegios de administrador. No use PowerShell.
Cuando se usa la plantilla de Azure Resource Manager, los usuarios ya están creados.
Ejecute los siguientes comandos para crear las cuentas FileShareOwner y FileShareUser . Reemplazar
<password>por sus propios valores.net user FileShareOwner <password> /add /expires:never /passwordchg:no net user FileShareUser <password> /add /expires:never /passwordchg:noEstablezca las contraseñas de las cuentas para que nunca expiren ejecutando los siguientes
WMICcomandos:WMIC USERACCOUNT WHERE "Name='FileShareOwner'" SET PasswordExpires=FALSE WMIC USERACCOUNT WHERE "Name='FileShareUser'" SET PasswordExpires=FALSECree los grupos locales FileShareUsers y FileShareOwners y agregue las cuentas en el primer paso a ellos:
net localgroup FileShareUsers /add net localgroup FileShareUsers FileShareUser /add net localgroup FileShareOwners /add net localgroup FileShareOwners FileShareOwner /add
Aprovisionar el recurso compartido de contenido
El recurso compartido de contenido incluye el contenido del sitio web del inquilino. El procedimiento para aprovisionar el recurso compartido de contenido en un único servidor de archivos es el mismo para los entornos de Active Directory y del grupo de trabajo. Es diferente para un clúster de conmutación por error en el Active Directory.
En un único servidor de archivos para Active Directory o un grupo de trabajo, ejecute los siguientes comandos en un símbolo del sistema con privilegios elevados. Reemplace el valor de C:\WebSites por las rutas de acceso correspondientes de su entorno.
set WEBSITES_SHARE=WebSites
set WEBSITES_FOLDER=C:\WebSites
md %WEBSITES_FOLDER%
net share %WEBSITES_SHARE% /delete
net share %WEBSITES_SHARE%=%WEBSITES_FOLDER% /grant:Everyone,full
Configuración del control de acceso a los recursos compartidos
Ejecute los siguientes comandos en un símbolo del sistema con privilegios elevados en el servidor de archivos o en el nodo del clúster de conmutación por error, que es el propietario actual del recurso del clúster. Reemplace las variables por los valores específicos de su entorno.
Active Directory
set DOMAIN=<DOMAIN>
set WEBSITES_FOLDER=C:\WebSites
icacls %WEBSITES_FOLDER% /reset
icacls %WEBSITES_FOLDER% /grant Administrators:(OI)(CI)(F)
icacls %WEBSITES_FOLDER% /grant %DOMAIN%\FileShareOwners:(OI)(CI)(M)
icacls %WEBSITES_FOLDER% /inheritance:r
icacls %WEBSITES_FOLDER% /grant %DOMAIN%\FileShareUsers:(CI)(S,X,RA)
icacls %WEBSITES_FOLDER% /grant *S-1-1-0:(OI)(CI)(IO)(RA,REA,RD)
Grupo de trabajo
set WEBSITES_FOLDER=C:\WebSites
icacls %WEBSITES_FOLDER% /reset
icacls %WEBSITES_FOLDER% /grant Administrators:(OI)(CI)(F)
icacls %WEBSITES_FOLDER% /grant FileShareOwners:(OI)(CI)(M)
icacls %WEBSITES_FOLDER% /inheritance:r
icacls %WEBSITES_FOLDER% /grant FileShareUsers:(CI)(S,X,RA)
icacls %WEBSITES_FOLDER% /grant *S-1-1-0:(OI)(CI)(IO)(RA,REA,RD)
Preparation de la instancia de SQL Server
Nota
Si decide implementar la plantilla de inicio rápido para un servidor de archivos de alta disponibilidad y SQL Server, puede omitir esta sección. La plantilla implementa y configura SQL Server en una configuración de alta disponibilidad.
Para las bases de datos de hospedaje y medición de Azure App Service en Azure Stack Hub, debe preparar una instancia de SQL Server para almacenar las bases de datos de App Service.
Para fines de producción y alta disponibilidad, use una versión completa de SQL Server 2016 SP3 o posterior, habilite la autenticación en modo mixto e implemente en una configuración highly available.
Todos los roles de App Service deben acceder a la instancia de SQL Server para Azure App Service en Azure Stack Hub. Puede implementar SQL Server dentro de la suscripción de proveedor predeterminada en Azure Stack Hub. O bien, puede usar la infraestructura existente dentro de la organización, siempre que haya conectividad con Azure Stack Hub. Si usa una imagen de Marketplace de Microsoft, recuerde configurar el firewall en consecuencia.
Nota
Las imágenes de infraestructura como servicio (IaaS) de SQL para máquinas virtuales (VM) están disponibles mediante la función de administración de Marketplace. Asegúrese de descargar siempre la versión más reciente de la extensión IaaS de SQL antes de implementar una máquina virtual mediante un elemento de Marketplace. Las imágenes de SQL son las mismas que las máquinas virtuales de SQL disponibles en Azure. Para las máquinas virtuales de SQL creadas a partir de estas imágenes, la extensión de IaaS y las correspondientes mejoras del portal proporcionan características como las funcionalidades de copia de seguridad y de revisión automática.
Para cualquiera de los roles de SQL Server, puede utilizar una instancia predeterminada o una instancia con nombre. Si usa una instancia con nombre, asegúrese de iniciar manualmente el servicio del explorador SQL Server y abrir el puerto 1434.
El instalador de App Service comprueba si SQL Server tiene habilitada la contención de la base de datos. Para habilitar la contención de la base de datos en la instancia de SQL Server que hospeda las bases de datos de App Service, ejecute estos comandos SQL:
sp_configure 'contained database authentication', 1;
GO
RECONFIGURE;
GO
Problemas de licencias para el servidor de archivos necesario y SQL Server
Azure App Service en Azure Stack Hub necesita un servidor de archivos y una instancia de SQL Server para funcionar. Puede usar recursos preexistentes ubicados fuera de la implementación de Azure Stack Hub o implementar recursos dentro de la suscripción de proveedor predeterminada de Azure Stack Hub.
Si decide implementar los recursos dentro de la suscripción de proveedor predeterminada de Azure Stack Hub, el costo de Azure App Service en Azure Stack Hub incluye las licencias de esos recursos (licencias de Windows Server y licencias de SQL Server). Las licencias están sujetas a las restricciones siguientes:
- Implemente la infraestructura en la suscripción de proveedor predeterminada.
- El proveedor de recursos para Azure App Service en Azure Stack Hub usa exclusivamente la infraestructura. No se permite que otras cargas de trabajo administrativas (otros proveedores de recursos, como SQL-RP) ni las cargas de trabajo de inquilino (por ejemplo, las aplicaciones de inquilino que requieren una base de datos) usen esta infraestructura.
Responsabilidad operativa del servidor de archivos y la SQL Server
Los operadores en la nube son responsables del mantenimiento y el funcionamiento del servidor de archivos y SQL Server. El proveedor de recursos no administra estos recursos. El operador en la nube es responsable de realizar copias de seguridad de las bases de datos de App Service y del recurso compartido de archivos de contenido del inquilino.
Script para recuperar el certificado raíz de Azure Resource Manager para Azure Stack Hub
Abra una sesión de PowerShell con privilegios elevados en un equipo que pueda acceder al punto de conexión con privilegios en el sistema integrado de Azure Stack Hub.
Ejecute el Get-AzureStackRootCert.ps1 script desde la carpeta donde extrajo los scripts auxiliares. La carpeta donde se crea el certificado raíz del script es la misma donde se encuentra el script que App Service necesita para crear certificados.
Al ejecutar el siguiente comando de PowerShell, proporcione el punto de conexión con privilegios y las credenciales para AzureStack\CloudAdmin:
Get-AzureStackRootCert.ps1
Parámetros de script Get-AzureStackRootCert.ps1
| Parámetro | Obligatorio u opcional | Valor predeterminado | Descripción |
|---|---|---|---|
PrivilegedEndpoint |
Obligatorio | AzS-ERCS01 |
Punto de conexión con privilegios |
CloudAdminCredential |
Obligatorio | AzureStack\CloudAdmin |
Credenciales de cuenta de dominio para administradores de nube de Azure Stack Hub |
Configuración de red y de identidad
La configuración de red e identidad para Azure App Service en Azure Stack Hub implica la configuración de la infraestructura de red y la administración de identidades necesarias para admitir el proveedor de recursos.
Configuración de una red virtual
Con Azure App Service en Azure Stack Hub, puede implementar el proveedor de recursos en una red virtual existente o crear una red virtual como parte de la implementación. Si usa una red virtual existente, puede usar direcciones IP internas para conectarse al servidor de archivos y a la instancia de SQL Server que requiere App Service de Azure Stack Hub.
Antes de instalar App Service en Azure Stack Hub, configure la red virtual con el siguiente intervalo de direcciones y subredes:
Red virtual, /16
Subredes:
- ControllersSubnet, /24
- ManagementServersSubnet, /24
- FrontEndsSubnet, /24
- PublishersSubnet, /24
- WorkersSubnet, /21
La creación de una red virtual personalizada de antemano es opcional. Azure App Service en Azure Stack Hub puede crear la red virtual necesaria, pero debe comunicarse con SQL Server y el servidor de archivos a través de direcciones IP públicas. Si utiliza la plantilla de inicio rápido del servidor de archivos de alta disponibilidad de App Service y SQL Server para implementar los recursos de servidor necesarios como requisito previo, la plantilla también implementa una red virtual.
Importante
Si decide implementar App Service en una red virtual existente, implemente SQL Server en una subred independiente de App Service y el servidor de archivos.
Creación de una aplicación de identidad para habilitar escenarios de inicio de sesión único
Azure App Service usa una aplicación de identidad (entidad de servicio) para realizar las siguientes operaciones:
- Integración de conjuntos de escalado de máquinas virtuales en los niveles de trabajo
- SSO para el portal de Azure Functions y las herramientas avanzadas para desarrolladores (Kudu)
En función del proveedor de identidades que Azure Stack Hub use (Microsoft Entra ID o AD FS), siga los pasos adecuados para crear la entidad de servicio que Azure App Service usará en el proveedor de recursos de Azure Stack Hub.
Crear una aplicación de Microsoft Entra
Siga estos pasos para crear la entidad de servicio en el inquilino de Microsoft Entra:
Abra una instancia de PowerShell como azurestack\AzureStackAdmin.
Diríjase a la carpeta donde están los scripts que descargó y extrajo antes en este artículo.
Ejecute el script Create-AADIdentityApp.ps1. Cuando solicitado, escriba el id. del inquilino de Microsoft Entra que esté usando para la implementación de Azure Stack Hub. Por ejemplo, escriba myazurestack.onmicrosoft.com.
En la ventana Credencial, digite la cuenta y la contraseña de administrador del servicio de Microsoft Entra. Selecciona Aceptar.
Escriba la ruta de acceso del archivo de certificado y la contraseña del certificado que creó anteriormente. El certificado de este paso es sso.appservice.local.azurestack.external.pfx de forma predeterminada.
Anote el identificador de aplicación en la salida de PowerShell. Use el identificador en los pasos siguientes para dar su consentimiento a los permisos de la aplicación y durante la instalación.
Abra una nueva ventana del explorador e inicie sesión en Azure Portal como administrador del servicio Microsoft Entra.
Abra el servicio Microsoft Entra.
En el panel izquierdo, seleccione Registros de aplicaciones.
Busque el identificador de aplicación que anotó en el paso 7.
Seleccione el registro de aplicaciones de App Service de la lista.
En el panel izquierdo, seleccione Permisos de API.
Seleccione Conceder consentimiento del administrador para inquilino, donde inquilino es el nombre de su inquilino de Microsoft Entra. Seleccione Sí para confirmar la concesión de consentimiento.
Para escenarios multiinquilino, ejecute el siguiente script de PowerShell para conceder los permisos Directory.Read.All y user_impersonation al registro de aplicaciones de App Service mediante el punto de conexión de administración de Azure Resource Manager.
# Build the admin endpoint by replacing the region and the FQDN with the values specific to your system $adminarmendpoint = https://adminmanagement.<region>.<FQDN>/ Add-AzEnvironment -Name "AzureStackAdmin" -ArmEndpoint $userarmendpoint # Home directory $AADTenantName = "xxx" $authEndpoint = (Get-AzEnvironment -Name "AzureStackAdmin").ActiveDirectoryAuthority.TrimEnd('/') $TenantId = (invoke-restmethod "$($AuthEndpoint)/$($AADTenantName)/.well-known/openid-configuration").issuer.TrimEnd('/').Split('/')[-1] Login-AzAccount -EnvironmentName "AzureStackAdmin" -TenantId $TenantID # Enter the region name of your Azure Stack Hub system $Location = '<region>' $AppServicesAppId = '' # The identity app's application ID; use the Azure portal to get it - Entra ID - App Registration - App Services - Application ID $AppServicesObjectId = '' # The identity app's object ID; use the Azure portal to get it - Entra ID - App Registration - App Services - Object ID # The applicationId property in the JSON returned from https://<AdminArmEndpoint>/metadata/identity?api-version=2015-01-01 $TenantArmAppId = (Invoke-WebRequest "$adminarmendpoint/metadata/identity?api-version=2015-01-01" -UseBasicParsing | select -ExpandProperty Content | ConvertFrom-Json | select applicationId).applicationId $params = @{ ResourceGroupName = "system.$Location" ResourceType = 'Microsoft.Subscriptions.Providers/applicationRegistrations' ResourceName = 'AppService' ApiVersion = '2018-05-01' Location = $Location Properties = @{ appId = $AppServicesAppId objectId = $AppServicesObjectId appRoleAssignments = @(@{ client = $AppServicesAppId roleId = ([guid]('00000002-0000-0000-c000-000000000000')).ToString() # Well-known value for the Directory.Read.All permission resource = ([guid]('00000002-0000-0000-c000-000000000000')).ToString() # Well-known value for Microsoft.Azure.ActiveDirectory }) oAuth2PermissionGrants = @(@{ client = $AppServicesAppId resource = ([guid]('00000002-0000-0000-c000-000000000000')).ToString() # Well-known value for Microsoft.Azure.ActiveDirectory scope = 'User.Read Directory.Read.All' }, @{ client = $AppServicesAppId resource = $tenantArmAppId scope = 'user_impersonation' }) } } New-AzResource @params -Verbose -ForceDespués de ejecutar este script, cada inquilino que necesite usar App Service debe volver a ejecutar el script de registro. Consulte Configuración del multiinquilinato en Azure Stack Hub.
script de PowerShell Create-AADIdentityApp
Create-AADIdentityApp.ps1
| Parámetro | Obligatorio u opcional | Valor predeterminado | Descripción |
|---|---|---|---|
DirectoryTenantName |
Obligatorio | Null |
Identificador de inquilino de Microsoft Entra. Proporcione el GUID o una cadena. Un ejemplo es myazureaaddirectory.onmicrosoft.com. |
AdminArmEndpoint |
Obligatorio | Null |
Punto de conexión de Azure Resource Manager del administrador. Un ejemplo es adminmanagement.local.azurestack.external. |
TenantARMEndpoint |
Obligatorio | Null |
Punto de conexión de Azure Resource Manager del inquilino. Un ejemplo es management.local.azurestack.external. |
AzureStackAdminCredential |
Obligatorio | Null |
Credencial de administrador del servicio Microsoft Entra. |
CertificateFilePath |
Obligatorio | Null |
Ruta de acceso completa al archivo de certificado de la aplicación de identidad generado anteriormente. |
CertificatePassword |
Obligatorio | Null |
Contraseña que ayuda a proteger la clave privada del certificado. |
Environment |
Opcional | AzureCloud |
Nombre del entorno de nube admitido en el que está disponible el servicio Microsoft Graph de destino. Valores permitidos: AzureCloud, AzureChinaCloud, AzureUSGovernment, AzureGermanCloud. |
Creación de una aplicación de AD FS
Abra una instancia de PowerShell como azurestack\AzureStackAdmin.
Vaya a la carpeta donde descargó y extrajo los scripts antes en este artículo.
Ejecute el script Create-ADFSIdentityApp.ps1.
En la ventana Credencial, escriba la cuenta y la contraseña de administrador de la nube de AD FS. Selecciona Aceptar.
Proporcione la ruta de acceso del archivo de certificado y la contraseña del certificado que creó anteriormente. El certificado de este paso es sso.appservice.local.azurestack.external.pfx de forma predeterminada.
Create-ADFSIdentityApp.ps1
| Parámetro | Obligatorio u opcional | Valor predeterminado | Descripción |
|---|---|---|---|
AdminArmEndpoint |
Obligatorio | Null |
Punto de conexión de Azure Resource Manager del administrador. Un ejemplo es adminmanagement.local.azurestack.external. |
PrivilegedEndpoint |
Obligatorio | Null |
Punto de conexión de acceso con privilegios. Un ejemplo es AzS-ERCS01. |
CloudAdminCredential |
Obligatorio | Null |
Credenciales de cuenta de dominio para administradores de nube de Azure Stack Hub Un ejemplo es Azurestack\CloudAdmin. |
CertificateFilePath |
Obligatorio | Null |
Ruta de acceso completa al archivo PFX del certificado de la aplicación de identidad. |
CertificatePassword |
Obligatorio | Null |
Contraseña que ayuda a proteger la clave privada del certificado. |
Descargar elementos de Microsoft Marketplace
Azure App Service en Azure Stack Hub requiere que descargue elementos de Microsoft Marketplace para que estén disponibles en Marketplace de Azure Stack Hub. Antes de iniciar la implementación o actualización de Azure App Service en Azure Stack Hub, descargue los siguientes elementos.
Importante
Windows Server Core no es una imagen de plataforma compatible para su uso con Azure App Service en Azure Stack Hub.
No use imágenes de evaluación para las implementaciones de producción.
- Versión más reciente de la imagen de máquina virtual de Windows Server 2022 Datacenter.
Windows Server 2022 imagen de máquina virtual completa del centro de datos con Microsoft .NET 3.5.1 SP1 activado. Azure App Service en Azure Stack Hub requiere que se active Microsoft .NET 3.5.1 SP1 en la imagen que se usa para la implementación. Las imágenes de Windows Server 2022 sindicadas de Marketplace no tienen habilitada esta característica. En entornos desconectados, la imagen no puede conectarse a Microsoft Update para descargar los paquetes que se instalarán mediante DISM. Debe crear y usar una imagen de Windows Server 2022 con esta característica habilitada previamente para implementaciones desconectadas.
Para obtener información sobre cómo crear una imagen personalizada y agregarla a Marketplace, consulte Agregar una imagen de máquina virtual personalizada a Azure Stack Hub. Asegúrese de especificar las siguientes propiedades al agregar la imagen a Marketplace:
- Editor: Escriba MicrosoftWindowsServer.
- Oferta: Escriba WindowsServer.
- SKU: escriba AppService.
- Versión: especifique la versión más reciente.
- Extensión de script personalizado v1.9.1 o posterior. Este elemento es una extensión de máquina virtual.