如何配置 Orchestrator Web 服务以使用 HTTPS

 

发布日期: 2016年3月

适用于: System Center 2012 SP1 - Orchestrator,System Center 2012 - Orchestrator,System Center 2012 R2 Orchestrator

使用以下步骤来配置安全套接字层 (SSL) 用于 System Center 2012 - Orchestrator web 服务和 Orchestration 控制台。

若要配置 Orchestrator web 服务以使用安全套接字层 (SSL)

  1. 请求并在其中安装的计算机上安装证书 Orchestrator web 服务。 有关申请和安装证书的指导,请参阅 如何在 IIS 中实现 SSL Microsoft 支持网站上。

  2. 在承载 web 服务和 Orchestration 控制台的计算机上配置 SSL。 Web 服务的默认端口为端口 81,并为 Orchestration 控制台的默认端口为端口 82。 应根据您的安装配置的端口。

    您可以通过执行以下步骤来配置绑定︰

    1. 打开 Internet 信息服务 (IIS) 管理器

    2. 连接 窗格中,展开 Orchestrator web 服务器,展开 站点, ,然后单击 Microsoft System Center 2012 Orchestrator Web Service

    3. 操作 窗格中,单击 绑定

    4. 站点绑定 对话框中,单击 添加

    5. 添加网站绑定 对话框中,在 类型 框中,选择 https ,然后选择您 SSL 证书

    6. 指定 端口 使用。 建议使用默认值为 443。

    7. 单击 确定

    8. 单击 关闭

  3. Microsoft System Center Orchestrator 2012 业务流程 Web Service 窗格中,在 IIS, ,双击 SSL 设置

  4. SSL 设置 窗格中,选择 需要 SSL

  5. 单击 应用

  6. 重复的过程 Microsoft System Center 2012 Orchestrator 的业务流程控制台 使用不同的端口。 建议端口 444。

有关保护 Internet 信息服务 (IIS) 7 的详细信息,请参阅 配置 Web 服务器安全 (IIS 7)

若要更新的业务流程控制台 web.config 文件

  1. 在您 Orchestrator web 服务器中,找到 web.config 文件在 C:\Program Files (x86) \Microsoft System Center 2012\Orchestrator\Orchestration 控制台

  2. 打开 web.config 在编辑器中。

  3. 找到服务 URI 密钥,并更新要连接到 web 服务通过 HTTPS 的键。 例如︰ 更改 < d key ="ScoServiceUri"value ="http:// < 域>: 81/Orchestrator2012/Orchestrator.svc/"/><add key="ScoServiceUri" value=" https://<domain>:443/Orchestrator2012/Orchestrator.svc/"/>

    System_CAPS_ICON_note.jpg 说明

    如果您使用一个端口为 443 以外的 web 服务,然后使用该端口号。

另请参阅

执行安装后任务。