Es wird davon ausgegangen, dass in Microsoft Azure Files bereits ein Speicherkonto erstellt wurde und ABBYY FlexiCapture darauf zugreifen kann.
- Wechseln Sie im Azure portal zu Ihrem Speicherkonto (abbyystorage in diesem Beispiel) und klicken Sie im Bereich des Speicherkontos auf Files.

- Erstellen Sie in Ihrem Speicherkonto eine neue Dateifreigabe, indem Sie ihren Namen (fcstorage in diesem Beispiel) und bei Bedarf ein Speicherplatzkontingent angeben.

- Öffnen Sie die erstellte Dateifreigabe und klicken Sie auf Connect.

- Kopieren Sie den Befehl cmdkey in die Zwischenablage.

- Melden Sie sich an der virtuellen Maschine mit dem FlexiCapture Application Server als Systembenutzer mit Berechtigungen für den Zugriff auf die FlexiCapture-Services an (fcuser in diesem Beispiel), öffnen Sie die Eingabeaufforderung, fügen Sie den Befehl cmdkey aus der Zwischenablage ein, und führen Sie ihn aus. Dadurch werden die Anmeldedaten der Dateifreigabe zur Windows-Anmeldeinformationsverwaltung hinzugefügt.

- Öffnen Sie den Windows-Explorer und stellen Sie sicher, dass der Benutzer auf die Dateifreigabe zugreifen kann.

- Öffnen Sie den Internet Information Services (IIS) Manager, wählen Sie den FlexiCapture-Anwendungspool aus und klicken Sie auf Advanced Settings.

- Legen Sie als Poolidentität das FlexiCapture-Benutzerkonto mit den erforderlichen Berechtigungen fest, setzen Sie Load User Profile auf True, bestätigen Sie die Änderungen mit OK, und starten Sie den Anwendungspool neu.

- Wählen Sie in der Administration and Monitoring Console die Option Use external file storage aus und geben Sie den Pfad zur Dateifreigabe in Microsoft Azure an.

Verwenden von Azure Key Vault zum Herstellen einer Verbindung mit Microsoft Azure Files
- Im Azure portal
- Richten Sie virtuelle Maschinen für Ihre ABBYY FlexiCapture Application Server ein. Wichtig! Ihre virtuellen Maschinen, auf denen der Application Server installiert ist, müssen in Azure Active Directory registriert sein. Ausführliche Anweisungen zum Erstellen und Einrichten virtueller Maschinen finden Sie in der Microsoft-Dokumentation.

- Erstellen Sie einen neuen Key Vault. Wählen Sie unter Permission model die Option Azure role-based access control aus.

- Damit Sie Secrets speichern und anzeigen können, weisen Sie Ihrem Konto die Rolle Key Vault Secrets Officer und den Objekten der virtuellen Maschinen die Rolle Key Vault Secrets User zu. Ausführliche Anweisungen zum Erteilen von Berechtigungen für virtuelle Maschinen finden Sie in der Microsoft-Dokumentation.
- Fügen Sie Ihr Secret (d. h. Ihren Zugriffsschlüssel) für Ihr Azure-Speicherkonto dem Key Vault hinzu. Ausführliche Anweisungen zum Hinzufügen eines Secrets zu einem Key Vault finden Sie in der Microsoft-Dokumentation. Wichtig! Um eine Verbindung mit Azure Files herzustellen, muss der Name Ihres Secrets mit dem Namen Ihres Speicherkontos übereinstimmen.


- Auf jedem Application Server
- Speichern Sie das folgende PowerShell-Skript auf jeder virtuellen Maschine, auf der der Application Server installiert ist:
Parameter aus dem Azure Key Vault abrufen
- Den Pfad zum Stammverzeichnis des Azure-Netzwerkordners, zum Beispiel: „<Name des Azure-Speicherkontos>.file.core.windows.net<Name des Netzwerkordners>“.
- Die URI des Key Vault, in dem der Zugriffsschlüssel für Ihr Azure-Speicherkonto gespeichert ist. Sie können die URI aus dem Feld „Vault URI“ auf der Registerkarte „Overview“ im Azure portal kopieren.

- Um das Skript auszuführen, erstellen Sie in der Aufgabenplanung eine Aufgabe, die durch ein Systemstart-Ereignis ausgelöst wird. Die Aufgabe muss unter dem Benutzerkonto „System“, „Network Service“ oder „Local Service“ ausgeführt werden. Dasselbe Konto muss auch zum Ausführen des IIS-Anwendungspools verwendet werden.


- Konfigurieren Sie den IIS-Service so, dass er erst gestartet wird, nachdem das Verbindungsskript ausgeführt wurde. Öffnen Sie dazu das Dialogfeld World Wide Web Publishing Service Properties und wählen Sie auf der Registerkarte General in der Startup type-Dropdown-Liste die Option Automatic (Delayed Start) aus.

- Starten Sie den Application Server neu.
