Skip to main content
Puede conectar el Servidor de aplicaciones de ABBYY FlexiCapture a un recurso compartido de archivos de Microsoft Azure. Almacene las credenciales del recurso compartido en el Administrador de credenciales de Windows o en Azure Key Vault.
Estas instrucciones suponen que ya existe una cuenta de almacenamiento en Microsoft Azure Files y que está disponible para ABBYY FlexiCapture.

Conéctese mediante el Administrador de credenciales de Windows

1

Abra el servicio Files de su cuenta de almacenamiento

En portal de Azure, vaya a su cuenta de almacenamiento —abbyystorage en este ejemplo— y haga clic en Files en el panel de la cuenta de almacenamiento.
Captura de pantalla de portal de Azure de Microsoft que muestra el panel de la cuenta de almacenamiento abbyystorage con el servicio Files resaltado.
2

Cree el recurso compartido de archivos

Asígnele un nombre —fcstorage en este ejemplo— y una cuota de espacio.
Captura de pantalla de portal de Azure de Microsoft en la que se crea un nuevo recurso compartido de archivos llamado fcstorage con un nombre y una cuota especificados.
3

Abra el nuevo recurso compartido de archivos y haga clic en Connect

El panel Connect muestra el comando que necesitará en el siguiente paso.
Captura de pantalla de portal de Azure de Microsoft que muestra el recurso compartido de archivos creado, con la opción Connect seleccionada.
4

Copie el comando cmdkey al Portapapeles

Cópielo desde el panel Connect.
Captura de pantalla del panel Connect de portal de Azure de Microsoft que muestra cómo se copia el comando cmdkey al Portapapeles.
5

Ejecute el comando cmdkey en el Servidor de aplicaciones

Inicie sesión en la máquina virtual que ejecuta el Servidor de aplicaciones de FlexiCapture. Use un usuario del sistema que tenga permiso para acceder a los servicios de FlexiCapture —fcuser en este ejemplo—.Abra el símbolo del sistema y pegue y ejecute el comando cmdkey. Esto agrega las credenciales del recurso compartido de archivos al Administrador de credenciales de Windows.
Captura de pantalla del símbolo del sistema de Windows donde se pega y ejecuta el comando cmdkey para agregar las credenciales del recurso compartido de archivos al Administrador de credenciales de Windows.
6

Compruebe que el usuario puede acceder al recurso compartido de archivos

Abra el Explorador de Windows y confirme que puede acceder al recurso compartido.
Captura de pantalla del Explorador de Windows que confirma que el usuario puede acceder al recurso compartido de archivos de Azure conectado.
7

Abra la configuración del pool de aplicaciones de FlexiCapture

En IIS Manager de Internet Information Services (IIS), seleccione el pool de aplicaciones de FlexiCapture y haga clic en Advanced Settings.
Captura de pantalla de IIS Manager con el pool de aplicaciones de FlexiCapture seleccionado y la opción Advanced Settings resaltada.
8

Configure la identidad del pool y cargue el perfil de usuario

Cambie la identidad del pool por la cuenta de usuario de FlexiCapture que tenga los permisos necesarios y establezca Load User Profile en True. Haga clic en OK y, a continuación, recicle el pool de aplicaciones.
Captura de pantalla del cuadro de diálogo Advanced Settings de IIS con la identidad del pool de aplicaciones establecida en la cuenta de usuario de FlexiCapture y Load User Profile establecido en True.
9

Configure ABBYY FlexiCapture para usar el recurso compartido

En la Consola de administración y supervisión, seleccione Use external file storage y especifique la ruta de acceso al recurso compartido de archivos de Microsoft Azure.
Captura de pantalla de la Consola de administración y supervisión con la opción Use external file storage seleccionada y la ruta del recurso compartido de archivos de Microsoft Azure especificada.

Use Azure Key Vault para conectarse a Microsoft Azure Files

Azure Key Vault es un servicio en la nube para almacenar secretos de forma segura, como claves de API, contraseñas y certificados. Protege los datos confidenciales que utilizan sus aplicaciones y servicios en la nube. Puede crear y administrar Key Vaults desde portal de Azure. Para obtener más información, consulte conceptos básicos de Azure Key Vault en la documentación de Microsoft. Configure primero el portal de Azure y, a continuación, cada Servidor de aplicaciones.

En el portal de Azure

1

Configure las máquinas virtuales para los servidores de aplicaciones

Todas las máquinas virtuales que ejecuten Servidor de aplicaciones deben estar registradas en Azure Active Directory. Para obtener más información, consulte la configuración de una identidad administrada asignada por el sistema en la documentación de Microsoft.
Captura de pantalla del portal de Azure que muestra una máquina virtual para ABBYY FlexiCapture Servidor de aplicaciones registrada en Azure Active Directory.
2

Cree un nuevo Key Vault

En Modelo de permisos, seleccione Control de acceso basado en roles de Azure.
Captura de pantalla de la página Crear un Key Vault en el portal de Azure, con Control de acceso basado en roles de Azure seleccionado en Modelo de permisos.
3

Agregue los dos roles que permiten guardar y consultar secretos

Agregue Key Vault Secrets Officer para su cuenta y Key Vault Secrets User para los objetos de máquina virtual. Para obtener más información, consulte la concesión de acceso a Azure Resource Manager a una máquina virtual en la documentación de Microsoft.
4

Agregue la clave de acceso de su cuenta de almacenamiento al Key Vault como secreto

El nombre del secreto debe coincidir con el de su cuenta de almacenamiento; de lo contrario, se producirá un error al conectarse a Azure Files. Para obtener más información, consulte la adición de un secreto a un Key Vault en la documentación de Microsoft.
Captura de pantalla del portal de Azure donde se agrega un secreto al Key Vault con un nombre que coincide con el de la cuenta de Azure Storage.
Captura de pantalla de la página Claves de acceso de la cuenta de Azure Storage en el portal de Azure, donde se copia la clave de acceso que se utilizará como secreto del Key Vault.

En cada Servidor de aplicaciones

Configure la cuenta del sistema para que tenga acceso a Azure Files.
1

Guarde el script de conexión en cada máquina virtual del Servidor de aplicaciones

El script acepta dos parámetros:
  • La ruta a la carpeta raíz de Azure en red, como \\<name of Azure Storage account>.file.core.windows.net\<name of network folder>.
  • El URI de Key Vault donde se almacena la clave de acceso de su cuenta de Azure Storage. Cópielo del campo Vault URI en la pestaña Información general del portal de Azure.
Captura de pantalla de la pestaña Información general de Key Vault en el portal de Azure con el campo Vault URI resaltado.
Ejecute el script de la siguiente manera:
2

Programe la ejecución del script al inicio del sistema

Cree una tarea en el Programador de tareas que se active con un evento de inicio del sistema. Ejecute la tarea con la cuenta de usuario System, Network Service o Local Service. El pool de aplicaciones de IIS debe ejecutarse con esa misma cuenta.
Captura de pantalla del Programador de tareas que muestra una nueva tarea activada por un evento de inicio del sistema.
Captura de pantalla de la tarea del Programador de tareas configurada para ejecutarse con la cuenta System, que también ejecuta el pool de aplicaciones de IIS.
3

Retrase el servicio de IIS para que se inicie después del script

Abra el cuadro de diálogo Propiedades de World Wide Web Publishing Service. En la pestaña General, seleccione Automatic (Delayed Start) en la lista Startup type.
Captura de pantalla del cuadro de diálogo Propiedades de World Wide Web Publishing Service con Startup type configurado como Automatic (Delayed Start).
4

Reinicie el Servidor de aplicaciones

El script se ejecutará al inicio y asignará el recurso compartido antes de que se inicie IIS.