Vous pouvez connecter le serveur d’applications ABBYY FlexiCapture à un partage de fichiers dans Microsoft Azure. Stockez les identifiants du partage soit dans le Gestionnaire d’identifiants Windows, soit dans Azure Key Vault.
Ces instructions supposent qu’un compte de stockage existe déjà dans Microsoft Azure Files et qu’il est accessible par ABBYY FlexiCapture.
Se connecter à l’aide du Gestionnaire d’identifiants Windows
Ouvrez le service Files dans votre compte de stockage
Dans le portail Azure, accédez à votre compte de stockage, abbyystorage dans cet exemple, puis cliquez sur Files dans le volet du compte de stockage. Créez le partage de fichiers
Attribuez-lui un nom, fcstorage dans cet exemple, ainsi qu’un quota d’espace. Ouvrez le nouveau partage de fichiers et cliquez sur Connect
Le volet Connect affiche la commande dont vous aurez besoin à l’étape suivante. Copiez la commande cmdkey dans le Presse-papiers
Copiez-la depuis le volet Connect. Exécutez la commande cmdkey sur le serveur d’applications
Connectez-vous à la machine virtuelle exécutant le serveur d’applications FlexiCapture. Utilisez un compte utilisateur système autorisé à accéder aux services FlexiCapture, fcuser dans cet exemple.Ouvrez l’invite de commandes, puis collez et exécutez la commande cmdkey. Les identifiants du partage de fichiers sont ainsi ajoutés au Gestionnaire d’identifiants Windows. Vérifiez que l’utilisateur peut accéder au partage de fichiers
Ouvrez l’Explorateur Windows et vérifiez l’accès au partage. Ouvrez les paramètres du pool d’applications FlexiCapture
Dans le Gestionnaire des services Internet (IIS), sélectionnez le pool d’applications FlexiCapture et cliquez sur Advanced Settings. Définissez l’identité du pool et chargez le profil utilisateur
Modifiez l’identité du pool pour utiliser le compte d’utilisateur FlexiCapture disposant des autorisations requises, puis définissez Load User Profile sur True. Cliquez sur OK, puis recyclez le pool d’applications. Indiquez à ABBYY FlexiCapture le partage à utiliser
Dans l’Administration and Monitoring Console, sélectionnez stockage de fichiers externe et spécifiez le chemin d’accès au partage de fichiers Microsoft Azure.
Utiliser Azure Key Vault pour se connecter à Microsoft Azure Files
Azure Key Vault est un service cloud qui permet de stocker en toute sécurité des secrets, tels que des clés d’API, des mots de passe et des certificats. Il protège les données sensibles utilisées par vos applications et services cloud.
Vous créez et gérez des coffres de clés via le portail Azure. Pour plus d’informations, consultez Concepts de base d’Azure Key Vault dans la documentation Microsoft.
Configurez d’abord le portail Azure, puis chaque serveur d’applications.
Configurer des machines virtuelles pour vos serveurs d’applications
Créer un coffre de clés
Sous Modèle d’autorisation, sélectionnez Contrôle d’accès Azure basé sur les rôles. Ajouter les deux rôles permettant d’enregistrer et d’afficher les secrets
Ajouter la clé d’accès de votre compte de stockage au coffre de clés en tant que secret
Le nom du secret doit correspondre au nom de votre compte de stockage, sans quoi la connexion à Azure Files échouera. Pour plus d’informations, consultez la section Ajouter un secret à un coffre de clés de la documentation Microsoft.
Sur chaque serveur d’applications
Configurez votre compte système pour accéder à Azure Files.
Enregistrez le script de connexion sur chaque machine virtuelle du serveur d’applications
Le script accepte deux paramètres :
- Le chemin d’accès à la racine du dossier réseau Azure, par exemple :
\\<name of Azure Storage account>.file.core.windows.net\<name of network folder>.
- L’URI du coffre de clés qui stocke la clé d’accès de votre compte Azure Storage. Copiez-le depuis le champ Vault URI de l’onglet Vue d’ensemble du portail Azure.
Exécutez le script comme suit : Planifiez l’exécution du script au démarrage du système
Créez une tâche dans le Planificateur de tâches qui se déclenche au démarrage du système. Exécutez la tâche sous le compte d’utilisateur System, Network Service ou Local Service. Le pool d’applications IIS doit s’exécuter sous ce même compte. Différez le démarrage du service IIS jusqu’à l’exécution du script
Ouvrez la boîte de dialogue World Wide Web Publishing Service Properties. Dans l’onglet General, sélectionnez Automatic (Delayed Start) dans la liste Startup type. Redémarrez le serveur d’applications
Le script s’exécute alors au démarrage et mappe le partage avant le démarrage d’IIS.