- Introdução
- Requisitos
- Melhores práticas
- Instalação
- Atualizando
- Servidor de Identidade
- High Availability Add-on
Publicar no Identity Server
A seguinte tabela descreve todos os parâmetros que podem ser usados com a Publish-IdentityServer.ps1.
| Parâmetro | Description |
|---|---|
|
|
Obrigatório. Indica o tipo de cenário que você deseja iniciar. As seguintes opções estão disponíveis:
|
|
|
Mandatory. The Azure service principal ID. Please note that the used service principal needs to be assigned the Contributor role to the app service at the subscription scope. |
|
|
Obrigatório. O token de acesso do Azure para o ID principal do serviço. |
|
|
Obrigatório. O ID de assinatura do Azure para o Serviço de Aplicativo que hospeda o Orchestrator. |
|
|
Obrigatório. O ID de tenant do Azure. |
|
|
Obrigatório. O nome do Grupo de Recursos do Azure que contém o Serviço de Aplicativo do Identity Server. |
|
|
Obrigatório. O nome do Serviço de Aplicativo do Azure do Identity Server. Observe que ele deve ser diferente do nome de Serviço de Aplicativo do Orchestrator. |
|
|
Obrigatório. O URL da instância do Orchestrator. |
|
|
Obrigatório. Indique o caminho completo ou o caminho relativo do arquivamento |
|
|
Obrigatório. Indique o caminho completo ou o caminho relativo do arquivamento |
|
|
Opcional. Ele pode ser usado apenas se o slot de implantação do Serviço de Aplicativo do Identity Server for diferente do slot de Serviço de Aplicativo de produção padrão definido pelo Azure. |
|
|
Opcional. Se presente, ele interrompe a aplicação antes da implantação e reinicia após a conclusão da implantação. |
|
|
Opcional. Se presente, a implantação continua sem qualquer confirmação do usuário. |
|
|
Opcional. Permite a especificação de um diretório em que os arquivos necessários são baixados e descompactados. |
O script Publish-IdentityServer.ps1 é usado para a implantação inicial ou atualização do Identity Server. O script pressupõe que o aplicativo da Web já tenha a string de conexão do banco de dados DefaultConnection configurada.
.\Publish-IdentityServer.ps1 `
-action Deploy `
-orchestratorUrl "<orchestrator_address>" `
-azureSubscriptionId "<subscription_id>" `
-azureAccountTenantId "<azure_tenant_id>" `
-azureAccountApplicationId "<azure_application_id>" `
-azureAccountPassword "<azure_account_password>" `
-package "UiPath.IdentityServer.Web.zip" `
-cliPackage "UiPath.IdentityServer.Migrator.Cli.zip" `
-stopApplicationBeforePublish `
-resourceGroupName "<resourcegroup_name>" `
-appServiceName "<appservice_name>" `
-unattended
.\Publish-IdentityServer.ps1 `
-action Deploy `
-orchestratorUrl "<orchestrator_address>" `
-azureSubscriptionId "<subscription_id>" `
-azureAccountTenantId "<azure_tenant_id>" `
-azureAccountApplicationId "<azure_application_id>" `
-azureAccountPassword "<azure_account_password>" `
-package "UiPath.IdentityServer.Web.zip" `
-cliPackage "UiPath.IdentityServer.Migrator.Cli.zip" `
-stopApplicationBeforePublish `
-resourceGroupName "<resourcegroup_name>" `
-appServiceName "<appservice_name>" `
-unattended
Após executar o script acima, certifique-se de executar as etapas extras listadas abaixo para uma implantação inicial bem-sucedida.
Após publicar o Identity Server, execute as seguintes etapas:
-
Acesse o Portal do Azure.
-
Selecione seu Serviço de Aplicativo do Identity Server.
-
No menu Configurações TLS/SSL acesse a aba Certificados de Chave Privada.
-
Carregue um arquivo de certificado de chave privada
.pfxcom uma senha válida.Observação:Esse certificado é usado para assinar os tokens de acesso e os tokens de ID.
-
No menu Configuração, adicione as seguintes configurações de aplicativo exatamente como escrito na coluna Configurações do Aplicativo:
Configuração de aplicativos Valor Description AppSettings__IdentityServerAddresshttps://[IdentityServer]/identidade O URL pública do Identity Server.
The URL must contain the address of Identity Server + the suffix/identity.AppSettings__SigningCredentialSettings__StoreLocation__LocationUsuário atual Ela deve apontar para CurrentUser. AppSettings__SigningCredentialSettings__StoreLocation__NameXXXXXXXXXXXXXXXXXXXXXXXXXXXX A impressão digital do seu certificado que você carregou anteriormente. AppSettings__SigningCredentialSettings__StoreLocation__NameTypeThumbprintInsira Thumbprintcomo o tipo do campo anterior.WEBSITE_LOAD_CERTIFICATESXXXXXXXXXXXXXXXXXXXXXXXXXXXX O valor da impressão digital do seu certificado que você carregou anteriormente. WEBSITE_LOAD_USER_PROFILE1 O perfil do usuário. -
Salve as alterações.
Encontre mais detalhes na documentação do Microsoft Azure.
Migrar para o Identity Server
A seguinte tabela descreve todos os parâmetros que podem ser usados com a MigrateTo-IdentityServer.ps1.
| Parâmetro | Description |
|---|---|
|
|
Esse parâmetro é uma tabela de hash que contém os seguintes valores:
|
|
|
Esse parâmetro é uma tabela de hash que contém os seguintes valores:
|
|
|
Esse parâmetro é uma tabela de hash que contém os seguintes valores:
|
|
|
Obrigatório. O endereço público do Identity Server. /identity. Example:
|
|
|
Obrigatório. O endereço público do Orchestrator. |
|
|
Opcional. Permite a especificação de um diretório em que os arquivos necessários são baixados e descompactados. |
O script MigrateTo-IdentityServer.ps1 é usado para migrar dados do usuário do Orchestrator para o Identity Server e definir as configurações para ambos. Ele define a autoridade de identidade do Orchestrator como o Identity Server e cria a configuração do cliente para o Orchestrator no Identity Server.
O script pressupõe que o Orchestrator e o Identity Server já estejam publicados.
.\MigrateTo-IdentityServer.ps1 `
-cliPackage "UiPath.IdentityServer.Migrator.Cli.zip" `
-azureDetails @{azureSubscriptionId = "<subscription_id>"; azureAccountTenantId = "<azure_tenant_id>"; azureAccountApplicationId = "<azure_application_id>"; azureAccountPassword = "<azure_account_password>" } `
-orchDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-identityServerDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-identityServerUrl "https://<IdentityServerURL>/identity" `
-orchestratorUrl "https://<OrchestratorURL>"
.\MigrateTo-IdentityServer.ps1 `
-cliPackage "UiPath.IdentityServer.Migrator.Cli.zip" `
-azureDetails @{azureSubscriptionId = "<subscription_id>"; azureAccountTenantId = "<azure_tenant_id>"; azureAccountApplicationId = "<azure_application_id>"; azureAccountPassword = "<azure_account_password>" } `
-orchDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-identityServerDetails @{ resourceGroupName = "<resourcegroup_name>"; appServiceName = "<appservice_name>"; targetSlot = "Production" } `
-identityServerUrl "https://<IdentityServerURL>/identity" `
-orchestratorUrl "https://<OrchestratorURL>"