Come connettersi a un Provider di Hosting in System Center 2012 SP1

 

Pubblicato: marzo 2016

Si applica a: System Center 2012 SP1 - App Controller, System Center 2012 R2 App Controller

System_CAPS_importantImportante

Questo articolo è stato tradotto automaticamente. Vedere la dichiarazione di non responsabilità riportata di seguito. Per visualizzare la versione inglese dell'articolo, fare clic qui.

Connessione a un Provider di HostingApp Controller

Le informazioni contenute in questo argomento si applicano solo a System Center 2012 SP1.

I certificati vengono utilizzati per impostare la relazione di trust tra la base del Provider di servizio e App Controller. Consente l'autenticazione App Controllerchiamare sul Provider di servizio quando si eseguono attività come distribuzione dei servizi o la modifica di proprietà di configurazione. Il certificato tenant, o certificato di scambio di informazioni personali (file con estensione pfx), contiene una chiave privata. App Controllermemorizza il certificato nel App Controllerdatabase. Poiché il certificato contiene la chiave privata, è necessario fornire la password in modo che App Controllerpossibile utilizzare la chiave privata. Il certificato tenant (file con estensione cer) in servizio Provider Foundation che corrisponde al certificato tenant in App Controllercontiene solo la chiave pubblica, che è conservata in Foundation Service Provider per l'accesso. La base di Provider del servizio consente ai clienti di creare i propri certificati di gestione, i certificati autofirmati o utilizzando l'autorità di certificazione preferito (CA). Fornendo la base del Provider di servizi la chiave pubblica e mantenendo la chiave privata locale, l'autenticazione può essere completata.

Se si crea un certificato, è necessario esportare il certificato due volte: una volta come file con estensione cer e quindi una seconda volta come file pfx, per l'utilizzo in App Controller. Potrebbe essere necessario configurare le impostazioni di configurazione del proxy prima di aggiungere sottoscrizioni. Per informazioni sulla configurazione del proxy, vedere Gestione delle impostazioni di connessione.

System_CAPS_importantImportante

Deve essere convalidato il certificato tenant in Foundation Service Provider per la App Controllerserver. Assicurarsi che il certificato è:

  • Non è scaduto.

  • Rilasciato da un'autorità di certificazione (CA). Tuttavia, se si esegue il test con un certificato rilasciato automaticamente creato da IIS, è necessario aggiungere il certificato nell'archivio Autorità di certificazione radice attendibili dell'account del computer locale.

  • Il nome comune (CN) utilizzato nell'attributo soggetto del certificato deve corrispondere l'ID del tenant. Tuttavia, se si verifica questa funzionalità, è possibile disattivare convalida aggiungendo il seguente frammento di codice install_folder\api\bin\Microsoft.SystemCenter.CloudManager.Providers.SpfVmm.exe.config:

    <system.net>
      <settings>
        <httpListener unescapeRequestUrl="false"/>
        <servicePointManager checkCertificateName="false" checkCertificateRevocationList="false" />
      </settings>
    </system.net>

Per la connessione App Controllera un provider di hosting

  1. Nella Impostazioni espandere connessioni nel riquadro di spostamento fare clic su connessione e quindi fare clic su SPF.

  2. Nella Aggiungi una connessione del provider di servizio esterno finestra di dialogo, immettere un nome che è possibile utilizzare per identificare questa connessione del provider di hosting. Questo nome verrà visualizzato nel Nome di connessione colonna del nuvole pagina.

  3. Aggiungere una descrizione facoltativa nel Descrizione casella di testo.

  4. Nella percorso del servizio , immettere il protocollo di servizio Provider Foundation OData URI per il servizio VMM, come illustrato nell'esempio riportato di seguito. L'URI termina con l'ID tenant:

    http://adatum.contoso.com:8090/SC2012/vmm/Microsoft.Management.Odata.svc/4ce5713a-50a1-434b-b47a-87caad75ba72

  5. Per importare il certificato di gestione necessarie, selezionare il file di scambio di informazioni personali (PFX) fornito al provider del servizio di hosting e immettere la password per il certificato.

  6. Fare clic su OK per creare la connessione.

  1. Nota

    Dichiarazione di non responsabilità per la traduzione automatica: Questo articolo è stato tradotto tramite un software di traduzione automatica e non da una persona. Microsoft offre le traduzioni automatiche per consentire a coloro che non conoscono la lingua inglese di leggere gli articoli sui prodotti, sui servizi e sulle tecnologie Microsoft. Poiché l'articolo è stato tradotto automaticamente, potrebbe contenere errori lessicali, di sintassi o di grammatica.