Skip to main content
Puede conectar el Servidor de aplicaciones de ABBYY FlexiCapture a un recurso compartido de archivos de Microsoft Azure. Almacene las credenciales del recurso compartido en el Administrador de credenciales de Windows o en Azure Key Vault.
Estas instrucciones suponen que ya existe una cuenta de almacenamiento en Microsoft Azure Files y que está disponible para ABBYY FlexiCapture.

Conéctese mediante el Administrador de credenciales de Windows

1

Abra el servicio Files de su cuenta de almacenamiento

En portal de Azure, vaya a su cuenta de almacenamiento —abbyystorage en este ejemplo— y haga clic en Files en el panel de la cuenta de almacenamiento.
2

Cree el recurso compartido de archivos

Asígnele un nombre —fcstorage en este ejemplo— y una cuota de espacio.
3

Abra el nuevo recurso compartido de archivos y haga clic en Connect

El panel Connect muestra el comando que necesitará en el siguiente paso.
4

Copie el comando cmdkey al Portapapeles

Cópielo desde el panel Connect.
5

Ejecute el comando cmdkey en el Servidor de aplicaciones

Inicie sesión en la máquina virtual que ejecuta el Servidor de aplicaciones de FlexiCapture. Use un usuario del sistema que tenga permiso para acceder a los servicios de FlexiCapture —fcuser en este ejemplo—.Abra el símbolo del sistema y pegue y ejecute el comando cmdkey. Esto agrega las credenciales del recurso compartido de archivos al Administrador de credenciales de Windows.
6

Compruebe que el usuario puede acceder al recurso compartido de archivos

Abra el Explorador de Windows y confirme que puede acceder al recurso compartido.
7

Abra la configuración del pool de aplicaciones de FlexiCapture

En IIS Manager de Internet Information Services (IIS), seleccione el pool de aplicaciones de FlexiCapture y haga clic en Advanced Settings.
8

Configure la identidad del pool y cargue el perfil de usuario

Cambie la identidad del pool por la cuenta de usuario de FlexiCapture que tenga los permisos necesarios y establezca Load User Profile en True. Haga clic en OK y, a continuación, recicle el pool de aplicaciones.
9

Configure ABBYY FlexiCapture para usar el recurso compartido

En la Consola de administración y supervisión, seleccione Use external file storage y especifique la ruta de acceso al recurso compartido de archivos de Microsoft Azure.

Use Azure Key Vault para conectarse a Microsoft Azure Files

Azure Key Vault es un servicio en la nube para almacenar secretos de forma segura, como claves de API, contraseñas y certificados. Protege los datos confidenciales que utilizan sus aplicaciones y servicios en la nube. Puede crear y administrar Key Vaults desde portal de Azure. Para obtener más información, consulte conceptos básicos de Azure Key Vault en la documentación de Microsoft. Configure primero el portal de Azure y, a continuación, cada Servidor de aplicaciones.

En el portal de Azure

1

Configure las máquinas virtuales para los servidores de aplicaciones

Todas las máquinas virtuales que ejecuten Servidor de aplicaciones deben estar registradas en Azure Active Directory. Para obtener más información, consulte la configuración de una identidad administrada asignada por el sistema en la documentación de Microsoft.
2

Cree un nuevo Key Vault

En Modelo de permisos, seleccione Control de acceso basado en roles de Azure.
3

Agregue los dos roles que permiten guardar y consultar secretos

Agregue Key Vault Secrets Officer para su cuenta y Key Vault Secrets User para los objetos de máquina virtual. Para obtener más información, consulte la concesión de acceso a Azure Resource Manager a una máquina virtual en la documentación de Microsoft.
4

Agregue la clave de acceso de su cuenta de almacenamiento al Key Vault como secreto

El nombre del secreto debe coincidir con el de su cuenta de almacenamiento; de lo contrario, se producirá un error al conectarse a Azure Files. Para obtener más información, consulte la adición de un secreto a un Key Vault en la documentación de Microsoft.

En cada Servidor de aplicaciones

Configure la cuenta del sistema para que tenga acceso a Azure Files.
1

Guarde el script de conexión en cada máquina virtual del Servidor de aplicaciones

El script acepta dos parámetros:
  • La ruta a la carpeta raíz de Azure en red, como \\<name of Azure Storage account>.file.core.windows.net\<name of network folder>.
  • El URI de Key Vault donde se almacena la clave de acceso de su cuenta de Azure Storage. Cópielo del campo Vault URI en la pestaña Información general del portal de Azure.
Ejecute el script de la siguiente manera:
2

Programe la ejecución del script al inicio del sistema

Cree una tarea en el Programador de tareas que se active con un evento de inicio del sistema. Ejecute la tarea con la cuenta de usuario System, Network Service o Local Service. El pool de aplicaciones de IIS debe ejecutarse con esa misma cuenta.
3

Retrase el servicio de IIS para que se inicie después del script

Abra el cuadro de diálogo Propiedades de World Wide Web Publishing Service. En la pestaña General, seleccione Automatic (Delayed Start) en la lista Startup type.
4

Reinicie el Servidor de aplicaciones

El script se ejecutará al inicio y asignará el recurso compartido antes de que se inicie IIS.