Webserver-Konfiguration¶
Den Webserver können Sie unter Internet Information Services (IIS) Manager konfigurieren. Den IIS-Manager finden Sie über die folgenden Schritte:
Windows Server 2016: Öffnen Sie den Server-Manager und navigieren Sie dann zu .
Windows 10: Drücken Sie und suchen Sie nach inetmgr.
Konfigurieren Sie die Anwendungsidentität¶
Die IIS-Anwendungspool-Identität ist das Benutzerkonto, unter dem der Arbeitsprozess eines Web-Anwendungspools ausgeführt wird. Standardmäßig wird zu diesem Zweck ein spezielles virtuelles Konto namens ApplicationPoolIdentity verwendet, das eine sichere und isolierte Umgebung mit eingeschränkten Berechtigungen für jeden Anwendungspool bietet. In einer Active Directory-Umgebung verfügt dieses Standardkonto jedoch möglicherweise nicht über alle erforderlichen Gruppenberechtigungen, um Benutzer zu authentifizieren, wenn sie sich bei SpaceObServer Web Access anmelden. Wenn bei der Anmeldung eines AD-Benutzers eine Fehlermeldung mit PrincipalOperationException in der Ereignisanzeige erscheint, kann die Identität des Anwendungspools so konfiguriert werden, dass ein Dienstkonto mit den erforderlichen Berechtigungen verwendet wird:
tokenGroups
sAMAccountName
userPrincipalName
objectSid
displayName
distinguishedName
memberOf
Mitglied (bei Gruppen)
Öffnen Sie die Advanced Settings des IIS-Anwendungspools (spaceobserver_apppool), um das richtige Benutzerkonto unter Identity zu konfigurieren.
Hinzufügen einer URL für den Zugriff SpaceObServer Web Access¶
Hier finden Sie eine Anleitung, wie Sie eine benutzerdefinierte URL oder IP-Adresse zum Zugriff auf SpaceObServer Web Access in Ihrem Browser hinzufügen können.
Starten Sie den IIS-Manager.
Navigieren Sie im linken Bereich des IIS-Managers zu der Site SpaceObServer Web Access und öffnen Sie das Kontextmenü per Rechtsklick.
Wählen Sie im Kontextmenü Edit Bindings… aus. Es erscheint das Fenster Site Bindings.
Die Webseite ist über alle im Fenster Site Bindings aufgeführten Adressen erreichbar. Drücken Sie die Schaltfläche Add, um eine neue URL oder IP-Adresse hinzuzufügen.
Schließen Sie den IIS-Manager.
Jetzt ist SpaceObServer Web Access über Ihre neu hinzugefügte Adresse erreichbar.
Verbinden Sie den Webserver mit dem Installationsordner von SpaceObServer Web Access¶
Starten Sie den IIS-Manager.
Navigieren Sie im linken Bereich des IIS-Managers zu der Site SpaceObServer Web Access und öffnen Sie das Kontextmenü per Rechtsklick.
Wählen Sie im Kontextmenü aus. Es erscheint das Fenster Advanced Settings.
Ändern Sie im Fenster Advanced Settings den Physical Path in den Installationspfad von SpaceObServer Web Access. Der Standardpfad ist
INSTALLATIONPATH.Schließen Sie das Fenster über die Schaltfläche OK.
Wählen Sie im rechten Fensterbereich im Abschnitt Manage Website Restart aus, um die Website neu zu starten.
Jetzt ist die Website SpaceObServer Web Access an die installierten Daten gebunden.
HTTPS-Konfiguration (empfohlen)¶
Wichtig
Sie sollten die SSL-Verschlüsselung für SpaceObServer Web Access im IIS-Manager aktivieren, um einen verschlüsselten Datenaustausch zu gewährleisten. Für den produktiven Einsatz konfigurieren Sie ein Domänenzertifikat. Zu Testzwecken können Sie ein selbstsigniertes Zertifikat verwenden.
Option 1: Domain-Zertifikat¶
1.2 Zertifikat in den Windows-Zertifikatspeicher importieren¶
Öffnen Sie die Microsoft-Verwaltungskonsole (mmc.exe)
Add-In Certificates für Local Computer
Navigieren Sie zu
Klicken Sie mit der rechten Maustaste und wählen Sie
Importieren Sie die Zertifikatsdatei (
.pfxoder.crtmit privatem Schlüssel)
Option 2: Selbstsigniertes Zertifikat¶
2.1 Selbstsigniertes Zertifikat erstellen¶
IIS-Manager öffnen
Wählen Sie den Servernamen im linken Bereich aus
Doppelklick Server Certificates
Klicken Sie auf Create Self-Signed Certificate im Bereich Actions
Freundlichen Namen eingeben (z. B. SpaceObServer Web Access)
Web Hosting Zertifikatsspeicher auswählen
Klicken Sie auf OK
HTTPS-Bindung konfigurieren¶
Klicken Sie mit der rechten Maustaste auf die Web Access-Website
Auswählen Edit Bindings
Klicken Sie auf die Schaltfläche Add
Konfigurieren Sie die Bindung:
Type:
httpsIP Address All Unassigned (oder bestimmte IP)
Port:
443Host name: Der FQDN Ihres Servers (z. B.
webaccess.company.com)SSL Certificate: Wählen Sie Ihr Zertifikat im Dropdown-Menü aus
SSL-Einstellungen konfigurieren¶
Wählen Sie Ihre Web Access-Site im IIS-Manager aus
Doppelklick SSL Settings
Siehe Require SSL
Wählen Sie die Anforderungen für das Client-Zertifikat aus:
Ignore: Keine Client-Zertifikate erforderlich
Accept: Optionale Client-Zertifikate
Require: Obligatorische Client-Zertifikate
Klicken Sie auf Apply