Skip to main content

Server Rollen und Features

Server Rollen

image.png

Folgende Rollen müssen installiert sein:

  • File and Storage
    • Storage Services
  • Web Server (IIS)
    • Web Server
      • Common HTTP Features
        • Default Document
        • Direcory Browsing
        • HTTP Errors
        • Static Content
      • Health and Diagnostics
        • HTTP Logging
      • Performance
        • Static Content
      • Security
        • Request Filtering
        • Basic Authentication
        • Centralized SSL Certificate Support
        • Windows Authentication 
      • Managment Tools
        • ISS Managment Console

Features

image.png

Neben den standartmäßig installierten Features müssen folgende Features noch zusätzlich installiert werden:

  • .Net Framework oder höher
  • ASP.NET 4.7 oder höher

Zuweisung Service-Account

Es wird empfohlen, für den Betrieb des Unified Application Managers einen dedizierten Windows Service-Account einzurichten.
Über diesen Service-Account können die erforderlichen Config Manager und Datenbank-Berechtigungen granular gesteuert und die Trennung von anderen Prozessen sichergestellt werden.

Zur Ausführung des Unified Application Managers im Kontext eines Service-Account sind innerhalb des IIS folgende Schritte auszuführen:

iis-assign-service-account1.png

iis-assign-service-account2.png

iis-assign-service-account3.png

SSL-Zertifikat

Für die Authentifizierung und Autorisierung mittels Microsoft Entra ID ist ein konfiguriertes SSL-Zertifikat im IIS erforderlich. Es kann ein vorhandenes Zertifikat verwendet oder ein Self-Signed Certificate erzeugt werden.

Die Einrichtung erfolgt im Rahmen der Installation und ist unter Konfiguration SSL-Zertifikat beschrieben.