Creación de un laboratorio de CM: configuración de CMG en la consola [16]

Tenemos cuatro publicaciones en nuestra subserie CMG aquí, y finalmente estamos llegando a la configuración de CMG, vamos a pasar por la configuración de CMG en la consola. Mirando hacia atrás, necesitábamos crear nuestros certificados (tenga en cuenta que si no está utilizando una CA interna sino un certificado de un proveedor de certificados, entonces no necesita preocuparse por eso, pero no estoy cubriendo esa configuración, sino simplemente una descripción general de cómo lo configuré para nuestro laboratorio y, con suerte, será de utilidad) y necesitaremos que nuestros servicios de Azure ya estén configurados.

Si también está siguiendo en MS Docs, estamos preparados para esto Apuntar en los documentos.

Avancemos y configuremos nuestro CMG en la Consola

Desde el nodo de administración -> Servicios en la nube -> Puerta de enlace de administración en la nube -> Clic derecho -> Crear puerta de enlace de administración en la nube
Aquí iniciamos sesión con nuestra cuenta de Azure que tiene los permisos adecuados, como hablamos anteriormente.
Una vez que inicie sesión, si tiene más de una suscripción, elija la adecuada y el resto debería completarse automáticamente.
Ahora llegamos a una parte divertida, muchas cosas para completar. Primero, deberá agregar ese Certificado que creamos en una publicación anterior.
Navegue y seleccione nuestro CMG Cert
Luego solicita la contraseña que colocamos en el certificado.
Una vez que importa, crea esta advertencia, ya que la creé con un comodín ya que no estaba seguro en ese momento de qué nombre iba a usar. Sigamos adelante y terminemos de llenarlo
Decidí usar recastdevcmg como nombre. El nombre que elija se colocará automáticamente en el cuadro que se encuentra a continuación. Verá que MS usa su propio dominio detrás de escena (cloudapp.net).

NOTA... NECESITA CONFIGURAR UN ALIAS DNS para su nombre de CMG personalizado [recastdevcmg.dev.recastsoftware.com] para el nombre de back-end Microsoft [recastdevcmg.cloudapp.net]. Si no tiene eso en su lugar, sus clientes y servidores no podrán comunicarse con el CMG en Azure.

bien, volviendo a la última imagen, me pareció más fácil hacer que el asistente creara un nuevo grupo de recursos en Azure. Me aseguré de que fuera un nombre único, y uno bastante fácil de saber qué era cuando estás en Azure Portal. También tenga en cuenta que querrá desmarcar la casilla "Verificar revocación del certificado de cliente" a menos que no lo haga... pero si no está seguro, querrá desmarcarla. [MS Docs] (como se muestra a continuación).. lo siento, no hice eso cuando lo configuré por primera vez y estaba tomando las capturas de pantalla, y descubrí que causó algunos problemas. Pero no fue realmente práctico, pero afortunadamente algunas de estas configuraciones se pueden cambiar después del hecho... como esa. También marqué la casilla para que todos los CMG funcionen como un DP en la nube, lo cual es genial, y he estado haciendo pruebas con mi cliente que no tiene una conexión VPN de vuelta al laboratorio, y es genial que pueda instalar aplicaciones desde el centro de software sin estar en la red. Pero me estoy adelantando. Mientras todavía está en la pantalla del asistente, deberá cargar su certificado de CA, que también mostraré a continuación.

Asegúrese de desmarcar esa casilla en el asistente de arriba, como lo olvidé originalmente. Más información sobre esto en el MS Docs si quieres entender lo que hace esa caja.
Esto muestra lo que ve cuando hace clic en el botón Certificados, mostrará los certificados que ya tiene allí, no tenía ninguno, así que hice clic en agregar, luego busqué mi certificado de CA raíz y lo agregué.
Luego, extraerá el certificado y podrá especificar qué tienda, querrá asegurarse de que sea la tienda de las Autoridades de certificación raíz de confianza.
En la página siguiente, simplemente dejé los valores predeterminados.
¡Y completo! ¡Éxito!

Ahora vemos nuestro servicio CMG configurado en la consola y su estado es aprovisionamiento.

Al entrar en Azure Portal, en los grupos de recursos, veo el grupo de recursos que creó el asistente.
Profundizando en el grupo de recursos, puedo ver que se está implementando en este momento.
Y aquí estamos, mi CMG está configurado en ese grupo, y puede ver la URL proporcionada por MS

Bien, ahora tenemos nuestro CMG, en las próximas publicaciones veremos cómo aprovechar este nuevo CMG. Todavía tenemos algunas cosas más para configurar en la Consola antes de que sea utilizable.

Así que nos estamos acercando, ¡así que aguanten equipo!

Publicaciones de blog relacionadas:

Cloud Management Gateway (CMG) - Certificados PreReq [13]

Cloud Management Gateway (CMG): suscripción a Azure [14]

Cloud Management Gateway (CMG): conexión de servicios de Azure [15]

Puerta de enlace de gestión en la nube (CMG): configuración posterior a CMG [17]

Puerta de enlace de gestión en la nube (CMG): puntos finales de CMG del cliente [18]

Vea cómo Right Click Tools está cambiando la forma en que se administran los sistemas.

Aumente la productividad de inmediato con nuestra versión limitada y gratuita de la edición Community.

Comience con Right Click Tools hoy:

Ayuda

  • Este campo es para fines de validación y no debe modificarse.

Contacto

  • Este campo es para fines de validación y no debe modificarse.

Al enviar este formulario, comprende que Recast Software puede procesar sus datos como se describe en el Recast Software Política de privacidad.

es_MXSpanish