2012-03-30 5 views
1

Недавно я включил службу контроля доступа в наше приложение. И он работает на 100% штрафа в dev-ткани (исключение не исключено). Однако при запуске этого веб-сайта на реальном лазурте он не загружает веб-сайт.Приложение Azure работает на dev, но не при развертывании

Я добавил в журнал звонки по всему веб-сайту, и только те, которые срабатывают, находятся в начале и в конце WebRole в методе OnStart(). Я добавил регистрацию в контроллер, и он никогда не вызывается. Я также добавил вход в метод InitializePropertiesFromConfiguration, который переопределен в моем пользовательском WSFederationAuthenticationModule, что заставило меня поверить, что у него возникают проблемы с выполнением чего-либо в веб-конфигурации (добавление в мой пользовательский обработчик STS и т. П.). Ниже приведен web.config моего приложения, если кто-нибудь знает, что может вызвать такие проблемы или даже хотя бы что-то попробовать, я был бы очень благодарен. Хуже того, проблема брандмауэра для работы означает, что я не могу удаленно работать на лазурной машине, чтобы увидеть, какие ошибки вызывают в журнале Windows. Я в недоумении, что может быть проблемой.

<?xml version="1.0" encoding="utf-8"?> 
<!-- 
    For more information on how to configure your ASP.NET application, please visit 
    http://go.microsoft.com/fwlink/?LinkId=152368 
    --> 
<configuration> 
    <configSections> 
    <section name="microsoft.identityModel" type="Microsoft.IdentityModel.Configuration.MicrosoftIdentityModelSection, Microsoft.IdentityModel, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" /> 
    </configSections> 
    <system.diagnostics> 
    <trace> 
     <listeners> 
     <add type="Microsoft.WindowsAzure.Diagnostics.DiagnosticMonitorTraceListener, Microsoft.WindowsAzure.Diagnostics, Version=1.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" name="AzureDiagnostics"> 
      <filter type="" /> 
     </add> 
     </listeners> 
    </trace> 
    </system.diagnostics> 
    <appSettings> 
    <add key="webpages:Version" value="2.0.0.0" /> 
    <add key="ClientValidationEnabled" value="true" /> 
    <add key="UnobtrusiveJavaScriptEnabled" value="true" /> 
    </appSettings> 
    <system.web> 
    <globalization culture="en" uiCulture="en"/> 
    <httpRuntime requestValidationMode="2.0" /> 
    <authentication mode="None" /> 
    <compilation debug="true" targetFramework="4.0"> 
     <assemblies> 
     <add assembly="System.Web.Abstractions, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" /> 
     <add assembly="System.Web.Helpers, Version=2.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" /> 
     <add assembly="System.Web.Routing, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" /> 
     <add assembly="System.Web.Mvc, Version=4.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" /> 
     <add assembly="System.Web.WebPages, Version=2.0.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" /> 
     <add assembly="Microsoft.IdentityModel, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35" /> 
     </assemblies> 
    </compilation> 
    <pages> 
     <namespaces> 
     <add namespace="System.Web.Helpers" /> 
     <add namespace="System.Web.Mvc" /> 
     <add namespace="System.Web.Mvc.Ajax" /> 
     <add namespace="System.Web.Mvc.Html" /> 
     <add namespace="System.Web.Routing" /> 
     <add namespace="System.Web.WebPages" /> 
     <add namespace="TBX.Common.Web"/> 
     <add namespace="TBX.Pulse.Web"/> 
     </namespaces> 
    </pages> 
    <httpModules> 
     <add name="WSFederationAuthenticationModule" type="TBX.Pulse.Web.Authentication.CustomWSFederationAuthenticationModule, TBX.Pulse.Web"/> 
     <add name="SessionAuthenticationModule" type="Microsoft.IdentityModel.Web.SessionAuthenticationModule, Microsoft.IdentityModel, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" /> 
    </httpModules> 
    </system.web> 
    <system.webServer> 
    <validation validateIntegratedModeConfiguration="false" /> 
    <modules runAllManagedModulesForAllRequests="true"> 
     <add name="WSFederationAuthenticationModule" type="TBX.Pulse.Web.Authentication.CustomWSFederationAuthenticationModule, TBX.Pulse.Web" preCondition="managedHandler"/> 
     <add name="SessionAuthenticationModule" type="Microsoft.IdentityModel.Web.SessionAuthenticationModule, Microsoft.IdentityModel, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" preCondition="managedHandler" /> 
    </modules> 
    </system.webServer> 
    <runtime> 
    <assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1"> 
     <dependentAssembly> 
     <assemblyIdentity name="System.Web.Mvc" publicKeyToken="31bf3856ad364e35" /> 
     <bindingRedirect oldVersion="1.0.0.0-3.0.0.0" newVersion="4.0.0.0" /> 
     </dependentAssembly> 
    </assemblyBinding> 
    </runtime> 
    <system.serviceModel> 
    <behaviors> 
     <endpointBehaviors> 
     <behavior name="TBX.Pulse.Web.Scripts.ButtonClickAnimationAspNetAjaxBehavior"> 
      <enableWebScript /> 
     </behavior> 
     </endpointBehaviors> 
    </behaviors> 
    <serviceHostingEnvironment aspNetCompatibilityEnabled="true" multipleSiteBindingsEnabled="false" /> 
    <extensions> 
     <behaviorExtensions> 
     <add name="federatedServiceHostConfiguration" type="Microsoft.IdentityModel.Configuration.ConfigureServiceHostBehaviorExtensionElement, Microsoft.IdentityModel, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" /> 
     </behaviorExtensions> 
    </extensions> 
    <protocolMapping> 
     <add scheme="http" binding="ws2007FederationHttpBinding" /> 
    </protocolMapping> 
    <bindings> 
    </bindings> 
    </system.serviceModel> 
    <microsoft.identityModel> 
    <service> 
     <claimsAuthorizationManager type="TBX.Pulse.Web.Authorization.CustomClaimsAuthorizationManager" /> 
     <claimsAuthenticationManager type="TBX.Pulse.Web.Authentication.CustomClaimsAuthenticationManager" /> 

     <securityTokenHandlers> 
     <remove type="Microsoft.IdentityModel.Tokens.Saml2.Saml2SecurityTokenHandler, Microsoft.IdentityModel, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31BF3856AD364E35"/> 
     <add type="TBX.Pulse.Web.Authentication.CustomSecurityTokenHandler, TBX.Pulse.Web"/> 
     </securityTokenHandlers> 
     <certificateValidation certificateValidationMode="None" /> 
     <serviceCertificate> 
     <certificateReference x509FindType="FindBySubjectName" findValue="PulseLoginCert" /> 
     </serviceCertificate> 
    </service> 
    </microsoft.identityModel> 
</configuration> 

EDIT: После возиться с этим я нашел 2 номера, один я фиксированной другой все еще остается решить: Первый вопрос о том, что веб-конфигурации необходимо это: , потому что я «ве перешли на протокол HTTPS

Вторая проблема связана с погрузкой в ​​сертификате:

закомментировать эту часть кода, он прекрасно работает. С ним все еще там не работает. Очевидная проблема заключается в том, что он не может загрузить этот сертификат. Вместо этого я попробовал загрузку отпечатка пальца, но безрезультатно. Мое лучшее предположение, что storeLocation или storeName неверно на лазурном. Я добавил сертификат в папку «Сертификаты», но он не может найти его. Я буду общаться с ними и отчитываться.

EDIT2: Нашел причину второго вопроса: я забыл добавить сертификат на веб-роли, этот сайт была большая помощь, чтобы понять это: http://blogs.msdn.com/b/jnak/archive/2009/12/01/how-to-add-an-https-endpoint-to-a-windows-azure-cloud-service.aspx

ответ

1

Вы используете Foundation Windows Identity в вашей роли?

Отметьте это сообщение в блоге Я написал, что объясняет проблему, с которой я столкнулся с контролем доступа. Скорее всего, вам не хватает библиотек WIF в Azure после развертывания. DLL для WIF должен быть в GAC. Вы также можете использовать Intellitrace, чтобы выяснить, почему роль не запускается.

http://blog.cloudish.net/the-cloudish-blog/2012/3/28/how-to-install-the-windows-identity-foundation-runtime-on-de.html

+0

Я также хочу отметить, что лучший способ диагностировать проблемой в лазури является использование IntelliTrace против пытаюсь RDP на виртуальный сервер. – Zoltan

+0

Я никогда раньше не слышал о Intellitrace, мне нужно будет изучить это.Спасибо за это! –

+0

Intellitrace появился в VS2010, и это довольно SWEET !!! – Zoltan

0

Что касается вашей проблемы CERT, вы уверены, что вы добавили его в качестве служебного удостоверения, а не сертификат управления?

Возможно, вы также захотите проверить комплект обучения разработчиков удостоверений. В нем есть пошаговая лаборатория под названием «Веб-службы и идентификация в Windows Azure», которая демонстрирует, как создавать и разворачивать веб-сайт с поддержкой WIF на azure. Вы должны взглянуть на части сертификата, чтобы убедиться, что все правильно на вашем конце, как в вашем экземпляре dev fabric, так и в лазури.

http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=14347

Смежные вопросы