← Назад в блог

SharePoint 2016 Workflow Manager 1.0: настройка и устранение неполадок

Опубликовано
3 мин чтения
--- просмотров

Настройка Workflow Manager в SharePoint 2016

Workflow Manager — движок для запуска воркфлоу на основе списков в SharePoint. Это руководство охватывает настройку, регистрацию и устранение неполадок Workflow Manager 1.0 в SharePoint 2016.


Пошаговая настройка

Рекомендуется:


Типичные проблемы и решения

Ошибка: Register Workflow Proxy for SharePoint Servers

Если на этом шаге у вас ошибка, используйте это исправление:

cls
Add-PSSnapin microsoft.sharepoint.powershell
$config = (Get-SPSecurityTokenServiceConfig)
$config.AllowOAuthOverHttp = $true
$config.AllowMetaDataOverHttp = $true
# $config.Update()

Service Bus застревает в состоянии "Starting"

Если Service Bus не запускается, смотрите:

Пример запроса сертификата

Используйте этот конфиг для запроса сертификата:

[Version]
Signature = "$Windows NT$"

[Strings]
szOID_SUBJECT_ALT_NAME2 = "2.5.29.17"
szOID_ENHANCED_KEY_USAGE = "2.5.29.37"
szOID_PKIX_KP_SERVER_AUTH = "1.3.6.1.5.5.7.3.1"

[NewRequest]
Subject = "CN=ksup-web"
KeySpec = AT_KEYEXCHANGE
KeyUsage = "CERT_DIGITAL_SIGNATURE_KEY_USAGE | CERT_KEY_ENCIPHERMENT_KEY_USAGE"
MachineKeySet = true
RequestType = cert
Exportable = true
KeyLength=2048
ValidityPeriodUnits = 5
ValidityPeriod = Years
HashAlgorithm = sha256

[Extensions]
%szOID_SUBJECT_ALT_NAME2% = "{text}"
_continue_ = "DNS=<HOST>&"
_continue_ = "DNS=<HOST>&"

%szOID_ENHANCED_KEY_USAGE% = "{text}"
_continue_ = %szOID_PKIX_KP_SERVER_AUTH%

Переконфигурация хоста Service Bus:

cls
Remove-SBHost
# Get-SBFarm -SBFarmDBConnectionString "Data Source=<HOST>;Initial Catalog=ServiceBus_Management_DB;Integrated Security=True;Encrypt=False"
# Set-SBCertificate -EncryptionCertificateThumbprint <THUMBPRINT> -FarmCertificateThumbprint <THUMBPRINT> -SBFarmDBConnectionString "Data Source=<HOST>;Initial Catalog=ServiceBus_Management_DB;Integrated Security=True;Encrypt=False"
Add-SBHost

Истёк срок действия сертификата

Ошибка:

The provided signing certificate is invalid according to its expiration claims.

Решение:


Несколько доменов (например, mydomain и mydomain.local)

Если у вас несколько доменов и вы получаете ошибку на последнем шаге (добавление хоста в Workflow Manager Farm):

Workflow Manager configuration starting. Configuring Workflow Manager runtime settings. The token provider was unable to provide a security token while accessing 'https://*:9355/WorkflowDefaultNamespace/$STS/Windows/'. Token provider returned message: 'The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel.'

Вам нужно запросить SSL-сертификат, включающий все имена доменов.

Пример:

continue = "dns=www.maindomain.com&"
continue = "dns=www.domain2.com&"
continue = "dns=maindomain.com&"
continue = "dns=domain2.com&"

После этого:

  1. Запустите Workflow Configuration Manager.
  2. На первом шаге выберите Auto Generate Certificate.
  3. На втором шаге (настройка Service Bus) снимите флажок Manual Configuration и прикрепите только что созданный мультидоменный сертификат.
  4. Убедитесь, что сертификат установлен в хранилище Trusted Root Certification Authorities.

После выполнения этих шагов Workflow Manager должен быть корректно настроен и полностью работоспособен — даже в сложных доменных окружениях.

Открыт для работы по контракту

Я доступен для работы по контракту. Если у вас есть интересная идея проекта — запишитесь на звонок через Calendly.

Записаться на 30-минутный звонок