Configuración de SharePoint Server Edición de Suscripción para Microsoft Identity Manager

Instale y configure SharePoint Server Edición de Suscripción (SE) para hospedar la página del portal de Microsoft Identity Manager (MIM). SharePoint SE es la versión recomendada para las nuevas implementaciones de MIM.

Importante

SharePoint Server 2019 llega al final del soporte técnico el 14 de julio de 2026. Si actualmente usa SharePoint Server 2019, planee la migración a SharePoint Server Edición de Suscripción. Para obtener más información, consulte SharePoint Server 2019 información del ciclo de vida. Si todavía necesita configurar SharePoint Server 2019, consulte Configuración de un servidor de administración de identidades: SharePoint.

Note

En este tutorial se usan nombres y valores de ejemplo de una empresa denominada Contoso. Reemplácelos por el suyo propio. Por ejemplo:

  • Nombre del controlador de dominio: corpdc
  • Nombre de dominio: contoso
  • Nombre del servidor del servicio MIM: corpservice
  • Nombre del servidor de sincronización de MIM: corpsync
  • Nombre de SQL Server: corpsql
  • Contraseña : Pass@word1

Prerequisites

Antes de empezar, compruebe que tiene:

  • Una cuenta de dominio con privilegios de administrador local en el servidor corpservice y acceso sysadmin en el servidor de bases de datos SQL (por ejemplo, contoso\miminstall)
  • Una conexión a Internet en el servidor o una interfaz de red adicional que proporciona conectividad a Internet para las descargas de requisitos previos (puede deshabilitarla después de la instalación).
  • Finalización de Configurar un servidor para la administración de identidades: SQL Server

Instalación de SharePoint Server Edición de Suscripción

SharePoint Server SE usa el mismo proceso de instalación que SharePoint Server 2019. Una vez finalizada la instalación, el servidor se reinicia.

  1. Inicie PowerShell con una cuenta de dominio que tenga privilegios de administrador local en corpservice y acceso sysadmin en el servidor de base de datos SQL (por ejemplo, contoso\miminstall).

  2. Cambie al directorio donde se desempaquetado SharePoint.

  3. Ejecute el instalador de requisitos previos:

    .\prerequisiteinstaller.exe
    
  4. Después de instalar los requisitos previos, ejecute el programa de instalación de SharePoint:

    .\setup.exe
    
  5. Seleccione el tipo de servidor completo.

  6. Una vez completada la instalación, ejecute el asistente.

Configurar SharePoint con el Asistente para configuración de productos

Siga los pasos del SharePoint Products Configuration Wizard para configurar SharePoint para que funcione con MIM.

  1. En la pestaña Conectar a una granja de servidores , seleccione la opción para crear una granja de servidores.

  2. Especifique el servidor de bases de datos (por ejemplo, corpsql) para la base de datos de configuración y especifique Contoso\SharePoint como cuenta de acceso a la base de datos para SharePoint.

  3. Cree una contraseña para la frase de contraseña de la granja.

  4. En el asistente de configuración, seleccione el tipo MinRole de Front-end.

  5. Cuando el asistente para configuración complete la tarea de configuración 10 de 10, seleccione Finalizar. Se abre un explorador web.

  6. Si se le solicita, autentíquese como Contoso\miminstall (o su cuenta de administrador equivalente) para continuar.

  7. En el asistente web (dentro de la aplicación web), seleccione Cancelar/Omitir.

Configuración de directivas de seguridad locales

SharePoint Server SE requiere directivas de seguridad locales específicas para el grupo de aplicaciones y las cuentas de SQL Server.

  1. Inicie el programa Directiva de seguridad local .

  2. Vaya a Directivas locales>Asignación de derechos de usuario.

  3. Agregue la cuenta de AppPool a estas directivas:

    • Actuar como parte del sistema operativo
    • Suplantar a un cliente tras la autenticación

Preparar SharePoint para hospedar el portal de MIM

Los procedimientos siguientes crean la aplicación web SharePoint y la colección de sitios que hospedan el portal de MIM.

Note

Inicialmente, SSL no está configurado. Configure SSL o equivalente antes de habilitar el acceso a este portal.

Creación de la aplicación web

Inicie SharePoint Shell de administración y ejecute el siguiente script de PowerShell para crear una aplicación web de SharePoint:

New-SPManagedAccount ##Will prompt for new account enter contoso\mimpool
$dbManagedAccount = Get-SPManagedAccount -Identity contoso\mimpool
New-SpWebApplication -Name "MIM Portal" -ApplicationPool "MIMAppPool" -ApplicationPoolAccount $dbManagedAccount -AuthenticationMethod "Kerberos" -Port 80 -URL http://mim.contoso.com

Note

Aparece un mensaje de advertencia que indica que se está usando Windows método de autenticación clásico. El comando final puede tardar varios minutos en devolverse. Cuando haya finalizado, la salida indica la dirección URL del nuevo portal. Mantenga abierta la ventana del Shell de administración de SharePoint para los pasos posteriores.

Creación de la colección de sitios y desbloqueo de archivos ASHX

  1. En el mismo shell de administración de SharePoint, ejecute el siguiente script de PowerShell para crear una colección de sitios SharePoint:

    $t = Get-SPWebTemplate -compatibilityLevel 15 -Identity "STS#1"
    $w = Get-SPWebApplication http://mim.contoso.com/
    New-SPSite -Url $w.Url -Template $t -OwnerAlias contoso\miminstall -CompatibilityLevel 15 -Name "MIM Portal"
    $s = SpSite($w.Url)
    $s.CompatibilityLevel
    

    Note

    Compruebe que el resultado de la variable CompatibilityLevel es "15". Si el resultado no es "15", elimine la colección de sitios y vuelva a crearla.

  2. Desbloquee los archivos ASHX usados por el portal de MIM. SharePoint Server SE y SharePoint Server 2019 usan una propiedad de aplicación web que bloquea determinadas extensiones de archivo. Ejecute estos tres comandos para desbloquear archivos ASHX:

    $w.BlockedASPNetExtensions.Remove("ashx")
    $w.Update()
    $w.BlockedASPNetExtensions
    

    Note

    Compruebe que la lista BlockedASPNetExtensions ya no contiene la extensión ASHX. Si ASHX sigue apareciendo, varias páginas del portal de MIM no se pueden representar correctamente.

Deshabilitar ViewState del servidor y el análisis de estado

Deshabilite SharePoint Server-Side ViewstateSharePoint Server-Side ViewStateSharePoint Server-Side ViewState and the SharePoint task "Health Analysis Job (Hourly, Microsoft SharePoint Foundation Timer, All Servers)" by running the following PowerShell commands: y la tarea de SharePoint "Health Analysis Job (Hourly, Microsoft SharePoint Foundation Timer, All Servers)" ejecutando los siguientes comandos de PowerShell: y la tarea de SharePoint "Health Analysis Job (Hourly, Microsoft SharePoint Foundation Timer, All Servers)" ejecutando los siguientes comandos de PowerShell:

$contentService = [Microsoft.SharePoint.Administration.SPWebService]::ContentService;
$contentService.ViewStateOnServer = $false;
$contentService.Update();
Get-SPTimerJob hourly-all-sptimerservice-health-analysis-job | disable-SPTimerJob

Importante

Aplicable solo a las compilaciones de MIM anteriores a la versión 4.6.673.0. Si implementa en SharePoint con actualizaciones de septiembre de 2023 o posteriores, ejecute también los siguientes comandos desde el Shell de administración de SharePoint:

$f = get-spfarm
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-title-text")
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-link-to-tab-text")
$f.update()
iisreset

Comprobación del portal de MIM

  1. Abra una pestaña del explorador web y vaya a http://mim.contoso.com/.

  2. Inicie sesión como contoso\miminstall. Aparece un sitio SharePoint vacío denominado Portal de MIM.

    Captura de pantalla de la página principal del portal de MIM que se muestra en Internet Explorer en la dirección URL de ejemplo de Contoso.

  3. Copie la dirección URL y, a continuación, en Internet Explorer, abra Opciones de Internet, cambie a la pestaña Seguridad, seleccione Intranet local y seleccione Sitios.

    Captura de pantalla del cuadro de diálogo Opciones de Internet de Internet Explorer con la pestaña Seguridad, intranet local y el botón Sitios resaltados.

  4. En la ventana Intranet local , seleccione Avanzadas y pegue la dirección URL copiada en el cuadro de texto Agregar este sitio web a la zona . Seleccione Agregar y cierre las ventanas.

  5. Abra Herramientas administrativas, vaya a Servicios, busque el servicio administración de SharePoint e inícielo si aún no se está ejecutando.

Paso siguiente