Instalowanie programu MIM 2016: usługa synchronizacji programu MIM

« Usługa i portal SharePoint MIM »

Uwaga

W tym przewodniku używane są przykładowe nazwy i wartości firmy o nazwie Contoso. Zastąp je własnymi. Na przykład:

  • Nazwa kontrolera domeny — corpdc
  • Nazwa domeny — contoso
  • Nazwa serwera usługi MIM — corpservice
  • Nazwa serwera synchronizacji programu MIM — corpsync
  • Nazwa programu SQL Server — corpsql
  • Hasło — Pass@word1

Aby zainstalować składniki programu Microsoft Identity Manager 2016, najpierw skonfiguruj pakiet instalacyjny.

  1. Zaloguj się jako contoso\miminstall na serwerze używanym na potrzeby corpsync serwera synchronizacji zarządzania tożsamościami.

  2. Rozpakuj pakiet instalacyjny programu MIM lub zamontuj obraz DVD programu MIM. Jeśli nie masz tego dysku DVD, zobacz Licencjonowanie i pobieranie programu Microsoft Identity Manager.

Instalowanie programu MIM 2016 SP3 lub nowszej usługi synchronizacji

  1. W rozpakowanym folderze instalacyjnym programu MIM przejdź do folderu Usługa synchronizacji .

  2. Uruchom instalatora usługi synchronizacji programu MIM. Postępuj zgodnie z wytycznymi instalatora i ukończ instalację.

  3. Na ekranie powitalnym wybierz pozycję Dalej.

    Zrzut ekranu przedstawiający obraz powitalny kreatora instalatora programu MIM.

  4. Przejrzyj postanowienia licencyjne, sprawdź , czy akceptuję warunki w umowie licencyjnej , aby je zaakceptować, a następnie wybierz pozycję Dalej.

    Zrzut ekranu przedstawiający umowę licencyjną użytkownika końcowego.

  5. Na ekranie Konfiguracja niestandardowa wybierz pozycję Dalej.

    Zrzut ekranu przedstawiający ekran niestandardowej konfiguracji.

  6. Na ekranie Konfiguracja bazy danych usługi synchronizacji wybierz pozycję:

    1. Program SQL Server znajduje się w następujących lokalizacjach:

      1. Lokalny program SQL Server na potrzeby instalacji z lokalnymi serwerami SQL
      2. Zdalny program SQL Server do instalacji ze zdalnymi serwerami SQL i wprowadź nazwę programu SQL Server, na przykład corpsql.contoso.com
      3. Azure SQL Server do instalacji z serwerami Azure SQL i wprowadź Nazwa serwera SQL, na przykład azuresqlserver.database.windows.net
    2. Wystąpienie programu SQL Server to: wystąpienie domyślne

      Zrzut ekranu przedstawiający obraz połączenia z bazą danych.

      Przejdź do kroku 9 dla lokalnego programu SQL Server i zdalnego programu SQL Server

    3. MIM 2016 SP3 lub nowszy: Konfigurowanie nazwy bazy danych usługi synchronizacji MIM

  7. Wybierz typ uwierzytelniania usługi Azure SQL:

    Zrzut ekranu przedstawiający typ uwierzytelniania usługi Azure SQL.

    Przejdź do kroku 9 dla systemowo przypisanej tożsamości zarządzanej

  8. Wprowadź identyfikator tożsamości zarządzanej przypisanej do użytkownika

    Zrzut ekranu przedstawiający uwierzytelnianie przy użyciu Tożsamości Zarządzanej Przypisanej Użytkownikowi.

  9. Ustaw nazwę bazy danych dla usługi synchronizacji i wybierz pozycję Dalej:

    Zrzut ekranu przedstawiający dane wejściowe dla nazwy bazy danych dla usługi synchronizacji.

  10. Skonfiguruj konto usługi synchronizacji zgodnie z utworzonym wcześniej kontem:

    1. Konto usługi: MIMSync

    2. Hasło: Pass@word1

    3. Nazwa domeny konta usługi lub komputera lokalnego: contoso

    Uwaga

    PROGRAM MIM 2016 SP3 lub nowszy: w przypadku kont usług zarządzanych przez grupę upewnij się, że $ znak znajduje się na końcu nazwy konta usługi, np. MIMSync$, i pozostaw puste pole Hasło.

    Zrzut ekranu przedstawiający konfigurację konta usługi.

  11. Udostępnij instalator usługi synchronizacji programu MIM z odpowiednimi grupami zabezpieczeń:

    1. Administrator = contoso\MIMSyncAdmins

    2. Operator = contoso\MIMSyncOperators

    3. Łącznik = contoso\MIMSyncJoiners

    4. Przeglądarka łącznika = contoso\MIMSyncBrowse

    5. Zarządzanie hasłami = WMIcontoso\MIMSyncPasswordReset

    Zrzut ekranu przedstawiający konfigurację grup zabezpieczeń.

  12. Na ekranie ustawień zabezpieczeń zaznacz opcję Włącz reguły zapory dla przychodzącej komunikacji RPC i wybierz przycisk Dalej.

    Zrzut ekranu przedstawiający włączanie reguł zapory dla przychodzącej komunikacji RPC.

  13. Wybierz pozycję Zainstaluj , aby rozpocząć instalację usługi synchronizacji programu MIM.

    1. Może pojawić się ostrzeżenie dotyczące konta usługi synchronizacji programu MIM — wybierz przycisk OK.

    2. Usługa synchronizacji MIM jest instalowana.

    3. Zostanie wyświetlone powiadomienie dotyczące tworzenia kopii zapasowej klucza szyfrowania — wybierz przycisk OK, a następnie wybierz folder do przechowywania kopii zapasowej klucza szyfrowania.

      Zrzut ekranu przedstawiający powiadomienie o kluczu szyfrowania kopii zapasowej synchronizacji programu MIM.

    4. Po pomyślnym zakończeniu instalacji instalatora wybierz pozycję Zakończ.

    5. Aby zmiany członkostwa w grupie zaczęły obowiązywać, musisz się wylogować i zalogować. Wybierz pozycję Tak , aby się wylogować.

« Usługa i portal SharePoint MIM »