Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Zainstaluj i skonfiguruj Wersja subskrypcyjna programu SharePoint Server (SE), aby hostować stronę portalu Microsoft Identity Manager (MIM). SharePoint SE jest zalecaną wersją dla nowych wdrożeń programu MIM.
Important
SharePoint Server 2019 kończy wsparcie 14 lipca 2026 r. Jeśli obecnie używasz SharePoint Server 2019, zaplanuj migrację do Wersja subskrypcyjna programu SharePoint Server. Aby uzyskać więcej informacji, zobacz SharePoint Server 2019 informacje o cyklu życia. Jeśli nadal musisz skonfigurować SharePoint Server 2019, zobacz Konfigurowanie serwera zarządzania tożsamościami: SharePoint.
Note
W tym przewodniku używane są przykładowe nazwy i wartości firmy o nazwie Contoso. Zastąp je własnymi. Przykład:
- Nazwa kontrolera domeny — corpdc
- Nazwa domeny — contoso
- Nazwa serwera usługi MIM — corpservice
- Nazwa serwera synchronizacji programu MIM — corpsync
- Nazwa programu SQL Server — corpsql
- Hasło — Pass@word1
Prerequisites
Przed rozpoczęciem sprawdź, czy masz:
- Konto domeny z uprawnieniami administratora lokalnego na serwerze corpservice i dostęp administratora systemu na serwerze bazy danych SQL (na przykład contoso\miminstall)
- Połączenie internetowe na serwerze lub dodatkowy interfejs sieciowy, który zapewnia łączność z Internetem na potrzeby wstępnych pobrań (można go wyłączyć po instalacji)
- Ukończenie konfigurowania serwera do zarządzania tożsamościami: SQL Server
Zainstaluj Wersja subskrypcyjna programu SharePoint Server
SharePoint Server SE używa tego samego procesu instalacji co SharePoint Server 2019. Po zakończeniu instalacji serwer zostanie uruchomiony ponownie.
Uruchom program PowerShell na koncie domenowym z uprawnieniami lokalnego administratora na komputerze corpservice oraz z dostępem sysadmin na serwerze bazy danych SQL (na przykład contoso\miminstall).
Przejdź do katalogu, w którym program SharePoint został rozpakowany.
Uruchom instalator wymaganych składników:
.\prerequisiteinstaller.exePo zainstalowaniu składników wstępnych uruchom instalatora programu SharePoint:
.\setup.exeWybierz pełny typ serwera.
Po zakończeniu instalacji uruchom kreatora.
Konfigurowanie SharePoint za pomocą Kreatora konfiguracji produktów
Wykonaj kroki opisane w Kreatorze konfiguracji produkty programu SharePoint, aby skonfigurować SharePoint do pracy z programem MIM.
Na karcie Łączenie z farmą serwerów wybierz opcję utworzenia nowej farmy serwerów.
Określ serwer bazy danych (na przykład corpsql) dla bazy danych konfiguracji i określ wartość Contoso\SharePoint jako konto dostępu do bazy danych dla SharePoint.
Utwórz hasło dla hasła zabezpieczeń farmy.
W kreatorze konfiguracji wybierz typ MinRole dla Front-end.
Gdy kreator konfiguracji ukończy zadanie konfiguracji 10 z 10, wybierz pozycję Zakończ. Zostanie otwarta przeglądarka internetowa.
Jeśli zostanie wyświetlony monit, uwierzytelnij się jako Contoso\miminstall (lub równoważne konto administratora), aby kontynuować.
W kreatorze internetowym (w aplikacji internetowej) wybierz pozycję Anuluj/Pomiń.
Konfigurowanie lokalnych zasad zabezpieczeń
SharePoint Server SE wymaga określonych lokalnych zasad zabezpieczeń dla puli aplikacji i kont SQL Server.
Uruchom program Zasady zabezpieczeń lokalnych .
Przejdź do obszaru Zasady lokalne>Przypisywanie praw użytkownika.
Dodaj konto AppPool do następujących zasad:
- Działać jako część systemu operacyjnego
- Podszywanie się pod klienta po uwierzytelnieniu
Przygotowywanie programu SharePoint do hostowania portalu programu MIM
Poniższe procedury tworzą aplikację internetową SharePoint i zbiór witryn hostujących portal programu MIM.
Note
Początkowo protokół SSL nie jest skonfigurowany. Skonfiguruj protokół SSL lub odpowiednik przed włączeniem dostępu do tego portalu.
Tworzenie aplikacji internetowej
Uruchom powłokę zarządzania SharePoint i uruchom następujący skrypt programu PowerShell, aby utworzyć aplikację internetową SharePoint:
New-SPManagedAccount ##Will prompt for new account enter contoso\mimpool
$dbManagedAccount = Get-SPManagedAccount -Identity contoso\mimpool
New-SpWebApplication -Name "MIM Portal" -ApplicationPool "MIMAppPool" -ApplicationPoolAccount $dbManagedAccount -AuthenticationMethod "Kerberos" -Port 80 -URL http://mim.contoso.com
Note
Zostanie wyświetlony komunikat ostrzegawczy z informacją, że jest używana metoda uwierzytelniania klasycznego Windows. Powrót ostatniego polecenia może potrwać kilka minut. Po zakończeniu dane wyjściowe wskazują adres URL nowego portalu. Pozostaw otwarte okno powłoki zarządzania SharePoint, aby wykonać późniejsze kroki.
Tworzenie zbioru witryn i odblokowywanie plików ASHX
W tej samej powłoce zarządzania SharePoint uruchom następujący skrypt programu PowerShell, aby utworzyć zbiór witryn SharePoint:
$t = Get-SPWebTemplate -compatibilityLevel 15 -Identity "STS#1" $w = Get-SPWebApplication http://mim.contoso.com/ New-SPSite -Url $w.Url -Template $t -OwnerAlias contoso\miminstall -CompatibilityLevel 15 -Name "MIM Portal" $s = SpSite($w.Url) $s.CompatibilityLevelNote
Sprawdź, czy wynik zmiennej CompatibilityLevel to "15". Jeśli wynik nie jest równy „15”, usuń zbiór witryn i utwórz go ponownie.
Odblokowywanie plików ASHX używanych przez portal programu MIM. SharePoint Server SE i SharePoint Server 2019 używają właściwości aplikacji internetowej, która blokuje niektóre rozszerzenia plików. Uruchom następujące trzy polecenia, aby odblokować pliki ASHX:
$w.BlockedASPNetExtensions.Remove("ashx") $w.Update() $w.BlockedASPNetExtensionsNote
Sprawdź, czy lista BlockedASPNetExtensions nie zawiera już rozszerzenia ASHX. Jeśli program ASHX jest nadal wyświetlany, kilka stron portalu programu MIM nie może być poprawnie renderowanych.
Wyłącz po stronie serwera ViewState i analizę kondycji
Wyłącz SharePoint Server-Side Viewstate i zadanie SharePoint "Health Analysis Job (Hourly, Microsoft SharePoint Foundation Timer, All Servers)" uruchamiając następujące polecenia programu PowerShell:
$contentService = [Microsoft.SharePoint.Administration.SPWebService]::ContentService;
$contentService.ViewStateOnServer = $false;
$contentService.Update();
Get-SPTimerJob hourly-all-sptimerservice-health-analysis-job | disable-SPTimerJob
Important
Dotyczy tylko kompilacji programu MIM wcześniejszych niż 4.6.673.0. Jeśli wdrażasz rozwiązanie na platformie SharePoint, w której zainstalowano aktualizacje z września 2023 r. lub nowsze, uruchom również następujące polecenia w powłoce zarządzania SharePoint:
$f = get-spfarm
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-title-text")
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-link-to-tab-text")
$f.update()
iisreset
Weryfikowanie portalu programu MIM
Otwórz kartę w przeglądarce internetowej i przejdź do
http://mim.contoso.com/.Zaloguj się jako contoso\miminstall. Pojawi się pusta witryna SharePoint o nazwie MIM Portal.
Skopiuj adres URL, a następnie w Internet Explorer otwórz pozycję Opcje internetowe, przejdź na kartę Zabezpieczenia, wybierz pozycję Lokalny intranet i wybierz pozycję Witryny.
W oknie Lokalny intranet wybierz pozycję Zaawansowane i wklej skopiowany adres URL w polu tekstowym Dodaj tę witrynę internetową do strefy . Wybierz pozycję Dodaj , a następnie zamknij okna.
Otwórz pozycję Narzędzia administracyjne, przejdź do obszaru Usługi, znajdź usługę SharePoint Administracja i uruchom ją, jeśli jeszcze nie jest uruchomiona.