Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Instale e configure o SharePoint Server – Edição de subscrição (SE) para hospedar a página do Portal Microsoft Identity Manager (MIM). O SharePoint SE é a versão recomendada para novas implementações MIM.
Importante
O SharePoint Server 2019 chega ao fim do suporte a 14 de julho de 2026. Se está a usar atualmente o SharePoint Server 2019, planeie a sua migração para o SharePoint Server – Edição de subscrição. Para mais informações, consulte SharePoint Server 2019 informações sobre o ciclo de vida. Se ainda precisares de configurar SharePoint Server 2019, vê Configurar um servidor de gestão de identidade: SharePoint.
Note
Este passo a passo usa nomes e valores de exemplo de uma empresa chamada Contoso. Substitua-os pelos seus. Por exemplo:
- Nome do controlador de domínio - corpdc
- Nome de domínio - contoso
- Nome do servidor de serviço MIM - corpservice
- Nome do Servidor de Sincronização do MIM - corpsync
- Nome do SQL Server - corpsql
- Palavra-passe - Pass@word1
Pré-requisitos
Antes de começar, verifique se tem:
- Uma conta de domínio com privilégios de administrador local no servidor corpservice e acesso sysadmin no servidor de bases de dados SQL (por exemplo, contoso\miminstall)
- Uma ligação à internet no servidor, ou uma interface de rede extra que forneça conectividade à internet para downloads prévios (podes desativá-la após a instalação)
- Conclusão de Configurar um servidor para gestão de identidade: SQL Server
Instalar o SharePoint Server Edição de Subscrição
O SharePoint Server SE utiliza o mesmo processo de instalação do SharePoint Server 2019. Depois de terminares a instalação, o servidor reinicia.
Inicie o PowerShell com uma conta de domínio com privilégios de administrador local na corpservice e acesso como sysadmin no servidor da base de dados SQL (por exemplo, contoso\miminstall).
Mude para o diretório onde o SharePoint foi desempacotado.
Execute o instalador de pré-requisitos:
.\prerequisiteinstaller.exeDepois de instalar os pré-requisitos, execute a configuração do SharePoint:
.\setup.exeSelecione o tipo completo de servidor.
Depois de a instalação terminar, executa o assistente.
Configurar o SharePoint com o Assistente de Configuração de Produtos
Siga os passos no Assistente de Configuração SharePoint Products para configurar SharePoint a funcionar com MIM.
No separador Ligar a uma farm de servidores , selecione a opção para criar uma nova farm de servidores.
Especifique o servidor de base de dados (por exemplo, corpsql) para a base de dados de configuração e especifique Contoso\SharePoint como conta de acesso à base de dados para SharePoint.
Cria uma palavra-passe para a palavra-passe de segurança da quinta.
No assistente de configuração, selecione o tipo MinRole de Front-end.
Quando o assistente de configuração concluir a tarefa de configuração 10 de 10, selecione Terminar. Abre-se um navegador web.
Se lhe for solicitado, autentique-se como Contoso\miminstall (ou com a sua conta de administrador equivalente) para continuar.
No assistente web (dentro da aplicação web), selecione Cancelar/Saltar.
Configurar políticas de segurança locais
O SharePoint Server SE exige políticas de segurança locais específicas para o pool de aplicações e as contas do SQL Server.
Inicie o programa Política de Segurança Local .
Navegue até Políticas Locais>Atribuição de Direitos de Utilizadores.
Adicione a sua conta AppPool a estas políticas:
- Atuar como parte do sistema operacional
- Assumir a identidade de um cliente após a autenticação
Prepare o SharePoint para hospedar o Portal MIM
Os procedimentos seguintes criam a aplicação web SharePoint e a coleção de sites que alojam o Portal MIM.
Note
Inicialmente, o SSL não está configurado. Configure SSL ou equivalente antes de ativar o acesso a este portal.
Criar a aplicação web
Inicie o Management Shell SharePoint e execute o seguinte script PowerShell para criar uma Aplicação Web SharePoint:
New-SPManagedAccount ##Will prompt for new account enter contoso\mimpool
$dbManagedAccount = Get-SPManagedAccount -Identity contoso\mimpool
New-SpWebApplication -Name "MIM Portal" -ApplicationPool "MIMAppPool" -ApplicationPoolAccount $dbManagedAccount -AuthenticationMethod "Kerberos" -Port 80 -URL http://mim.contoso.com
Note
Aparece uma mensagem de aviso a informar que o método de autenticação Windows Classic está a ser utilizado. Pode demorar vários minutos até o comando final chegar. Quando o processo for concluído, a saída indicará o URL do novo portal. Mantém a janela SharePoint Management Shell aberta para passos futuros.
Crie a coleção do site e desbloqueie ficheiros ASHX
No mesmo Shell de Gestão SharePoint, execute o seguinte script PowerShell para criar uma Coleção de Sites SharePoint:
$t = Get-SPWebTemplate -compatibilityLevel 15 -Identity "STS#1" $w = Get-SPWebApplication http://mim.contoso.com/ New-SPSite -Url $w.Url -Template $t -OwnerAlias contoso\miminstall -CompatibilityLevel 15 -Name "MIM Portal" $s = SpSite($w.Url) $s.CompatibilityLevelNote
Verifique se o resultado da variável CompatibilityLevel é "15". Se o resultado não for "15", elimine a coleção de sites e crie-a novamente.
Desbloquear ficheiros ASHX usados pelo Portal MIM. O SharePoint Server SE e o SharePoint Server 2019 utilizam ambos uma propriedade de aplicação web que bloqueia certas extensões de ficheiros. Execute estes três comandos para desbloquear ficheiros ASHX:
$w.BlockedASPNetExtensions.Remove("ashx") $w.Update() $w.BlockedASPNetExtensionsNote
Verifique se a lista BlockedASPNetExtensions já não contém a extensão ASHX. Se o ASHX ainda estiver listado, várias páginas do Portal MIM falham em renderizar corretamente.
Desativar a análise de estado de visualização e saúde do lado do servidor
Desative SharePoint Server-Side Viewstate e a tarefa do SharePoint "Health Analysis Job (Hourly, Microsoft SharePoint Foundation Timer, All Servers)" ao executar os seguintes comandos do PowerShell:
$contentService = [Microsoft.SharePoint.Administration.SPWebService]::ContentService;
$contentService.ViewStateOnServer = $false;
$contentService.Update();
Get-SPTimerJob hourly-all-sptimerservice-health-analysis-job | disable-SPTimerJob
Importante
Aplicável apenas a compilações MIM anteriores à 4.6.673.0. Se implementar no SharePoint com atualizações de setembro de 2023 ou posteriores, execute também os seguintes comandos a partir do SharePoint Management Shell:
$f = get-spfarm
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-title-text")
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-link-to-tab-text")
$f.update()
iisreset
Verifique o Portal MIM
Abra um separador do navegador web e navegue até
http://mim.contoso.com/.Inicia sessão como contoso\miminstall. Aparece um site de SharePoint vazio chamado MIM Portal.
Copie o URL, depois, no Internet Explorer, abra Opções de Internet, mude para o separador Segurança, selecione intranet local e selecione Sites.
Na janela da intranet local , selecione Avançado e cole o URL copiado em Adicionar este site na caixa de texto da zona . Selecione Adicionar e depois feche as janelas.
Abra Ferramentas Administrativas, navegue até Services, localize o serviço de Administração SharePoint e inicie-o se ainda não estiver a funcionar.