Configurar o SharePoint Server – Edição de subscrição para o Microsoft Identity Manager

Instale e configure o SharePoint Server – Edição de subscrição (SE) para hospedar a página do Portal Microsoft Identity Manager (MIM). O SharePoint SE é a versão recomendada para novas implementações MIM.

Importante

O SharePoint Server 2019 chega ao fim do suporte a 14 de julho de 2026. Se está a usar atualmente o SharePoint Server 2019, planeie a sua migração para o SharePoint Server – Edição de subscrição. Para mais informações, consulte SharePoint Server 2019 informações sobre o ciclo de vida. Se ainda precisares de configurar SharePoint Server 2019, vê Configurar um servidor de gestão de identidade: SharePoint.

Note

Este passo a passo usa nomes e valores de exemplo de uma empresa chamada Contoso. Substitua-os pelos seus. Por exemplo:

  • Nome do controlador de domínio - corpdc
  • Nome de domínio - contoso
  • Nome do servidor de serviço MIM - corpservice
  • Nome do Servidor de Sincronização do MIM - corpsync
  • Nome do SQL Server - corpsql
  • Palavra-passe - Pass@word1

Pré-requisitos

Antes de começar, verifique se tem:

  • Uma conta de domínio com privilégios de administrador local no servidor corpservice e acesso sysadmin no servidor de bases de dados SQL (por exemplo, contoso\miminstall)
  • Uma ligação à internet no servidor, ou uma interface de rede extra que forneça conectividade à internet para downloads prévios (podes desativá-la após a instalação)
  • Conclusão de Configurar um servidor para gestão de identidade: SQL Server

Instalar o SharePoint Server Edição de Subscrição

O SharePoint Server SE utiliza o mesmo processo de instalação do SharePoint Server 2019. Depois de terminares a instalação, o servidor reinicia.

  1. Inicie o PowerShell com uma conta de domínio com privilégios de administrador local na corpservice e acesso como sysadmin no servidor da base de dados SQL (por exemplo, contoso\miminstall).

  2. Mude para o diretório onde o SharePoint foi desempacotado.

  3. Execute o instalador de pré-requisitos:

    .\prerequisiteinstaller.exe
    
  4. Depois de instalar os pré-requisitos, execute a configuração do SharePoint:

    .\setup.exe
    
  5. Selecione o tipo completo de servidor.

  6. Depois de a instalação terminar, executa o assistente.

Configurar o SharePoint com o Assistente de Configuração de Produtos

Siga os passos no Assistente de Configuração SharePoint Products para configurar SharePoint a funcionar com MIM.

  1. No separador Ligar a uma farm de servidores , selecione a opção para criar uma nova farm de servidores.

  2. Especifique o servidor de base de dados (por exemplo, corpsql) para a base de dados de configuração e especifique Contoso\SharePoint como conta de acesso à base de dados para SharePoint.

  3. Cria uma palavra-passe para a palavra-passe de segurança da quinta.

  4. No assistente de configuração, selecione o tipo MinRole de Front-end.

  5. Quando o assistente de configuração concluir a tarefa de configuração 10 de 10, selecione Terminar. Abre-se um navegador web.

  6. Se lhe for solicitado, autentique-se como Contoso\miminstall (ou com a sua conta de administrador equivalente) para continuar.

  7. No assistente web (dentro da aplicação web), selecione Cancelar/Saltar.

Configurar políticas de segurança locais

O SharePoint Server SE exige políticas de segurança locais específicas para o pool de aplicações e as contas do SQL Server.

  1. Inicie o programa Política de Segurança Local .

  2. Navegue até Políticas Locais>Atribuição de Direitos de Utilizadores.

  3. Adicione a sua conta AppPool a estas políticas:

    • Atuar como parte do sistema operacional
    • Assumir a identidade de um cliente após a autenticação

Prepare o SharePoint para hospedar o Portal MIM

Os procedimentos seguintes criam a aplicação web SharePoint e a coleção de sites que alojam o Portal MIM.

Note

Inicialmente, o SSL não está configurado. Configure SSL ou equivalente antes de ativar o acesso a este portal.

Criar a aplicação web

Inicie o Management Shell SharePoint e execute o seguinte script PowerShell para criar uma Aplicação Web SharePoint:

New-SPManagedAccount ##Will prompt for new account enter contoso\mimpool
$dbManagedAccount = Get-SPManagedAccount -Identity contoso\mimpool
New-SpWebApplication -Name "MIM Portal" -ApplicationPool "MIMAppPool" -ApplicationPoolAccount $dbManagedAccount -AuthenticationMethod "Kerberos" -Port 80 -URL http://mim.contoso.com

Note

Aparece uma mensagem de aviso a informar que o método de autenticação Windows Classic está a ser utilizado. Pode demorar vários minutos até o comando final chegar. Quando o processo for concluído, a saída indicará o URL do novo portal. Mantém a janela SharePoint Management Shell aberta para passos futuros.

Crie a coleção do site e desbloqueie ficheiros ASHX

  1. No mesmo Shell de Gestão SharePoint, execute o seguinte script PowerShell para criar uma Coleção de Sites SharePoint:

    $t = Get-SPWebTemplate -compatibilityLevel 15 -Identity "STS#1"
    $w = Get-SPWebApplication http://mim.contoso.com/
    New-SPSite -Url $w.Url -Template $t -OwnerAlias contoso\miminstall -CompatibilityLevel 15 -Name "MIM Portal"
    $s = SpSite($w.Url)
    $s.CompatibilityLevel
    

    Note

    Verifique se o resultado da variável CompatibilityLevel é "15". Se o resultado não for "15", elimine a coleção de sites e crie-a novamente.

  2. Desbloquear ficheiros ASHX usados pelo Portal MIM. O SharePoint Server SE e o SharePoint Server 2019 utilizam ambos uma propriedade de aplicação web que bloqueia certas extensões de ficheiros. Execute estes três comandos para desbloquear ficheiros ASHX:

    $w.BlockedASPNetExtensions.Remove("ashx")
    $w.Update()
    $w.BlockedASPNetExtensions
    

    Note

    Verifique se a lista BlockedASPNetExtensions já não contém a extensão ASHX. Se o ASHX ainda estiver listado, várias páginas do Portal MIM falham em renderizar corretamente.

Desativar a análise de estado de visualização e saúde do lado do servidor

Desative SharePoint Server-Side Viewstate e a tarefa do SharePoint "Health Analysis Job (Hourly, Microsoft SharePoint Foundation Timer, All Servers)" ao executar os seguintes comandos do PowerShell:

$contentService = [Microsoft.SharePoint.Administration.SPWebService]::ContentService;
$contentService.ViewStateOnServer = $false;
$contentService.Update();
Get-SPTimerJob hourly-all-sptimerservice-health-analysis-job | disable-SPTimerJob

Importante

Aplicável apenas a compilações MIM anteriores à 4.6.673.0. Se implementar no SharePoint com atualizações de setembro de 2023 ou posteriores, execute também os seguintes comandos a partir do SharePoint Management Shell:

$f = get-spfarm
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-title-text")
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-link-to-tab-text")
$f.update()
iisreset

Verifique o Portal MIM

  1. Abra um separador do navegador web e navegue até http://mim.contoso.com/.

  2. Inicia sessão como contoso\miminstall. Aparece um site de SharePoint vazio chamado MIM Portal.

    Captura de ecrã da página inicial do Portal MIM exibida em Internet Explorer na URL de exemplo Contoso.

  3. Copie o URL, depois, no Internet Explorer, abra Opções de Internet, mude para o separador Segurança, selecione intranet local e selecione Sites.

    Captura de ecrã do diálogo Internet Explorer Opções de Internet com separador de Segurança, intranet Local e botão Sites destacados.

  4. Na janela da intranet local , selecione Avançado e cole o URL copiado em Adicionar este site na caixa de texto da zona . Selecione Adicionar e depois feche as janelas.

  5. Abra Ferramentas Administrativas, navegue até Services, localize o serviço de Administração SharePoint e inicie-o se ainda não estiver a funcionar.

Passo seguinte