Konfigurera Prenumerationsversion av SharePoint Server för Microsoft Identity Manager

Installera och konfigurera Prenumerationsversion av SharePoint Server (SE) som värd för Microsoft Identity Manager-portalsidan (MIM). SharePoint SE är den rekommenderade versionen för nya MIM-distributioner.

Important

SharePoint Server 2019 upphör den 14 juli 2026. Om du för närvarande använder SharePoint Server 2019 bör du planera din migrering till Prenumerationsversion av SharePoint Server. Mer information finns i SharePoint Server 2019 livscykelinformation. Om du fortfarande behöver konfigurera SharePoint Server 2019 kan du läsa Konfigurera en identitetshanteringsserver: SharePoint.

Anmärkning

Den här genomgången använder exempelnamn och värden från ett företag som heter Contoso. Ersätt dessa med dina egna. Ett exempel:

  • Domännamn för domänkontrollant – corpdc
  • Domännamn – contoso
  • MIM-tjänstservernamn – corpservice
  • MIM Sync Server-namn – corpsync-
  • SQL Server-namn – corpsql
  • Lösenord – Pass@word1

Förutsättningar

Innan du börjar kontrollerar du att du har:

  • Ett domänkonto med lokal administratörsbehörighet på corpservice-servern och sysadmin-åtkomsten på SQL-databasservern (till exempel contoso\miminstall)
  • En Internetanslutning på servern eller ett extra nätverksgränssnitt som tillhandahåller Internetanslutning för nödvändiga nedladdningar (du kan inaktivera den efter installationen)
  • Slutförande av konfiguration av en server för identitetshantering: SQL Server

Installera Prenumerationsversion av SharePoint Server

SharePoint Server SE använder samma installationsprocess som SharePoint Server 2019. När installationen är klar startas servern om.

  1. Starta PowerShell som ett domänkonto med lokal administratörsbehörighet för corpservice - och sysadmin-åtkomst på SQL-databasservern (till exempel contoso\miminstall).

  2. Ändra till katalogen där SharePoint har packats upp.

  3. Kör installationsprogrammet för nödvändiga komponenter:

    .\prerequisiteinstaller.exe
    
  4. När förhandskraven har installerats kör du SharePoint installationsprogrammet:

    .\setup.exe
    
  5. Välj den fullständiga servertypen.

  6. När installationen är klar kör du guiden.

Konfigurera SharePoint med konfigurationsguiden för produkter

Följ stegen i konfigurationsguiden för SharePoint Products för att konfigurera SharePoint att fungera med MIM.

  1. På fliken Anslut till en servergrupp väljer du alternativet för att skapa en ny servergrupp.

  2. Ange databasservern (till exempel corpsql) för konfigurationsdatabasen och ange Contoso\SharePoint som databasåtkomstkonto för SharePoint.

  3. Skapa ett lösenord för säkerhetslösenfrasen för servergruppen.

  4. I konfigurationsguiden väljer du typen MinRole av Front-end.

  5. När konfigurationsguiden har slutfört konfigurationsuppgift 10 av 10 väljer du Slutför. En webbläsare öppnas.

  6. Autentisera som Contoso\miminstall (eller ditt motsvarande administratörskonto) om du uppmanas att fortsätta.

  7. I webbguiden (i webbappen) väljer du Avbryt/Hoppa över.

Konfigurera lokala säkerhetsprinciper

SharePoint Server SE kräver specifika lokala säkerhetsprinciper för programpoolen och SQL Server konton.

  1. Starta programmet lokal säkerhetspolicy.

  2. Gå till Lokala principer>Tilldelning av användarrättigheter.

  3. Lägg till ditt AppPool-konto i dessa policyer:

    • Agera som en del av operativsystemet
    • Personifiera en klient efter autentisering

Förbereda SharePoint som värd för MIM-portalen

Följande procedurer skapar SharePoint webbprogram och webbplatssamling som är värd för MIM-portalen.

Anmärkning

Till en början är SSL inte konfigurerat. Konfigurera SSL eller motsvarande innan du aktiverar åtkomst till den här portalen.

Skapa webbprogrammet

Starta SharePoint Management Shell och kör följande PowerShell-skript för att skapa ett SharePoint webbprogram:

New-SPManagedAccount ##Will prompt for new account enter contoso\mimpool
$dbManagedAccount = Get-SPManagedAccount -Identity contoso\mimpool
New-SpWebApplication -Name "MIM Portal" -ApplicationPool "MIMAppPool" -ApplicationPoolAccount $dbManagedAccount -AuthenticationMethod "Kerberos" -Port 80 -URL http://mim.contoso.com

Anmärkning

Ett varningsmeddelande visas som säger att Windows klassisk autentiseringsmetod används. Det kan ta flera minuter innan det slutliga kommandot returneras. När det är klart anger utdata URL:en för den nya portalen. Håll fönstret SharePoint Management Shell öppet för senare steg.

Skapa webbplatssamlingen och avblockera ASHX-filer

  1. I samma SharePoint Management Shell kör du följande PowerShell-skript för att skapa en SharePoint webbplatssamling:

    $t = Get-SPWebTemplate -compatibilityLevel 15 -Identity "STS#1"
    $w = Get-SPWebApplication http://mim.contoso.com/
    New-SPSite -Url $w.Url -Template $t -OwnerAlias contoso\miminstall -CompatibilityLevel 15 -Name "MIM Portal"
    $s = SpSite($w.Url)
    $s.CompatibilityLevel
    

    Anmärkning

    Kontrollera att resultatet av variabeln CompatibilityLevel är "15". Om resultatet inte är "15", ta bort webbplatssamlingen och skapa den på nytt.

  2. Avblockera ASHX-filer som används av MIM-portalen. SharePoint Server SE och SharePoint Server 2019 använder båda en webbprogramegenskap som blockerar vissa filnamnstillägg. Kör dessa tre kommandon för att avblockera ASHX-filer:

    $w.BlockedASPNetExtensions.Remove("ashx")
    $w.Update()
    $w.BlockedASPNetExtensions
    

    Anmärkning

    Kontrollera att listan BlockedASPNetExtensions inte längre innehåller ASHX-tillägget. Om ASHX fortfarande visas kan flera MIM-portalsidor inte återges korrekt.

Inaktivera visningstillstånd och hälsoanalys på serversidan

Inaktivera SharePoint Server-Side Viewstate och SharePoint uppgiften "Hälsoanalysjobb (varje timme, Microsoft SharePoint Foundation Timer, alla servrar)" genom att köra följande PowerShell-kommandon:

$contentService = [Microsoft.SharePoint.Administration.SPWebService]::ContentService;
$contentService.ViewStateOnServer = $false;
$contentService.Update();
Get-SPTimerJob hourly-all-sptimerservice-health-analysis-job | disable-SPTimerJob

Important

Gäller endast för MIM-versioner före 4.6.673.0. Om du distribuerar på SharePoint med uppdateringar i september 2023 eller senare kör du även följande kommandon från SharePoint Management Shell:

$f = get-spfarm
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-title-text")
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-link-to-tab-text")
$f.update()
iisreset

Kontrollera MIM-portalen

  1. Öppna en webbläsarflik och gå till http://mim.contoso.com/.

  2. Logga in som contoso\miminstall. En tom SharePoint webbplats med namnet MIM-portalen visas.

    Skärmbild av startsidan för MIM-portalen som visas i Internet Explorer på Contosos exempel-URL.

  3. Kopiera URL:en och öppna sedan Internetalternativ i Internet Explorer, ändra till fliken Säkerhet, välj Lokalt intranät och välj Webbplatser.

    Skärmbild av dialogrutan Internet Explorer Internetalternativ med fliken Säkerhet, lokalt intranät och knappen Webbplatser markerad.

  4. I fönstret Lokalt intranät väljer du Avancerat och klistrar in den kopierade URL:en i textrutan Lägg till den här webbplatsen i zonen . Välj Lägg till och stäng sedan fönstren.

  5. Öppna Administrationsverktyg, navigera till Tjänster, leta upp tjänsten SharePoint Administration och starta den om den inte redan körs.

Nästa steg