Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Installera och konfigurera Prenumerationsversion av SharePoint Server (SE) som värd för Microsoft Identity Manager-portalsidan (MIM). SharePoint SE är den rekommenderade versionen för nya MIM-distributioner.
Important
SharePoint Server 2019 upphör den 14 juli 2026. Om du för närvarande använder SharePoint Server 2019 bör du planera din migrering till Prenumerationsversion av SharePoint Server. Mer information finns i SharePoint Server 2019 livscykelinformation. Om du fortfarande behöver konfigurera SharePoint Server 2019 kan du läsa Konfigurera en identitetshanteringsserver: SharePoint.
Anmärkning
Den här genomgången använder exempelnamn och värden från ett företag som heter Contoso. Ersätt dessa med dina egna. Ett exempel:
- Domännamn för domänkontrollant – corpdc
- Domännamn – contoso
- MIM-tjänstservernamn – corpservice
- MIM Sync Server-namn – corpsync-
- SQL Server-namn – corpsql
- Lösenord – Pass@word1
Förutsättningar
Innan du börjar kontrollerar du att du har:
- Ett domänkonto med lokal administratörsbehörighet på corpservice-servern och sysadmin-åtkomsten på SQL-databasservern (till exempel contoso\miminstall)
- En Internetanslutning på servern eller ett extra nätverksgränssnitt som tillhandahåller Internetanslutning för nödvändiga nedladdningar (du kan inaktivera den efter installationen)
- Slutförande av konfiguration av en server för identitetshantering: SQL Server
Installera Prenumerationsversion av SharePoint Server
SharePoint Server SE använder samma installationsprocess som SharePoint Server 2019. När installationen är klar startas servern om.
Starta PowerShell som ett domänkonto med lokal administratörsbehörighet för corpservice - och sysadmin-åtkomst på SQL-databasservern (till exempel contoso\miminstall).
Ändra till katalogen där SharePoint har packats upp.
Kör installationsprogrammet för nödvändiga komponenter:
.\prerequisiteinstaller.exeNär förhandskraven har installerats kör du SharePoint installationsprogrammet:
.\setup.exeVälj den fullständiga servertypen.
När installationen är klar kör du guiden.
Konfigurera SharePoint med konfigurationsguiden för produkter
Följ stegen i konfigurationsguiden för SharePoint Products för att konfigurera SharePoint att fungera med MIM.
På fliken Anslut till en servergrupp väljer du alternativet för att skapa en ny servergrupp.
Ange databasservern (till exempel corpsql) för konfigurationsdatabasen och ange Contoso\SharePoint som databasåtkomstkonto för SharePoint.
Skapa ett lösenord för säkerhetslösenfrasen för servergruppen.
I konfigurationsguiden väljer du typen MinRole av Front-end.
När konfigurationsguiden har slutfört konfigurationsuppgift 10 av 10 väljer du Slutför. En webbläsare öppnas.
Autentisera som Contoso\miminstall (eller ditt motsvarande administratörskonto) om du uppmanas att fortsätta.
I webbguiden (i webbappen) väljer du Avbryt/Hoppa över.
Konfigurera lokala säkerhetsprinciper
SharePoint Server SE kräver specifika lokala säkerhetsprinciper för programpoolen och SQL Server konton.
Starta programmet lokal säkerhetspolicy.
Gå till Lokala principer>Tilldelning av användarrättigheter.
Lägg till ditt AppPool-konto i dessa policyer:
- Agera som en del av operativsystemet
- Personifiera en klient efter autentisering
Förbereda SharePoint som värd för MIM-portalen
Följande procedurer skapar SharePoint webbprogram och webbplatssamling som är värd för MIM-portalen.
Anmärkning
Till en början är SSL inte konfigurerat. Konfigurera SSL eller motsvarande innan du aktiverar åtkomst till den här portalen.
Skapa webbprogrammet
Starta SharePoint Management Shell och kör följande PowerShell-skript för att skapa ett SharePoint webbprogram:
New-SPManagedAccount ##Will prompt for new account enter contoso\mimpool
$dbManagedAccount = Get-SPManagedAccount -Identity contoso\mimpool
New-SpWebApplication -Name "MIM Portal" -ApplicationPool "MIMAppPool" -ApplicationPoolAccount $dbManagedAccount -AuthenticationMethod "Kerberos" -Port 80 -URL http://mim.contoso.com
Anmärkning
Ett varningsmeddelande visas som säger att Windows klassisk autentiseringsmetod används. Det kan ta flera minuter innan det slutliga kommandot returneras. När det är klart anger utdata URL:en för den nya portalen. Håll fönstret SharePoint Management Shell öppet för senare steg.
Skapa webbplatssamlingen och avblockera ASHX-filer
I samma SharePoint Management Shell kör du följande PowerShell-skript för att skapa en SharePoint webbplatssamling:
$t = Get-SPWebTemplate -compatibilityLevel 15 -Identity "STS#1" $w = Get-SPWebApplication http://mim.contoso.com/ New-SPSite -Url $w.Url -Template $t -OwnerAlias contoso\miminstall -CompatibilityLevel 15 -Name "MIM Portal" $s = SpSite($w.Url) $s.CompatibilityLevelAnmärkning
Kontrollera att resultatet av variabeln CompatibilityLevel är "15". Om resultatet inte är "15", ta bort webbplatssamlingen och skapa den på nytt.
Avblockera ASHX-filer som används av MIM-portalen. SharePoint Server SE och SharePoint Server 2019 använder båda en webbprogramegenskap som blockerar vissa filnamnstillägg. Kör dessa tre kommandon för att avblockera ASHX-filer:
$w.BlockedASPNetExtensions.Remove("ashx") $w.Update() $w.BlockedASPNetExtensionsAnmärkning
Kontrollera att listan BlockedASPNetExtensions inte längre innehåller ASHX-tillägget. Om ASHX fortfarande visas kan flera MIM-portalsidor inte återges korrekt.
Inaktivera visningstillstånd och hälsoanalys på serversidan
Inaktivera SharePoint Server-Side Viewstate och SharePoint uppgiften "Hälsoanalysjobb (varje timme, Microsoft SharePoint Foundation Timer, alla servrar)" genom att köra följande PowerShell-kommandon:
$contentService = [Microsoft.SharePoint.Administration.SPWebService]::ContentService;
$contentService.ViewStateOnServer = $false;
$contentService.Update();
Get-SPTimerJob hourly-all-sptimerservice-health-analysis-job | disable-SPTimerJob
Important
Gäller endast för MIM-versioner före 4.6.673.0. Om du distribuerar på SharePoint med uppdateringar i september 2023 eller senare kör du även följande kommandon från SharePoint Management Shell:
$f = get-spfarm
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-title-text")
$f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-link-to-tab-text")
$f.update()
iisreset
Kontrollera MIM-portalen
Öppna en webbläsarflik och gå till
http://mim.contoso.com/.Logga in som contoso\miminstall. En tom SharePoint webbplats med namnet MIM-portalen visas.
Kopiera URL:en och öppna sedan Internetalternativ i Internet Explorer, ändra till fliken Säkerhet, välj Lokalt intranät och välj Webbplatser.
I fönstret Lokalt intranät väljer du Avancerat och klistrar in den kopierade URL:en i textrutan Lägg till den här webbplatsen i zonen . Välj Lägg till och stäng sedan fönstren.
Öppna Administrationsverktyg, navigera till Tjänster, leta upp tjänsten SharePoint Administration och starta den om den inte redan körs.