Installer MIM 2016 : Service de synchronisation MIM

Note

Cette procédure pas à pas utilise des exemples de noms et de valeurs d’une société appelée Contoso. Remplacez-les par vos propres. Par exemple:

  • Nom du contrôleur de domaine - corpdc
  • Nom de domaine - contoso
  • Nom du serveur de service MIM - corpservice
  • Nom du serveur de synchronisation MIM - corpsync
  • Nom de SQL Server - corpsql
  • Mot de passe - Pass@word1

Pour installer les composants Microsoft Identity Manager 2016, commencez par configurer le package d’installation.

  1. Connectez-vous en tant que contoso\miminstall au serveur que vous utilisez pour le serveur de synchronisation de gestion des identités corpsync.

  2. Décompressez le package d’installation MIM ou montez le DVD de l’image MIM. Si vous n’avez pas ce DVD, consultez licences et téléchargements Microsoft Identity Manager.

Installer le Service de synchronisation de MIM 2016 SP3 ou version ultérieure

  1. Dans le dossier d’installation MIM décompressé, accédez au dossier Service de synchronisation .

  2. Exécutez le programme d’installation du service de synchronisation MIM. Suivez les instructions du programme d’installation et terminez l’installation.

  3. Dans l’écran d’accueil , sélectionnez Suivant.

    Capture d’écran montrant l’image de bienvenue de l'assistant d'installation MIM.

  4. Passez en revue les termes du contrat de licence, vérifiez que j’accepte les termes du contrat de licence pour les accepter, puis sélectionnez Suivant.

    Capture d’écran montrant le contrat de licence utilisateur final.

  5. Dans l’écran Configuration personnalisée , sélectionnez Suivant.

    Capture d’écran montrant l’écran Configuration personnalisée.

  6. Dans l’écran de configuration de la base de données de service de synchronisation, sélectionnez :

    1. Sql Server se trouve sur :

      1. Sql Server local pour les installations avec des serveurs SQL locaux
      2. Serveur SQL distant pour les installations avec des serveurs SQL distants et entrez le nom de SQL Server, par exemple corpsql.contoso.com
      3. Azure SQL Server pour les installations avec des serveurs Azure SQL et entrez le nom de SQL Server, par exemple azuresqlserver.database.windows.net
    2. L’instance SQL Server est : l’instance par défaut

      Capture d’écran montrant l’image de connexion de base de données.

      Passez à l’étape 9 pour SQL Server local et SQL Server distant

    3. MIM 2016 SP3 et versions ultérieures : Configurer le nom de la base de données du service de synchronisation MIM

  7. Sélectionnez le type d’authentification Azure SQL :

    Capture d’écran montrant le type d’authentification Azure SQL.

    Passez à l’étape 9 pour l'identité managée attribuée par le système

  8. Entrez l’ID principal de l’identité gérée assignée par l’utilisateur

    Capture d’écran montrant l'authentification d'identité managée attribuée à l'utilisateur.

  9. Définissez le nom de la base de données pour le service de synchronisation , puis sélectionnez Suivant :

    Capture d’écran montrant l’entrée du nom de la base de données pour le service de synchronisation.

  10. Configurez le compte de service de synchronisation en fonction du compte que vous avez créé précédemment :

    1. Compte de service : MIMSync

    2. Mot de passe : Pass@word1

    3. Domaine de compte de service ou nom d’ordinateur local : contoso

    Note

    MIM 2016 SP3 et versions ultérieures : pour les comptes de service gérés de groupe, vérifiez que le $ caractère se trouve à la fin du nom du compte de service, par exemple MIMSync$, et laissez le champ Mot de passe vide.

    Capture d’écran montrant la configuration du compte de service.

  11. Fournissez au programme d’installation du service de synchronisation MIM les groupes de sécurité appropriés :

    1. Administrateur = contoso\MIMSyncAdmins

    2. Opérateur = contoso\MIMSyncOperators

    3. Joiner = contoso\MIMSyncJoiners

    4. Connecteur Browse = contoso\MIMSyncBrowse

    5. Gestion des = contoso\MIMSyncPasswordReset

    Capture d’écran montrant la configuration des groupes de sécurité.

  12. Dans l’écran paramètres de sécurité, activez les règles de pare-feu pour les communications RPC entrantes, puis sélectionnez Suivant.

    Capture d’écran montrant l’activation des règles de pare-feu pour les communications RPC entrantes.

  13. Sélectionnez Installer pour commencer l’installation du service de synchronisation MIM.

    1. Un avertissement concernant le compte de service de synchronisation MIM peut apparaître : sélectionnez OK.

    2. Installation du service de synchronisation MIM.

    3. Une notification sur la création d’une sauvegarde pour la clé de chiffrement s’affiche : sélectionnez OK, puis sélectionnez un dossier pour stocker la sauvegarde de la clé de chiffrement.

      Capture d’écran montrant la notification de clé de chiffrement de sauvegarde MIM Sync.

    4. Une fois l’installation terminée, sélectionnez Terminer.

    5. Vous devez vous déconnecter et vous connecter pour que les changements d’adhésion au groupe prennent effet. Sélectionnez Oui pour vous déconnecter.