MIM 2016 installeren: MIM-synchronisatieservice

Notitie

In deze walkthrough worden voorbeeldnamen en -waarden van het bedrijf Contoso gebruikt. Vervang deze door uw eigen. Voorbeeld:

  • Domeincontrollernaam - corpdc
  • Domeinnaam - contoso
  • Naam van MIM-serviceserver - corpservice-
  • NAAM VAN MIM-synchronisatieserver - corpsync
  • SQL Server-naam - corpsql-
  • Wachtwoord - Pass@word1

Als u Microsoft Identity Manager 2016-onderdelen wilt installeren, moet u eerst het installatiepakket instellen.

  1. Meld u aan als contoso\miminstall op de server die u gebruikt voor de server voor identiteitsbeheersynchronisatieserver corpsync.

  2. Pak het MIM-installatiepakket uit of monteer de MIM-image-DVD. Als u deze dvd niet hebt, raadpleegt u Microsoft Identity Manager-licenties en -downloads.

MIM 2016 SP3 of hoger-synchronisatieservice installeren

  1. Navigeer in de uitgepakte MIM-installatiemap naar de map Synchronisatieservice .

  2. Voer het installatieprogramma van de MIM-synchronisatieservice uit. Volg de richtlijnen van het installatieprogramma en voltooi de installatie.

  3. Selecteer Volgende in het welkomstscherm.

    Schermopname met de welkomstafbeelding van de MIM-installatiewizard.

  4. Bekijk de licentievoorwaarden, controleer of ik de voorwaarden in de gebruiksrechtovereenkomst ga accepteren en selecteer vervolgens Volgende.

    Schermopname van de gebruiksrechtovereenkomst voor eindgebruikers.

  5. Selecteer Volgende in het scherm Aangepaste instellingen.

    Schermopname van de Aangepaste installatie.

  6. Selecteer in het configuratiescherm van de synchronisatieservicedatabase de volgende opties:

    1. De SQL Server bevindt zich op:

      1. Lokale SQL Server voor installaties met lokale SQL-servers
      2. Externe SQL Server voor installaties met externe SQL-servers en voer de SQL Server-naam in, bijvoorbeeld corpsql.contoso.com
      3. Azure SQL Server voor installaties met Azure SQL-servers en voer de SQL Server-naam in, bijvoorbeeld azuresqlserver.database.windows.net
    2. Het SQL Server-exemplaar is: het standaardexemplaren

      Schermopname van de afbeelding van de databaseverbinding.

      Ga verder met stap 9 voor lokale SQL Server en externe SQL Server

    3. MIM 2016 SP3 en hoger: De naam van de MIM-synchronisatieservicedatabase configureren

  7. Selecteer het azure SQL-verificatietype:

    Schermopname van het azure SQL-verificatietype.

    Ga verder met stap 9 voor door het systeem toegewezen beheerde identiteit

  8. Voer de principal-id van de gebruikers-toegewezen beheerde identiteit in

    Schermopname van authenticatie met User-Assigned Managed Identity.

  9. Stel de databasenaam voor de synchronisatieservice in en selecteer Volgende:

    Schermopname van invoer voor databasenaam voor synchronisatieservice.

  10. Configureer het synchronisatieserviceaccount op basis van het account dat u eerder hebt gemaakt:

    1. Serviceaccount: MIMSync

    2. Wachtwoord: Pass@word1

    3. Domeinnaam van het serviceaccount of naam van de lokale computer: contoso

    Notitie

    MIM 2016 SP3 en hoger: zorg ervoor dat het $ teken zich aan het einde van de naam van het serviceaccount bevindt, bijvoorbeeld MIMSync$, en laat het veld Wachtwoord leeg.

    Schermopname van de configuratie van het serviceaccount.

  11. Geef de relevante beveiligingsgroepen informatie over het installatieprogramma van de MIM-synchronisatieservice.

    1. Administrateur = contoso\MIMSyncAdmins

    2. Bediener = contoso\MIMSyncOperators

    3. Joiner = contoso\MIMSyncJoiners

    4. Connector Bladeren = contoso\MIMSyncBrowse

    5. WMI-wachtwoordbeheer = contoso\MIMSyncPasswordReset

    Schermopname van de configuratie van beveiligingsgroepen.

  12. Schakel in het scherm Beveiligingsinstellingen de firewallregels inschakelen in voor binnenkomende RPC-communicatie en selecteer Volgende.

    Schermopname van het inschakelen van firewallregels voor binnenkomende RPC-communicatie.

  13. Selecteer Installeren om de installatie van de MIM-synchronisatieservice te starten.

    1. Er kan een waarschuwing over het MIM Sync-serviceaccount worden weergegeven. Selecteer OK.

    2. MIM Sync Service wordt geïnstalleerd.

    3. Er wordt een melding weergegeven over het maken van een back-up voor de versleutelingssleutel. Selecteer OK en selecteer vervolgens een map om de back-up van de versleutelingssleutel op te slaan.

      Schermopname met de melding over de MIM Sync-back-upversleutelingssleutel.

    4. Wanneer het installatieprogramma de installatie heeft voltooid, selecteert u Voltooien.

    5. U moet zich afmelden en weer aanmelden om de wijzigingen in het groepslidmaatschap van kracht te laten worden. Selecteer Ja om u af te melden.