Instalar o MIM 2016: Serviço de Sincronização do MIM

Observação

Este passo a passo usa nomes de exemplo e valores de uma empresa chamada Contoso. Substitua por seus próprios dados. Por exemplo:

  • Nome do controlador de domínio - corpdc
  • Nome de domínio: Contoso
  • Nome do Servidor de Serviço do MIM – corpservice
  • Nome do Servidor de Sincronização do MIM – corpsync
  • Nome do SQL Server – corpsql
  • Senha: Pass@word1

Para instalar componentes do Microsoft Identity Manager 2016, primeiro configure o pacote de instalação.

  1. Entre como contoso\miminstall no servidor corpsync que você está usando para a sincronização de gerenciamento de identidades.

  2. Descompacte o pacote de instalação do MIM ou monte o DVD de imagem do MIM. Se você não tiver esse DVD, consulte o licenciamento e os downloads do Microsoft Identity Manager.

Instalar o MIM 2016 SP3 ou posterior serviço de sincronização

  1. Na pasta de instalação do MIM descompactada, navegue até a pasta Serviço de Sincronização .

  2. Execute o instalador do Serviço de Sincronização do MIM. Siga as diretrizes do instalador e conclua a instalação.

  3. Na tela de boas-vindas , selecione Avançar.

    Captura de tela mostrando a imagem de boas-vindas do assistente do instalador do MIM.

  4. Examine os termos de licença, verifique se aceito os termos no Contrato de Licença para aceitá-los e selecione Avançar.

    Captura de tela mostrando o contrato de licença do usuário final.

  5. Na tela Configuração Personalizada , selecione Avançar.

    Captura de tela mostrando a tela Configuração Personalizada.

  6. Na tela de configuração do banco de dados do Serviço de Sincronização, selecione:

    1. O SQL Server está localizado em:

      1. SQL Server local para instalações com servidores SQL locais
      2. SQL Server remoto para instalações com servidores SQL remotos e insira o Nome do SQL Server, por exemplo, corpsql.contoso.com
      3. Azure SQL Server para instalações com servidores SQL do Azure e insira o Nome do SQL Server, por exemplo azuresqlserver.database.windows.net
    2. A instância do SQL Server é: a instância padrão

      Captura de tela mostrando a imagem de conexão do banco de dados.

      Pule para a etapa 9 para SQL Server Local e SQL Server Remoto

    3. MIM 2016 SP3 e posterior: configurar o nome do Banco de Dados do Serviço de Sincronização do MIM

  7. Selecione o tipo de autenticação SQL do Azure:

    Captura de tela mostrando o tipo de autenticação SQL do Azure.

    Ignorar a etapa 9 para a Identidade Gerenciada atribuída pelo sistema

  8. Insira a ID principal da Identidade Gerenciada atribuída pelo usuário

    Captura de tela mostrando a autenticação de Identidade Gerenciada atribuída ao usuário.

  9. Defina o nome do banco de dados para o serviço de sincronização e selecione Avançar:

    Captura de tela mostrando a entrada para o nome do banco de dados para o serviço de sincronização.

  10. Configure a Conta de Serviço de Sincronização de acordo com a conta que você criou anteriormente:

    1. Conta de serviço: MIMSync

    2. Senha: Pass@word1

    3. Domínio da Conta de Serviço ou nome do computador local: contoso

    Observação

    MIM 2016 SP3 e posterior: para Contas de Serviço Gerenciado de Grupo, verifique se o $ caractere está no final do Nome da Conta de Serviço, por exemplo, MIMSync$, e deixe o campo Senha vazio.

    Captura de tela mostrando a configuração da conta de serviço.

  11. Forneça o instalador do Serviço de Sincronização do MIM com os grupos de segurança relevantes:

    1. Administrador = contoso\MIMSyncAdmins

    2. Operador = contoso\MIMSyncOperators

    3. Joiner = contoso\MIMSyncJoiners

    4. Navegador de Conectores = contoso\MIMSyncBrowse

    5. Gerenciamento de Senhas WMI = contoso\MIMSyncPasswordReset

    Captura de tela mostrando a configuração de grupos de segurança.

  12. Na tela de configurações de segurança, verifique Habilitar regras de firewall para comunicações RPC de entrada e selecione Avançar.

    Captura de tela mostrando habilitar regras de firewall para comunicações RPC de entrada.

  13. Selecione Instalar para iniciar a instalação do Serviço de Sincronização do MIM.

    1. Um aviso sobre a conta de serviço de Sincronização do MIM pode aparecer – selecione OK.

    2. Instalações do Serviço de Sincronização do MIM.

    3. Um aviso sobre como criar um backup para a chave de criptografia é exibido – selecione OK e selecione uma pasta para armazenar o backup da chave de criptografia.

      Captura de tela mostrando o aviso da chave de criptografia de backup do MIM Sync.

    4. Quando o instalador concluir a instalação com êxito, selecione Concluir.

    5. É necessário sair da conta e entrar novamente para que as mudanças na associação do grupo entrem em vigor. Selecione Sim para sair.