Instalar o MIM 2016: Serviço de Sincronização do MIM

Observação

Este passo a passo usa nomes e valores de exemplo de uma empresa chamada Contoso. Substitua-os pelos seus. Por exemplo:

  • Nome do controlador de domínio - corpdc
  • Nome de domínio - contoso
  • Nome do servidor de serviço MIM - corpservice
  • Nome do Servidor de Sincronização do MIM - corpsync
  • Nome do SQL Server - corpsql
  • Palavra-passe - Pass@word1

Para instalar os componentes do Microsoft Identity Manager 2016, primeiro configure o pacote de instalação.

  1. Entre como contoso\miminstall no servidor que você está usando para o servidor de sincronização de gerenciamento de identidades corpsync.

  2. Descompacte o pacote de instalação do MIM ou monte o DVD de imagem do MIM. Se não tiver este DVD, veja Licenciamento e downloads do Microsoft Identity Manager.

Instalar o Serviço de Sincronização do MIM 2016 SP3 ou posterior

  1. Na pasta de instalação do MIM descompactado, navegue até a pasta do Serviço de Sincronização.

  2. Execute o instalador do MIM Synchronization Service. Siga as orientações do instalador e conclua a instalação.

  3. Na tela de boas-vindas – selecione Avançar.

    Captura de ecrã que mostra a imagem de boas-vindas do assistente de instalador MIM.

  4. Reveja os termos da licença, marque Aceito os termos do Contrato de Licença para aceitá-los e, em seguida, selecione Seguinte.

    Captura de ecrã a mostrar o acordo de licença de utilizador final.

  5. Na tela Configuração personalizada , selecione Avançar.

    Captura de ecrã a mostrar o ecrã de Configuração Personalizada.

  6. Na tela de configuração do banco de dados do Sync Service, selecione:

    1. O SQL Server está localizado em:

      1. SQL Server local para instalações com servidores SQL locais
      2. SQL Server remoto para instalações com servidores SQL remotos e insira o Nome do SQL Server, por exemplo, corpsql.contoso.com
      3. Azure SQL Server para instalações com servidores SQL do Azure e insira o Nome do SQL Server, por exemplo, azuresqlserver.database.windows.net
    2. A instância do SQL Server é: A instância padrão

      Captura de ecrã que mostra a imagem da ligação à base de dados.

      Avançar para a etapa 9 para SQL Server Local e SQL Server Remoto

    3. MIM 2016 SP3 e posteriores: Configurar o nome da Base de Dados do Serviço de Sincronização MIM

  7. Selecione o tipo de autenticação SQL do Azure:

    Captura de ecrã que mostra o tipo de autenticação Azure SQL.

    Pular para a etapa 9 para Identidade Gerenciada atribuída ao Sistema

  8. Insira o ID Principal da Identidade Gerida Atribuída pelo Utilizador

    Captura de ecrã mostrando autenticação de Identidade Gerida Atribuída pelo Utilizador.

  9. Defina o nome do banco de dados para o serviço de sincronização e selecione Avançar:

    Captura de ecrã a mostrar entrada para o nome da base de dados do serviço de sincronização.

  10. Configure a Conta do Serviço de Sincronização de acordo com a conta criada anteriormente:

    1. Conta de serviço: MIMSync

    2. Palavra-passe: Pass@word1

    3. Domínio da conta de serviço ou nome do computador local: contoso

    Observação

    MIM 2016 SP3 e posteriores: para Contas de Serviço Geridas de Grupo, certifique-se de que o $ carácter está no final do Nome da Conta de Serviço, por exemplo, MIMSync$, e deixe o campo Password vazio.

    Captura de ecrã a mostrar a configuração da conta de serviço.

  11. Forneça ao instalador do MIM Sync Service os grupos de segurança relevantes:

    1. Administrador = contoso\MIMSyncAdmins

    2. Operador = contoso\MIMSyncOperators

    3. Joiner = contoso\MIMSyncJoiners

    4. Procurar Conector = contoso\MIMSyncBrowse

    5. Gerenciamento de senhas WMI = contoso\MIMSyncPasswordReset

    Captura de ecrã a mostrar a configuração dos grupos de segurança.

  12. Na tela de configurações de segurança, marque Habilitar regras de firewall para comunicações RPC de entrada e selecione Avançar.

    Captura de ecrã a mostrar as regras de firewall ativadas para comunicações RPC de entrada.

  13. Selecione Instalar para iniciar a instalação do MIM Sync Service.

    1. Pode aparecer um aviso sobre a conta do serviço MIM Sync – selecione OK.

    2. O MIM Sync Service é instalado.

    3. É apresentado um aviso sobre a criação de uma cópia de segurança para a chave de encriptação – selecione OK e, em seguida, selecione uma pasta para armazenar a cópia de segurança da chave de encriptação.

      Captura de ecrã que mostra o aviso sobre a chave de encriptação de backup do MIM Sync.

    4. Quando o instalador concluir a instalação com êxito, selecione Concluir.

    5. Você precisa sair e entrar para que as alterações de associação ao grupo entrem em vigor. Selecione Sim para sair.