安装 MIM 2016:MIM 同步服务

注释

本演练使用来自名为 Contoso 的公司的示例名称和值。 将它们替换为你自己的。 例如:

  • 域控制器名称 - corpdc
  • 域名 - contoso
  • MIM 服务服务器名称 - corpservice
  • MIM 同步服务器名称 - corpsync
  • SQL Server 名称 - corpsql
  • 密码 - Pass@word1

若要安装 Microsoft Identity Manager 2016 组件,请先设置安装包。

  1. contoso\miminstall 身份登录到用于标识管理同步服务器 corpsync 的服务器。

  2. 解压缩 MIM 安装包或装载 MIM 映像 DVD。 如果没有此 DVD,请参阅 Microsoft Identity Manager 许可和下载

安装 MIM 2016 SP3 或更高版本的同步服务

  1. 在解压缩的 MIM 安装文件夹中,导航到 同步服务 文件夹。

  2. 运行 MIM 同步服务安装程序。 遵循安装程序的准则并完成安装。

  3. 在欢迎屏幕中 , 选择“ 下一步”。

    屏幕截图显示 MIM 安装向导的欢迎图片。

  4. 查看许可条款,检查 我接受许可协议中的条款 以接受它们,然后选择“ 下一步”。

    显示最终用户许可协议的屏幕截图。

  5. “自定义设置” 屏幕上,选择“ 下一步”。

    显示“自定义设置”屏幕的屏幕截图。

  6. 在“同步服务数据库配置”屏幕中,选择:

    1. SQL Server 位于:

      1. 用于安装本地 SQL Server 的本地 SQL Server
      2. 使用远程 SQL Server 进行安装时,需输入 SQL Server 名称,例如 corpsql.contoso.com
      3. 使用 Azure SQL Server 进行安装的 Azure SQL Server,并输入 SQL Server 名称,例如 azuresqlserver.database.windows.net
    2. SQL Server 实例为: 默认实例

      显示数据库连接图像的屏幕截图。

      对于本地 SQL Server远程 SQL Server,跳到步骤 9

    3. MIM 2016 SP3 及更高版本:配置 MIM 同步服务数据库名称

  7. 选择 Azure SQL 身份验证类型

    显示 Azure SQL 身份验证类型的屏幕截图。

    对于系统分配的托管标识,跳到步骤 9

  8. 输入用户分配的托管标识的主体 ID

    用户分配的托管标识的身份验证屏幕截图。

  9. 设置同步服务的数据库名称 ,然后选择“ 下一步

    显示同步服务数据库名称输入的屏幕截图。

  10. 根据之前创建的帐户配置同步服务帐户:

    1. 服务帐户: MIMSync

    2. 密码: Pass@word1

    3. 服务帐户域或本地计算机名称: contoso

    注释

    MIM 2016 SP3 及更高版本:对于组托管服务帐户,请确保 $ 字符位于服务帐户名称的末尾,例如 MIMSync$,并将“密码”字段留空。

    显示服务帐户配置的屏幕截图。

  11. 请为 MIM 同步服务安装程序提供对应的安全组:

    1. 管理员 = contoso\MIMSyncAdmins

    2. 操作员 = contoso\MIMSyncOperators

    3. 加入者 = contoso\MIMSyncJoiners

    4. 连接器浏览 = contoso\MIMSyncBrowse

    5. WMI 密码管理 = contoso\MIMSyncPasswordReset

    显示安全组配置的屏幕截图。

  12. 在安全设置屏幕中,选中 “启用入站 RPC 通信的防火墙规则”,然后选择“ 下一步”。

    屏幕截图显示已为入站 RPC 通信启用防火墙规则。

  13. 选择 “安装 ”以开始安装 MIM 同步服务。

    1. 可能会显示有关 MIM 同步服务帐户的警告 - 选择“ 确定”。

    2. MIM 同步服务安装。

    3. 此时会显示有关为加密密钥创建备份的通知 - 选择“ 确定”,然后选择用于存储加密密钥备份的文件夹。

      显示 MIM 同步备份加密密钥通知的屏幕截图。

    4. 安装程序成功完成安装后,选择“ 完成”。

    5. 需要注销并登录才能使组成员身份更改生效。 选择 “是 ”以注销。