Upgrade aus Forefront Identity Manager 2010 R2
Wenn Sie eine Umgebung mit Forefront Identity Manager (FIM) 2010 R2 haben und Microsoft Identity Manager (MIM) 2016 ausprobieren möchten, verwenden Sie diesen Artikel als Anleitung. Es gibt drei Phasen in diesem Upgrade:
Installieren Sie MIM 2016 Synchronization Service (Sync) auf einem Server, der Bestandteil Ihrer Active Directory-Domäne ist. Dadurch wird die FIM 2010 R2-Instanz von Sync ersetzt.
Installieren Sie MIM-Dienst und -Portal. An diesem Punkt haben Sie auch die Wahl, das Registrierungsportal und Dienstportal für Self-Service-Kennwortzurücksetzung (Self-Service Password Reset, SSPR) zu installieren. Anschließend wird die Privileged Access Management-Featuregruppe installiert.
Stellen Sie die MIM-Add-Ins und -Erweiterungen auf einem separaten Computer bereit. Hierzu gehört der integrierte Client für SSPR-Windows-Anmeldung.
In dieser Anleitung wird davon ausgegangen, dass Sie Folgendes bereits eingerichtet haben:
- FIM 2010 R2, bereitgestellt in einer Testumgebung
- Server mit Windows Server 2012, Windows Server 2012 R2 oder Windows Server 2008 R2
- Lokale und umgebungsbezogene Voraussetzungen (SQL Server, Exchange Server, SharePoint Services usw.), die für FIM 2010 R2 konfiguriert sind
Vorbereitung
Sichern Sie die Datenbank des FIM-Diensts, die FIM Sync-Datenbank, FIM Sync sowie die Dienstkonfiguration und die Software.
Melden Sie sich bei jedem Server,auf dem FIM 2010 R2-Komponenten installiert sind – z. B. CORPIDM–, als „Contoso\Administrator“ an. In diesem Bereitstellungsbeispiel sind Administratorrechte erforderlich, um ein Upgrade von FIM 2010 R2 auf MIM durchzuführen.
Laden Sie die MIM-Software herunter, oder entpacken Sie diese. Wenn Sie nicht über diese Software verfügen, lesen Sie Microsoft Identity Manager – Lizenzierung und Downloads.
Upgraden von Synchronization Service
Melden Sie sich als Administrator bei einem Server an, auf dem der FIM 2010 R2-Synchronisierungsdienst (Sync) bereitgestellt wird.
Sichern Sie die Datenbank, bevor Sie die nächsten Schritte ausführen.
Öffnen Sie die Konsole Dienste, suchen Sie nach Forefront Identity Manager-Synchronisierungsdienst, und beenden Sie diesen.
Führen Sie das MIM-Synchronisierungsdienst-Installationsprogramm aus. Das Installationsprogramm wird die vorhandene Version von Sync erkennen und ein Upgrade vorschlagen. Klicken Sie auf die Schaltfläche Aktualisieren.
Wenn Sie den Lizenzbedingungen zustimmen, klicken Sie auf Weiter.
Geben Sie das Kennwort für das Dienstkonto ein, das für Sync verwendet wird, und klicken Sie auf Weiter.
Vergewissern Sie sich, dass die Sicherheitsgruppennamen richtig sind, und klicken Sie auf Weiter.
Lassen Sie das Kontrollkästchen für Firewallregeln für eingehende RPC-Kommunikation unverändert.
Das Installationsprogramm kann FIM 2010 R2 nun auf MIM aktualisieren. Klicken Sie auf Upgrade, um den Upgradevorgang zu starten.
Der Upgradevorgang wird nun ausgeführt. Während der Ausführung des Upgradevorgangs dürfen Sie weder das Installationsprogramm beenden noch den Computer neu starten.
Im Verlauf des Upgradevorgangs wird eine Warnung hinsichtlich der Aktualisierung des Sync-Datenbank angezeigt. Es wird empfohlen, die Datenbank vor diesem Anfang zu sichern.
Wenn der Upgradevorgang erfolgreich abgeschlossen ist, klicken Sie auf Fertig stellen.
Beachten Sie, dass der Synchronisierungsdienst neu gestartet wurde.
Upgraden des Diensts und des Portals
Melden Sie sich als Administrator bei einem Server an, auf dem der FIM 2010 R2-Dienst und das Portal bereitgestellt werden.
Öffnen Sie die Konsole Dienste, suchen Sie nach Forefront Identity Manager-Dienst, und beenden Sie diesen.
Führen Sie das Installationsprogramm für den MIM-Dienst und das MIM-Portal aus. Klicken Sie auf die Schaltfläche Installieren, um fortzufahren.
Wenn Sie den Lizenzbedingungen zustimmen, klicken Sie auf Weiter.
Klicken Sie im MIM-Bildschirm für das Programm zur Verbesserung der Benutzerfreundlichkeit auf Weiter, um den Vorgang fortzusetzen.
Wählen Sie die MIM-Funktionen und -Komponenten aus, die Sie installieren möchten. Klicken Sie dann auf Weiter.
MIM-Dienst: Dieses Feature ist auf mindestens einem Server obligatorisch und erfordert eine SQL Server-Datenbank, die sich entweder auf demselben oder auf einem anderen Server befindet.
MIM-Portal: Dieses Feature ist auf mindestens einem Server obligatorisch und erfordert SharePoint 2013 Foundation.
MIM-Kennwortregistrierungsportal: Dieses Fetaure ist für Self-Service-Kennwortzurücksetzung erforderlich.
MIM-Kennwortzurücksetzungsportal: Dieses Fetaure ist für Kennwortzurücksetzung erforderlich.
Geben Sie die Details des SQL-Servers an, der für die FIM-Datenbank verwendet wird. Wählen Sie die Option aus, mit der die vorhandene Datenbank erneut verwendet wird und die Daten beibehalten werden. Klicken Sie zum Fortfahren auf Weiter .
Wurde die Option zur Wiederverwendung der vorhandenen Datenbank ausgewählt, wird eine Erinnerung angezeigt, dass die Datenbank gesichert werden sollte.
Geben Sie die Details des E-Mail-Servers ein. Befindet sich der E-Mail-Server auf dem aktuellen Server, geben Sie „localhost“ als Standort des Mailservers ein. Klicken Sie zum Fortfahren auf Weiter .
Wählen Sie ein Zertifikat aus, das der Dienst verwenden soll, um Clients zu überprüfen. Sie sollten das vorhandene Zertifikat aus dem lokalen Zertifikatspeicher verwenden, das zuvor vom FIM-Dienst verwendet wurde.
Ist die Speicheroption für lokale Zertifikate ausgewählt, klicken Sie auf die Schaltfläche Zertifikat auswählen, und wählen Sie im Popupfenster ein Zertifikat aus der Liste aus. Klicken Sie auf OK und dann auf Weiter.
Konfigurieren Sie die Dienstkonto-Anmeldeinformationen für den MIM-Dienst. Beachten Sie, dass das Dienstkonto nicht mit dem Dienstkonto identisch sein darf, das für den Synchronisierungsdienst verwendet wird. Dieses Dienstkonto sollte das Konto sein, das für den FIM-Dienst verwendet wurde.
Konfigurieren Sie die Details des MIM Sync-Servers entsprechend der Bereitstellung des MIM-Diensts, die Sie in einem vorherigen Schritt konfiguriert haben.
Wenn Sie das MIM-Portal installieren, geben Sie die Adresse des MIM-Dienst-Servers an. Klicken Sie auf Weiter.
Bei der Installation des MIM-Portals geben Sie die URL der SharePoint-Websitesammlung an, in der das FIM-Portal derzeit gehostet wird. Klicken Sie auf Weiter.
Installieren des MIM-Kennwortregistrierungsportals
Wenn Sie das MIM-Kennwortregistrierungsportal installieren, geben Sie die angeforderte URL für das Kennwortregistrierungsportal an. Klicken Sie auf Weiter.
Konfigurieren Sie für Clients und Endbenutzer die Möglichkeit, den Dienst und das Portal zu nutzen.
Überprüfen Sie, ob Sie die Ports 5725 und 5726 in der Firewall öffnen möchten.
Überprüfen Sie, ob Grant authenticated users access to the MIM Portal site (Authentifizierten Benutzern Zugriff auf die MIM-Portalwebsite gewähren) aktiviert werden soll.
Klicken Sie auf Weiter.
Stellen Sie die Zugriffsdetails und Anmeldedaten für die MIM-Kennwortregistrierung bereit.
Geben Sie den Dienstkontonamen (einschließlich Domäne) und das Kennwort für die MIM-Kennwortregistrierung an.
Geben Sie die Details des Hosts – Name und Port (etwa 8080) – des Kennwortregistrierungsportals an.
Aktivieren Sie die Option Port in der Firewall öffnen.
Klicken Sie auf Weiter.
Gehen Sie im nächsten Konfigurationsbildschirm der MIM-Kennwortregistrierung wie folgt vor:
Teilen Sie der MIM-Kennwortregistrierung mit, wo der MIM-Dienst installiert ist ( in der Regel auf demselben System).
Bestimmen Sie, ob Extranet- und Intranetbenutzer oder, wie dies zuvor für FIM-Kennwortzurücksetzung konfiguriert war, nur Intranetbenutzer auf dieses Portal zugreifen können.
Installation des Portals zum Zurücksetzen des MIM-Kennworts
Wenn Sie das MIM-Kennwortzurücksetzungsportal installieren, geben Sie die Zugriffsdetails und Anmeldeinformationen für die MIM-Kennwortzurücksetzung an.
Geben Sie den Dienstkontonamen (einschließlich Domäne) und das Kennwort für die MIM-Kennwortzurücksetzung an.
Geben Sie die Details des Hosts – Name und Port (etwa 8088) – des Kennwortzurücksetzungsportals an.
Aktivieren Sie die Option Port in der Firewall öffnen.
Klicken Sie auf Weiter.
Gehen Sie im nächsten Konfigurationsbildschirm der MIM-Kennwortzurücksetzung wie folgt vor:
Teilen Sie der MIM-Kennwortzurücksetzung mit, wo der MIM-Dienst installiert ist.
Geben Sie an, ob Extranet- und Intranetbenutzer oder nur Intranetbenutzer auf dieses Portal zugreifen können.
Installation und Upgrade abschließen
Sobald alle Konfigurationsdefinitionen erfolgreich beendet wurden, wird eine Installationsseite aufgerufen. Klicken Sie auf Installieren, damit die Installation von MIM-Dienst und -Portal begonnen wird.
Die Installation von MIM-Dienst und -Portal wird jetzt ausgeführt. Während der Installation dürfen Sie weder das Installationsprogramm abbrechen noch den Computer neu starten.
Sobald die Installation (das Upgrade) des MIM-Diensts und -Portals abgeschlossen ist, wird ein Bestätigungsfenster aufgerufen. Klicken Sie auf Fertig stellen, um die Installation abzuschließen und das Installationsprogramm zu beenden.
Beachten Sie, dass der Forefront Identity Manager-Dienst neu gestartet wurde.
Hinweis: Wenn die FIM-Add-Ins und -Erweiterungen derzeit auf den Computern der Benutzer für SSPR bereitgestellt werden, konfigurieren Sie auf keinen Fall die neuen MFA-Telefongates zur Kennwortzurücksetzung. Dies darf erst geschehen, nachdem alle FIM-Add-Ins und -Erweiterungen auf MIM 2016 aktualisiert wurden. Da die FIM 2010 und FIM 2010 R2-Add-ins und -Erweiterungen die neuen Telefongates nicht erkennen, geben sie einen Fehler zurück. Ein Benutzer ist dann nicht in der Lage, die Zurücksetzung des Kennworts abzuschließen.
Hilfe zum Microsoft Identity Manager 2016 SP1-Upgrade finden Sie im folgenden Microsoft Identity Manager 2016 Service Pack 1-Updatepaket.