Partilhar via


Considerações sobre topologia

Você pode implantar componentes do Microsoft Identity Manager (MIM) no mesmo servidor ou entre vários servidores em várias configurações. A topologia selecionada para sua implantação afeta o desempenho que você pode obter do MIM. Este artigo apresenta várias topologias de implantação que você pode considerar implementar.

Observação

Essas opções são aplicáveis a implantações que usam apenas o MIM Sync, o MIM Service e o MIM Portal para gerenciamento de identidades. Implantações usando MIM CM, MIM BHOLD Suite ou para gerenciamento de acesso privilegiado têm diferentes opções de implantação.

Componentes do MIM

Ao projetar sua topologia de implantação, é importante saber o que cada componente faz e como todos eles interagem.

  • MIM Portal - uma interface para redefinições de senha, gerenciamento de grupo e operações administrativas. -
  • MIM Service - um serviço Web que implementa a funcionalidade de gerenciamento de identidades do MIM 2016.
  • MIM Synchronization Service - Sincroniza dados com outros sistemas de identidade.
  • Microsoft SQL Server - Serviço MIM e Serviço de Sincronização do MIM armazenam seus dados em bancos de dados SQL.

A tabela a seguir mostra as opções para hospedar cada um dos componentes do MIM. Eles podem ser hospedados no mesmo computador ou distribuídos entre vários servidores e clusters.

MIM Portal Serviço MIM Serviço de sincronização do MIM Servidor SQL
mesmo computador Sim Sim Sim Sim
Servidor separado Sim Sim Sim Sim
Cluster de Balanceamento de Carga de Rede Sim Sim
Cluster do Servidor Sim

Topologia multicamadas

A topologia multicamadas é a topologia mais comumente usada. Oferece a maior flexibilidade. O Portal do MIM, o Serviço MIM e os bancos de dados são separados em camadas e implantados em vários computadores. Essa topologia adiciona flexibilidade no dimensionamento dos diferentes componentes do MIM. Por exemplo, você pode dimensionar o Portal MIM horizontalmente adicionando servidores adicionais em um cluster NLB (Balanceamento de Carga de Rede). Da mesma forma, é possível dimensionar o serviço MIM utilizando um cluster NLB e aumentando o número de computadores (nodos) no cluster conforme necessário.

Na topologia de várias camadas, um computador dedicado para hospedar cada banco de dados SQL (um para o Serviço MIM e outro para o Serviço de Sincronização do MIM) é alocado. A escalabilidade do desempenho dos computadores que hospedam os bancos de dados SQL pode ser aumentada adicionando ou atualizando hardware, por exemplo, atualizando as CPUs, adicionando CPUs adicionais, aumentando a memória de acesso aleatório (RAM) ou atualizando a RAM, ou atualizando as configurações do disco rígido para aumentar o acesso de leitura e gravação e diminuir a latência.

diagrama de topologia multicamadas do MIM

Nessa configuração, o Serviço de Sincronização do MIM e seu banco de dados são hospedados no mesmo computador. No entanto, você poderá obter um desempenho semelhante se houver uma conexão de rede dedicada de um gigabit entre o Serviço de Sincronização do MIM e seu banco de dados quando eles estiverem hospedados em computadores separados.

Topologia multicamada com vários serviços MIM

A sincronização de dados com sistemas externos pode levar muito tempo e adicionar uma carga considerável ao sistema durante esse período. Se a configuração de sincronização resultar no acionamento de políticas com fluxos de trabalho, essas políticas disputarão recursos com fluxos de trabalho de usuário final. Esses problemas podem ser pronunciados com fluxos de trabalho de autenticação, como redefinições de senha, que são feitas em tempo real com um usuário final aguardando a conclusão do processo. Ao fornecer uma instância do Serviço MIM para operações de usuário final e um portal separado para sincronização de dados administrativos, você pode fornecer melhor capacidade de resposta para operações de usuário final.

Diagrama de topologia multiquadros do MIM

Assim como acontece com a topologia multicamada padrão, você pode aumentar o desempenho do Portal MIM usando um cluster NLB e aumentando o número de nós no cluster conforme necessário.

Os computadores que executam o SQL Server que hospedam o Serviço de Sincronização do MIM e o banco de dados do Serviço MIM influenciarão drasticamente o desempenho geral da implantação do MIM. Portanto, siga as recomendações na documentação do SQL Server para otimizar o desempenho do banco de dados. Consulte os seguintes documentos para obter mais informações:

Ver também