Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Если у вас есть среда Forefront Identity Manager (FIM) 2010 R2 и хотите попробовать Microsoft Identity Manager (MIM) 2016, используйте эту статью в качестве руководства. В этом обновлении существует три этапа:
Установите службу синхронизации MIM (синхронизацию) на сервере, присоединенном к домену Active Directory (AD). Это заменяет экземпляр синхронизации FIM 2010 R2.
Установите службу и портал MIM. На этом этапе можно также установить портал регистрации для самостоятельного сброса пароля (SSPR) и портал поддержки. после этого будет установлен и исключен набор функций управления привилегированным доступом.
Разверните надстройки И расширения MIM на отдельном клиентском компьютере. Сюда входит интегрированный клиент SSPR Windows Login.
В этом руководстве предполагается, что у вас уже настроено следующее:
- FIM 2010 R2, развернутый в тестовой среде
- Серверы под управлением Windows Server 2012, Windows Server 2012 R2 или Windows Server 2008 R2
- Локальные и экологические требования (SQL Server, Exchange Server, SharePoint Services и т. д.), настроенные для FIM 2010 R2.
Подготовка
Резервное копирование базы данных FIM Service, базы данных FIM Sync, конфигурации синхронизации и службы FIM, а также программного обеспечения.
На каждом сервере, на котором установлены компоненты FIM 2010 R2, например CORPIDM , войдите в систему как Contoso\Administrator. В этом примере развертывания права администратора необходимы для обновления FIM 2010 R2 до MIM.
Скачайте или распакуйте программное обеспечение MIM. Если у вас нет этого программного обеспечения, см. о лицензировании и скачивании Microsoft Identity Manager.
Обновление службы синхронизации
Войдите в качестве администратора на сервер, на котором развернута служба синхронизации FIM 2010 R2 ("Синхронизация").
Прежде чем начать эту процедуру, обязательно создайте резервную копию базы данных.
Откройте консоль служб, найдите Службу синхронизации Forefront Identity Managerи остановите ее.
Запустите установщик службы синхронизации MIM . Установщик обнаружит существующую версию синхронизации и предложит обновить. Нажмите кнопку Обновить, чтобы продолжить.
Если вы принимаете условия лицензионного соглашения, нажмите кнопку Далее, чтобы продолжить.
Введите пароль для учетной записи службы, которую использует Sync, и нажмите кнопку Далее.
Проверьте правильность имен групп безопасности и нажмите кнопку Далее.
Оставьте без изменений флажок для правил брандмауэра для входящих сообщений RPC.
Установщик готов обновить синхронизацию с FIM 2010 R2 до MIM. Щелкните Обновить, чтобы начать процесс обновления.
Обновление выполняется. Не закрывайте установщик и не перезагружайте компьютер во время обновления.
Во время обновления отображается предупреждение об обновлении базы данных синхронизации. Рекомендуется создать резервную копию базы данных до этого начала.
После успешного завершения обновления нажмите кнопку Готово.
Обратите внимание, что служба синхронизации перезапустилась.
Обновление службы и портала
Войдите в качестве администратора на сервер, на котором развернута служба FIM 2010 R2 и портал.
Откройте консоль служб, найдите Службу Forefront Identity Managerи остановите ее.
Запустите установщик службы MIM и портала. Нажмите кнопку Установить, чтобы продолжить.
образа службы MIM и портала
Если вы принимаете условия лицензионного соглашения, нажмите кнопку Далее, чтобы продолжить.
На экране программы улучшения качества обслуживания клиентов MIM нажмите кнопку Далее, чтобы продолжить.
Выберите функции и компоненты MIM, которые вы хотите установить, а затем нажмите кнопку Далее по завершении.
служба MIM: эта функция обязательна как минимум на одном сервере и требует наличия сервера базы данных SQL Server, который может быть либо установлен на том же сервере, либо на другом сервере.
портал MIM: эта функция является обязательной как минимум на одном сервере и требует SharePoint 2013 Foundation.
портал регистрации паролей MIM: эта функция необходима для самостоятельного сброса пароля.
портал сброса пароля MIM: эта функция необходима для сброса пароля.
Укажите сведения о SQL Server, используемом для базы данных службы FIM. Выберите параметр повторного использования существующей базы данных и сохранения данных. Чтобы продолжить, нажмите кнопку Далее .
Если выбрана опция повторного использования существующей базы данных, отображается напоминание о резервном копировании базы данных.
Введите сведения о почтовом сервере. Если почтовый сервер находится на текущем сервере, введите localhost в качестве расположения почтового сервера. Чтобы продолжить, нажмите кнопку Далее .
Выберите сертификат для службы, который будет использоваться для проверки клиентов. Необходимо использовать существующий сертификат из локального хранилища сертификатов, который ранее использовался службой FIM.
Если выбран параметр локального хранилища сертификатов, нажмите кнопку Выбрать сертификат и выберите сертификат из списка во всплывающем окне. Нажмите кнопку ОК, а затем Далее.
Настройте учетные данные служебной учетной записи для службы MIM. Обратите внимание, что учетная запись службы не может быть той же учетной записью службы, используемой службой синхронизации. Это должна быть та же учетная запись, что использовалась службой FIM.
Настройте сведения о сервере синхронизации MIM в соответствии с развертыванием службы MIM, настроенной на предыдущем шаге.
При установке портала MIM укажите адрес сервера службы MIM. Нажмите кнопку Далее.
При установке портала MIM укажите URL-адрес семейства веб-сайтов SharePoint, в котором сейчас размещен портал FIM. Нажмите кнопку Далее.
Установка портала регистрации паролей MIM
Если вы устанавливаете портал регистрации паролей MIM, укажите запрошенный URL-адрес портала регистрации паролей. Нажмите кнопку Далее.
Настройте возможность использования служб и портала для клиентов и конечных пользователей.
Проверьте, хотите ли вы открыть порты 5725 и 5726 в брандмауэре.
Убедитесь, хотите ли разрешить аутентифицированным пользователям доступ к сайту портала MIM.
Нажмите кнопку Далее.
Укажите сведения о доступе и учетные данные для регистрации паролей MIM.
Укажите имя учетной записи службы (включая домен) и пароль для регистрации паролей MIM.
Укажите сведения о узле — имя и порт (например, 8080) на портале регистрации паролей.
Проверьте открытый порт в опции брандмауэра.
Нажмите кнопку Далее.
На следующем экране конфигурации регистрации паролей MIM:
Укажите службу регистрации паролей MIM, где установлена служба MIM, как правило, на той же системе.
Определите, можно ли получить доступ к этому порталу пользователям экстрасети и интрасети или только пользователям интрасети, как было ранее настроено для сброса пароля FIM.
Установка портала сброса пароля MIM
Если вы устанавливаете портал сброса пароля MIM, укажите сведения о доступе и учетные данные для сброса пароля MIM.
Укажите имя учетной записи службы (включая домен) и пароль для сброса пароля MIM.
Укажите сведения о узле — имя и порт (например, 8088) на портале сброса пароля.
Проверьте открытый порт в опции брандмауэра.
Нажмите кнопку Далее.
На следующем экране конфигурации сброса пароля MIM:
Сообщите о сбросе пароля MIM, где установлена служба MIM.
Укажите, можно ли получить доступ к этому порталу пользователям экстрасети и интрасети или только пользователям интрасети.
Завершение установки и обновления
После успешного завершения всех определений конфигурации откроется страница установки. Щелкните Установить, чтобы начать установку и обновление службы MIM и портала.
В настоящее время выполняется установка и обновление службы MIM и портала. Не отменяйте установщик и не перезагружайте компьютер во время установки.
После успешной установки (обновления) службы MIM и портала появится экран подтверждения. Нажмите кнопку Готово, чтобы завершить установку и выйти из установщика.
Обратите внимание, что служба Forefront Identity Manager была перезапущена.
Примечание. Если надстройки и расширения FIM в настоящее время развертываются на компьютерах пользователя для SSPR, не настраивайте новые шлюзы телефонов MFA для сброса пароля до тех пор, пока все надстройки и расширения FIM были обновлены до MIM 2016. Поскольку надстройки и расширения FIM 2010 и FIM 2010 R2 не распознают новые шлюзы, они вызовут ошибку, и пользователь не сможет завершить сброс пароля.
Руководство по обновлению Microsoft Identity Manager 2016 до пакета обновления 1 (SP1) см. в следующем пакете обновления Microsoft Identity Manager 2016 Service Pack 1.