Installera MIM 2016: MIM-synkroniseringstjänsten

Anmärkning

Den här genomgången använder exempelnamn och värden från ett företag som heter Contoso. Ersätt dessa med dina egna. Till exempel:

  • Domännamn för domänkontrollant – corpdc
  • Domännamn – contoso
  • MIM-tjänstservernamn – corpservice
  • MIM Sync Server-namn – corpsync-
  • SQL Server-namn – corpsql
  • Lösenord – Pass@word1

Om du vill installera Microsoft Identity Manager 2016-komponenter måste du först konfigurera installationspaketet.

  1. Logga in som contoso\miminstall på servern du använder för identitetshanteringssynkroniseringsservern corpsync.

  2. Packa upp MIM-installationspaketet eller montera MIM-avbildnings-DVD:en. Om du inte har den här DVD:en kan du läsa Licensiering och nedladdningar av Microsoft Identity Manager.

Installera MIM 2016 SP3 eller senare Synkroniseringstjänst

  1. I den uppackade MIM-installationsmappen navigerar du till mappen Synchronization Service.

  2. Kör installationsprogrammet för MIM-synkroniseringstjänsten. Följ installationsverktygets riktlinjer och slutför installationen.

  3. På välkomstskärmen väljer du Nästa.

    Skärmbild som visar välkomstavbildning för MIM-installationsguiden.

  4. Granska licensvillkoren, kontrollera att jag godkänner villkoren i licensavtalet för att acceptera dem och välj sedan Nästa.

    Skärmbild som visar slutanvändarlicensavtalet.

  5. På skärmen Anpassad installation väljer du Nästa.

    Skärmbild som visar

  6. På skärmen Synkroniseringstjänstdatabaskonfiguration väljer du:

    1. SQL Server finns på:

      1. Lokal SQL Server för installationer med lokala SQL-servrar
      2. Fjärr-SQL Server för installationer med sql-fjärrservrar och ange SQL Server-namnet, till exempel corpsql.contoso.com
      3. Azure SQL Server för installationer med Azure SQL-servrar och ange SQL Server-namnet, till exempel azuresqlserver.database.windows.net
    2. SQL Server-instansen är: Standardinstansen

      Skärmbild som visar en bild av databasanslutningen.

      Hoppa till steg 9 för lokal SQL Server och fjärr-SQL Server

    3. MIM 2016 SP3 och senare: Konfigurera namnet på MIM-synkroniseringstjänstens databas

  7. Välj Azure SQL-autentiseringstyp:

    Skärmbild som visar Azure SQL-autentiseringstyp.

    Hoppa till steg 9 för systemtilldelad hanterad identitet

  8. Ange huvud-ID för den användartilldelade hanterade identiteten

    Skärmbild som visar autentisering med användartilldelad hanterad identitet.

  9. Ange databasnamnet för synkroniseringstjänsten och välj Nästa:

    Skärmbild som visar indata för databasnamnet för synkroniseringstjänsten.

  10. Konfigurera synkroniseringstjänstkontot enligt det konto som du skapade tidigare:

    1. Tjänstkonto: MIMSync-

    2. Lösenord: Pass@word1

    3. Tjänstkontodomän eller lokalt datornamn: contoso

    Anmärkning

    MIM 2016 SP3 och senare: För grupphanterade tjänstkonton kontrollerar du att $ tecknet är i slutet av tjänstkontonamnet, t.ex. MIMSync$, och lämnar fältet Lösenord tomt.

    Skärmbild som visar konfiguration av tjänstkonto.

  11. Förse installationsprogrammet för MIM Sync-tjänsten med relevanta säkerhetsgrupper:

    1. Administratör = contoso\MIMSyncAdmins

    2. Operatör = contoso\MIMSyncOperators

    3. Joiner = contoso\MIMSyncJoiners

    4. Bläddra i anslutningsappen = contoso\MIMSyncBrowse

    5. WMI-lösenordshantering = contoso\MIMSyncPasswordReset

    Skärmbild som visar konfiguration av säkerhetsgrupper.

  12. På skärmen Säkerhetsinställningar markerar du Aktivera brandväggsregler för inkommande RPC-kommunikation och väljer Nästa.

    Skärmbild som visar aktivera brandväggsregler för inkommande RPC-kommunikation.

  13. Välj Installera för att påbörja installationen av MIM Sync Service.

    1. En varning om MIM Sync-tjänstkontot kan visas – välj OK.

    2. Tjänsten MIM Sync installeras.

    3. Ett meddelande om hur du skapar en säkerhetskopia för krypteringsnyckeln visas – välj OK och välj sedan en mapp för att lagra säkerhetskopieringen av krypteringsnyckeln.

      Skärmbild som visar meddelande om krypteringsnyckel för MIM Sync-säkerhetskopiering.

    4. När installationsprogrammet har slutfört installationen väljer du Slutför.

    5. Du måste logga ut och logga in för att gruppmedlemskapsändringarna ska börja gälla. Välj Ja för att logga ut.