将组托管服务帐户用于BizTalk Server功能

BizTalk Server 2020 及更新版本支持组托管服务帐户 (gMSA)

使用 gMSA 时,用户无需更改服务密码即可继续运行 BizTalk 服务。 下表显示了支持 gMSA 的BizTalk Server功能:

Feature 支持
企业 SSO
N/A
BizTalk 运行时
业务规则引擎
BAM 工具 Bam 警报) (是
BAM 门户 仅适用于应用程序池帐户
BizTalk EDI/AS2 运行时 N/A
REST API
BizTalk TMS

可以通过运行 BizTalk Server 自定义配置来使用 gMSA 配置BizTalk Server的新安装。

注意

gMSA 不适用于基本配置。

运行BizTalk Server自定义配置时,支持 gMSA 的功能具有 Is gMSA 帐户设置。 选中此设置后,密码属性将禁用。 确保用户名设置为正确的 gMSA。

BizTalk_Server_gmsa_login_dialog

升级到 BizTalk Server 2020 的用户可以使用本文中的信息配置 gMSA 的各个功能。

BizTalk 运行时

用户可以使用 BizTalk Server 管理控制台更新登录信息。

  1. 在“BizTalk Server管理”中,转到“平台设置”“>主机实例”。

  2. 打开要更改为 gMSA 的主机实例。

  3. 选择“配置”按钮。 输入登录帐户,然后选择“ 是组托管服务帐户”:

    在BizTalk Server管理中配置组托管服务帐户

业务规则引擎、BAM 警报和 BizTalk TMS

用户可以更新 规则引擎更新服务BAMAlertsBizTalk TMS 服务以使用 gMSA。 若要更改登录,请使用 SC 配置或服务应用。

BAM 门户和 Rest API

BAM 门户和 REST API 在 IIS 中创建应用程序池。 可以更改每个应用池的标识以使用 gMSA。

后续步骤

配置BizTalk Server