次の方法で共有


MIM 2016 のインストール: MIM 同期サービス

このチュートリアルでは、Contoso という会社のサンプル名と値を使用します。 これらを独自の値に置き換えます。 例えば次が挙げられます。

  • ドメイン コントローラー名 - corpdc
  • ドメイン名 - contoso
  • MIM サービス サーバー名 - corpservice
  • MIM 同期サーバー名 - corpsync
  • SQL Server 名 - corpsql
  • パスワード - Pass@word1

Microsoft Identity Manager 2016 コンポーネントをインストールするには、まずインストール パッケージを設定します。

  1. ID 管理同期サーバー corpsync に使用しているサーバーに contoso\miminstall としてサインインします。

  2. MIM インストール パッケージを開梱するか、MIM イメージ DVD をマウントします。 この DVD をお持ちでない場合は、 Microsoft Identity Manager のライセンスとダウンロードを参照してください。

MIM 2016 SP1 以降の同期サービスをインストールする

  1. アンパックされた MIM インストール フォルダーで、 Synchronization Service フォルダーに移動します。

  2. MIM Synchronization Service インストーラーを実行します。 インストーラーのガイドラインに従って、インストールを完了します。

  3. ようこそ画面で、[ 次へ] をクリックします。

    MIM インストーラー ウィザードのウェルカム イメージ

  4. ライセンス条項を確認し、[ 次へ ] をクリックして同意します。

  5. [ カスタム セットアップ ] 画面で、[ 次へ] をクリックします。

    カスタム セットアップ イメージ

  6. [同期サービス データベースの構成] 画面で、次を選択します。

    1. SQL Server は、corpsql.contoso.com と呼ばれるリモート コンピューターにあります。

    2. SQL Server インスタンスは次のとおりです。 既定のインスタンス

    データベース接続イメージ

    1. MIM 2016 SP2 以降: MIM 同期サービス データベース名を構成する
  7. 前に作成したアカウントに従って同期サービス アカウントを構成します。

    1. サービス アカウント: MIMSync

    2. パスワード: Pass@word1

    3. サービス アカウントのドメインまたはローカル コンピューター名: contoso

    MIM 2016 SP2 以降: グループ管理サービス アカウントの場合は、 $ 文字がサービス アカウント名 (MIMSync$ など) の末尾にあることを確認し、[パスワード] フィールドを空のままにします。

    サービス アカウントのイメージ

  8. MIM Sync Service インストーラーに関連するセキュリティ グループを提供します。

    1. Administrator = contoso\MIMSyncAdmins

    2. Operator= contoso\MIMSyncOperators

    3. Joiner = contoso\MIMSyncJoiners

    4. コネクタの参照 = contoso\MIMSyncBrowse

    5. WMI パスワード管理 = contoso\MIMSyncPasswordReset

    セキュリティ グループのイメージ

  9. セキュリティ設定画面で、[ 受信 RPC 通信のファイアウォール規則を有効にする] をオンにして、[ 次へ] をクリックします。

  10. MIM 同期サービスのインストールを開始するには、[ インストール ] をクリックします。

    1. MIM 同期サービス アカウントに関する警告が表示される場合があります。[ OK] をクリックします。

    2. MIM 同期サービスがインストールされます。

    3. 暗号化キーのバックアップの作成に関する通知が表示されます。[ OK] をクリックし、暗号化キーのバックアップを保存するフォルダーを選択します。

    MIM 同期バックアップ暗号化キーに関する通知イメージ

    1. インストーラーが正常にインストールを完了したら、[ 完了] をクリックします。

    2. グループ メンバーシップの変更を有効にするには、サインアウトしてサインインする必要があります。 [ はい ] をクリックしてサインアウトします。