Condividi tramite


Configurare un server di gestione delle identità: SharePoint

Annotazioni

La procedura di installazione di SharePoint Server 2019 non differisce dalla procedura di installazione di SharePoint Server 2016 , ad eccezione di un passaggio aggiuntivo che deve essere eseguito per sbloccare i file ASHX utilizzati dal portale MIM.

Annotazioni

Questa procedura dettagliata usa nomi e valori di esempio di un'azienda chiamata Contoso. Sostituisci questi con i tuoi. Per esempio:

  • Nome controller di dominio - corpdc
  • Nome di dominio - contoso
  • Nome del server del servizio MIM - corpservice
  • Nome del server di sincronizzazione MIM - corpsync
  • Nome di SQL Server - corpsql
  • Password - Pass@word1

Installare SharePoint 2016

Annotazioni

Il programma di installazione richiede una connessione Internet per scaricare i prerequisiti. Se il computer si trova in una rete virtuale che non fornisce connettività Internet, aggiungere un'interfaccia di rete aggiuntiva al computer che fornisce una connessione a Internet. Questa opzione può essere disabilitata al termine dell'installazione.

Seguire questa procedura per installare SharePoint 2016. Al termine dell'installazione, il server verrà riavviato.

  1. Avviare PowerShell come account di dominio con amministratore locale nel corpservice e sysadmin nel server di database SQL, verrà usato contoso\miminstall.

    • Passare alla directory in cui è stato decompresso SharePoint.

    • Digitare il comando seguente.

    .\prerequisiteinstaller.exe
    
  2. Dopo aver installato i prerequisiti di SharePoint , installare SharePoint 2016 digitando il comando seguente:

    .\setup.exe
    
  3. Selezionare il tipo di server completo.

  4. Al termine dell'installazione, eseguire la procedura guidata.

Eseguire la procedura guidata per configurare SharePoint

Seguire i passaggi illustrati nella Configurazione guidata prodotti SharePoint per configurare SharePoint per l'uso con MIM.

  1. Nella scheda Connetti a una server farm modificare per creare una nuova server farm.

  2. Specificare questo server come server di database come corpsql per il database di configurazione e Contoso\SharePoint come account di accesso al database da usare per SharePoint.

  3. Creare una password per la passphrase di sicurezza della farm.

  4. Nella configurazione guidata è consigliabile selezionare il tipo MinRole di Front-end

  5. Quando la configurazione guidata completa l'attività di configurazione 10 di 10, fare clic su Fine e verrà aperto un Web browser.

  6. Se viene visualizzato il popup di Internet Explorer, autenticarsi come Contoso\miminstall (o l'account amministratore equivalente) per continuare.

  7. Nella procedura guidata web (all'interno dell'app Web) cliccare su Annulla/Ignora.

Preparare SharePoint per ospitare il portale MIM

Annotazioni

Inizialmente, SSL non verrà configurato. Assicurarsi di configurare SSL o equivalente prima di abilitare l'accesso a questo portale.

  1. Avviare SharePoint 2016 Management Shell ed eseguire lo script di PowerShell seguente per creare un'applicazione Web di SharePoint 2016.

    New-SPManagedAccount ##Will prompt for new account enter contoso\mimpool 
    $dbManagedAccount = Get-SPManagedAccount -Identity contoso\mimpool
    New-SpWebApplication -Name "MIM Portal" -ApplicationPool "MIMAppPool" -ApplicationPoolAccount $dbManagedAccount -AuthenticationMethod "Kerberos" -Port 80 -URL http://mim.contoso.com
    

    Annotazioni

    Verrà visualizzato un messaggio di avviso che informa che è in uso il metodo di autenticazione classica di Windows e potrebbero essere necessari alcuni minuti per il ritorno del comando finale. Al termine, l'output indicherà l'URL del nuovo portale. Mantenere aperta la finestra di SharePoint 2016 Management Shell per fare riferimento in un secondo momento.

  2. Avviare SharePoint 2016 Management Shell ed eseguire lo script di PowerShell seguente per creare una raccolta siti di SharePoint associata a tale applicazione Web.

    $t = Get-SPWebTemplate -compatibilityLevel 15 -Identity "STS#1"
    $w = Get-SPWebApplication http://mim.contoso.com/
    New-SPSite -Url $w.Url -Template $t -OwnerAlias contoso\miminstall -CompatibilityLevel 15 -Name "MIM Portal"
    $s = SpSite($w.Url)
    $s.CompatibilityLevel
    

    Annotazioni

    Verificare che il risultato della variabile CompatibilityLevel sia "15". "Se, il risultato è diverso da "15", la raccolta siti non è stata creata con la versione corretta dell'esperienza utente; eliminare la raccolta siti e ricrearla."

    Importante

    SharePoint Server 2019 usa diverse proprietà dell'applicazione Web per mantenere un elenco di estensioni di file bloccate. Pertanto, per sbloccare i file .ASHX utilizzati dal portale MIM, tre comandi aggiuntivi devono essere eseguiti manualmente dalla SharePoint Management Shell.
    Eseguire i tre comandi successivi solo per SharePoint 2019:

    $w.BlockedASPNetExtensions.Remove("ashx")
    $w.Update()
    $w.BlockedASPNetExtensions
    

    Annotazioni

    Verificare che l'elenco BlockedASPNetExtensions non contenga più l'estensione ASHX; diversamente, diverse pagine del portale MIM non verranno visualizzate correttamente.

  3. Disabilitare il Viewstate lato server di SharePoint e l'attività di SharePoint "Attività di Analisi della Salute (Ogni ora, Timer di Microsoft SharePoint Foundation, Tutti i Server)" eseguendo i seguenti comandi di PowerShell nella SharePoint 2016 Management Shell:

    $contentService = [Microsoft.SharePoint.Administration.SPWebService]::ContentService;
    $contentService.ViewStateOnServer = $false;
    $contentService.Update();
    Get-SPTimerJob hourly-all-sptimerservice-health-analysis-job | disable-SPTimerJob
    

    Importante

    Applicabile solo alle build MIM precedenti alla versione 4.6.673.0. Se si effettua la distribuzione su SharePoint 2019 o 2016 con aggiornamenti di settembre 2023 o versioni successive, i comandi seguenti devono essere eseguiti anche manualmente dalla SharePoint Management Shell.

    $f = get-spfarm
    $f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-title-text")
    $f.AddGenericAllowedListValue("WebPartSupportedBoundPropertyNames","data-link-to-tab-text")
    $f.update() 
    iisreset
    
  4. Nel server di gestione delle identità aprire una nuova scheda del Web browser, passare a http://mim.contoso.com/ e accedere come contoso\miminstall. Verrà visualizzato un sito di SharePoint vuoto denominato portale MIM .

    Portale MIM sull'immagine http://mim.contoso.com/

  5. Copiare l'URL, quindi in Internet Explorer aprire Opzioni Internet, passare alla scheda Sicurezza, selezionare Intranet locale e fare clic su Siti.

    Immagine delle opzioni Internet

  6. Nella finestra Intranet locale fare clic su Avanzate e incollare l'URL copiato nella casella di testo Aggiungi sito Web alla zona . Fare clic su Aggiungi e quindi chiudere le finestre.

  7. Aprire il programma Strumenti di amministrazione , passare a Servizi, individuare il servizio amministrazione di SharePoint e avviarlo se non è già in esecuzione.