Nastavení serveru správy identit: SharePoint

Poznámka

SharePoint Server 2019 instalační procedura se neliší od postupu instalace SharePoint Serveru 2016 s výjimkou jednoho dalšího kroku, který je potřeba provést k odblokování souborů ASHX používaných portálem MIM.

Poznámka

Tento návod používá vzorové názvy a hodnoty ze společnosti nazývané Contoso. Nahraďte je vlastními. Například:

  • Název řadiče domény – corpdc
  • Název domény – contoso
  • název serveru služby MIM – corpservice
  • MIM Název synchronizačního serveru – corpsync
  • SQL Server jméno - corpsql
  • Heslo – Pass@word1

Instalace SharePoint 2016

Poznámka

Instalační program vyžaduje připojení k Internetu kvůli stahování potřebných součástí. Pokud je počítač připojen k virtuální síti, která neposkytuje připojení k internetu, přidejte k počítači další síťové rozhraní, které poskytuje připojení k internetu. To lze po dokončení instalace zakázat.

Pokud chcete nainstalovat SharePoint 2016, postupujte podle těchto kroků. Po dokončení instalace se server restartuje.

  1. Spusťte PowerShell jako účet domény s místním správcem v corpservice a sysadmin na SQL databázovém serveru, který použijeme contoso\miminstall.

    • Přejděte do adresáře, kde je rozbalený SharePoint.

    • Zadejte následující příkaz.

    .\prerequisiteinstaller.exe
    
  2. Po instalaci SharePoint požadavků nainstalujte SharePoint 2016 zadáním následujícího příkazu:

    .\setup.exe
    
  3. Vyberte úplný typ serveru.

  4. Po dokončení instalace spusťte průvodce.

Spuštění průvodce konfigurací služby SharePoint

Postupujte podle kroků uvedených v Průvodci konfigurací sady SharePoint Products a nakonfigurujte SharePoint pro práci s MIM.

  1. Na kartě Připojit k serverové farmě nastavte, aby se vytvořila nová serverová farma.

  2. Zadejte tento server jako databázový server, jako je corpsql pro konfigurační databázi, a Contoso\SharePoint jako účet pro přístup k databázi pro SharePoint, který se má použít.

  3. Vytvořte heslo pro zabezpečovací přístupové heslo.

  4. V Průvodci konfigurací doporučujeme vybrat typ MinRolefront-endu.

  5. Po dokončení konfiguračního průvodce 10 z 10 klikněte na Dokončit a webový prohlížeč se otevře..

  6. Pokud se zobrazí výzva k otevření Internet Exploreru, ověřte se jako contoso\miminstall (nebo ekvivalentní účet správce) a pokračujte.

  7. Ve webovém průvodci (ve webové aplikaci) klikněte na Tlačítko Storno nebo Přeskočit.

Příprava SharePointu k hostování portálu MIM

Poznámka

Na začátku nebude nakonfigurovaný protokol SSL. Před povolením přístupu k tomuto portálu se ujistěte, že je protokol SSL nebo jeho ekvivalent nakonfigurovaný.

  1. Spusťte SharePoint 2016 Management Shell a spuštěním následujícího skriptu PowerShellu vytvořte webovou aplikaci SharePoint 2016.

    New-SPManagedAccount ##Will prompt for new account enter contoso\mimpool 
    $dbManagedAccount = Get-SPManagedAccount -Identity contoso\mimpool
    New-SpWebApplication -Name "MIM Portal" -ApplicationPool "MIMAppPool" -ApplicationPoolAccount $dbManagedAccount -AuthenticationMethod "Kerberos" -Port 80 -URL http://mim.contoso.com
    

    Poznámka

    Zobrazí se varování oznamující, že se používá metoda klasického ověřování Windows a že může trvat několik minut, než se poslední příkaz vrátí. Po dokončení bude výstup uvádět adresu URL nového portálu. Nechte okno prostředí pro správu SharePoint 2016 otevřené pro pozdější použití.

  2. Spusťte SharePoint 2016 Management Shell a spusťte následující skript PowerShellu a vytvořte SharePoint kolekci webů přidruženou k této webové aplikaci.

    $t = Get-SPWebTemplate -compatibilityLevel 15 -Identity "STS#1"
    $w = Get-SPWebApplication http://mim.contoso.com/
    New-SPSite -Url $w.Url -Template $t -OwnerAlias contoso\miminstall -CompatibilityLevel 15 -Name "MIM Portal"
    $s = SpSite($w.Url)
    $s.CompatibilityLevel
    

    Poznámka

    Ověřte, že výsledek proměnné CompatibilityLevel je 15. Pokud je výsledek jiný než "15", kolekce webů nebyla vytvořena správná verze prostředí; odstraňte kolekci webů a vytvořte ji znovu.

    Důležité

    SharePoint Server 2019 používá jinou vlastnost webové aplikace k zachování seznamu blokovaných přípon souborů. Proto, aby bylo možné odblokovat . Soubory ASHX používané portálem MIM Portal musí být ručně provedeny z prostředí SharePoint Management Shell.
    Spusťte následující tři příkazy pouze pro SharePoint 2019:

    $w.BlockedASPNetExtensions.Remove("ashx")
    $w.Update()
    $w.BlockedASPNetExtensions
    

    Poznámka

    Ověřte, že seznam BlockedASPNetExtensions už neobsahuje rozšíření ASHX, jinak se nepodaří správně vykreslit několik stránek portálu MIM.

  3. Zakažte SharePoint Server-Side Viewstate a úlohu SharePoint Úloha analýzy stavu (hodinová úloha Microsoft SharePoint Foundation Timer, Všechny servery)" spuštěním následujících příkazů PowerShellu v prostředí pro správu SharePoint 2016:

    $contentService = [Microsoft.SharePoint.Administration.SPWebService]::ContentService;
    $contentService.ViewStateOnServer = $false;
    $contentService.Update();
    Get-SPTimerJob hourly-all-sptimerservice-health-analysis-job | disable-SPTimerJob
    
  4. Na serveru pro správu identit otevřete novou kartu webového prohlížeče, přejděte na adresu contoso\miminstall a přihlaste se k http://mim.contoso.com/ tomu. Zobrazí se prázdný web SharePointu s názvem Portál MIM.

    MIM Portal at http://mim.contoso.com/ image

  5. Zkopírujte adresu URL a potom v Internet Exploreru otevřete Možnosti Internetu, přejděte na kartu Zabezpečení, vyberte Místní intranet a klikněte na Weby.

    Internet Options image

  6. V okně Místní intranet klikněte na Upřesnit a vložte zkopírovanou adresu URL do textového pole Přidat tento web k zóně. Klikněte na Přidat a okna zavřete.

  7. Otevřete program Nástroje pro správu programu, přejděte na Služby, vyhledejte službu pro správu SharePointu a spusťte ji, pokud ještě není spuštěná.