Installare MIM 2016 con SP2: servizio e portale MIM per clienti Microsoft Entra ID P1 o P2
Nota
Questa procedura dettagliata usa nomi e valori di esempio di un'azienda chiamata Contoso. Sostituisci questi con i tuoi. Per esempio:
- Nome del server del portale e del servizio MIM - mim.contoso.com
- Nome del server SQL - contosoagl.contoso.com
- Nome dell'account del servizio - svcMIMService
- Nome di dominio - contoso
- Password - Pass@word1
Prima di iniziare
- Questa guida è destinata all'installazione del servizio MIM nelle organizzazioni con licenza per Microsoft Entra ID P1 o P2. Se l'organizzazione non dispone di Microsoft Entra ID P1 o P2 o non usa l'ID Microsoft Entra, sarà invece necessario seguire guida all'installazione per volume license edition di MIM.
- Assicurati di avere le credenziali utente Microsoft Entra con autorizzazioni sufficienti per verificare che la sottoscrizione del tenant includa Microsoft Entra ID P1 o P2 e possa creare registrazioni delle app.
- Se si prevede di usare l'autenticazione del contesto dell'applicazione di Office 365, sarà necessario eseguire uno script per registrare l'applicazione del servizio MIM in Microsoft Entra ID e concedere al servizio MIM le autorizzazioni per accedere a una cassetta postale del servizio MIM in Office 365. Salva l'output dello script poiché in seguito saranno necessari l'ID applicazione risultante e il segreto durante l'installazione.
Opzioni di distribuzione
Le scelte nella distribuzione dipendono da due criteri:
- Indica se il servizio MIM verrà eseguito come account di servizio Windows regolare o come account di servizio gestito dal gruppo (gMSA)
- Se il servizio MIM invii messaggi di posta elettronica tramite Exchange Server, Office 365 o un server SMTP
Opzioni di distribuzione disponibili:
- Opzione A: Account di servizio normale + Exchange Server
- Opzione B: Account di servizio normale + Autenticazione di base di Office 365
- Opzione C: Account di servizio normale + Autenticazione del contesto dell'applicazione di Office 365
- Opzione D: Account di servizio normale + SMTP
- Opzione E: account di servizio normale e nessun server di posta elettronica
- Opzione F: account del servizio gestito dal gruppo + Exchange Server
- Opzione G: Account del servizio gestito dal gruppo + Autenticazione di base di Office 365
- Opzione H: Account del servizio gestito dal gruppo + Autenticazione nel contesto dell'applicazione di Office 365
- Opzione I: Account del servizio gestito dal gruppo + nessun server di posta
Nota
L'opzione server SMTP funziona solo con gli account di servizio normali e l'autenticazione integrata di Windows e non consente l'uso del componente aggiuntivo outlook per le approvazioni.
Preparazione per l'autenticazione del contesto dell'applicazione di Office 365
A partire dalla build 4.6.421.0, oltre all'autenticazione di base, il servizio MIM supporta l'autenticazione del contesto dell'applicazione alle cassette postali di Office 365. La fine del supporto per l'autenticazione di base è stata annunciata il 20 settembre 2019, pertanto è consigliabile usare l'autenticazione del contesto dell'applicazione per l'invio di notifiche e la raccolta di risposte di approvazione.
Lo scenario di autenticazione del contesto dell'applicazione richiede di registrare un'applicazione in Microsoft Entra ID, creare un segreto client da usare invece di una password e concedere all'applicazione l'autorizzazione per accedere alla cassetta postale del servizio MIM. Il servizio MIM utilizzerà questo ID applicazione e questo segreto per accedere alla sua cassetta postale in Office 365. È possibile registrare l'applicazione in Microsoft Entra ID usando uno script (scelta consigliata) o manualmente.
Registrazione dell'applicazione tramite l'interfaccia di amministrazione di Microsoft Entra
Accedi al Centro di amministrazione di Microsoft Entra con il ruolo di Amministratore Globale.
Passare alla pagina di Microsoft Entra e copiare l'ID del tenant dalla sezione Panoramica e salvarlo.
Accedere alla sezione Registrazioni app e fare clic sul pulsante Nuova Registrazione.
Assegna un nome alla tua applicazione, ad esempio, client di accesso alla cassetta postale del servizio MIMe seleziona Registra.
Dopo aver registrato l'applicazione, copiare il valore ID applicazione (client) e salvarlo.
Passare alla sezione Permessi API e revocare l'autorizzazione User.Read facendo clic sui tre puntini a destra sul nome dell'autorizzazione e scegliendo Rimuovi autorizzazione. Verificare di voler rimuovere questa autorizzazione.
Fare clic sul pulsante Aggiungi un'autorizzazione. Passare alle API di usate dall'organizzazione e digitare Office. Selezionare Office 365 Exchange Online e tipo di autorizzazioni dell'applicazione. Digitare completo e selezionare full_access_as app. Fare clic sul pulsante Aggiungi autorizzazioni.
Verrà visualizzata l'autorizzazione aggiunta ma il consenso dell'amministratore non è concesso. Fare clic sul pulsante Concedi consenso amministratore accanto al pulsante Aggiungi un'autorizzazione.
Passare a Certificati e segreti e scegliere di aggiungere Nuovo segreto client. Se si seleziona una scadenza per il segreto, sarà necessario riconfigurare il servizio MIM più vicino alla data di scadenza per usare un altro segreto. Se non prevedi di cambiare periodicamente i segreti dell'applicazione, selezionare Mai. Il segreto va assegnato un nome, ad esempio, servizio MIM, e fare clic sul pulsante Aggiungi. Nel portale verrà visualizzato il valore segreto. Copiare questo valore (non ID segreto) e salvarlo.
Ora che hai ottenuto l'ID del tenant, l'ID dell'applicazione e il segreto dell'applicazione necessari per il programma di installazione, puoi continuare con l'installazione del servizio e del portale MIM. Potresti voler limitare l'accesso della tua applicazione appena registrata solo alla casella di posta del servizio MIM (concede l'accesso completo come app a tutte le caselle di posta dell'organizzazione). A tale scopo, è necessario creare un criterio di accesso alle applicazioni . Seguire questa guida per limitare l'accesso dell'applicazione solo alla cassetta postale del servizio MIM. Sarà necessario creare un gruppo di sicurezza abilitato per la distribuzione o la posta elettronica e aggiungere la cassetta postale del servizio MIM a tale gruppo. Eseguire quindi un comando di PowerShell e specificare le credenziali di amministratore di Exchange Online:
New-ApplicationAccessPolicy ` -AccessRight RestrictAccess ` -AppId "<your application ID from step 5>" ` -PolicyScopeGroupId <your group email> ` -Description "Restrict MIM Service app to members of this group"
Registrazione dell'applicazione con uno script di PowerShell
Create-MIMMailboxApp.ps1 script è disponibile in Scripts.zip/Scripts/Service and Portal o in Service e Portal.zip\Service and Portal\Program Files\Microsoft Forefront Identity Manager\2010\Service\Scripts.
A meno che la cassetta postale del servizio MIM non sia ospitata in un cloud nazionale o governativo, l'unico parametro da passare allo script è la posta elettronica del servizio MIM, ad esempio MIMService@contoso.onmicrosoft.com.
Da una finestra di PowerShell avviare Create-MIMMailboxApp.ps1 con -MailboxAccountEmail <parametro email> e specificare l'email del servizio MIM.
./Create-MIMMailboxApp.ps1 -MailboxAccountEmail <MIM Service email>
Quando vengono richieste le credenziali, specificare le credenziali di amministratore globale di Microsoft Entra per registrare un'applicazione in Azure.
Dopo la registrazione dell'applicazione, un altro popup chiederà le credenziali di amministratore di Exchange Online per creare un criterio di accesso alle applicazioni.
Dopo la registrazione dell'applicazione, l'output dello script dovrebbe apparire così:
Si verifica un ritardo di 30 secondi dopo la registrazione dell'applicazione e viene aperta una finestra del browser per evitare problemi di replica. Fornire le credenziali di amministratore tenant di Microsoft Entra e accettare una richiesta per concedere all'applicazione l'accesso alla cassetta postale del servizio MIM. La finestra popup dovrebbe essere simile alla seguente:
Dopo aver fatto clic sul pulsante Accetta, si verrà reindirizzati all'interfaccia di amministrazione di Microsoft 365. È possibile chiudere la finestra del browser e controllare l'output dello script.
Copiare i valori ApplicationId, TenantId e ClientSecret in quanto saranno necessari dal programma di installazione del servizio e del portale MIM.
Distribuzione del servizio e del portale MIM
Passaggi comuni per la distribuzione
Creare una directory temporanea per mantenere i log del programma di installazione, ad esempio c:\miminstall.
Avviare il prompt dei comandi con privilegi elevati, andare alla cartella dei binari del programma di installazione del MIM Service ed eseguire:
msiexec /i "Service and Portal.msi" /lvxi* c:\miminstall\log.txt
Nella schermata iniziale fare clic su Avanti.
Esaminare il contratto di licenza End-User e cliccare su Avanti se si accettano le condizioni del contratto di licenza.
I cloud nazionali sono istanze isolate di Azure. Selezionare l'istanza cloud di Azure in cui è ospitato il tenant e fare clic su Avanti.
Le organizzazioni che non usano un cloud nazionale o governativo devono selezionare l'istanza globale, Microsoft Entra ID.
Dopo aver selezionato il cloud appropriato, il programma di installazione chiederà di eseguire l'autenticazione a tale tenant. Nella finestra popup specificare le credenziali utente di un utente in tale tenant per convalidare il livello di sottoscrizione del tenant. Digitare il nome utente di Microsoft Entra e fare clic su Avanti.
Digitare la password e fare clic su Accedi.
Se il programma di installazione non riesce a individuare una sottoscrizione a Microsoft Entra ID P1 o a un'altra sottoscrizione, che include Microsoft Entra ID P1 o P2, verrà visualizzato un errore popup. Verificare che il nome utente sia per il tenant corretto ed esaminare il file di log del programma di installazione per ulteriori informazioni.
Al termine del controllo delle licenze, selezionare i componenti del servizio e del portale di MIM da installare e fare clic su Avanti.
Specificare il nome del server SQL e del database. Scegliere di riutilizzare il database esistente se si esegue l'aggiornamento dalle versioni precedenti di MIM. Se si installa utilizzando un cluster di failover SQL o un listener dei gruppi di disponibilità Always-On, specificare il nome del cluster o del listener. Fare clic su Avanti.
Se si installa MIM usando un database esistente, viene visualizzato un avviso. Fare clic su Avanti.
Scegliere una combinazione di tipo di server di posta elettronica e metodo di autenticazione (opzioni A-I, vedere di seguito)
Se si sta installando il Servizio MIM usando l'Account del Servizio Group-Managed, seleziona la casella di controllo corrispondente. Altrimenti, lascia questa casella non selezionata. Fare clic su Avanti.
Se si seleziona una combinazione incompatibile di tipo server di posta elettronica e metodo di autenticazione, dopo aver fatto clic su Avanti, viene visualizzato un errore popup.
Opzione A. Account di servizio normale + Exchange Server
Nella pagina Configurare servizi comuni selezionare Exchange Server 2013 o versioni successive e Autenticazione Windows integrata. Digitare il nome host del server Exchange. Lascia la casella di controllo Usa account del servizio gestito del gruppodeselezionata. Fare clic su Avanti.
immagine della schermata di selezione del tipo di servizio posta
Se stai installando il componente di creazione report MIM, digita il nome del server di gestione di System Center Service Manager e fai clic su Avanti.
immagine della schermata del nome del server SCSM
Se si installa il componente report MIM nell'ambiente TLS 1.2 solo con System Center Service Manager 2019, scegliere un certificato attendibile dal server SCSM con nome host del server MIM nell'oggetto del certificato, in caso contrario scegliere di generare un nuovo certificato autofirmato. Fare clic su Avanti.
immagine della schermata di selezione del certificato
Digitare nome e password dell'account del servizio MIM, nome di dominio e indirizzo SMTP della cassetta postale del servizio MIM. Fare clic su Avanti.
Opzione B. Account di servizio normale + Autenticazione di base di Office 365
Nella pagina Configura i servizi comuni selezionare il servizio di posta elettronica di Office 365 e l'Autenticazione di base. Lascia casella Usa l'account gestito del servizio di grupponon selezionata. Fare clic su Avanti.
immagine della schermata di selezione del tipo di servizio posta
Se si installa il componente di creazione report MIM, digitare il nome del server di gestione di System Center Service Manager e fare clic su Avanti.
immagine della schermata di nome del server SCSM
Se si installa il componente report MIM nell'ambiente TLS 1.2 solo con System Center Service Manager 2019, scegliere un certificato attendibile dal server SCSM con nome host del server MIM nell'oggetto del certificato, in caso contrario scegliere di generare un nuovo certificato autofirmato. Fare clic su Avanti.
immagine della schermata di selezione del certificato
Digitare nome e password dell'account del servizio MIM, nome di dominio, indirizzo SMTP della cassetta postale di Office 365 del servizio MIM e la password di Microsoft Entra per la cassetta postale del servizio MIM. Fare clic su Avanti.
Opzione C. Account di servizio normale + Autenticazione del contesto dell'applicazione di Office 365
Nella pagina Configura servizi comuni selezionare servizio di posta elettronica di Office 365 e autenticazione del contesto dell'applicazione. Lasciare casella di controllo Usa account del servizio gestito del gruppodeselezionata. Fare clic su Avanti.
immagine della schermata di selezione del tipo di servizio posta
Se si installa il componente MIM Reporting, digitare il nome del server di gestione di System Center Service Manager e fare clic su Avanti.
immagine della schermata del nome del server SCSM
Specificare l'ID applicazione Microsoft Entra, l'ID tenant e il segreto client generati in precedenza da uno script. Fare clic su Avanti.
Se il programma di installazione non riesce a convalidare l'ID applicazione o l'ID tenant, viene visualizzato un errore:
Se il programma di installazione non riesce ad accedere alla cassetta postale del servizio MIM, viene visualizzato un altro errore:
Se si installa il componente report MIM nell'ambiente TLS 1.2 solo con System Center Service Manager 2019, scegliere un certificato attendibile dal server SCSM con nome host del server MIM nell'oggetto del certificato, in caso contrario scegliere di generare un nuovo certificato autofirmato. Fare clic su Avanti.
immagine della schermata di selezione del certificato
Digitare il nome e la password dell'account del servizio MIM, il nome di dominio e l'indirizzo SMTP della cassetta postale di Office 365 del servizio MIM. Fare clic su Avanti.
Opzione D. Account di servizio normale + server SMTP
Nella pagina Configura servizi comuni selezionare SMTP e Autenticazione integrata di Windows. Digitare il nome host del server SMTP. Lascia la casella di controllo Usa l'account del servizio gestito del gruppodeselezionata. Fare clic su Avanti.
immagine della schermata di selezione del tipo di servizio posta
Se si sta installando il componente di creazione report MIM, inserire il nome del server di gestione di System Center Service Manager e fare clic su Avanti.
immagine della schermata del nome del server SCSM
Se si installa il componente report MIM nell'ambiente TLS 1.2 solo con System Center Service Manager 2019, scegliere un certificato attendibile dal server SCSM con nome host del server MIM nell'oggetto del certificato, in caso contrario scegliere di generare un nuovo certificato autofirmato. Fare clic su Avanti.
immagine della schermata di selezione del certificato
Digitare nome e password dell'account del servizio MIM, nome di dominio e indirizzo SMTP del servizio MIM. Fare clic su Avanti.
Opzione E. Account di servizio normale + nessun server di posta elettronica
Nella pagina Configura servizi comuni selezionare il tipo di server Nessuno. Lasciare casella di controllo Usa account del servizio gestito del gruppodeselezionata. Fare clic su Avanti.
immagine della schermata di selezione del tipo di servizio posta
Se si installa il componente di creazione report MIM, digitare il nome del server di gestione System Center Service Manager e fare clic su Avanti.
immagine della schermata del nome del server SCSM
Se si installa il componente report MIM nell'ambiente TLS 1.2 solo con System Center Service Manager 2019, scegliere un certificato attendibile dal server SCSM con nome host del server MIM nell'oggetto del certificato, in caso contrario scegliere di generare un nuovo certificato autofirmato. Fare clic su Avanti.
immagine della schermata di selezione del certificato
Digitare nome e password dell'account del servizio MIM, nome di dominio. Fare clic su Avanti.
Opzione F. Account del servizio gestito dal gruppo + Exchange Server
Nella pagina Configura servizi comuni selezionare Exchange Server 2013 o versioni successive e Autenticazione Integrata di Windows. Digitare il nome host del server Exchange. Abilitare l'opzione Usa l'account del servizio gestito di gruppo. Fare clic su Avanti.
immagine della schermata di selezione del tipo di servizio posta
Se si installa il componente di creazione report MIM, digitare il nome del server di gestione di System Center Service Manager e fare clic su Avanti.
immagine della schermata relativa al nome del server SCSM
Se si installa il componente report MIM nell'ambiente TLS 1.2 solo con System Center Service Manager 2019, scegliere un certificato attendibile dal server SCSM con nome host del server MIM nell'oggetto del certificato, in caso contrario scegliere di generare un nuovo certificato autofirmato. Fare clic su Avanti.
immagine della schermata di selezione del certificato
Digitare il nome dell'account di servizio gestito dal gruppo MIM, il nome di dominio, l'indirizzo SMTP della cassetta postale del servizio MIM e la password. Fare clic su Avanti.
Opzione G. Account del servizio gestito dal gruppo + Autenticazione di base di Office 365
Nella pagina Configura servizi comuni selezionare servizio di posta elettronica di Office 365 e autenticazione di base. Abilita l'opzione Usa l'account del servizio gestito del gruppo. Fare clic su Avanti.
immagine della schermata di selezione del tipo di servizio posta
Se stai installando il componente di creazione report MIM, digita il nome del server di gestione di System Center Service Manager e fai clic su Avanti.
immagine della schermata del nome del server SCSM
Se si installa il componente report MIM nell'ambiente TLS 1.2 solo con System Center Service Manager 2019, scegliere un certificato attendibile dal server SCSM con nome host del server MIM nell'oggetto del certificato, in caso contrario scegliere di generare un nuovo certificato autofirmato. Fare clic su Avanti.
immagine della schermata di selezione del certificato
Digitare il nome dell'account di servizio gestito dal gruppo MIM, il nome di dominio, l'indirizzo SMTP della cassetta postale di Office 365 del servizio MIM e la password Microsoft Entra dell'account di servizio MIM. Fare clic su Avanti.
Opzione H. Account di servizio gestito dal gruppo + autenticazione nel contesto delle applicazioni di Office 365
Nella pagina Configura servizi comuni, selezionare il servizio di posta elettronica di Office 365 e l' Autenticazione del contesto dell'applicazione. Abilitare l'opzione Usa account del servizio gestito di gruppo. Fare clic su Avanti.
immagine della schermata di selezione del tipo di servizio posta
Se si installa il componente di creazione report di MIM, inserire il nome del server di gestione di System Center Service Manager e fare clic su Avanti.
Specificare l'ID applicazione Microsoft Entra, l'ID tenant e il segreto client generati in precedenza da uno script. Fare clic su Avanti.
Se il programma di installazione non riesce a convalidare l'ID applicazione o l'ID tenant, viene visualizzato un errore:
Se il programma di installazione non riesce ad accedere alla cassetta postale del servizio MIM, viene visualizzato un altro errore:
Se si installa il componente report MIM nell'ambiente TLS 1.2 solo con System Center Service Manager 2019, scegliere un certificato attendibile dal server SCSM con nome host del server MIM nell'oggetto del certificato, in caso contrario scegliere di generare un nuovo certificato autofirmato. Fare clic su Avanti.
immagine della schermata di selezione del certificato
Inserire il nome dell'account del servizio gestito dal gruppo MIM, il nome del dominio e l'indirizzo SMTP della cassetta postale di Office 365 del servizio MIM. Fare clic su Avanti.
Opzione I. Account del servizio gestito dal gruppo + nessun server di posta elettronica
Nella pagina Configurare servizi comuni selezionare il tipo di server Nessuno. Abilitare Usa opzione Account del Servizio Gestito di Gruppo. Fai clic su Avanti.
immagine della schermata di selezione del tipo di servizio posta
Se si installa il componente di creazione report MIM, digitare il nome del server di gestione di System Center Service Manager e fare clic su Avanti.
immagine della schermata del nome del server SCSM
Se si installa il componente report MIM nell'ambiente TLS 1.2 solo con System Center Service Manager 2019, scegliere un certificato attendibile dal server SCSM con nome host del server MIM nell'oggetto del certificato, in caso contrario scegliere di generare un nuovo certificato autofirmato. Fare clic su Avanti.
immagine della schermata di selezione del certificato
Digitare il nome dell'account del servizio gestito dal gruppo MIM e il nome di dominio. Fare clic su Avanti.
Passaggi di distribuzione comuni. Continuazione
Se l'account del servizio MIM non è limitato a negare gli accessi locali viene visualizzato un messaggio di avviso. Fare clic su Avanti.
Digitare nome host del server di sincronizzazione MIM. Digitare il nome dell'account dell'agente di gestione MIM. Quando si installa MIM Synchronization Service usando l'account di servizio Group-Managed, aggiungere il segno di dollaro al nome dell'account, ad esempio contoso\MIMSyncGMSAsvc$. Fare clic su Avanti.
Digitare nome host del server del servizio MIM. In un caso in cui un servizio di bilanciamento del carico venga usato per bilanciare il payload del servizio MIM, specificare il nome del cluster. Fare clic su Avanti.
Specificare il nome della raccolta siti di SharePoint. Assicurarsi di sostituire http://localhost con un valore appropriato. Fare clic su Avanti.
Viene visualizzato un avviso. Fare clic su Avanti.
Se si installa il sito Web di registrazione delle password Self-Service (non necessario se si usa Microsoft Entra ID per la reimpostazione della password), specificare un URL a cui i clienti MIM verranno reindirizzati dopo l'accesso. Fare clic su Avanti.
Selezionare la casella di controllo per aprire le porte 5725 e 5726 nel firewall e la casella di controllo per concedere a tutti gli utenti autenticati l'accesso al portale MIM. Fare clic su Avanti.
Se si installa il sito Web di registrazione delle password Self-Service (non necessario se si usa Microsoft Entra ID per la reimpostazione della password), impostare il nome dell'account del pool di applicazioni e la sua password, il nome host e la porta per il sito Web. Abilita l'opzione Apri porta nel firewall, se necessario. Fare clic su Avanti.
Verrà visualizzato un avviso: leggerlo e fare clic su Avanti.
Nella schermata di configurazione del portale di registrazione password MIM successiva digitare l'indirizzo del server del servizio MIM per il portale di registrazione password e selezionare se il sito Web sarà accessibile dagli utenti Intranet. Fare clic su Avanti.
Se si sta installando il sito Web di reimpostazione della password Self-Service, impostare il nome dell'account del pool di applicazioni e la relativa password, il nome host e la porta per il sito Web. Abilitare l'opzione apri porta nel firewall, se necessario. Fare clic su Avanti.
Verrà visualizzato un avviso: leggerlo e fare clic su Avanti.
Nella schermata di configurazione successiva del portale di reimpostazione password MIM digitare l'indirizzo del server del servizio MIM per il portale di reimpostazione password e selezionare se il sito Web sarà accessibile dagli utenti Intranet. Fare clic su Avanti.
Quando tutte le definizioni di preinstallazione sono pronte, fare clic su Installa per iniziare a installare i componenti servizio e portale selezionati.
Attività successive all'installazione
Al termine dell'installazione, verificare che il portale MIM sia attivo.
Avviare Internet Explorer e connettersi al portale MIM in
http://mim.contoso.com/identitymanagement
. Si noti che potrebbe esserci un breve ritardo nella prima visita a questa pagina.- Se necessario, autenticarsi come l'utente che ha effettuato l'installazione del servizio e del portale MIM in Internet Explorer.
In Internet Explorer, aprire Opzioni Internet, passare alla Scheda Sicurezza e aggiungere il sito all'area Intranet locale se non è già stato aggiunto. Chiudere la finestra di dialogo Opzioni Internet.
In Internet Explorer, aprire le Impostazioni, passare alla scheda Impostazioni visualizzazione compatibilità e deselezionare la casella di controllo Mostra siti Intranet nella visualizzazione Compatibilità. Chiudere finestra di dialogo di Visualizzazione compatibilità.
Consentire agli utenti non amministratori di accedere al portale MIM.
- Usando Internet Explorer, in portale MIMfare clic su Regole dei criteri di gestione .
- Cerca la regola del criterio di gestione gestione utenti: gli utenti possono leggere gli attributi dei propri profili.
- Selezionare questa regola dei criteri di gestione, deselezionare Il criterio è disabilitato.
- Fare clic su OK e quindi su Invia.
Nota
Facoltativo: a questo punto è possibile installare i componenti aggiuntivi e le estensioni MIM e i Language Pack.