Microsoft Entra Connect-Bereitstellungsagent: Versionsverlauf

In diesem Artikel werden die veröffentlichten Versionen und Funktionen des Microsoft Entra-Bereitstellungsagenten aufgeführt. Das Microsoft Entra-Team aktualisiert den Bereitstellungs-Agent regelmäßig mit neuen Features und Funktionen.

Hinweis

Alle neuen Releases des Bereitstellungs-Agents werden über das automatische Upgrade für vorhandene Installationen verfügbar gemacht und können für neue Installationen heruntergeladen werden.

Hinweis

Der Microsoft Entra-Bereitstellungsagent folgt der Modern-Lifecycle-Richtlinie. Änderungen für Produkte und Dienstleistungen im Rahmen der Modern Lifecycle-Azure Policy können häufiger sein und erfordern, dass Kunden auf bevorstehende Änderungen an ihrem Produkt oder ihrer Dienstleistung achten.

Für Produkte, die der Modern-Lifecycle-Richtlinie unterliegen, gilt ein kontinuierliches Support- und Wartungsmodell. Kunden müssen das neueste Update verwenden, um weiterhin unterstützt zu werden.

Für Produkte und Dienste, die der Modern Lifecycle-Azure Policy unterliegen, sieht die Richtlinie von Microsoft vor, Kunden mindestens 30 Tage im Voraus zu benachrichtigen, wenn Maßnahmen ergriffen werden müssen, um eine erhebliche Beeinträchtigung der normalen Nutzung des Produkts oder Dienstes zu vermeiden.

Navigieren Sie zu Microsoft Entra Admin Center, und klicken Sie auf „Cloud Synchronisierung“ und dann auf die Registerkarte „Agenten“, um den Bereitstellungs-Agent herunterzuladen.

Lassen Sie sich über Updates auf dieser Seite benachrichtigen, indem Sie die URL https://aka.ms/cloudsyncrss kopieren und in Ihren Feedreader RSS feed reader icon einfügen.

1.1.1373.0

Releasedatum: 19. Januar 2024

Behobene Probleme

Ein Problem beim Vergleich von Domänennamen unter Berücksichtigung der Groß- und Kleinschreibung wurde behoben und die Fehlerbehandlung verbessert.

1.1.1370.0

Veröffentlichungsdatum: 16. Oktober 2023

Neue oder geänderte Funktionalität

1.1.1365.0

Veröffentlichungsdatum: 8. September 2023

Neue oder geänderte Funktionalität

  • Unterstützung für die Kerberos-Schlüsselsynchronisierung von Anwendungen zum Bereitstellungs-Agent hinzugefügt
  • Unterstützung für Webdienst-, Windows PowerShell- und benutzerdefinierte ECMA2-Connectors hinzugefügt
  • Das Abfrageattribute von ECMA2Host wird nicht mehr verwendet und aus dem ECMA2-Konfigurations-Assistenten entfernt.
  • Aktualisieren des AADCloudSyncTools-Moduls mit der Funktion zum Deaktivieren des Schutzes vor unbeabsichtigtem Löschen von DirSyncConfiguration

Behobene Probleme

  • Ein Problem wurde behoben, das dazu führte, dass Aufträge in Quarantäne gestellt wurden, wenn ein OR-Namensattributwert auf ein nicht vorhandenes Objekt verwies.
  • Ein Problem wurde behoben, das dazu führte, dass Anpassungen an „AADConnectProvisioningAgent.exe.config“ zurückgesetzt wurden, wenn der Agent aktualisiert wurde.
  • Falsche Anmeldeinformationen des Bereitstellungs-Agents korrigiert, wenn NTLM-Datenverkehr auf „Deny-All“ festgelegt ist
  • Falscher Dateipfad zum Ablaufverfolgungsprotokoll korrigiert
  • Ein Problem wurde behoben, das dazu führte, dass das Installationsprogramm für den Bereitstellungs-Agent aufgrund doppelter Schemaobjekte abstürzte.
  • Windows Server-Versionsprüfung gemäß den dokumentierten Voraussetzungen aktualisiert
  • Sichtbarkeit der Links für die Installationsseiten im Modus „Hoher Kontrast (Schwarz)“ korrigiert
  • Vergleich zwischen Groß-/Kleinschreibung korrigiert und Protokollierung für UPN-/Rollen-ID-Überprüfungen hinzugefügt
  • Barrierefreiheitskorrekturen für den ECMA2-Konfigurations-Assistenten

1.1.1107.0

Veröffentlichungsdatum: 16. Dezember 2022

Neue oder geänderte Funktionalität

1.1.977.0

Veröffentlichungsdatum: 23. September 2022

Neue oder geänderte Funktionalität

Behobene Probleme

  • Wir haben verschiedene Fehler behoben, um SSPR mit Cloudsynchronisierung zu unterstützen.

1.1.972.0

Veröffentlichungsdatum: 8. August 2022

Neue oder geänderte Funktionalität

  • Wir haben ein neues Cmdlet hinzugefügt, um das Rückschreiben von Kennwörtern zu aktivieren und zu deaktivieren. Weitere Informationen zu diesem Cmdlet und seiner Verwendung finden Sie unter Aktivieren der Kennwortrückschreibung in Microsoft Entra Connect Cloud Sync.
  • Im Cmdlet „Get-AADCloudSyncDomains“ werden nun weitere Informationen zurückgegeben.
  • Wir haben neue Cmdlets des CloudSync-PowerShell-Moduls im Skript für die unbeaufsichtigte Agent-Installation aktualisiert.
  • Wir haben Unterstützung für die Installation des Bereitstellungs-Agents mithilfe der Befehlszeile hinzugefügt.
  • Wir haben Unterstützung für EX- und RX-Umgebungen hinzugefügt.

Behobene Probleme

  • Nach dem Newtonsoft.Json-Upgrade wird „AADConnectProvisioningAgent.exe.config“ nach der Installation nicht aktualisiert. Dies führt zu einem Fehler bei der Synchronisierung. Wir entfernen jetzt die Datei „app.config“ beim Upgrade des Agents.
  • Es wurde ein Problem mit der DC-Affinität nach dem Umbenennen einer Organisationseinheit behoben.
  • Es wurden mehrere Probleme im PowerShell-Modul behoben.
  • Wir haben einen Arbeitsspeicherverlust behoben, der dadurch entstand, dass der HTTP-Client nicht bereinigt wurde.
  • Wir haben einen Fehler im Code behoben, um dem GMSA das Recht auf Anmeldung als Dienst zu gewähren.
  • Wir haben die Berechtigungen für das GMSA für CloudHR optimiert.
  • Jetzt wird der Cloudsynchronisierungs-Agent deinstalliert, wenn das Bundle deinstalliert wird.
  • Es wurde ein Fehler behoben, der das Löschen des Dienstprinzipals verhindert, wenn nicht alle Aufträge gelöscht werden.
  • Es wurde ein Problem beim Aktualisieren des Kennworts eines Benutzers über „Benutzer muss Kennwort bei der nächsten Anmeldung ändern“ behoben.
  • Es wurde ein Problem mit den Berechtigungen des Agent-GMSA-Ordners behoben.
  • Es wurde ein Problem behoben, bei Gruppenmitgliedschaften nicht immer richtig aktualisiert wurden.

1.1.818.0

18. April 2022: Zum Download freigegeben

Neue Features und Verbesserungen

  • Es wurde ein Fehler behoben, bei dem das Erteilen des Rechts „Anmelden als Dienst“ für gMSA fehlgeschlagen ist.
  • Es wurde der Agent aktualisiert, um die im Agent konfigurierte bevorzugte Liste der Domänencontroller zu berücksichtigen, damit sie auch für die Funktion „Self-Service-Kennwortzurücksetzung“ verwendet wird.

1.1.587.0

2. November 2021: Für den Download veröffentlicht

Neue Features und Verbesserungen

  • Wir haben ein Cmdlet zum Konfigurieren des Kennwortrückschreibens hinzugefügt.

1.1.584.0

20. August 2021: Für den Download veröffentlicht

Behobene Probleme

  • Wir haben einen Fehler behoben, bei dem die Kennworthashsynchronisierung beim Umbenennen einer Domäne fehlschlägt und im Ereignisprotokoll die Meldung „Eine angegebene Umwandlung ist ungültig“ steht. Dieser Fehler ist eine Regression aus früheren Builds.

1.1.582.0

8. August 2021: Für den Download veröffentlicht

Hinweis

Dies ist ein Sicherheitsupdaterelease von Azure AD Connect. Mit diesem Release soll – wie in diesem CVE-Bericht dokumentiert – ein Sicherheitsrisiko behoben werden. Weitere Informationen zu dieser Schwachstelle finden Sie im CVE.

1.1.359.0

Neue Features und Verbesserungen

  • GMSA-Cmdlets zum Festlegen/Zurücksetzen von Berechtigungen

Behobene Probleme

  • Fehlerbehebung der GMSA-Ordnerberechtigung (ursprünglich führte das Problem zu Bootstrapproblemen)
  • Fehlerbehebung für die Behandlung mehrerer Änderungen an einem einzigen Wertverweisattribut (z. B. Manager)
  • Fehlerbehebung für Fehler in der anfänglichen Enumeration sowie verbesserte Ablaufverfolgung des Fehlers
  • Optimieren von Gruppenmitgliedschaftsupdates für eine Bereichsgruppe Mit diesem Update können Kunden jetzt eine Gruppe von bis zu 50.000 Mitgliedern mithilfe des Bereichsfilters für Gruppen synchronisieren.
  • Unterstützung des Abrufens eines einzelnen Objekts durch DN mit Bereichsbestimmung, die von der Bedarfsbereitstellung verwendet wird, um Bereichslogik zu befolgen

1.1.354.0

20. Januar 2021: Für den Download veröffentlicht

Neue Features und Verbesserungen

  • Verbesserung der GMSA-Erfahrung, einschließlich Unterstützung vordefinierter GMSA-Konten
  • Unterstützung von PowerShell-Cmdlets für das Setup von GMSA
  • CLI-Unterstützung für die Agent-Installation (automatische Installation)
  • Weitere Diagnose für Quarantäneprobleme von Agent-Quellen
  • Fehlerkorrekturen, die u. a. Reduzierung des Speicherbedarfs von Bereichsfiltern für Organisationseinheiten, Ausführen von PHS ausschließlich für Benutzer im Bereich, Behandlung geschachtelter Objekte in Organisationseinheiten bei Begrenzung von Organisationseinheiten auf bestimmte Bereiche usw. umfassen.

Behobene Probleme

  • Verhindern der Quarantäne, wenn sich die Bereichsgruppe nicht im Bereich befindet
  • Bei Konfiguration von Bereichsfiltern: PHS-Auftrag gilt ausschließlich für Benutzer im Bereich
  • Der Agent reagiert manchmal nicht mehr während des Upgrades
  • Anfängliche Synchronisierung für Objekte in geschachtelten Organisationseinheiten bei der Bereichsdefinition von Organisationseinheiten
  • Cmdlet Repair-AADCloudSyncToolsAccount nun stabiler
  • Reduzierung der großen Arbeitsspeicherbelegung von Bereichsfiltern für Organisationseinheiten
  • Die Überprüfung der Rolle „Administrator“ schlägt fehl, wenn die Rollenmitglieder eine Sicherheitsgruppe enthalten
  • Behebung eines Problems mit der GMSA-Ordnerberechtigung, welches das Verlängern des Agent-Zertifikats verhindert

1.1.281.0

Releasestatus

23. November 2020: Für den Download veröffentlicht

Neue Features und Verbesserungen

  • Unterstützung für gMSA
  • Unterstützung während des inkrementellen oder Delta-Synchronisierungsprozesses für Gruppen, die kleiner als 1500 Mitglieder sind. Diese Änderung gilt bei Verwendung des Gruppenbereichsfilters.
  • Unterstützung für große Gruppen mit einer Anzahl von bis zu 15.000 Mitgliedern
  • Verbesserungen der anfänglichen Synchronisierung
  • Erweiterte ausführliche Protokollierung
  • Einführung des AADCloudSyncTools-PowerShell-Moduls
  • Einschränkungen für die Installation des Agents auf einem nicht englischsprachigen Server wurden korrigiert.
  • Unterstützung für PHS-Filterung nur für Objekte im Gültigkeitsbereich (ursprünglich wurden Kennworthashes für alle Objekte synchronisiert)
  • Es wurde ein Problem mit dem Arbeitsspeicherleck im Agent behoben.
  • Verbesserte Bereitstellungsprotokolle
  • Unterstützung für das Konfigurieren des LDAP-Verbindungstimeouts
  • Unterstützung für das Konfigurieren der Empfehlungsverfolgung

1.1.96.0

Releasestatus

4\. Dezember 2019 Für den Download veröffentlicht

Neue Features und Verbesserungen

1.1.67.0

Releasestatus

9\. September 2019: Veröffentlichung für automatisches Update

Neue Features und Verbesserungen

  • Möglichkeit zum Konfigurieren weiterer Ablaufverfolgung und Protokollierung für das Debuggen des Bereitstellungs-Agents
  • Möglichkeit zum Abrufen nur jener Azure AD-Attribute, die in der Zuordnung konfiguriert sind, um die Synchronisierungsleistung zu verbessern

Behobene Probleme

  • Ein Fehler wurde behoben, aufgrund dessen der Agent nicht mehr reagierte, wenn Probleme durch Azure AD-Verbindungsfehler aufgetreten sind.
  • Ein Fehler wurde behoben, der beim Lesen von Binärdaten aus Azure Active Directory Probleme verursacht hat.
  • Ein Fehler wurde behoben, aufgrund dessen Agent die Vertrauensstellung mit dem Cloud-Hybrididentitätsdienst nicht erneuern konnte.

1.1.30.0

Releasestatus

23. Januar 2019: Für den Download veröffentlicht

Neue Features und Verbesserungen

  • Bereitstellungs-Agent und Connector-Architektur wurden für bessere Leistung, Stabilität und Zuverlässigkeit überarbeitet
  • Die Konfiguration des Bereitstellungs-Agent wurde durch Verwendung eines Installationsassistenten auf der Benutzeroberfläche vereinfacht