Microsoft Entra Connect Provisioning Agent: Historial de versiones

En este artículo se enumeran las versiones y características del agente de aprovisionamiento de Microsoft Entra que se han publicado. El equipo de Microsoft Entra actualiza periódicamente el agente de aprovisionamiento con nuevas características y funciones.

Nota:

Todas las nuevas versiones del Agente de aprovisionamiento están disponibles mediante la actualización automática de las instalaciones existentes y se pueden descargar para nuevas instalaciones.

Nota:

El agente de aprovisionamiento de Microsoft Entra se rige por la Directiva de ciclo de vida moderno. Los cambios en los productos y servicios de la Directiva de ciclo de vida moderno pueden ser más frecuentes y requerir que los clientes estén en alerta para las próximas modificaciones en su producto o servicio.

Los productos regulados por la directiva moderna utilizan un modelo de soporte y mantenimiento continuos. Los clientes deben realizar la actualización más reciente para seguir recibiendo soporte.

En el caso de los productos y servicios regidos por la directiva de ciclo de vida moderno, la directiva de Microsoft es proporcionar una notificación mínima de 30 días cuando los clientes deben tomar medidas para evitar una degradación significativa del uso normal del producto o servicio.

Ve al Centro de administración de Microsoft Entra, haz clic en la pestaña «Sincronización en la nube» para descargar el «Agente de aprovisionamiento».

Reciba notificaciones para volver a visitar esta página y obtener actualizaciones; para ello, copie y pegue la dirección URL https://aka.ms/cloudsyncrss en el RSS feed reader icon lector de fuentes.

1.1.1373.0

Fecha de lanzamiento: 19 de enero de 2024

Problemas corregidos

Se ha corregido un problema con la distinción entre mayúsculas y minúsculas de nombres de dominio y se ha mejorado el control de errores.

1.1.1370.0

Fecha de lanzamiento: 16 de octubre de 2023

Funcionalidad nueva o modificada

1.1.1365.0

Fecha de lanzamiento: 8 de septiembre de 2023

Funcionalidad nueva o modificada

  • Se ha agregado compatibilidad con la sincronización de claves Kerberos de aplicaciones al agente de aprovisionamiento
  • Se ha agregado compatibilidad con los conectores de Web Service, Windows PowerShell y ECMA2 personalizados
  • El atributo Query de ECMA2Host ya no está en uso y se ha quitado del Asistente para configuración de ECMA2
  • Actualización del módulo AADCloudSyncTools con función para deshabilitar la prevención de eliminación accidental de DirSyncConfiguration

Problemas corregidos

  • Se ha corregido un problema con los trabajos que entran en cuarentena si un valor de atributo de nombre OR apunta a un objeto no existente
  • Se ha corregido un problema que provocaba que las personalizaciones en AADConnectProvisioningAgent.exe.config se restablecieran cuando se actualizaba el agente
  • Se ha corregido un error de credenciales del agente de aprovisionamiento incorrectas si el tráfico NTLM está establecido en "Deny-All"
  • Se ha corregido una ruta de acceso de archivo incorrecta para el registro de seguimiento
  • Se ha corregido un problema que provocaba que el instalador del Agente de aprovisionamiento se bloqueara con objetos de esquema duplicados
  • Se ha actualizado la comprobación de la versión de Windows Server según los requisitos previos documentados
  • Se ha corregido la visibilidad de los vínculos de página de instalación en modo "negro de contraste alto"
  • Se ha corregido una comparación con distinción entre mayúsculas y minúsculas y se ha agregado el registro para las comprobaciones de UPN o de id. de rol
  • Se han realizado correcciones de accesibilidad para el Asistente para configuración de ECMA2

1.1.1107.0

Fecha de publicación: 16 de diciembre de 2022

Funcionalidad nueva o modificada

1.1.977.0

Fecha de publicación: 23 de septiembre de 2022

Funcionalidad nueva o modificada

Problemas corregidos

  • Hemos corregido varios errores para admitir SSPR con la sincronización en la nube.

1.1.972.0

Fecha de publicación: 8 de agosto de 2022

Funcionalidad nueva o modificada

  • Hemos agregado un nuevo cmdlet para habilitar y deshabilitar la escritura diferida de contraseñas. Para obtener más información sobre este cmdlet y su uso, vea Habilitar la escritura diferida de contraseñas en Microsoft Entra Connect cloud sync.
  • Ahora se devuelve más información en el cmdlet "Get-AADCloudSyncDomains".
  • Hemos actualizado nuevos cmdlets del módulo de PowerShell de CloudSync en el script de instalación de agente desatendido.
  • Se ha agregado compatibilidad con la instalación del agente de aprovisionamiento mediante la línea de comandos.
  • Se ha agregado compatibilidad con entornos EX y RX.

Problemas corregidos

  • Después de la actualización de Newtonsoft.Json, AADConnectProvisioningAgent.exe.config no se actualiza después de la instalación, lo que produce un error de sincronización. Ahora se elimina el archivo app.config al actualizar el agente.
  • Se ha corregido un problema con la afinidad de DC después de cambiar el nombre de una unidad organizativa.
  • Se han corregido varios problemas en el módulo de PowerShell.
  • Se ha corregido una pérdida de memoria debido a que no se eliminaba el cliente HTTP.
  • Se ha corregido un error en el código para conceder el derecho de "inicio de sesión como servicio" directamente a la GMSA.
  • Hemos refinado los permisos de la GMSA en CloudHR.
  • Ahora se desinstala el agente de sincronización en la nube cuando se desinstala la agrupación.
  • Se ha corregido un error que impide la eliminación de la entidad de servicio si no se eliminan todos los trabajos.
  • Se ha corregido un problema con la actualización de la contraseña de un usuario con "El usuario debe cambiar la contraseña en el siguiente inicio de sesión".
  • Se ha corregido un problema con los permisos de carpeta de GMSA del agente.
  • Se ha corregido un problema por el que las actualizaciones de pertenencia a grupos no siempre son correctas.

1.1.818.0

18 de abril de 2022: publicado para descarga

Nuevas características y mejoras

  • Se ha corregido un error que provocaba que se produjera un error al conceder el derecho de inicio de sesión como servicio a gMSA.
  • Hemos actualizado el agente para que respete la lista de controladores de dominio preferidos que está configurada en el agente a fin de que también se utilice para la característica de restablecimiento de contraseñas de autoservicio.

1.1.587.0

2 de noviembre de 2021: publicado para descarga.

Nuevas características y mejoras

  • Hemos agregado un cmdlet para configurar la escritura diferida de contraseñas

1.1.584.0

20 de agosto de 2021: publicado para descarga.

Problemas corregidos

  • Se ha corregido un error por el que, cuando se cambiaba el nombre de un dominio, la sincronización de hash de contraseñas generaba un error que indicaba que una conversión especificada no es válida en el registro de eventos. Se trata de una regresión de compilaciones anteriores.

1.1.582.0

8 de agosto de 2021: publicado para descarga.

Nota:

Esto es una versión de actualización de seguridad de Azure AD Connect. Esta versión aborda una vulnerabilidad como se documenta en este CVE. Para obtener más información sobre esta vulnerabilidad, consulte el CVE.

1.1.359.0

Nuevas características y mejoras

  • Cmdlets de GMSA para establecer o restablecer el permiso

Problemas corregidos

  • Corrección de errores de permisos de carpeta de GMSA (originalmente, el problema provocó problemas de arranque)
  • Corrección de errores para controlar varios cambios en un atributo de referencia de valor único (por ejemplo, administrador)
  • Corrección de errores en la enumeración inicial, además del seguimiento mejorado del error
  • Optimización de las actualizaciones de pertenencia a grupos a un grupo de ámbito. Con esta actualización, los clientes ahora pueden sincronizar un grupo de hasta 50 000 miembros mediante el filtro de ámbito de grupo.
  • Compatibilidad con la recuperación de un solo objeto por DN con ámbito usado por el aprovisionamiento a petición para cumplir la lógica de ámbito

1.1.354.0

20 de enero de 2021: publicado para descarga.

Nuevas características y mejoras

  • Mejora de la experiencia de GMSA que incluye compatibilidad con cuentas de GMSA personalizadas creadas previamente
  • Compatibilidad de los cmdlets de PowerShell con la configuración de GMSA
  • Compatibilidad de la CLI con la instalación del agente (instalación silenciosa)
  • Más diagnósticos para problemas de cuarentena del origen del agente
  • Correcciones de errores que incluyen la reducción del uso de memoria de los filtros de ámbito de UO, la ejecución de PHS solo para usuarios del ámbito, el control de objetos anidados en una unidad organizativa al usar el ámbito de UO, etc.

Problemas corregidos

  • Se evita la cuarentena cuando el grupo de ámbito está fuera de ámbito
  • Si los filtros de ámbito están configurados, el trabajo de PHS ahora solo funciona para los usuarios del ámbito
  • El agente dejaría de responder en algún momento durante la actualización.
  • Sincronización inicial de objetos en unidades organizativas anidadas al usar el ámbito de UO
  • Repair-AADCloudSyncToolsAccount es más sólido
  • Se ha reducido el uso de memoria de los filtros de ámbito de UO
  • Se produce un error en la comprobación del rol de administrador si los miembros del rol contienen un grupo de seguridad
  • Se ha corregido el problema de permisos de la carpeta de GMSA, que evita la renovación de certificados del agente

1.1.281.0

Estado de la versión

23 de noviembre de 2020: publicado para descarga.

Nuevas características y mejoras

  • Compatibilidad con gMSA.
  • Compatibilidad con grupos de hasta 1500 miembros durante el ciclo de sincronización incremental o diferencial. Este cambio se puede aplicar cuando se usa el filtro de ámbito de grupo
  • Compatibilidad con grupos grandes, de hasta 15 000 miembros
  • Mejoras en la sincronización inicial
  • Registro detallado avanzado
  • Introducción del módulo AADCloudSyncTools de PowerShell
  • Limitaciones fijas para que el agente se pueda instalar en un servidor que no esté en inglés
  • Compatibilidad con el filtrado PHS solo para los objetos en el ámbito (originalmente, se sincronizaban los hash de contraseña de todos los objetos)
  • Se ha corregido el problema de fuga de memoria en el agente
  • Registros de aprovisionamiento mejorados
  • Compatibilidad con la configuración del tiempo de espera de la conexión LDAP
  • Compatibilidad con la configuración del seguimiento de referencias

1.1.96.0

Estado de la versión

4 de diciembre de 2019: publicado para descarga.

Nuevas características y mejoras

1.1.67.0

Estado de la versión

9 de septiembre de 2019: publicada para actualización automática

Nuevas características y mejoras

  • Capacidad de configurar más seguimientos y registros para depurar problemas del agente de aprovisionamiento
  • Capacidad de capturar solo los atributos de Azure AD configurados en la asignación para mejorar el rendimiento de la sincronización

Problemas corregidos

  • Se corrigió un error que hacía que el agente dejara de responder si había problemas de conexión con Azure AD.
  • Se corrigió un error que causaba problemas cuando se leían datos binarios de Azure Active Directory.
  • Se corrigió un error por el que el agente no podía renovar la confianza con el servicio de identidad híbrida en la nube.

1.1.30.0

Estado de la versión

23 de enero de 2019: publicado para descarga.

Nuevas características y mejoras

  • Se ha renovado la arquitectura del conector y el agente de aprovisionamiento para mejorar el rendimiento, la estabilidad y la confiabilidad.
  • Se ha simplificado la configuración del agente de aprovisionamiento simplificado mediante el Asistente para la instalación basada en la interfaz de usuario