Agent d’approvisionnement Microsoft Entra Connect : Historique de publication des versions

Cet article répertorie les versions et les fonctionnalités publiées de l’agent de provisionnement Microsoft Entra. L’équipe Microsoft Entra met régulièrement à jour l’agent d’approvisionnement avec de nouvelles fonctions et fonctionnalités.

Remarque

Toutes les nouvelles versions de l’agent de provisionnement sont mises à disposition par le biais d’une mise à niveau automatique des installations existantes et peuvent être téléchargées pour les nouvelles installations.

Remarque

L’agent de provisionnement Microsoft Entra suit la politique de cycle de vie moderne. Les modifications apportées aux produits et services dans le cadre de la politique de cycle de vie moderne pouvant être plus fréquentes, les clients doivent être attentifs aux modifications susceptibles d’être apportées à leur produit ou service.

Les produits régis par la stratégie moderne suivent un modèle de support et de maintenance continus. Les clients doivent adopter la dernière mise à jour pour bénéficier d’une prise en charge.

Pour les produits et services régis par la politique de cycle de vie moderne, la politique de Microsoft consiste à fournir une notification minimale de 30 jours quand les clients doivent prendre des mesures afin d’éviter une dégradation significative de l’utilisation normale du produit ou du service.

Accédez au centre d'administration Microsoft Entra, puis cliquez sur l'onglet «Syn. cloud » et sur l'onglet « Agents » pour télécharger « l'agent d'approvisionnement. »

Soyez informé de la disponibilité des mises à jour sur cette page en faisant un copier-coller de l’URL https://aka.ms/cloudsyncrss dans votre lecteur de flux RSS feed reader icon.

1.1.1373.0

Date de publication : 19 janvier 2024

Problèmes résolus

Correction d’un problème lié à une comparaison respectant la casse des noms de domaine et amélioration de la gestion des erreurs.

1.1.1370.0

Date de publication : 16 octobre 2023

Fonctionnalités nouvelles ou changées

1.1.1365.0

Date de publication : 8 septembre 2023

Fonctionnalités nouvelles ou changées

  • Ajout de la prise en charge de la synchronisation des clés Kerberos des applications à l’agent d’approvisionnement
  • Ajout de la prise en charge du service Web, de Windows PowerShell et des connecteurs ECMA2 personnalisés
  • L’attribut de requête d’ECMA2Host n’est plus utilisé et supprimé de l’assistant Configuration ECMA2
  • Mise à jour du module AADCloudSyncTools avec la fonction pour désactiver la prévention contre la suppression accidentelle DirSyncConfiguration

Problèmes résolus

  • Correction d’un problème lié à la mise en quarantaine des travaux si une valeur d’attribut de nom OR pointe vers un objet inexistant
  • Correction d’un problème qui entraînait la réinitialisation des personnalisations AADConnectProvisioningAgent.exe.config lors de la mise à jour de l’agent
  • Correction des informations d’identification incorrectes de l’agent d’approvisionnement si le trafic NTLM est défini sur « Deny-All »
  • Correction d’un chemin d’accès de fichier incorrect dans le journal de suivi
  • Correction d’un problème qui provoquait un incident du programme d’installation de l’agent d’approvisionnement à partir d’objets de schéma en double
  • Mise à jour du contrôle de la version de Windows Server conformément aux conditions préalables documentées
  • Correction de la visibilité des liens de page d’installation en mode « noir à contraste élevé »
  • Correction de la comparaison respectant la casse et ajout d’une journalisation pour les vérifications UPN/id de rôle
  • Correctifs d’accessibilité pour l’assistant de configuration ECMA2

1.1.1107.0

Date de publication : 16 décembre 2022

Fonctionnalités nouvelles ou changées

1.1.977.0

Date de publication : 23 septembre 2022

Fonctionnalités nouvelles ou changées

Problèmes résolus

  • Nous avons résolu différents correctifs de bogues pour prendre en charge la réinitialisation de mot de passe en libre-service (SSPR) avec la synchronisation cloud

1.1.972.0

Date de publication : 8 août 2022

Fonctionnalités nouvelles ou changées

  • Nous avons ajouté une nouvelle applet de commande pour activer et désactiver la réécriture des mots de passe. Pour plus d’informations sur ce cmdlet et son utilisation, consultez Activer la réécriture du mot de passe par la synchronisation cloud Microsoft Entra Connect.
  • Nous retournons maintenant plus d’informations dans l’applet de commande « Get-AADCloudSyncDomains ».
  • Nous avons mis à jour de nouvelles cmdlets du module PowerShell CloudSync dans le script d’installation de l’agent sans intervention.
  • Nous avons ajouté la prise en charge de l’installation de l’agent de provisionnement avec la ligne de commande.
  • Nous avons ajouté la prise en charge des environnements EX et RX.

Problèmes résolus

  • Après la mise à niveau Newtonsoft.Json, AADConnectProvisioningAgent.exe.config n’est pas mis à jour après l’installation, ce qui entraîne un échec de synchronisation. Nous supprimons désormais le fichier app.config lors de la mise à niveau de l’agent.
  • Nous avons résolu un problème d’affinité de contrôleur de domaine qui se produisait après le renommage d’une unité d’organisation.
  • Nous avons résolu plusieurs problèmes dans le module PowerShell.
  • Nous avons résolu une fuite de mémoire liée à l’absence de client HTTP.
  • Nous avons résolu un bogue dans le code d’octroi du droit « ouverture de session en tant que service » au GMSA.
  • Nous avons affiné les autorisations sur le GMSA pour CloudHR.
  • Nous désinstallons désormais l’agent de synchronisation cloud quand le bundle est désinstallé.
  • Nous avons résolu un bogue qui empêche la suppression du principal de service si tous les travaux ne sont pas supprimés.
  • Nous avons résolu un problème de mise à jour du mot de passe d’un utilisateur avec « L’utilisateur doit changer le mot de passe à la prochaine ouverture de session ».
  • Nous avons résolu un problème avec les autorisations de dossier GMSA de l’agent.
  • Nous avons résolu un problème pouvant affecter les mises à jour d’appartenance au groupe.

1.1.818.0

18 avril 2022 : publiée pour téléchargement

Améliorations et nouvelles fonctionnalités

  • Correction d’un bogue où l’octroi d’une ouverture de session en tant que service à un compte gMSA échouait.
  • Mise à jour de l’agent pour respecter la liste de contrôleurs de domaine préférée configurée dans l’agent afin de l’utiliser également pour la fonctionnalité de réinitialisation de mot de passe en libre-service.

1.1.587.0

2 novembre 2021 : publiée pour téléchargement

Améliorations et nouvelles fonctionnalités

  • Nous avons ajouté une applet de commande pour configurer la réécriture du mot de passe

1.1.584.0

20 août 2021 : publiée pour téléchargement

Problèmes résolus

  • Nous avons résolu un bogue où, lorsqu’un domaine est renommé, la synchronisation du hachage de mot de passe échoue avec une erreur indiquant « un cast spécifié n’est pas valide » dans le journal des événements. Cette erreur est une régression par rapport aux versions antérieures.

1.1.582.0

8 août 2021 : publiée pour téléchargement

Notes

Il s’agit d’une version de mise à jour de sécurité d’Azure AD Connect. Cette version corrige une vulnérabilité, comme décrit danscette CVE. Pour plus d’informations sur cette vulnérabilité, consultez la CVE.

1.1.359.0

Améliorations et nouvelles fonctionnalités

  • Cmdlets GMSA pour définir/réinitialiser l’autorisation

Problèmes résolus

  • Correctif du bogue de l’autorisation du dossier GMSA (à l’origine, le problème entraînait des problèmes de démarrage)
  • Correctif de bogue pour la gestion des modifications multiples apportées à un attribut de référence à valeur unique (par exemple, manager)
  • Correctif de bogue pour l’échec de l’énumération initiale et amélioration du suivi de l’échec.
  • Optimisation des mises à jour de l’appartenance à un groupe d’étendue. Grâce à cette mise à jour, les clients peuvent désormais synchroniser un groupe comptant jusqu’à 50 000 membres en utilisant le filtre d’étendue de groupe.
  • Prise en charge de la récupération d’un seul objet par DN avec l’étendue utilisée par l’approvisionnement à la demande pour obéir à la logique d’étendue

1.1.354.0

20 janvier 2021 : publiée pour téléchargement

Améliorations et nouvelles fonctionnalités

  • Amélioration de l’expérience GMSA, y compris la prise en charge du compte GMSA personnalisé préalablement créé
  • Prise en charge des applets de commande PowerShell pour la configuration de GMSA
  • Prise en charge de l’interface CLI pour l’installation de l’agent (installation sans assistance)
  • Plus de diagnostics pour les problèmes de mise en quarantaine de la source de l’agent
  • Correctifs de bogues qui incluent la réduction de l’utilisation de la mémoire des filtres d’étendue d’unité d'organisation (UO), l’exécution de PHS uniquement pour les utilisateurs concernés, la gestion des objets imbriqués dans l’unité d’organisation en cas d’utilisation de l’étendue d’UO, etc.

Problèmes résolus

  • Empêcher la mise en quarantaine lorsque le groupe d’étendue est hors de portée
  • Lorsque les filtres d’étendue sont configurés, la tâche PHS ne fonctionne désormais que pour les utilisateurs concernés
  • L’agent arrête parfois de répondre pendant la mise à niveau
  • Synchronisation initiale des objets dans les unités d’organisation imbriquées lors de l’utilisation de l’étendue d’UO
  • Renforcement de Repair-AADCloudSyncToolsAccount
  • Réduire l’utilisation importante de la mémoire des filtres d’étendue d’UO
  • La vérification du rôle d’administrateur échoue si les membres d’un rôle contiennent un groupe de sécurité
  • Résolution du problème d’autorisation du dossier GMSA, qui empêche le renouvellement du certificat de l’agent

1.1.281.0

État de la version

23 novembre 2020 : publiée pour téléchargement

Améliorations et nouvelles fonctionnalités

  • Prise en charge de gMSA
  • Prise en charge des groupes dont la taille est inférieure à 1500 membres pendant le cycle de synchronisation incrémentielle ou différentielle. Ce changement s’applique en cas d’utilisation du filtre de délimitation du groupe
  • Prise en charge des grands groupes ayant une taille allant jusqu’à 15 000 membres
  • Améliorations de la synchronisation initiale
  • Journalisation détaillée avancée
  • Présentation du module PowerShell AADCloudSyncTools
  • Correction des limitations pour autoriser l’installation de l’agent sur un serveur non anglais
  • Prise en charge du filtrage par PHS uniquement pour les objets de l’étendue (à l’origine, nous synchronisons les hachages de mot de passe pour tous les objets)
  • Correction du problème de fuite de mémoire dans l’agent
  • Amélioration des journaux d’approvisionnement
  • Support de la configuration du délai de connexion LDAP
  • Support de la configuration du repérage de références

1.1.96.0

État de la version

4 décembre 2019 : publiée pour téléchargement

Améliorations et nouvelles fonctionnalités

1.1.67.0

État de la version

9 septembre 2019 : Publié pour la mise à jour automatique

Améliorations et nouvelles fonctionnalités

  • Possibilité de configurer davantage de traçage et de journalisation pour le débogage des problèmes de l’agent de provisionnement
  • Capacité de récupérer uniquement les attributs Azure AD configurés dans le mappage pour améliorer les performances de synchronisation

Problèmes résolus

  • Correction d’un bogue à cause duquel l’agent ne répondait pas en cas de problème avec les échecs de connexion Azure AD
  • Correction d’un bogue qui entraînait des problèmes lors de la lecture des données binaires à partir d’Azure Active Directory
  • Correction d’un bogue à cause duquel l’agent ne pouvait pas renouveler l’approbation avec le service d’identité hybride cloud

1.1.30.0

État de la version

23 janvier 2019 : publiée pour téléchargement

Améliorations et nouvelles fonctionnalités

  • Optimisation de l’architecture du connecteur et de l’agent de provisionnement à des fins de performances, de stabilité et de fiabilité
  • Simplification de la configuration de l’agent de provisionnement avec l’Assistant Installation géré par l’interface utilisateur