Megosztás a következőn keresztül:


Microsoft Entra Connect: Verziók kiadási története

A Microsoft Entra csapata rendszeresen frissíti a Microsoft Entra Connectet új funkciókkal és funkciókkal. Nem minden kiegészítés vonatkozik az összes célközönségre.

Ez a cikk segít nyomon követni a kiadott verziókat, és megérteni a legújabb verzió módosításait.

A legújabb verziókat keresi?

A Microsoft Entra Connect-kiszolgálót az összes támogatott verzióról frissítheti a legújabb verziókkal:

A Microsoft Entra Connect 2.x legújabb verzióját letöltheti a Microsoft letöltőközpontból. Tekintse meg a legújabb kiadás kibocsátási megjegyzéseit.

Értesítést kaphat arról, hogy mikor kell újból visszatérnie a laphoz a frissítésekhez az URL-cím másolásával és beillesztésével a https://aka.ms/aadconnectrssRSS-hírcsatorna-olvasó ikon hírcsatorna-olvasóba.

Az alábbi táblázat a kapcsolódó témaköröket sorolja fel:

Témakör Részletek
A Microsoft Entra Connectről való frissítés lépései Különböző módszerek az előző verzióról a Legújabb Microsoft Entra Connect kiadásra való frissítéshez.
Szükséges engedélyek A frissítés alkalmazásához szükséges engedélyekről a Microsoft Entra Connect: Fiókok és engedélyek című témakörben olvashat.

Nem funkcionális Microsoft Entra Connect 1.x verziók

Fontos

A Microsoft Entra Connect Sync 1.x összes verziója nem támogatott, és a szinkronizálás nem működik. A felhőszinkronizálást vagy a Microsoft Entra Connect 2.x támogatott verzióit használó ügyfelek továbbra is teljes mértékben működőképesek maradnak. Az 1.x verzió kivonásáról további információt az Azure AD Connect V1 leszerelése című témakörben talál.

A Microsoft Entra Connect 2.x-verziók kivonása

Fontos

A Microsoft Entra Connect Sync 2.x verziója 12 hónappal az újabb verzió kiadásától számítva megszűnik. Ez a szabályzat 2023. március 15-én lépett érvénybe.

Új telepítések esetén mindig a legújabb verziót telepítse. Frissítések esetén az aktuális verzió kivonása előtt frissítsen a legújabb verzióra.

Verzió Támogatási dátum vége
2.1.20.0 2024. június 19-én kivonták (12 hónappal a 2.2.1.0-s kiadás után)
2.2.1.0 2024. október 11. (12 hónappal a 2.2.8.0-s kiadás után)
2.2.8.0 2024. dec. 12. (12 hónappal a 2.3.2.0-s kiadás után)
2.3.2.0 2025. február 21. (12 hónappal a 2.3.6.0-s kiadás után)
2.3.6.0 1 2025. ápr. (12 hónappal a 2.3.8.0-s kiadás után)
2.3.8.0 Később eldöntendő

Az összes többi verzió nem támogatott

Ha a Microsoft Entra Connect kivezetett verzióját futtatja, az váratlanul leállhat. Előfordulhat, hogy nem rendelkezik a legújabb biztonsági javításokkal, teljesítménybeli fejlesztésekkel, hibaelhárítási és diagnosztikai eszközökkel, valamint szolgáltatásfejlesztésekkel. Ha segítségre van szüksége, előfordulhat, hogy nem tudjuk biztosítani önnek a szervezet által igényelt szolgáltatási szintet.

A 2.x verzióban bekövetkezett változásokról és a változás Önre gyakorolt hatásáról a Microsoft Entra Connect v2 című témakörben olvashat bővebben.

A Microsoft Entra Connect legújabb verzióra való frissítéséről a Microsoft Entra Connect: Frissítés korábbi verzióról a legújabb verzióra című témakörben talál további információt.

A kivezetett verziók verzióelőzményeiről a Microsoft Entra Connect: Verziókiadási előzmények archívumában olvashat.

Feljegyzés

A Microsoft Entra Connect új verziójának kiadásához több minőség-ellenőrzési lépésre van szükség a szolgáltatás működésének biztosításához. Miközben végighaladunk ezen a folyamaton, az új kiadás verziószáma és a kiadás állapota a legújabb állapotnak megfelelően frissül.

A Microsoft Entra Connect nem minden kiadása érhető el automatikusan. A kiadás állapota azt jelzi, hogy egy kiadás elérhető-e az automatikus frissítéshez vagy csak letöltéshez. Ha az autoupgrade engedélyezve lett a Microsoft Entra Connect-kiszolgálón, a kiszolgáló automatikusan frissít a Microsoft Entra Connect legújabb verziójára, amely automatikus frissítésre lett kiadva. Nem minden Microsoft Entra Connect-konfiguráció jogosult az automatikus frissítésre.

Az automatikus frissítés célja, hogy minden fontos frissítést és kritikus javítást elküldjön Önnek. Ez nem feltétlenül a legújabb verzió, mert nem minden verzió igényel vagy tartalmaz javítást egy kritikus biztonsági probléma esetén. (Ez a példa csak egy a sok közül.) A kritikus problémákat általában az automatikus frissítésen keresztül biztosított új verzióval hárítják el. Ha nincsenek ilyen problémák, az automatikus frissítéssel nem küldhetők le frissítések. Általánosságban elmondható, hogy ha a legújabb automatikus frissítési verziót használja, akkor jónak kell lennie.

Ha a legújabb funkciókat és frissítéseket szeretné használni, tekintse meg ezt a lapot, és telepítse a szükséges elemet.

Az automatikus frissítésről a Microsoft Entra Connect: Automatikus frissítés című témakörben olvashat bővebben.

2.3.8.0

Kiadás állapota

2024. ápr. 1.: Letölthető

Hibajavítások

  • A Microsoft Entra Connect Health a 4.5.2466.0-ra frissült, hogy elhárítsa az egyes felhőkben előforduló végpontfelderítési problémát.

2.3.6.0

Kiadás állapota

2024. február 21.: Letölthető és automatikusan letölthető.

Hibajavítások:

  • Az automatikus frissítésészlelés fejlesztései. Az automatikus frissítés többé nem próbálkozik újra, ha azt észleli, hogy a gép nem felel meg az operációs rendszer vagy a .NET futtatókörnyezet követelményeinek.

2.3.2.0

Kiadás állapota

2023.12.12.: Letölthető

Funkcionális változások

  • Az alkalmazás skálázása a Windows kisegítő lehetőségek betűméretbeállításával lett hozzáadva.
  • A csoportvisszaíró V2 már nem engedélyezhető, mivel a funkció leszerelése folyamatban van. Tekintse meg a csoportvisszaírásról szóló cikkben található közleményt.

Egyéb módosítások

  • A Microsoft Entra Connecttel szállított SQL-hez kapcsolódó illesztőprogramok frissültek. ODBC–17.10.5, OLE DB–18.6.7.
  • A Microsoft Entra Connecttel szállított Microsoft Entra Connect Health a 4.5.2428.0-ra frissült.
  • Kijavítottunk egy DSSO-hibát az Azure-hoz Kínában

2.2.8.0

Kiadás állapota

2023.10.11.: Letölthető

Funkcionális változások

  • A Rendszer hozzáadta aPremisesObjectIdentifier attribútumot az alapértelmezett szinkronizálási szabályokhoz. Ezt az attribútumot a Microsoft Entra Cloud Sync csoportkiépítési szolgáltatása az AD-hez szükséges.
  • A .NET minimális futásidejű követelménye 4.7.1-re nőtt.

Hibajavítások

  • Fejlesztések az összetevők frissítéséhez és automatikus frissítéséhez.
  • Kijavítottunk egy hibát, amely megakadályozta a csoport felbontását, amikor a csoport és egy másik tartományhoz tartozó tag törlése is ugyanabban a szinkronizálási ciklusban történik.

2.2.1.0

Kiadás állapota

2023.06.19.: Letölthető.

Funkcionális változások

  • Engedélyeztük az automatikus frissítést egyéni szinkronizálási szabályokkal rendelkező bérlők számára. Vegye figyelembe, hogy az automatikus frissítéskor a törölt (nem letiltott) alapértelmezett szabályok újra létrejönnek és engedélyezve lesznek.
  • A telepítéshez hozzáadtuk a Microsoft Entra Connect Agent Updater szolgáltatást. Ez az új szolgáltatás a jövőbeli automatikus frissítésekhez lesz használva.
  • Eltávolítottuk a Synchronization Service WebService Connector Config programot a telepítésből.
  • A "Be az AD-ből – User Common" alapértelmezett szinkronizálási szabály frissült az employeeType attribútum áramlásához.

Hibajavítások

  • Javítottuk az akadálymentességet.
  • A Microsoft adatvédelmi nyilatkozatát több helyen is elérhetővé tettük.

2.1.20.0

Kiadás állapota:

2022.09.11.: Letölthető

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt az új employeeLeaveDateTime attribútum nem szinkronizálódott megfelelően a 2.1.19.0-s verzióban. Vegye figyelembe, hogy ha a helytelen attribútumot már használták egy szabályban, akkor a szabályt frissíteni kell az új attribútummal, és a Microsoft Entra-összekötőtérben a helytelen attribútummal rendelkező objektumokat el kell távolítani a "Remove-ADSyncCSObject" parancsmaggal, majd teljes szinkronizálási ciklust kell futtatni.

2.1.19.0

Kiadás állapota:

2022.02.11.: Letölthető

Funkcionális változások

  • Hozzáadtunk egy új "employeeLeaveDateTime" attribútumot a Microsoft Entra ID-val való szinkronizáláshoz. Ha többet szeretne megtudni arról, hogyan használhatja ezt az attribútumot a felhasználók életciklusának kezelésére, tekintse meg ezt a cikket

Hibajavítások

  • kijavítottunk egy hibát, amely miatt a Microsoft Entra Connect jelszóvisszaírója leállt a "SSPR_0029 ERROR_ACCESS_DENIED" hibakóddal

2.1.18.0

Kiadás állapota:

2022.05.10.: Letölthető

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt az 1.6-os verzióról a 2.1-es verzióra való frissítés elakadt egy ciklusban az IsMemberOfLocalGroup számbavétele miatt.
  • Kijavítottunk egy hibát, amely miatt a Microsoft Entra Connect konfigurációs varázsló helytelen hitelesítő adatokat küldött (felhasználónév formátuma) a vállalati rendszergazda ellenőrzése során.

2.1.16.0

Kiadás állapota

2022.08.02. Letöltésre és automatikus frissítésre megjelent.

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt az automatikus frissítés meghiúsult, amikor a szolgáltatásfiók "UPN" formátumban van.

2.1.15.0

Kiadás állapota

2022.07.06. Letöltésre kiadva hamarosan elérhetővé válik az autoupgrade.

Fontos

Biztonsági rést észleltünk a Microsoft Entra Connect felügyeleti ügynökében. Ha korábban telepítette a felügyeleti ügynököt, fontos, hogy a biztonsági rés csökkentése érdekében frissítse a Microsoft Entra Connect-kiszolgáló(ka)t erre a verzióra.

Funkcionális változások

  • Eltávolítottuk a rendszergazdai ügynök nyilvános előzetes verziójú funkcióit a Microsoft Entra Connectből. Ezt a funkciót nem fogjuk tovább biztosítani.
  • Két új attribútumot támogattunk: az employeeOrgDataCostCentert és az employeeOrgDataDivisiont.
  • A CertificateUserIds attribútumot hozzáadtuk a Microsoft Entra Connector statikus sémához.
  • A Microsoft Entra Connect varázsló leáll, ha hiányzik az eseménynaplók írási engedélye.
  • Frissítettük a Microsoft Entra Connect Health-végpontokat az egyesült államokbeli kormányzati felhők támogatásához.
  • A "Get-ADSyncToolsDuplicateUsersSourceAnchor és a Set-ADSyncToolsDuplicateUsersSourceAnchor" parancsmagokkal kijavítottuk a tömeges "forráshorgony megváltozott" hibákat. Amikor egy új erdőt ad hozzá a Microsoft Entra Connecthez duplikált felhasználói objektumokkal, az objektumok tömeges "a forráshorgony megváltozott" hibákba ütköznek. Ez az msDsConsistencyGuid & ImmutableId közötti eltérés miatt történik. A modulról és az új parancsmagokról ebben a cikkben talál további információt.

Hibajavítások

  • Kijavítottunk egy hibát, amely megakadályozta a localDB frissítését egyes területi beállításokban.
  • Kijavítottunk egy hibát, amely megakadályozta az adatbázis sérülését a localDB használatakor.
  • Időtúllépési és méretkorláthibákat adtunk hozzá a kapcsolatnaplóhoz.
  • Kijavítottunk egy hibát, amely miatt ha a gyermektartomány egy olyan felhasználóval rendelkezik, akinek ugyanaz a neve, mint a szülőtartomány-felhasználónak, amely történetesen vállalati rendszergazda, a csoporttagság meghiúsult.
  • Frissítettük a "In from Microsoft Entra ID – Group SOAInAAD" szabályban használt kifejezéseket, hogy a leírási attribútumot 448 karakterre korlátozzuk.
  • Módosítottuk a "Nem használt jelszó" kiterjesztett jogosultságainak beállítását a jelszó-visszaállításhoz.
  • Módosítottuk az AD-összekötő frissítését a séma frissítéséhez – a frissítés során már nem jelenítünk meg létrehozott és nem replikált attribútumokat a varázslóban.
  • Kijavítottunk egy hibát az ADSyncConfig functions ConvertFQDNtoDN és a ConvertDNtoFQDN függvényben – Ha egy felhasználó úgy dönt, hogy "$dn" vagy "$fqdn" nevű változókat állít be, ezek a változók már nem lesznek használatban a szkript hatókörében.
  • A következő akadálymentességi javításokat végeztük el:
    • Kijavítottunk egy hibát, amely miatt a tartomány- és szervezeti egységszűrés lapon a billentyűzet-navigáció során megszakadt a fókusz.
    • Frissítettük a Futtatások törlése legördülő lista akadálymentes nevét.
    • Kijavítottunk egy hibát, amely miatt a "Súgó" gomb elemleírása nem érhető el a billentyűzeten, ha nyílbillentyűkkel navigált.
    • Kijavítottunk egy hibát, amely miatt a hivatkozások aláhúzása hiányzott a varázsló kezdőlapján.
    • Kijavítottunk egy hibát a Sync Service Manager Névjegy párbeszédpaneljén, ahol a képernyőolvasó nem jelentette be a "Névjegy" párbeszédpanelen megjelenő adatokkal kapcsolatos információkat.
    • Kijavítottunk egy hibát, amely miatt a felügyeleti ügynök neve nem szerepel a naplókban, amikor hiba történt az MA-név ellenőrzése során.
    • Számos akadálymentességi problémát kijavítottunk a billentyűzet navigációjával és az egyéni vezérlőtípus javításaival kapcsolatban. A "súgó" gomb elemleírása nem összeomlik az "Esc" billentyű lenyomásával. A Felhasználói bejelentkezés választógombokon logikátlan billentyűzetfókusz volt, és érvénytelen vezérlőtípus volt a súgó előugró ablakaiban.
    • Kijavítottunk egy hibát, amely miatt egy üres címke akadálymentességi hibát okozott.

2.1.1.0

Kiadás állapota

2022.03.24.: Csak letöltésre jelent meg, automatikus frissítéshez nem érhető el

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt egyes szinkronizálási szabályfüggvények nem elemeztek megfelelően helyettesítő párokat.
  • Kijavítottunk egy hibát, amely miatt bizonyos körülmények között a szinkronizálási szolgáltatás nem indult el a modelladatbázis sérülése miatt. A modelladatbázis sérülésével kapcsolatos problémáról ebben a cikkben olvashat bővebben

2.0.91.0

Kiadás állapota

2022.01.19.: Csak letöltésre jelent meg, automatikus frissítéshez nem érhető el

Funkcionális változások

  • Ebben a kiadásban frissítettük a Microsoft Entra Connect Health összetevőt a 3.1.110.0-s verzióról a 3.2.1823.12-es verzióra. Ez az új verzió biztosítja a Microsoft Entra Connect Health összetevőnek a Federal Information Processing Standards (FIPS) követelményeinek való megfelelését.

2.0.89.0

Kiadás állapota

2021.12.22.: Csak letöltésre jelent meg, automatikus frissítéshez nem érhető el

Hibajavítások

  • Kijavítottunk egy hibát a 2.0.88.0-s verzióban, amely bizonyos feltételek mellett törölte a letiltott felhasználók és bizonyos erőforrás-objektumok postaládáinak társított postaládáit.
  • Kijavítottunk egy hibát, amely miatt a Microsoft Entra Connect 2.x-es verziójára való frissítés meghiúsult az SQL localdb és az ADSync VSA szolgáltatásfiókjának használatakor.

2.0.88.0

Feljegyzés

Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges. Kijavít egy biztonsági rést, amely a Microsoft Entra Connect 2.0-s verziójában, valamint egyéb hibajavításokban és alfunkció-frissítésekben található.

Kiadás állapota

2021.12.15.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

  • Frissítettük a Microsoft.Data.OData verzióját az 5.8.1-es verzióról az 5.8.4-es verzióra a biztonsági rések javítása érdekében.
  • Akadálymentességi javítások:
    • A Microsoft Entra Connect varázslót átméretezhetővé tettük, hogy figyelembe vegyék a különböző nagyítási szinteket és képernyőfelbontásokat.
    • Az akadálymentességi követelményeknek megfelelő elemeket neveztünk el.
  • Kijavítottunk egy hibát, amely miatt a miisserver nullhivatkozás miatt meghiúsult.
  • Kijavítottunk egy hibát, amely biztosítja, hogy az asztali egyszeri bejelentkezés értéke megmaradjon a Microsoft Entra Connect újabb verzióra való frissítése után.
  • Módosítottuk az inetorgperson szinkronizálási szabályokat, hogy kijavítsuk a fiók-/erőforrás-erdőkkel kapcsolatos problémát.
  • Kijavítottunk egy választógomb-tesztet, hogy megjelenítsünk egy Link More hivatkozást.

Funkcionális változások

  • Módosítottuk, hogy a csoportvisszaíró DN mostantól konfigurálható legyen a szinkronizált csoport megjelenítendő nevével.
  • A csoportvisszaíró engedélyezésekor eltávolítottuk az Exchange-sémára vonatkozó szigorú követelményt.
  • A Microsoft Entra Kerberos változásai:
    • Kiterjesztettük a PowerShell-parancsot, hogy támogassa az egyéni legfelső szintű neveket a megbízható objektumok létrehozásához.
    • Módosítottuk a Microsoft Entra Kerberos szolgáltatás hivatalos márkanevét.

1.6.16.0

Feljegyzés

Ez a kiadás a Microsoft Entra Connect frissítési kiadása. Ezt a verziót azoknak az ügyfeleknek szánták, akik a Windows Server régebbi verzióját futtatják, és jelenleg nem tudják frissíteni a kiszolgálójukat Windows Server 2016-ra vagy újabbra. Ezzel a verzióval nem frissíthet Microsoft Entra Connect V2.0-kiszolgálót.

Ne telepítse ezt a kiadást Windows Server 2016-ra vagy újabb verzióra. Ez a kiadás tartalmazza az SQL Server 2012 összetevőit, és 2022. augusztus 31-én megszűnik. Frissítse a kiszolgáló operációs rendszerét és a Microsoft Entra Connect verzióját a dátum előtt.

Ha erre a V1.6-os buildre vagy újabb buildekre frissít, a csoporttagság korlátja 50 000-re visszaáll. Amikor egy kiszolgálót frissít erre a buildre vagy újabb 1.6-os buildekre, alkalmazza újra a szabálymódosításokat, amikor először 250 000-re növelte a csoporttagság korlátját, mielőtt engedélyezi a kiszolgáló szinkronizálását.

Kiadás állapota

10/13/2021: Megjelent a letöltéshez és az automatikus felminősítéshez

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt az automatikus frissítési folyamat megkísérelte frissíteni a Régebbi Windows OS 2008-at vagy 2008 R2-t futtató Microsoft Entra Connect-kiszolgálókat, és nem sikerült. A Windows Server ezen verziói már nem támogatottak. Ebben a kiadásban csak a Windows Server 2012 vagy újabb rendszert futtató gépeken kíséreljük meg az automatikus felminősítést.
  • Kijavítottunk egy hibát, amely miatt bizonyos feltételek mellett a miisserver egy hozzáférés-megsértési kivétel miatt meghiúsult.

Ismert problémák

Ha erre a V1.6-os buildre vagy újabb buildekre frissít, a csoporttagság korlátja 50 000-re visszaáll. Amikor egy kiszolgálót frissít erre a buildre vagy újabb 1.6-os buildekre, alkalmazza újra a szabálymódosításokat, amikor először 250 000-re növelte a csoporttagság korlátját, mielőtt engedélyezi a kiszolgáló szinkronizálását.

2.0.28.0

Feljegyzés

Ez a kiadás a Microsoft Entra Connect karbantartási frissítési kiadása. Ehhez Windows Server 2016 vagy újabb verzió szükséges.

Kiadás állapota

2021.09.30.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

  • Eltávolítottunk egy PowerShell-szkript letöltési gombját a csoportvisszaíró engedélyek lapján a varázslóban. A varázslóoldal szövegét úgy is módosítottuk, hogy tartalmazzon egy További információ hivatkozást, amely egy online cikkre mutat, ahol a PowerShell-szkript megtalálható.

  • Kijavítottunk egy hibát, amely miatt a varázsló helytelenül blokkolja a telepítést, amikor a .NET-verzió a kiszolgálón 4,6-nál nagyobb volt a hiányzó beállításkulcsok miatt. Ezek a beállításkulcsok nem szükségesek, és csak akkor tiltják le a telepítést, ha szándékosan hamisra vannak beállítva.

  • Kijavítottunk egy hibát, amely miatt a szinkronizálási lépés inicializálása során fantom objektumokat észleltek. Ez a hiba letiltotta a szinkronizálási lépést, vagy eltávolította az átmeneti objektumokat. A rendszer figyelmen kívül hagyja a fantomobjektumokat.

    A fantomobjektumok olyan objektumok helyőrzői, amelyek még nem vagy még nem láthatók. Ha például egy forrásobjektum hivatkozással rendelkezik egy olyan célobjektumra, amely nincs ott, a célobjektumot fantomként hozjuk létre.

Funkcionális változások

Módosítás történt, amely lehetővé teszi, hogy a felhasználó eltávolítsa az objektumok és attribútumok kijelölését a belefoglalási listából, még akkor is, ha használatban van. A művelet letiltása helyett most egy figyelmeztetést adunk meg.

1.6.14.2

Feljegyzés

Ez a kiadás a Microsoft Entra Connect frissítési kiadása. Ezt a verziót azoknak az ügyfeleknek szánták, akik a Windows Server régebbi verzióját futtatják, és jelenleg nem tudják frissíteni a kiszolgálójukat Windows Server 2016-ra vagy újabbra. Ezzel a verzióval nem frissíthet Microsoft Entra Connect V2.0-kiszolgálót.

Amikor ez a verzió letölthető, megkezdjük a jogosult bérlők automatikus frissítését. Az automatikus frissítés végrehajtása néhány hetet vesz igénybe.

Ha erre a V1.6-os buildre vagy újabb buildekre frissít, a csoporttagság korlátja 50 000-re visszaáll. Amikor egy kiszolgálót frissít erre a buildre vagy újabb 1.6-os buildekre, alkalmazza újra a szabálymódosításokat, amikor először 250 000-re növelte a csoporttagság korlátját, mielőtt engedélyezi a kiszolgáló szinkronizálását.

Kiadás állapota

2021.09.21. Letöltésre és automatikus frissítésre megjelent

Funkcionális változások

  • Hozzáadtuk a Microsoft Identity Manager (MIM) összekötők (1.1.1610.0) legújabb verzióit. További információkért tekintse meg a MIM-összekötők kiadási előzményoldalát.
  • Hozzáadtunk egy konfigurációs lehetőséget a Microsoft Entra Connect Soft Matching funkciójának letiltásához. Javasoljuk, hogy tiltsa le a helyreállítható egyeztetést, hacsak nem szeretné átvenni a csak felhőalapú fiókokat. A helyreállítható egyeztetés letiltásához tekintse meg ezt a referenciacikket.

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt az asztali egyszeri bejelentkezési beállítások nem maradtak meg az előző verzióról való frissítés után.
  • Kijavítottunk egy hibát, amely miatt a Set-ADSync*Engedély parancsmagok meghiúsultak.

2.0.25.1

Feljegyzés

Ez a kiadás a Microsoft Entra Connect gyorsjavítás-frissítési kiadása. Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges. Kijavít egy biztonsági hibát, amely a Microsoft Entra Connect 2.0-s verziójában található, és egyéb hibajavításokat is tartalmaz.

Kiadás állapota

2021.09.14.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

  • Kijavítottunk egy biztonsági hibát, amely miatt a Microsoft Entra Connect szolgáltatásra mutató nemquoted elérési út volt használva. Ez az elérési út mostantól idézett elérési út.
  • Kijavítottunk egy importálási konfigurációs hibát, amely miatt a visszaírás engedélyezve volt a meglévő Microsoft Entra Connector-fiók használatakor.
  • Kijavítottunk egy hibát a Set-ADSyncExchangeHybridPermissions és más kapcsolódó parancsmagok esetében, amelyek érvénytelen öröklési típus miatt megszakadtak az 1.6-os verzióról.
  • Kijavítottunk egy hibát az előző kiadásban közzétett parancsmaggal a TLS-verzió beállításához. A parancsmag felülírja a kulcsokat, ami megsemmisítette a bennük lévő értékeket. Most csak akkor jön létre új kulcs, ha még nem létezik. Figyelmeztetést adtunk hozzá, amely tudatja a felhasználókat, hogy a TLS-beállításjegyzék módosításai nem kizárólagosak a Microsoft Entra Connect számára, és hatással lehetnek az ugyanazon a kiszolgálón található más alkalmazásokra.
  • Hozzáadtunk egy ellenőrzést a V2.0 automatikus frissítésének kikényszerítéséhez a Windows Server 2016 vagy újabb verziójának megköveteléséhez.
  • Hozzáadtuk a Címtármódosítások replikálási engedélyét a Set-ADSyncBasicReadPermissions parancsmagban.
  • Módosítottuk a UseExistingDatabase és az importálási konfiguráció együttes használatát, mert ütköző konfigurációs beállításokat tartalmazhatnak.
  • Módosítottuk, hogy egy alkalmazás-rendszergazdai szerepkörrel rendelkező felhasználó módosíthassa az alkalmazásproxy szolgáltatás konfigurációját.
  • Eltávolítottuk a címkét az Importálási/Exportálási beállítások címkéiből. Ez a funkció általánosan elérhető.
  • Módosítottunk néhány címkét, amelyek továbbra is a vállalati rendszergazdára hivatkoztak. Most a globális rendszergazda szerepkörnevet használjuk.
  • Új Microsoft Entra Kerberos PowerShell-parancsmagokat (*-AADKerberosServer) hoztunk létre egy jogcímátalakítási szabály hozzáadásához a Microsoft Entra szolgáltatásnévhez.

Funkcionális változások

  • Hozzáadtuk a MIM-összekötők legújabb verzióit (1.1.1610.0). További információkért tekintse meg a MIM-összekötők kiadási előzményoldalát.
  • Hozzáadtunk egy konfigurációs lehetőséget a Microsoft Entra Connect Soft Matching funkciójának letiltásához. Javasoljuk, hogy tiltsa le a helyreállítható egyeztetést, hacsak nem szeretné átvenni a csak felhőalapú fiókokat. A helyreállítható egyeztetés letiltásához tekintse meg ezt a referenciacikket.

2.0.10.0

Kiadás állapota

2021.08.19. Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Feljegyzés

Ez a Microsoft Entra Connect gyorsjavítás-frissítési kiadása. Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges. Ez a gyorsjavítás a 2.0-s és a Microsoft Entra Connect 1.6-os verziójában előforduló problémát oldja meg. Ha a Microsoft Entra Connectet egy régebbi Windows-kiszolgálón futtatja, telepítse helyette az 1.6.13.0-s buildet.

Kiadás állapota

2021.08.19. Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Ismert problémák

Bizonyos körülmények között a verzió telepítője olyan hibát jelenít meg, amely szerint a TLS 1.2 nincs engedélyezve, és leállítja a telepítést. Ez a probléma a TLS 1.2 beállításjegyzék-beállítását ellenőrző kód hibája miatt jelentkezik. Ezt a problémát egy későbbi kiadásban kijavítjuk. Ha ez a probléma jelenik meg, kövesse az utasításokat a TLS 1.2-ben a Microsoft Entra Connect TLS 1.2-ben való érvényesítésének engedélyezéséhez.

Hibajavítások

Kijavítottunk egy hibát, amely akkor fordult elő, amikor egy tartományt átneveztek, és a Jelszókivonat szinkronizálása meghiúsult, és az eseménynaplóban "egy adott leadás érvénytelen" hibaüzenetet jelzett. Ez a regresszió a korábbi buildekből származik.

1.6.13.0

Feljegyzés

Ez a kiadás a Microsoft Entra Connect gyorsjavítás-frissítési kiadása. A Microsoft Entra Connectet Windows Server 2012 vagy 2012 R2 rendszerű kiszolgálón futtató ügyfeleknek szánták.

2021.08.19. Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

Kijavítottunk egy hibát, amely akkor fordult elő, amikor egy tartományt átneveztek, és a Jelszókivonat szinkronizálása meghiúsult, és az eseménynaplóban "egy adott leadás érvénytelen" hibaüzenetet jelzett. Ez a regresszió a korábbi buildekből származik.

Funkcionális változások

Ebben a kiadásban nincsenek funkcionális változások.

2.0.9.0

Kiadás állapota

2021.08.17. Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

Feljegyzés

Ez a kiadás a Microsoft Entra Connect gyorsjavítás-frissítési kiadása. Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges. A 2.0.8.0-s verzióban előforduló problémát oldja meg. Ez a probléma nem jelenik meg a Microsoft Entra Connect 1.6-os verziójában.

Kijavítottunk egy hibát, amely akkor fordult elő, amikor nagyszámú jelszókivonat-szinkronizálási tranzakciót szinkronizált, és az eseménynapló bejegyzésének hossza túllépte a Jelszókivonat-szinkronizálás eseménybejegyzés maximálisan megengedett hosszát. A hosszú naplóbejegyzést most több bejegyzésre osztottuk.

2.0.8.0

Feljegyzés

Ez a kiadás a Microsoft Entra Connect biztonsági frissítési kiadása. Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges. Ha a Windows Server régebbi verzióját használja, használja az 1.6.11.3-at.

Ez a kiadás az ebben a CVE-ben dokumentált biztonsági rést oldja meg. A biztonsági résről további információt a CVE-ben talál.

A Microsoft Entra Connect 2.0 legújabb verziójának letöltéséhez tekintse meg a Microsoft letöltőközpontját.

Kiadás állapota

2021.08.10.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Funkcionális változások

Ebben a kiadásban nincsenek funkcionális változások.

1.6.11.3

Feljegyzés

Ez a kiadás a Microsoft Entra Connect biztonsági frissítési kiadása. Olyan ügyfeleknek szánták, akik a Windows Server régebbi verzióját futtatják, és jelenleg nem tudják frissíteni a kiszolgálójukat Windows Server 2016-ra vagy újabb verzióra. Ezzel a verzióval nem frissíthet Microsoft Entra Connect V2.0-kiszolgálót.

Ez a kiadás az ebben a CVE-ben dokumentált biztonsági rést oldja meg. A biztonsági résről további információt a CVE-ben talál.

Kiadás állapota

2021.08.10.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Funkcionális változások

Ebben a kiadásban nincsenek funkcionális változások.

2.0.3.0

Feljegyzés

Ez a kiadás a Microsoft Entra Connect egyik fő kiadása. További információ: Bevezetés a Microsoft Entra Connect 2.0-s verzióba.

Kiadás állapota

2021.07.20.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Funkcionális változások

  • Az SQL Server LocalDB-összetevőit sql 2019-re frissítettük.
  • Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges az SQL Server 2019 követelményei miatt. A Windows Server helyszíni frissítése a Microsoft Entra Connect-kiszolgálón nem támogatott. Emiatt előfordulhat, hogy swingmigrálást kell használnia.
  • Ebben a kiadásban kikényszerítjük a TLS 1.2 használatát. Ha engedélyezte a Windows Server for TLS 1.2-t, a Microsoft Entra Connect ezt a protokollt használja. Ha a TLS 1.2 nincs engedélyezve a kiszolgálón, hibaüzenet jelenik meg a Microsoft Entra Connect telepítésekor. A telepítés csak akkor folytatódik, ha engedélyezte a TLS 1.2-t. Az új Set-ADSyncToolsTls12 parancsmagokkal engedélyezheti a TLS 1.2-t a kiszolgálón.
  • Módosítást hajtottunk végre, hogy ezzel a kiadással a Hibrid identitásadminisztrátor szerepkörrel hitelesíthesse magát a Microsoft Entra Connect telepítésekor. A továbbiakban nem kell a globális rendszergazdai szerepkört használnia.
  • Az SQL Server 2019 előfeltételeként frissítettük a Visual C++ futtatókörnyezeti kódtárat a 14-es verzióra.
  • Frissítettük ezt a kiadást, hogy a Microsoft Authentication Library-t használjuk hitelesítésre. Eltávolítottuk a régebbi Azure AD-hitelesítési kódtárat, amely 2022-ben megszűnik.
  • A windowsos biztonsági útmutatást követve a továbbiakban nem alkalmazunk engedélyeket az AdminSDHoldersre. A SkipAdminSdHolders paramétert Az ADSyncConfig.psm1 modulBan IncludeAdminSdHolders értékre módosítottuk.
  • Módosítást végeztünk, hogy a jelszavakat újraértékeljük, ha egy lejárt jelszó "nincs megadva", függetlenül attól, hogy magát a jelszót módosították-e. Ha a jelszó "Jelszó módosítása a következő bejelentkezéskor" értékre van állítva egy felhasználó számára, és ez a jelző törlődik (amely "felfedi" a jelszót), a rendszer szinkronizálja a nem használt állapotot és a jelszókivonatot a Microsoft Entra-azonosítóval. A Microsoft Entra ID-ban, amikor a felhasználó megpróbál bejelentkezni, használhatja a nem használt jelszót. Ha lejárt jelszót szeretne szinkronizálni az Active Directoryból a Microsoft Entra-azonosítóba, a Microsoft Entra Connect szolgáltatással szinkronizálhatja az ideiglenes jelszavakat. Engedélyezze a jelszóvisszaírást a funkció használatához, hogy a felhasználó által frissített jelszó vissza legyen írva az Active Directoryba.
  • Két új parancsmagot adtunk hozzá az ADSyncTools modulhoz a TLS 1.2 beállításainak engedélyezéséhez vagy lekéréséhez a Windows Serverről:
    • Get-ADSyncToolsTls12
    • Set-ADSyncToolsTls12

Ezekkel a parancsmagokkal lekérheti a TLS 1.2 engedélyezési állapotát, vagy igény szerint beállíthatja. A telepítéshez engedélyezni kell a TLS 1.2-t a kiszolgálón, vagy a Microsoft Entra Connectet a sikeres telepítéshez.

  • Az ADSyncTools-t számos új és továbbfejlesztett parancsmaggal frissítettük. Az ADSyncTools cikk további részleteket tartalmaz ezekről a parancsmagokról. A következő parancsmagok lettek hozzáadva vagy frissítve:

    • Clear-ADSyncToolsMsDsConsistencyGuid
    • ConvertFrom-ADSyncToolsAadDistinguishedName
    • ConvertFrom-ADSyncToolsImmutableID
    • ConvertTo-ADSyncToolsAadDistinguishedName
    • ConvertTo-ADSyncToolsCloudAnchor
    • ConvertTo-ADSyncToolsImmutableID
    • Export-ADSyncToolsAadDisconnectors
    • Export-ADSyncToolsObjects
    • Export-ADSyncToolsRunHistory
    • Get-ADSyncToolsAadObject
    • Get-ADSyncToolsMsDsConsistencyGuid
    • Import-ADSyncToolsObjects
    • Import-ADSyncToolsRunHistory
    • Remove-ADSyncToolsAadObject
    • Search-ADSyncToolsADobject
    • Set-ADSyncToolsMsDsConsistencyGuid
    • Trace-ADSyncToolsADImport
    • Trace-ADSyncToolsLdapQuery
  • Most a V2 végpontot használjuk importáláshoz és exportáláshoz. Kijavítottunk egy hibát a Get-ADSyncAADConnectorExportApiVersion parancsmagban. A V2-végponttal kapcsolatos további információkért lásd a Microsoft Entra Connect Sync V2-végpontot.

  • A következő új felhasználói tulajdonságokat adva hozzá a szinkronizáláshoz helyi Active Directory a Microsoft Entra-azonosítóhoz:

    • employeeType
    • employeeHireDate

      Feljegyzés

      Az Active Directoryban nincs megfelelő EmployeeHireDate vagy EmployeeLeaveDateTime attribútum. Ha helyszíni AD-ből importál, azonosítania kell egy, az AD-ben használható attribútumot. Ennek az attribútumnak sztringnek kell lennie. További információ: Az életciklus-munkafolyamat attribútumainak szinkronizálása

  • Ehhez a kiadáshoz a PowerShell 5.0-s vagy újabb verzióját kell telepíteni a Windows Serverre. Ez a verzió a Windows Server 2016 és újabb verziók része.

  • Az új V2-végponttal 250 000-re növeltük a csoportszinkronizálási tagság korlátait.

  • Frissítettük az általános LDAP-összekötőt és az általános SQL-összekötőt a legújabb verziókra. Az összekötőkkel kapcsolatos további információkért tekintse meg a következő referenciadokumentációt:

  • A Microsoft 365 Felügyeleti központ most a Microsoft Entra Connect ügyfélverzióját jelenti, amikor exportálási tevékenység van a Microsoft Entra-azonosítóba. Ez a jelentés biztosítja, hogy a Microsoft 365 Felügyeleti központ mindig a Legfrissebb Microsoft Entra Connect ügyfélverzióval rendelkezik, és hogy észlelni tudja, ha elavult verziót használ.

Hibajavítások

  • Kijavítottunk egy akadálymentességi hibát, amely miatt a képernyőolvasó helytelen szerepet jelentett be a További információ hivatkozásban.
  • Kijavítottunk egy hibát, amely miatt a nagy elsőbbségi értékekkel (például 387163089) rendelkező szinkronizálási szabályok meghiúsultak. Frissítettük a sproc mms_UpdateSyncRulePrecedence, hogy az érték növelése előtt egész számként adja meg az elsőbbségi számot.
  • Kijavítottunk egy hibát, amely miatt a csoportvisszaírási engedélyek nem lettek beállítva a szinkronizálási fiókban, ha importáltak egy csoportvisszaíró konfigurációt. Most már beállítjuk a csoportvisszaírási engedélyeket, ha a csoportvisszaírás engedélyezve van az importált konfigurációban.
  • A Microsoft Entra Connect Health-ügynök verzióját frissítettük a 3.1.110.0-ra a telepítési hiba kijavítása érdekében.
  • Problémát tapasztalunk a címtárbővítmény-attribútumokat konfiguráló exportált konfigurációk nem megbízható attribútumaival kapcsolatban. A konfigurációk új kiszolgálóra vagy telepítésre való importálásának folyamata során az attribútumbefoglalási listát felülbírálta a címtárbővítmény konfigurációs lépése. Ennek eredményeképpen az importálás után csak az alapértelmezett és a címtárkiterjesztési attribútumok lesznek kiválasztva a szinkronizálási szolgáltatáskezelőben. A nem megbízható attribútumok nem szerepelnek a telepítésben, ezért a felhasználónak manuálisan újra kell telepítenie őket a szinkronizálási szolgáltatáskezelőből, ha azt szeretné, hogy az importált szinkronizálási szabályok működjenek. Most frissítjük a Microsoft Entra Connectort, mielőtt konfigurálnánk a címtárbővítményt, hogy a meglévő attribútumok megmaradjanak az attribútumok belefoglalási listájából.
  • Kijavítottunk egy akadálymentességi hibát, amely miatt az oldalfejléc betűsúlya világosként lett beállítva. A betűvastagság ekkor félkövérre van állítva a lap címéhez, amely az összes oldal fejlécére vonatkozik.
  • Átneveztük az ADSyncSingleObjectSync.ps1 Get-AdObject függvényét Get-AdDirectoryObject névre, hogy ne legyen kétértelmű az Active Directory-parancsmag.
  • Eltávolítottuk az ismétlődő szabály elsőbbséget engedélyező feltételt. Az SQL-függvény mms_CheckSynchronizationRuleHasUniquePrecedence lehetővé tette a különböző összekötők kimenő szinkronizálási szabályainak duplikálását.
  • Kijavítottunk egy hibát, amely miatt az egyetlen objektumszinkronizálási parancsmag meghiúsult, ha az attribútumfolyamat adatai null értékűek. Ilyen például egy törlési művelet exportálása.
  • Kijavítottunk egy hibát, amely miatt a telepítés meghiúsult, mert az ADSync rendszerindítási szolgáltatás nem indítható el. A rendszerindítási szolgáltatás elindítása előtt hozzáadjuk a Szinkronizálási szolgáltatásfiókot a helyi beépített felhasználói csoporthoz.
  • Kijavítottunk egy akadálymentességi hibát, amely miatt a Microsoft Entra Connect varázsló aktív lapja nem a megfelelő színt mutatta a Kontrasztos téma esetében. A kijelölt színkód felülírva lett, mert a normál színkód konfigurációjában hiányzik egy feltétel.
  • Elhárítottunk egy hibát, amely miatt a felhasználói felület és a PowerShell használatával megszüntethette a szinkronizálási szabályokban használt objektumok és attribútumok kijelölését. Mostantól rövid hibaüzeneteket jelenítünk meg, ha megkísérli megszüntetni a szinkronizálási szabályokban használt attribútumok vagy objektumok kijelölését.
  • Frissítettük a "migrálási beállítások kódját", hogy ellenőrizzük és kijavítsuk a visszamenőleges kompatibilitással kapcsolatos problémákat, amikor a szkript a Microsoft Entra Connect egy régebbi verzióján fut.
  • Kijavítottunk egy hibát, amely akkor fordult elő, amikor a PHS megpróbált megkeresni egy hiányos objektumot. Nem ugyanazt az algoritmust használta a tartományvezérlő feloldásához, mint amelyet eredetileg a jelszavak beolvasásához használt. Különösen figyelmen kívül hagyta az affinitásos tartományvezérlő-információkat. A hiányos objektumkeresésnek ugyanazt a logikát kell használnia a tartományvezérlő mindkét példányban való megkereséséhez.
  • Kijavítottunk egy hibát, amely miatt a Microsoft Entra Connect nem tudja olvasni alkalmazásproxy elemeket a Microsoft Graph használatával, mert a Microsoft Graph közvetlenül a Microsoft Entra Connect ügyfélazonosítóján alapuló hívásával kapcsolatos engedélyekkel kapcsolatos probléma. A probléma megoldásához eltávolítottuk a Microsoft Graph-függőséget, és ehelyett az Azure AD PowerShell használatával dolgoztunk az alkalmazásproxy alkalmazásobjektumaival.
  • Eltávolítottuk a visszaírási tag korlátját a Kimenő és az AD – Group SOAInAAD Exchange szinkronizálási szabályból.
  • Kijavítottunk egy hibát, amely az összekötőfiók engedélyeinek módosításakor történt. Ha egy objektum olyan hatókörbe került, amely az utolsó változásimportálás óta nem változott, akkor a változásimportálás nem importálja azt. Most egy figyelmeztetés jelenik meg, amely figyelmezteti Önt a problémára.
  • Kijavítottunk egy akadálymentességi hibát, amely miatt a képernyőolvasó nem olvasta a választógomb pozícióját. Pozíciószöveget adtunk hozzá a választógomb akadálymentességi szövegmezőhöz.
  • Frissítettük a Pass-Thru hitelesítési ügynököt. A régebbi csomag nem rendelkezik a HIP usa-beli kormánybeli első féltől származó alkalmazásának megfelelő válasz URL-címével.
  • Kijavítottunk egy hibát, amely miatt a Microsoft Entra Connectoron leállított bővítmény-dll-kivételhiba a Microsoft Entra Connect 1.6.X.X-es verziójának tiszta telepítése után lett exportálva, amely alapértelmezés szerint a DirSyncWebServices API V2-t használja egy meglévő adatbázis használatával. Korábban a beállítás csak a frissítések esetében exportálta a verziót a V2-be. Úgy módosítottuk, hogy tiszta telepítésre legyen beállítva.
  • Eltávolítottuk az ADSyncPrep.psm1 modult a telepítésből, mert már nincs használatban.

Ismert problémák

  • A Microsoft Entra Connect varázsló előzetes verzióként jeleníti meg a Szinkronizálási beállítások importálása lehetőséget, bár ez a funkció általánosan elérhető.
  • Előfordulhat, hogy egyes Active Directory-összekötők más sorrendben vannak telepítve, amikor a migrálási beállítások szkriptjének kimenetét használja a termék telepítéséhez.
  • A Microsoft Entra Connect varázsló Felhasználói bejelentkezés beállításai lapja megemlíti a Vállalati rendszergazda lehetőséget. Ezt a kifejezést már nem használják, és a globális rendszergazdának kell lecserélnie.
  • Az Exportálási beállítások beállítás megszakad, ha a Bejelentkezési beállítás a PingFederate használatára lett konfigurálva.
  • Bár a Microsoft Entra Connect mostantól üzembe helyezhető a hibrid identitás-rendszergazdai szerepkörrel, az önkiszolgáló jelszóátállítás, a passthru-hitelesítés vagy az egyszeri bejelentkezés konfigurálásához továbbra is szükség van egy globális rendszergazdai szerepkörrel rendelkező felhasználóra.
  • Amikor importálja a Microsoft Entra Connect konfigurációt az üzembe helyezés során, hogy az eredeti Microsoft Entra Connect-konfigurációtól eltérő bérlővel csatlakozzon, a címtárbővítmény-attribútumok nincsenek megfelelően konfigurálva.

1.6.4.0

Feljegyzés

A Microsoft Entra Connect Sync V2 végponti API már elérhető ezekben az Azure-környezetekben:

  • Azure Commercial
  • A 21Vianet által üzemeltetett Microsoft Azure
  • Azure US Government-felhő

Ez a kiadás nem lesz elérhető az Azure Német felhőben.

Kiadás állapota

2021.03.31.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

Ez a kiadás kijavít egy hibát, amely az 1.6.2.4-es verzióban történt. A kiadásra való frissítés után a Microsoft Entra Connect Health szolgáltatás nem lett megfelelően regisztrálva, és nem működött. Ha telepítette az 1.6.2.4-s buildet, frissítse a Microsoft Entra Connect-kiszolgálót ezzel a buildel, hogy megfelelően regisztrálja az Állapot funkciót.

1.6.2.4

Fontos

Frissítés 2021. március 30-án: Hibát észleltünk ebben a buildben. A build telepítése után az állapotszolgáltatások nincsenek regisztrálva. Javasoljuk, hogy ne telepítse ezt a buildet. Rövidesen kiadunk egy gyorsjavítást. Ha már telepítette ezt a buildet, manuálisan regisztrálhatja az állapotszolgáltatásokat a parancsmag használatával, ahogyan az a Microsoft Entra Connect Health-ügynök telepítésében is látható.

  • Ez a kiadás csak letöltésre lesz elérhető.
  • A kiadás frissítéséhez teljes szinkronizálásra lesz szükség a szinkronizálási szabály módosítása miatt.
  • Ez a kiadás alapértelmezés szerint a Microsoft Entra Connect-kiszolgálót az új V2-végpontra irányítja.

Kiadás állapota

2021.03.19. Letöltésre kiadva, autoupgrade-hez nem érhető el

Funkcionális változások

  • Frissítettük az alapértelmezett szinkronizálási szabályokat, hogy a visszaíró csoportok tagságát 50 000 tagra korlátozzuk.

    • Új alapértelmezett szinkronizálási szabályokat adtunk hozzá a csoportvisszaíró csoporttagság-számának korlátozásához (Ki az AD-be – Csoportvisszaíró tagok korlátja) és a Csoportszinkronizálás a Microsoft Entra-azonosítóval (Ki a Microsoft Entra ID -csoport írási tagkorlátja) csoportokba.
    • Hozzáadtunk egy tagattribútumot a Ki az AD-be – Csoport SOAInAAD – Exchange-szabályhoz, amely 50 000-re korlátozza a visszaíró csoportok tagjait.
  • Frissítettük a szinkronizálási szabályokat a csoportvisszaíró V2 támogatásához:

    • Ha a Microsoft Entra id - Group SOAInAAD szabály klónozva van, és a Microsoft Entra Connect frissül:
      • A frissített szabály alapértelmezés szerint le lesz tiltva, így a targetWritebackType null értékű lesz.
      • A Microsoft Entra Connect az összes felhőcsoportot (beleértve a visszaíráshoz engedélyezett Microsoft Entra biztonsági csoportokat) terjesztési csoportokként fogja visszaírni.
    • Ha a Out to AD – Group SOAInAAD szabály klónozva van, és a Microsoft Entra Connect frissül:
      • A frissített szabály alapértelmezés szerint le lesz tiltva. Egy új szinkronizálási szabály, a Out to AD – Group SOAInAAD – Exchange, amely hozzá lesz adva, engedélyezve lesz.
      • A Klónozott egyéni szinkronizálási szabály elsőbbségétől függően a Microsoft Entra Connect a Posta és az Exchange attribútumokat fogja átfolyni.
    • Ha a klónozott egyéni szinkronizálási szabály nem ad át néhány Posta és Exchange attribútumot, az új Exchange Szinkronizálási szabály felveszi ezeket az attribútumokat.
  • Támogattuk a szelektív jelszókivonat-szinkronizálást.

  • Hozzáadtuk az új egyobjektumos szinkronizálási parancsmagot. Ezzel a parancsmaggal háríthatja el a Microsoft Entra Connect Sync konfigurációját.

  • A Microsoft Entra Connect mostantól támogatja a hibrid identitás-rendszergazdai szerepkört a szolgáltatás konfigurálásához.

  • Frissítettük a Microsoft Entra Connect Health-ügynököt a 3.1.83.0-ra.

  • Bevezettük az ADSyncTools PowerShell modul új verzióját, amely számos új vagy továbbfejlesztett parancsmaggal rendelkezik:

    • Clear-ADSyncToolsMsDsConsistencyGuid
    • ConvertFrom-ADSyncToolsAadDistinguishedName
    • ConvertFrom-ADSyncToolsImmutableID
    • ConvertTo-ADSyncToolsAadDistinguishedName
    • ConvertTo-ADSyncToolsCloudAnchor
    • ConvertTo-ADSyncToolsImmutableID
    • Export-ADSyncToolsAadDisconnectors
    • Export-ADSyncToolsObjects
    • Export-ADSyncToolsRunHistory
    • Get-ADSyncToolsAadObject
    • Get-ADSyncToolsMsDsConsistencyGuid
    • Import-ADSyncToolsObjects
    • Import-ADSyncToolsRunHistory
    • Remove-ADSyncToolsAadObject
    • Search-ADSyncToolsADobject
    • Set-ADSyncToolsMsDsConsistencyGuid
    • Trace-ADSyncToolsADImport
    • Trace-ADSyncToolsLdapQuery
  • Frissítettük a jogkivonat-beszerzés hibáinak hibanaplózását.

  • Frissítettük a További információ hivatkozásokat a konfigurációs oldalon, hogy részletesebb információt nyújtsunk a csatolt információkról.

  • Eltávolítottuk az Explicit oszlopot a CS Search lapról a régi szinkronizálási felhasználói felületen.

  • Hozzáadtuk a felhasználói felületet a csoportvisszaírási folyamathoz, hogy kérje a felhasználóktól a hitelesítő adatokat, vagy konfigurálja a saját engedélyeiket az ADSyncConfig modul használatával, ha a hitelesítő adatokat még nem adták meg egy korábbi lépésben.

  • Hozzáadtuk a felügyelt szolgáltatásfiók automatikus létrehozásának lehetőségét egy ADSync szolgáltatásfiókhoz egy tartományvezérlőn.

  • A meglévő parancsmagokban hozzáadtuk a Microsoft Entra DirSync szolgáltatáscsoport V2 visszaírási V2 beállításának és lekérésének lehetőségét:

    • Set-ADSyncAADCompanyFeature
    • Get-ADSyncAADCompanyFeature
  • Két parancsmagot adtunk hozzá az AWS API-verzió olvasásához:

    • Get-ADSyncAADConnectorImportApiVersion: Az AWS API importálási verziójának lekérése
    • Get-ADSyncAADConnectorExportApiVersion: Az AWS API exportálási verziójának lekérése
  • Frissítettük a változáskövetést, hogy a szinkronizálási szabályok módosításait nyomon követve segíthessük a szolgáltatás módosításainak hibaelhárítását. A Get-ADSyncRuleAudit parancsmag lekéri a korrektúrákat.

  • Frissítettük az Add-ADSyncADDSConnectorAccount parancsmagot az ADSyncConfig PowerShell modulban, hogy az ADSyncAdmin csoport egy felhasználója módosítsa a Active Directory tartományi szolgáltatások Összekötő-fiókot.

Hibajavítások

  • Frissítettük a letiltott előtérszínt, hogy kielégítsük a fehér háttér fényigényét. További feltételeket adtunk hozzá a navigációs fához, hogy fehérre állítsa az előtér szövegszínét, ha egy letiltott oldal van kiválasztva a fényerő követelményeinek kielégítése érdekében.
  • Növeltük a Set-ADSyncPasswordHashSyncPermissions parancsmag részletességét.
  • Frissítettük a PHS-engedélyszkriptet (Set-ADSyncPasswordHashSyncPermissions) egy opcionális ADobjectDN-paraméter hozzáadására.
  • Akadálymentességi hibajavítást végeztünk. A képernyőolvasó most már az erdők listáját erdőlistaként tartalmazó UX-elemet írja le az Erdőlista lista helyett.
  • A Microsoft Entra Connect varázsló néhány eleméhez frissítettük a képernyőolvasó kimenetét. Frissítettük a gomb rámutatási színét, hogy megfeleljen a kontraszt követelményeinek. Frissítettük a Szinkronizálási szolgáltatáskezelő címszínét, hogy megfeleljen a kontraszt követelményeinek.
  • Kijavítottunk egy hibát a Microsoft Entra Connect egyéni bővítményattribútumokkal rendelkező exportált konfigurációból történő telepítésével kapcsolatban.
  • Hozzáadtunk egy feltételt, amely kihagyja a bővítményattribútumok keresését a célsémában a szinkronizálási szabály alkalmazása során.
  • Megfelelő engedélyeket adtunk hozzá a telepítéshez, ha a csoportvisszaíró funkció engedélyezve van.
  • Kijavítottuk a duplikált alapértelmezett szinkronizálási szabály elsőbbséget az importáláskor.
  • Kijavítottunk egy hibát, amely átmeneti hibát okozott a V2 API-változásimportálás során egy ütköző objektum esetében, amelyet az Állapotportálon javítottak.
  • Kijavítottunk egy hibát a szinkronizálási motorban, amely miatt az Összekötőhelyek objektumok inkonzisztens kapcsolati állapotba kerültek.
  • Importszámlálókat adtunk hozzá a Get-ADSyncConnectorStatistics kimenethez.
  • Kijavítottunk egy (korábban kijelölt) nem elérhető tartománykiválasztási problémát a Pass2 varázsló néhány sarokesetében.
  • A házirend importálását és exportálását úgy módosítottuk, hogy sikertelen legyen, ha az egyéni szabály elsőbbséget élvez.
  • Kijavítottunk egy hibát a tartományválasztási logikában.
  • Kijavítottunk egy hibát az 1.5.18.0-s buildtel kapcsolatban, ha az mS-DS-ConsistencyGuid parancsot használja forráshorgonyként, és klónozta az In from AD – Group Join szabályt.
  • A Friss Microsoft Entra Connect-telepítések a felhőben tárolt exportálási törlési küszöbértéket használják, ha van elérhető, és ha nem adnak át másikat.
  • Kijavítottunk egy hibát, amely miatt a Microsoft Entra Connect nem olvasta a hibrid csatlakoztatott eszközök Active Directory displayName módosításait.

1.5.45.0

Kiadás állapota

2020.07.29.: Letölthető

Funkcionális változások

Ez egy hibajavítási kiadás. Ebben a kiadásban nincsenek funkcionális változások.

Megoldott problémák

  • Kijavítottunk egy hibát, amely miatt a rendszergazda nem tudja engedélyezni a zökkenőmentes egyszeri bejelentkezést, ha az AZUREADSSOACC számítógépfiók már megtalálható az Active Directoryban.
  • Kijavítottunk egy hibát, amely átmeneti hibát okozott a V2 API-változásimportálás során egy ütköző objektum esetében, amelyet az Állapotportálon javítottak.
  • Kijavítottunk egy hibát az importálási/exportálási konfigurációban, amely miatt engedélyezve lett egy letiltott egyéni szabály importálása.

Következő lépések

További információ arról, hogyan integrálhatja helyszíni identitásait a Microsoft Entra ID-val.