Microsoft Entra Connect: Verziók kiadási története

A Microsoft Entra csapata rendszeresen frissíti a Microsoft Entra Csatlakozás új funkciókkal és funkciókkal. Nem minden kiegészítés vonatkozik az összes célközönségre.

Ez a cikk segít nyomon követni a kiadott verziókat, és megérteni a legújabb verzió módosításait.

A legújabb verziókat keresi?

A Microsoft Entra Csatlakozás-kiszolgálót az összes támogatott verzióról frissítheti a legújabb verziókkal:

A Microsoft Entra Csatlakozás 2.0 legújabb verzióját a Microsoft Letöltőközpontból töltheti le. Tekintse meg a legújabb V2.0-s kiadás kibocsátási megjegyzéseit.

Értesítést kaphat arról, hogy mikor kell újból visszatérnie a laphoz a frissítésekhez az URL-cím másolásával és beillesztésével a https://aka.ms/aadconnectrssRSS-hírcsatorna-olvasó ikon hírcsatorna-olvasóba.

Az alábbi táblázat a kapcsolódó témaköröket sorolja fel:

Témakör Részletek
A Microsoft Entra Csatlakozás frissítésének lépései Különböző módszerek az előző verzióról a Legújabb Microsoft Entra Csatlakozás kiadásra való frissítéshez.
Szükséges engedélyek A frissítés alkalmazásához szükséges engedélyekért lásd a Microsoft Entra Csatlakozás: Fiókok és engedélyek című témakört.

A Microsoft Entra Csatlakozás 1.x-verziók kivonása

Fontos

Szükséges művelet: A szinkronizálás 2023. október 1-jén leáll minden olyan ügyfél esetében, aki továbbra is Microsoft Entra Csatlakozás Sync V1-et futtat. A felhőszinkronizálást vagy a Microsoft Entra Csatlakozás V2-t használó ügyfelek teljes mértékben működőképesek maradnak, és nincs szükség beavatkozásra. További információkért és a következő lépéssel kapcsolatos útmutatásért tekintse meg az Azure AD leszerelését Csatlakozás V1-et, ha frissítésre van szükség.

A Microsoft Entra Csatlakozás 2.x-verziók kivonása

Fontos

A Microsoft Entra Csatlakozás Sync 2.x 12 hónapos korábbi verzióinak kivonása attól a dátumtól kezdve kezdődik, hogy egy újabb verzió felülírja őket. Ez a szabályzat 2023. március 15-én lép érvénybe, amikor 2022. március 15-én kivonjuk az összes olyan verziót, amelyet egy újabb verzió felülír.

Jelenleg csak a 2.1.20.0-s (2022. november 9-i kiadás) vagy újabb buildek támogatottak. A 2.1.20-at a 2.2.1.0-s build helyettesítette, amely 2023. június 19-én jelent meg. Ez azt jelenti, hogy a 2.1.20 2024. június 19-ig támogatott lesz.

A Build 2.1.19 2022. november 2-án jelent meg. A 2022. november 9-én megjelent 2.1.20-ra cserélték. Mivel a kiadás óta eltelt tizenkét hónap (2023. november 9.), a 2.1.19 már nem támogatott.

Ha még nem használja a Microsoft Entra Csatlakozás Sync legújabb kiadási verzióját, frissítse a Microsoft Entra Csatlakozás Sync szoftverét a dátum előtt.

Verzió Támogatási dátum vége
2.1.20.0 2024.06.19. (12 hónappal a 2.2.1.0-s kiadás után)
2.2.1.0 2024.11.10. (12 hónappal a 2.2.8.0-s kiadás után)
2.2.8.0 2024.12.12. (12 hónappal a 2.3.2.0-s kiadás után)
2.3.2.0 2025.02.21. (12 hónappal a 2.3.6.0-s kiadás után)
2.3.6.0 2025. 04. 01. (12 hónappal a 2.3.8.0-s kiadás után)
2.3.8.0 Később eldöntendő

Az összes többi verzió nem támogatott

Ha a Microsoft Entra Csatlakozás egy kivezetett verzióját futtatja, az váratlanul leállhat. Előfordulhat, hogy nem rendelkezik a legújabb biztonsági javításokkal, teljesítménybeli fejlesztésekkel, hibaelhárítási és diagnosztikai eszközökkel, valamint szolgáltatásfejlesztésekkel. Ha segítségre van szüksége, előfordulhat, hogy nem tudjuk biztosítani önnek a szervezet által igényelt szolgáltatási szintet.

A 2.0-s verzióban bekövetkezett változásokról és a változás Önre gyakorolt hatásáról a Microsoft Entra Csatlakozás 2.0-s verzióban talál további információt.

A Microsoft Entra Csatlakozás legújabb verzióra való frissítéséről a Microsoft Entra Csatlakozás: Frissítés korábbi verzióról a legújabb verzióra című témakörben talál további információt.

A kivont verziók verzióelőzményeiről a Microsoft Entra Csatlakozás: Verziókiadási előzmények archívumában olvashat.

Feljegyzés

A Microsoft Entra Csatlakozás új verziójának kiadásához több minőség-ellenőrzési lépésre van szükség a szolgáltatás működésének biztosításához. Miközben végighaladunk ezen a folyamaton, az új kiadás verziószáma és a kiadás állapota a legújabb állapotnak megfelelően frissül.

A Microsoft Entra Csatlakozás nem minden kiadása érhető el automatikusan. A kiadás állapota azt jelzi, hogy egy kiadás elérhető-e az automatikus frissítéshez vagy csak letöltéshez. Ha az automatikus frissítés engedélyezve lett a Microsoft Entra Csatlakozás-kiszolgálón, a kiszolgáló automatikusan frissít a Microsoft Entra Csatlakozás legújabb verziójára, amely automatikusan elérhető. Nem minden Microsoft Entra Csatlakozás konfiguráció jogosult az automatikus frissítésre.

Az automatikus frissítés célja, hogy minden fontos frissítést és kritikus javítást elküldjön Önnek. Ez nem feltétlenül a legújabb verzió, mert nem minden verzió igényel vagy tartalmaz javítást egy kritikus biztonsági probléma esetén. (Ez a példa csak egy a sok közül.) A kritikus problémákat általában az automatikus frissítésen keresztül biztosított új verzióval hárítják el. Ha nincsenek ilyen problémák, az automatikus frissítéssel nem küldhetők le frissítések. Általánosságban elmondható, hogy ha a legújabb automatikus frissítési verziót használja, akkor jónak kell lennie.

Ha a legújabb funkciókat és frissítéseket szeretné használni, tekintse meg ezt a lapot, és telepítse a szükséges elemet.

Az automatikus frissítésről további információt a Microsoft Entra Csatlakozás: Automatikus frissítés című témakörben talál.

2.3.8.0

Kiadás állapota

2024.04.01.: Letölthető

Hibajavítások

  • A Microsoft Entra Csatlakozás Health a 4.5.2466.0-ra frissült, hogy elhárítsa az egyes felhőkben előforduló végpontfelderítési problémát.

2.3.6.0

Kiadás állapota

2024.02.21. Letöltésre és automatikus frissítésre megjelent.

Hibajavítások:

  • Az automatikus frissítésészlelés fejlesztései. Az automatikus frissítés többé nem próbálkozik újra, ha azt észleli, hogy a gép nem felel meg az operációs rendszer vagy a .NET futtatókörnyezet követelményeinek.

2.3.2.0

Kiadás állapota

2023.12.12.: Letölthető

Funkcionális változások

  • Az alkalmazás skálázása a Windows kisegítő lehetőségek betűméretbeállításával lett hozzáadva.
  • A csoportvisszaíró V2 már nem engedélyezhető, mivel a funkció leszerelése folyamatban van. Tekintse meg a csoportvisszaírásról szóló cikkben található közleményt.

Egyéb módosítások

  • A Microsoft Entra Csatlakozás által szállított SQL-hez kapcsolódó illesztőprogramok frissültek. ODBC–17.10.5, OLE DB–18.6.7.
  • A Microsoft Entra Csatlakozás Health a Microsoft Entra Csatlakozás 4.5.2428.0-ra frissült.
  • Kijavítottunk egy DSSO-hibát az Azure-hoz Kínában

2.2.8.0

Kiadás állapota

2023.10.11.: Letölthető

Funkcionális változások

  • A Rendszer hozzáadta aPremisesObjectIdentifier attribútumot az alapértelmezett szinkronizálási szabályokhoz. Ezt az attribútumot a Microsoft Entra Cloud Sync csoportkiépítési szolgáltatása az AD-hez szükséges.
  • A .NET minimális futásidejű követelménye 4.7.1-re nőtt.

Hibajavítások

  • Fejlesztések az összetevők frissítéséhez és automatikus frissítéséhez.
  • Kijavítottunk egy hibát, amely megakadályozta a csoport felbontását, amikor a csoport és egy másik tartományhoz tartozó tag törlése is ugyanabban a szinkronizálási ciklusban történik.

2.2.1.0

Kiadás állapota

2023.06.19.: Letölthető.

Funkcionális változások

  • Engedélyeztük az automatikus frissítést egyéni szinkronizálási szabályokkal rendelkező bérlők számára. Vegye figyelembe, hogy az automatikus frissítéskor a törölt (nem letiltott) alapértelmezett szabályok újra létrejönnek és engedélyezve lesznek.
  • A telepítéshez hozzáadtuk a Microsoft Entra Csatlakozás Agent Updater szolgáltatást. Ez az új szolgáltatás a jövőbeli automatikus frissítésekhez lesz használva.
  • Eltávolítottuk a Synchronization Service WebService Csatlakozás or Config programot a telepítésből.
  • A "Be az AD-ből – User Common" alapértelmezett szinkronizálási szabály frissült az employeeType attribútum áramlásához.

Hibajavítások

  • Javítottuk az akadálymentességet.
  • A Microsoft adatvédelmi nyilatkozatát több helyen is elérhetővé tettük.

2.1.20.0

Kiadás állapota:

2022.09.11.: Letölthető

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt az új employeeLeaveDateTime attribútum nem szinkronizálódott megfelelően a 2.1.19.0-s verzióban. Vegye figyelembe, hogy ha a helytelen attribútumot már használták egy szabályban, akkor a szabályt frissíteni kell az új attribútummal, és a Microsoft Entra-összekötőtérben a helytelen attribútummal rendelkező objektumokat el kell távolítani a "Remove-ADSyncCSObject" parancsmaggal, majd teljes szinkronizálási ciklust kell futtatni.

2.1.19.0

Kiadás állapota:

2022.02.11.: Letölthető

Funkcionális változások

  • Hozzáadtunk egy új "employeeLeaveDateTime" attribútumot a Microsoft Entra ID-val való szinkronizáláshoz. Ha többet szeretne megtudni arról, hogyan használhatja ezt az attribútumot a felhasználók életciklusának kezelésére, tekintse meg ezt a cikket

Hibajavítások

  • kijavítottunk egy hibát, amely miatt a Microsoft Entra Csatlakozás Jelszóvisszaíró leállt a "SSPR_0029 ERROR_ACCESS_DENIED" hibakóddal

2.1.18.0

Kiadás állapota:

2022.05.10.: Letölthető

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt az 1.6-os verzióról a 2.1-es verzióra való frissítés elakadt egy ciklusban az IsMemberOfLocalGroup számbavétele miatt.
  • Kijavítottunk egy hibát, amely miatt a Microsoft Entra Csatlakozás konfigurációs varázsló helytelen hitelesítő adatokat küldött (felhasználónév formátuma), miközben ellenőrizte, hogy nagyvállalati Rendszergazda-e.

2.1.16.0

Kiadás állapota

2022.08.02. Letöltésre és automatikus frissítésre megjelent.

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt az automatikus frissítés meghiúsult, amikor a szolgáltatásfiók "UPN" formátumban van.

2.1.15.0

Kiadás állapota

2022.07.06. Letöltésre kiadva hamarosan elérhetővé válik az autoupgrade.

Fontos

Biztonsági rést észleltünk a Microsoft Entra Csatlakozás Rendszergazda-ügynökben. Ha korábban telepítette a Rendszergazda-ügynököt, fontos, hogy a biztonsági rés csökkentése érdekében frissítse a Microsoft Entra Csatlakozás kiszolgáló(ka)t erre a verzióra.

Funkcionális változások

  • Eltávolítottuk a Rendszergazda-ügynök nyilvános előzetes verziójú funkcióit a Microsoft Entra Csatlakozás. Ezt a funkciót nem fogjuk tovább biztosítani.
  • Két új attribútumot támogattunk: az employeeOrgDataCostCentert és az employeeOrgDataDivisiont.
  • Hozzáadtuk a CertificateUserIds attribútumot a Microsoft Entra Csatlakozás or statikus sémához.
  • A Microsoft Entra Csatlakozás varázsló leáll, ha hiányzik az eseménynaplók írási engedélye.
  • Frissítettük a Microsoft Entra Csatlakozás Health-végpontokat az egyesült államokbeli kormányzati felhők támogatásához.
  • A "Get-ADSyncToolsDuplicateUsersSourceAnchor és a Set-ADSyncToolsDuplicateUsersSourceAnchor" parancsmagokkal kijavítottuk a tömeges "forráshorgony megváltozott" hibákat. Amikor egy új erdőt ad hozzá a Microsoft Entra Csatlakozás ismétlődő felhasználói objektumokkal, az objektumok tömeges "a forráshorgony megváltozott" hibákba ütköznek. Ez az msDsConsistencyGuid & ImmutableId közötti eltérés miatt történik. A modulról és az új parancsmagokról ebben a cikkben talál további információt.

Hibajavítások

  • Kijavítottunk egy hibát, amely megakadályozta a localDB frissítését egyes területi beállításokban.
  • Kijavítottunk egy hibát, amely megakadályozta az adatbázis sérülését a localDB használatakor.
  • Időtúllépési és méretkorláthibákat adtunk hozzá a kapcsolatnaplóhoz.
  • Kijavítottunk egy hibát, amely miatt ha a gyermektartomány egy olyan felhasználóval rendelkezik, akinek ugyanaz a neve, mint a szülőtartomány-felhasználónak, amely történetesen vállalati rendszergazda, a csoporttagság meghiúsult.
  • Frissítettük a "In from Microsoft Entra ID – Group SOAInAAD" szabályban használt kifejezéseket, hogy a leírási attribútumot 448 karakterre korlátozzuk.
  • Módosítottuk a "Nem használt jelszó" kiterjesztett jogosultságainak beállítását a jelszó-visszaállításhoz.
  • Módosítottuk az AD-összekötő frissítését a séma frissítéséhez – a frissítés során már nem jelenítünk meg létrehozott és nem replikált attribútumokat a varázslóban.
  • Kijavítottunk egy hibát az ADSyncConfig functions ConvertFQDNtoDN és a ConvertDNtoFQDN függvényben – Ha egy felhasználó úgy dönt, hogy "$dn" vagy "$fqdn" nevű változókat állít be, ezek a változók már nem lesznek használatban a szkript hatókörében.
  • A következő akadálymentességi javításokat végeztük el:
    • Kijavítottunk egy hibát, amely miatt a tartomány- és szervezeti egységszűrés lapon a billentyűzet-navigáció során megszakadt a fókusz.
    • Frissítettük a Futtatások törlése legördülő lista akadálymentes nevét.
    • Kijavítottunk egy hibát, amely miatt a "Súgó" gomb elemleírása nem érhető el a billentyűzeten, ha nyílbillentyűkkel navigált.
    • Kijavítottunk egy hibát, amely miatt a hivatkozások aláhúzása hiányzott a varázsló kezdőlapján.
    • Kijavítottunk egy hibát a Sync Service Manager Névjegy párbeszédpaneljén, ahol a képernyőolvasó nem jelentette be a "Névjegy" párbeszédpanelen megjelenő adatokkal kapcsolatos információkat.
    • Kijavítottunk egy hibát, amely miatt a felügyeleti ügynök neve nem szerepel a naplókban, amikor hiba történt az MA-név ellenőrzése során.
    • Számos akadálymentességi problémát kijavítottunk a billentyűzet navigációjával és az egyéni vezérlőtípus javításaival kapcsolatban. A "súgó" gomb elemleírása nem összeomlik az "Esc" billentyű lenyomásával. A Felhasználói bejelentkezés választógombokon logikátlan billentyűzetfókusz volt, és érvénytelen vezérlőtípus volt a súgó előugró ablakaiban.
    • Kijavítottunk egy hibát, amely miatt egy üres címke akadálymentességi hibát okozott.

2.1.1.0

Kiadás állapota

2022.03.24.: Csak letöltésre jelent meg, automatikus frissítéshez nem érhető el

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt egyes szinkronizálási szabályfüggvények nem elemeztek megfelelően helyettesítő párokat.
  • Kijavítottunk egy hibát, amely miatt bizonyos körülmények között a szinkronizálási szolgáltatás nem indult el a modelladatbázis sérülése miatt. A modelladatbázis sérülésével kapcsolatos problémáról ebben a cikkben olvashat bővebben

2.0.91.0

Kiadás állapota

2022.01.19.: Csak letöltésre jelent meg, automatikus frissítéshez nem érhető el

Funkcionális változások

  • Ebben a kiadásban frissítettük a Microsoft Entra Csatlakozás Health összetevőt a 3.1.110.0-s verzióról a 3.2.1823.12-es verzióra. Ez az új verzió biztosítja a Microsoft Entra Csatlakozás Health összetevőnek a Federal Information Processing Standards (FIPS) követelményeinek való megfelelését.

2.0.89.0

Kiadás állapota

2021.12.22.: Csak letöltésre jelent meg, automatikus frissítéshez nem érhető el

Hibajavítások

  • Kijavítottunk egy hibát a 2.0.88.0-s verzióban, amely bizonyos feltételek mellett törölte a letiltott felhasználók és bizonyos erőforrás-objektumok postaládáinak társított postaládáit.
  • Kijavítottunk egy hibát, amely miatt a Microsoft Entra Csatlakozás 2.x-es verziójára való frissítés meghiúsult az SQL localdb és az ADSync VSA szolgáltatásfiókjának használatakor.

2.0.88.0

Feljegyzés

Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges. Kijavít egy biztonsági rést, amely a Microsoft Entra Csatlakozás 2.0-s verziójában, valamint egyéb hibajavításokban és alfunkció-frissítésekben található.

Kiadás állapota

2021.12.15.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

  • Frissítettük a Microsoft.Data.OData verzióját az 5.8.1-es verzióról az 5.8.4-es verzióra a biztonsági rések javítása érdekében.
  • Akadálymentességi javítások:
    • A Microsoft Entra Csatlakozás varázslót átméreteztük, hogy figyelembe vegyék a különböző nagyítási szinteket és képernyőfelbontásokat.
    • Az akadálymentességi követelményeknek megfelelő elemeket neveztünk el.
  • Kijavítottunk egy hibát, amely miatt a miisserver nullhivatkozás miatt meghiúsult.
  • Kijavítottunk egy hibát, amely biztosítja, hogy az asztali egyszeri bejelentkezés értéke megmaradjon a Microsoft Entra Csatlakozás újabb verzióra való frissítése után.
  • Módosítottuk az inetorgperson szinkronizálási szabályokat, hogy kijavítsuk a fiók-/erőforrás-erdőkkel kapcsolatos problémát.
  • Kijavítottunk egy választógomb-tesztet, hogy megjelenítsünk egy Link More hivatkozást.

Funkcionális változások

  • Módosítottuk, hogy a csoportvisszaíró DN mostantól konfigurálható legyen a szinkronizált csoport megjelenítendő nevével.
  • A csoportvisszaíró engedélyezésekor eltávolítottuk az Exchange-sémára vonatkozó szigorú követelményt.
  • A Microsoft Entra Kerberos változásai:
    • Kiterjesztettük a PowerShell-parancsot, hogy támogassa az egyéni legfelső szintű neveket a megbízható objektumok létrehozásához.
    • Módosítottuk a Microsoft Entra Kerberos szolgáltatás hivatalos márkanevét.

1.6.16.0

Feljegyzés

Ez a kiadás a Microsoft Entra Csatlakozás frissítési kiadása. Ezt a verziót azoknak az ügyfeleknek szánták, akik a Windows Server régebbi verzióját futtatják, és jelenleg nem tudják frissíteni a kiszolgálójukat Windows Server 2016-ra vagy újabbra. Ezzel a verzióval nem frissíthet Microsoft Entra Csatlakozás V2.0-kiszolgálót.

Ne telepítse ezt a kiadást Windows Server 2016-ra vagy újabb verzióra. Ez a kiadás tartalmazza az SQL Server 2012 összetevőit, és 2022. augusztus 31-én megszűnik. Frissítse a kiszolgáló operációs rendszerét és a Microsoft Entra Csatlakozás verzióját a dátum előtt.

Ha erre a V1.6-os buildre vagy újabb buildekre frissít, a csoporttagság korlátja 50 000-re visszaáll. Amikor egy kiszolgálót frissít erre a buildre vagy újabb 1.6-os buildekre, alkalmazza újra a szabálymódosításokat, amikor először 250 000-re növelte a csoporttagság korlátját, mielőtt engedélyezi a kiszolgáló szinkronizálását.

Kiadás állapota

10/13/2021: Megjelent a letöltéshez és az automatikus felminősítéshez

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt az automatikus frissítési folyamat megkísérelte frissíteni a Microsoft Entra Csatlakozás régebbi Windows OS 2008-at vagy 2008 R2-t futtató kiszolgálókat, és nem sikerült. A Windows Server ezen verziói már nem támogatottak. Ebben a kiadásban csak a Windows Server 2012 vagy újabb rendszert futtató gépeken kíséreljük meg az automatikus felminősítést.
  • Kijavítottunk egy hibát, amely miatt bizonyos feltételek mellett a miisserver egy hozzáférés-megsértési kivétel miatt meghiúsult.

Ismert problémák

Ha erre a V1.6-os buildre vagy újabb buildekre frissít, a csoporttagság korlátja 50 000-re visszaáll. Amikor egy kiszolgálót frissít erre a buildre vagy újabb 1.6-os buildekre, alkalmazza újra a szabálymódosításokat, amikor először 250 000-re növelte a csoporttagság korlátját, mielőtt engedélyezi a kiszolgáló szinkronizálását.

2.0.28.0

Feljegyzés

Ez a kiadás a Microsoft Entra Csatlakozás karbantartási frissítési kiadása. Ehhez Windows Server 2016 vagy újabb verzió szükséges.

Kiadás állapota

2021.09.30.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

  • Eltávolítottunk egy PowerShell-szkript letöltési gombját a csoportvisszaíró engedélyek lapján a varázslóban. A varázslóoldal szövegét úgy is módosítottuk, hogy tartalmazzon egy További információ hivatkozást, amely egy online cikkre mutat, ahol a PowerShell-szkript megtalálható.

  • Kijavítottunk egy hibát, amely miatt a varázsló helytelenül blokkolja a telepítést, amikor a .NET-verzió a kiszolgálón 4,6-nál nagyobb volt a hiányzó beállításkulcsok miatt. Ezek a beállításkulcsok nem szükségesek, és csak akkor tiltják le a telepítést, ha szándékosan hamisra vannak beállítva.

  • Kijavítottunk egy hibát, amely miatt a szinkronizálási lépés inicializálása során fantom objektumokat észleltek. Ez a hiba letiltotta a szinkronizálási lépést, vagy eltávolította az átmeneti objektumokat. A rendszer figyelmen kívül hagyja a fantomobjektumokat.

    A fantomobjektumok olyan objektumok helyőrzői, amelyek még nem vagy még nem láthatók. Ha például egy forrásobjektum hivatkozással rendelkezik egy olyan célobjektumra, amely nincs ott, a célobjektumot fantomként hozjuk létre.

Funkcionális változások

Módosítás történt, amely lehetővé teszi, hogy a felhasználó eltávolítsa az objektumok és attribútumok kijelölését a belefoglalási listából, még akkor is, ha használatban van. A művelet letiltása helyett most egy figyelmeztetést adunk meg.

1.6.14.2

Feljegyzés

Ez a kiadás a Microsoft Entra Csatlakozás frissítési kiadása. Ezt a verziót azoknak az ügyfeleknek szánták, akik a Windows Server régebbi verzióját futtatják, és jelenleg nem tudják frissíteni a kiszolgálójukat Windows Server 2016-ra vagy újabbra. Ezzel a verzióval nem frissíthet Microsoft Entra Csatlakozás V2.0-kiszolgálót.

Amikor ez a verzió letölthető, megkezdjük a jogosult bérlők automatikus frissítését. Az automatikus frissítés végrehajtása néhány hetet vesz igénybe.

Ha erre a V1.6-os buildre vagy újabb buildekre frissít, a csoporttagság korlátja 50 000-re visszaáll. Amikor egy kiszolgálót frissít erre a buildre vagy újabb 1.6-os buildekre, alkalmazza újra a szabálymódosításokat, amikor először 250 000-re növelte a csoporttagság korlátját, mielőtt engedélyezi a kiszolgáló szinkronizálását.

Kiadás állapota

2021.09.21. Letöltésre és automatikus frissítésre megjelent

Funkcionális változások

  • Hozzáadtuk a Microsoft Identity Manager (MIM) Csatlakozás orok legújabb verzióit (1.1.1610.0). További információt a MIM-Csatlakozás orok kiadási előzményoldalán talál.
  • Hozzáadtunk egy konfigurációs lehetőséget a Microsoft Entra Csatlakozás soft matching funkciójának letiltásához. Javasoljuk, hogy tiltsa le a helyreállítható egyeztetést, hacsak nem szeretné átvenni a csak felhőalapú fiókokat. A helyreállítható egyeztetés letiltásához tekintse meg ezt a referenciacikket.

Hibajavítások

  • Kijavítottunk egy hibát, amely miatt az asztali egyszeri bejelentkezési beállítások nem maradtak meg az előző verzióról való frissítés után.
  • Kijavítottunk egy hibát, amely miatt a Set-ADSync*Engedély parancsmagok meghiúsultak.

2.0.25.1

Feljegyzés

Ez a kiadás a Microsoft Entra Csatlakozás gyorsjavítás-frissítési kiadása. Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges. Kijavít egy biztonsági hibát, amely a Microsoft Entra 2.0-s verziójában Csatlakozás, és egyéb hibajavításokat is tartalmaz.

Kiadás állapota

2021.09.14.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

  • Kijavítottunk egy biztonsági hibát, amely miatt a Microsoft Entra Csatlakozás szolgáltatásra mutató, nem kvótált elérési utat használtunk. Ez az elérési út mostantól idézett elérési út.
  • Kijavítottunk egy importálási konfigurációs hibát, amely miatt a visszaírás engedélyezve volt a meglévő Microsoft Entra Csatlakozás or-fiók használatakor.
  • Kijavítottunk egy hibát a Set-ADSyncExchangeHybridPermissions és más kapcsolódó parancsmagok esetében, amelyek érvénytelen öröklési típus miatt megszakadtak az 1.6-os verzióról.
  • Kijavítottunk egy hibát az előző kiadásban közzétett parancsmaggal a TLS-verzió beállításához. A parancsmag felülírja a kulcsokat, ami megsemmisítette a bennük lévő értékeket. Most csak akkor jön létre új kulcs, ha még nem létezik. Figyelmeztetést adtunk hozzá, amely tudatja a felhasználókat, hogy a TLS-beállításjegyzék módosításai nem kizárólagosak a Microsoft Entra Csatlakozás számára, és hatással lehetnek az ugyanazon a kiszolgálón található más alkalmazásokra.
  • Hozzáadtunk egy ellenőrzést a V2.0 automatikus frissítésének kikényszerítéséhez a Windows Server 2016 vagy újabb verziójának megköveteléséhez.
  • Hozzáadtuk a Címtármódosítások replikálási engedélyét a Set-ADSyncBasicReadPermissions parancsmagban.
  • Módosítottuk a UseExistingDatabase és az importálási konfiguráció együttes használatát, mert ütköző konfigurációs beállításokat tartalmazhatnak.
  • Módosítást hajtottunk végre, hogy az alkalmazásproxy szolgáltatás konfigurációját az alkalmazásproxy-szolgáltatás konfigurációja Rendszergazda szerepkörrel rendelkező felhasználók módosíthatják.
  • Eltávolítottuk a címkét az Importálási/Exportálási beállítások címkéiből. Ez a funkció általánosan elérhető.
  • Módosítottunk néhány címkét, amelyek továbbra is a Vállalati Rendszergazda istratorra hivatkoznak. Most a Global Rendszergazda istrator szerepkörnevet használjuk.
  • Új Microsoft Entra Kerberos PowerShell-parancsmagokat (*-AADKerberosServer) hoztunk létre egy jogcímátalakítási szabály hozzáadásához a Microsoft Entra szolgáltatásnévhez.

Funkcionális változások

  • Hozzáadtuk a MIM Csatlakozás orok legújabb verzióit (1.1.1610.0). További információt a MIM-Csatlakozás orok kiadási előzményoldalán talál.
  • Hozzáadtunk egy konfigurációs lehetőséget a Microsoft Entra Csatlakozás soft matching funkciójának letiltásához. Javasoljuk, hogy tiltsa le a helyreállítható egyeztetést, hacsak nem szeretné átvenni a csak felhőalapú fiókokat. A helyreállítható egyeztetés letiltásához tekintse meg ezt a referenciacikket.

2.0.10.0

Kiadás állapota

2021.08.19. Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Feljegyzés

Ez a Microsoft Entra Csatlakozás gyorsjavítás-frissítési kiadása. Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges. Ez a gyorsjavítás a 2.0-s és a Microsoft Entra-Csatlakozás 1.6-os verziójában előforduló problémát oldja meg. Ha a Microsoft Entra Csatlakozás egy régebbi Windows-kiszolgálón futtatja, telepítse helyette az 1.6.13.0-s buildet.

Kiadás állapota

2021.08.19. Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Ismert problémák

Bizonyos körülmények között a verzió telepítője olyan hibát jelenít meg, amely szerint a TLS 1.2 nincs engedélyezve, és leállítja a telepítést. Ez a probléma a TLS 1.2 beállításjegyzék-beállítását ellenőrző kód hibája miatt jelentkezik. Ezt a problémát egy későbbi kiadásban kijavítjuk. Ha ezt a problémát tapasztalja, kövesse az utasításokat a TLS 1.2-ben a Microsoft Entra Csatlakozás TLS 1.2-ben való érvényesítésének engedélyezéséhez.

Hibajavítások

Kijavítottunk egy hibát, amely akkor fordult elő, amikor egy tartományt átneveztek, és a Jelszókivonat szinkronizálása meghiúsult, és az eseménynaplóban "egy adott leadás érvénytelen" hibaüzenetet jelzett. Ez a regresszió a korábbi buildekből származik.

1.6.13.0

Feljegyzés

Ez a kiadás a Microsoft Entra Csatlakozás gyorsjavítás-frissítési kiadása. A Microsoft Entra Csatlakozás Windows Server 2012 vagy 2012 R2 rendszerű kiszolgálón futó ügyfeleknek szánták.

2021.08.19. Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

Kijavítottunk egy hibát, amely akkor fordult elő, amikor egy tartományt átneveztek, és a Jelszókivonat szinkronizálása meghiúsult, és az eseménynaplóban "egy adott leadás érvénytelen" hibaüzenetet jelzett. Ez a regresszió a korábbi buildekből származik.

Funkcionális változások

Ebben a kiadásban nincsenek funkcionális változások.

2.0.9.0

Kiadás állapota

2021.08.17. Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

Feljegyzés

Ez a kiadás a Microsoft Entra Csatlakozás gyorsjavítás-frissítési kiadása. Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges. A 2.0.8.0-s verzióban előforduló problémát oldja meg. Ez a probléma nem jelenik meg a Microsoft Entra Csatlakozás 1.6-os verziójában.

Kijavítottunk egy hibát, amely akkor fordult elő, amikor nagyszámú jelszókivonat-szinkronizálási tranzakciót szinkronizált, és az eseménynapló bejegyzésének hossza túllépte a Jelszókivonat-szinkronizálás eseménybejegyzés maximálisan megengedett hosszát. A hosszú naplóbejegyzést most több bejegyzésre osztottuk.

2.0.8.0

Feljegyzés

Ez a kiadás a Microsoft Entra Csatlakozás biztonsági frissítési kiadása. Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges. Ha a Windows Server régebbi verzióját használja, használja az 1.6.11.3-at.

Ez a kiadás az ebben a CVE-ben dokumentált biztonsági rést oldja meg. A biztonsági résről további információt a CVE-ben talál.

A Microsoft Entra Csatlakozás 2.0 legújabb verziójának letöltéséhez tekintse meg a Microsoft letöltőközpontját.

Kiadás állapota

2021.08.10.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Funkcionális változások

Ebben a kiadásban nincsenek funkcionális változások.

1.6.11.3

Feljegyzés

Ez a kiadás a Microsoft Entra Csatlakozás biztonsági frissítési kiadása. Olyan ügyfeleknek szánták, akik a Windows Server régebbi verzióját futtatják, és jelenleg nem tudják frissíteni a kiszolgálójukat Windows Server 2016-ra vagy újabb verzióra. Ezzel a verzióval nem frissíthet Microsoft Entra Csatlakozás V2.0-kiszolgálót.

Ez a kiadás az ebben a CVE-ben dokumentált biztonsági rést oldja meg. A biztonsági résről további információt a CVE-ben talál.

Kiadás állapota

2021.08.10.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Funkcionális változások

Ebben a kiadásban nincsenek funkcionális változások.

2.0.3.0

Feljegyzés

Ez a kiadás a Microsoft Entra Csatlakozás egyik fő kiadása. További információ: Bevezetés a Microsoft Entra Csatlakozás 2.0-s verzióba.

Kiadás állapota

2021.07.20.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Funkcionális változások

  • Az SQL Server LocalDB-összetevőit sql 2019-re frissítettük.
  • Ehhez a kiadáshoz Windows Server 2016 vagy újabb verzió szükséges az SQL Server 2019 követelményei miatt. A Windows Server helyszíni frissítése Microsoft Entra Csatlakozás-kiszolgálón nem támogatott. Emiatt előfordulhat, hogy swingmigrálást kell használnia.
  • Ebben a kiadásban kikényszerítjük a TLS 1.2 használatát. Ha engedélyezte a Windows Server for TLS 1.2-t, a Microsoft Entra Csatlakozás ezt a protokollt használja. Ha a TLS 1.2 nincs engedélyezve a kiszolgálón, hibaüzenet jelenik meg a Microsoft Entra Csatlakozás telepítésekor. A telepítés csak akkor folytatódik, ha engedélyezte a TLS 1.2-t. Az új Set-ADSyncToolsTls12 parancsmagokkal engedélyezheti a TLS 1.2-t a kiszolgálón.
  • Módosítást végeztünk, hogy ezzel a kiadással a Hibrid identitás Rendszergazda istrator szerepkörrel hitelesíthesse a Microsoft Entra Csatlakozás telepítésekor. A továbbiakban nem kell a globális Rendszergazda istrator szerepkört használnia.
  • Az SQL Server 2019 előfeltételeként frissítettük a Visual C++ futtatókörnyezeti kódtárat a 14-es verzióra.
  • Frissítettük ezt a kiadást, hogy a Microsoft Authentication Library-t használjuk hitelesítésre. Eltávolítottuk a régebbi Azure AD-hitelesítési kódtárat, amely 2022-ben megszűnik.
  • A windowsos biztonsági útmutatást követve a továbbiakban nem alkalmazunk engedélyeket Rendszergazda SDHoldersre. Az ADSyncConfig.psm1 modulBan a Skip Rendszergazda SdHolders paramétert Belefoglalás Rendszergazda SdHolders értékre módosítottuk.
  • Módosítást végeztünk, hogy a jelszavakat újraértékeljük, ha egy lejárt jelszó "nincs megadva", függetlenül attól, hogy magát a jelszót módosították-e. Ha a jelszó "Jelszó módosítása a következő bejelentkezéskor" értékre van állítva egy felhasználó számára, és ez a jelző törlődik (amely "felfedi" a jelszót), a rendszer szinkronizálja a nem használt állapotot és a jelszókivonatot a Microsoft Entra-azonosítóval. A Microsoft Entra ID-ban, amikor a felhasználó megpróbál bejelentkezni, használhatja a nem használt jelszót. Ha lejárt jelszót szeretne szinkronizálni az Active Directoryból a Microsoft Entra-azonosítóba, használja a Microsoft Entra Csatlakozás funkcióját az ideiglenes jelszavak szinkronizálásához. Engedélyezze a jelszóvisszaírást a funkció használatához, hogy a felhasználó által frissített jelszó vissza legyen írva az Active Directoryba.
  • Két új parancsmagot adtunk hozzá az ADSyncTools modulhoz a TLS 1.2 beállításainak engedélyezéséhez vagy lekéréséhez a Windows Serverről:
    • Get-ADSyncToolsTls12
    • Set-ADSyncToolsTls12

Ezekkel a parancsmagokkal lekérheti a TLS 1.2 engedélyezési állapotát, vagy igény szerint beállíthatja. A telepítéshez engedélyezni kell a TLS 1.2-t a kiszolgálón, vagy a Microsoft Entra Csatlakozás a sikeresség érdekében.

  • Az ADSyncTools-t számos új és továbbfejlesztett parancsmaggal frissítettük. Az ADSyncTools cikk további részleteket tartalmaz ezekről a parancsmagokról. A következő parancsmagok lettek hozzáadva vagy frissítve:

    • Clear-ADSyncToolsMsDsConsistencyGuid
    • ConvertFrom-ADSyncToolsAadDistinguishedName
    • ConvertFrom-ADSyncToolsImmutableID
    • ConvertTo-ADSyncToolsAadDistinguishedName
    • ConvertTo-ADSyncToolsCloudAnchor
    • ConvertTo-ADSyncToolsImmutableID
    • Export-ADSyncToolsAadDisconnectors
    • Export-ADSyncToolsObjects
    • Export-ADSyncToolsRunHistory
    • Get-ADSyncToolsAadObject
    • Get-ADSyncToolsMsDsConsistencyGuid
    • Import-ADSyncToolsObjects
    • Import-ADSyncToolsRunHistory
    • Remove-ADSyncToolsAadObject
    • Search-ADSyncToolsADobject
    • Set-ADSyncToolsMsDsConsistencyGuid
    • Trace-ADSyncToolsADImport
    • Trace-ADSyncToolsLdapQuery
  • Most a V2 végpontot használjuk importáláshoz és exportáláshoz. Kijavítottunk egy hibát a Get-ADSyncAAD Csatlakozás orExportApiVersion parancsmagban. A V2-végponttal kapcsolatos további információkért lásd a Microsoft Entra Csatlakozás Sync V2-végpontot.

  • A következő új felhasználói tulajdonságokat adva hozzá a szinkronizáláshoz helyi Active Directory a Microsoft Entra-azonosítóhoz:

    • employeeType
    • employeeHireDate

      Feljegyzés

      Az Active Directoryban nincs megfelelő EmployeeHireDate vagy EmployeeLeaveDateTime attribútum. Ha helyszíni AD-ből importál, azonosítania kell egy, az AD-ben használható attribútumot. Ennek az attribútumnak sztringnek kell lennie. További információ: Az életciklus-munkafolyamat attribútumainak szinkronizálása

  • Ehhez a kiadáshoz a PowerShell 5.0-s vagy újabb verzióját kell telepíteni a Windows Serverre. Ez a verzió a Windows Server 2016 és újabb verziók része.

  • Az új V2-végponttal 250 000-re növeltük a csoportszinkronizálási tagság korlátait.

  • Frissítettük az általános LDAP Csatlakozás ort és az Általános SQL Csatlakozás ort a legújabb verziókra. Az összekötőkkel kapcsolatos további információkért tekintse meg a következő referenciadokumentációt:

  • A Microsoft 365 Felügyeleti központ most a Microsoft Entra Csatlakozás ügyfélverzióját jelenti, amikor exportálási tevékenység van a Microsoft Entra-azonosítóba. Ez a jelentés biztosítja, hogy a Microsoft 365 Felügyeleti központ mindig a legfrissebb Microsoft Entra Csatlakozás ügyfélverzióval rendelkezik, és észlelni tudja, ha elavult verziót használ.

Hibajavítások

  • Kijavítottunk egy akadálymentességi hibát, amely miatt a képernyőolvasó helytelen szerepet jelentett be a További információ hivatkozásban.
  • Kijavítottunk egy hibát, amely miatt a nagy elsőbbségi értékekkel (például 387163089) rendelkező szinkronizálási szabályok meghiúsultak. Frissítettük a sproc mms_UpdateSyncRulePrecedence, hogy az érték növelése előtt egész számként adja meg az elsőbbségi számot.
  • Kijavítottunk egy hibát, amely miatt a csoportvisszaírási engedélyek nem lettek beállítva a szinkronizálási fiókban, ha importáltak egy csoportvisszaíró konfigurációt. Most már beállítjuk a csoportvisszaírási engedélyeket, ha a csoportvisszaírás engedélyezve van az importált konfigurációban.
  • A Microsoft Entra Csatlakozás Health-ügynök verzióját a 3.1.110.0-ra frissítettük a telepítési hiba kijavításához.
  • Problémát tapasztalunk a címtárbővítmény-attribútumokat konfiguráló exportált konfigurációk nem megbízható attribútumaival kapcsolatban. A konfigurációk új kiszolgálóra vagy telepítésre való importálásának folyamata során az attribútumbefoglalási listát felülbírálta a címtárbővítmény konfigurációs lépése. Ennek eredményeképpen az importálás után csak az alapértelmezett és a címtárkiterjesztési attribútumok lesznek kiválasztva a szinkronizálási szolgáltatáskezelőben. A nem megbízható attribútumok nem szerepelnek a telepítésben, ezért a felhasználónak manuálisan újra kell telepítenie őket a szinkronizálási szolgáltatáskezelőből, ha azt szeretné, hogy az importált szinkronizálási szabályok működjenek. Most frissítjük a Microsoft Entra Csatlakozás ort, mielőtt konfigurálnánk a címtárbővítményt, hogy a meglévő attribútumok megmaradjanak az attribútumok belefoglalási listájából.
  • Kijavítottunk egy akadálymentességi hibát, amely miatt az oldalfejléc betűsúlya világosként lett beállítva. A betűvastagság ekkor félkövérre van állítva a lap címéhez, amely az összes oldal fejlécére vonatkozik.
  • Átneveztük az ADSyncSingleObjectSync.ps1 Get-AdObject függvényét Get-AdDirectoryObject névre, hogy ne legyen kétértelmű az Active Directory-parancsmag.
  • Eltávolítottuk az ismétlődő szabály elsőbbséget engedélyező feltételt. Az SQL-függvény mms_CheckSynchronizationRuleHasUniquePrecedence lehetővé tette a különböző összekötők kimenő szinkronizálási szabályainak duplikálását.
  • Kijavítottunk egy hibát, amely miatt az egyetlen objektumszinkronizálási parancsmag meghiúsult, ha az attribútumfolyamat adatai null értékűek. Ilyen például egy törlési művelet exportálása.
  • Kijavítottunk egy hibát, amely miatt a telepítés meghiúsult, mert az ADSync rendszerindítási szolgáltatás nem indítható el. A rendszerindítási szolgáltatás elindítása előtt hozzáadjuk a Szinkronizálási szolgáltatásfiókot a helyi beépített felhasználói csoporthoz.
  • Kijavítottunk egy akadálymentességi hibát, amely miatt a Microsoft Entra Csatlakozás varázsló aktív lapja nem a megfelelő színt mutatta a Kontrasztos téma esetében. A kijelölt színkód felülírva lett, mert a normál színkód konfigurációjában hiányzik egy feltétel.
  • Elhárítottunk egy hibát, amely miatt a felhasználói felület és a PowerShell használatával megszüntethette a szinkronizálási szabályokban használt objektumok és attribútumok kijelölését. Mostantól rövid hibaüzeneteket jelenítünk meg, ha megkísérli megszüntetni a szinkronizálási szabályokban használt attribútumok vagy objektumok kijelölését.
  • Frissítettük a "migrálási beállítások kódját" a visszamenőleges kompatibilitási problémák ellenőrzéséhez és kijavításához, amikor a szkript a Microsoft Entra egy régebbi verzióján fut, Csatlakozás.
  • Kijavítottunk egy hibát, amely akkor fordult elő, amikor a PHS megpróbált megkeresni egy hiányos objektumot. Nem ugyanazt az algoritmust használta a tartományvezérlő feloldásához, mint amelyet eredetileg a jelszavak beolvasásához használt. Különösen figyelmen kívül hagyta az affinitásos tartományvezérlő-információkat. A hiányos objektumkeresésnek ugyanazt a logikát kell használnia a tartományvezérlő mindkét példányban való megkereséséhez.
  • Kijavítottunk egy hibát, amely miatt a Microsoft Entra Csatlakozás nem tud alkalmazásproxy elemeket olvasni a Microsoft Graph használatával, mert a Microsoft Graph meghívásával kapcsolatos engedélyekkel kapcsolatos probléma merült fel közvetlenül a Microsoft Entra Csatlakozás ügyfélazonosító alapján. A probléma megoldásához eltávolítottuk a Microsoft Graph-függőséget, és ehelyett az Azure AD PowerShell használatával dolgoztunk az alkalmazásproxy alkalmazásobjektumaival.
  • Eltávolítottuk a visszaírási tag korlátját a Kimenő és az AD – Group SOAInAAD Exchange szinkronizálási szabályból.
  • Kijavítottunk egy hibát, amely az összekötőfiók engedélyeinek módosításakor történt. Ha egy objektum olyan hatókörbe került, amely az utolsó változásimportálás óta nem változott, akkor a változásimportálás nem importálja azt. Most egy figyelmeztetés jelenik meg, amely figyelmezteti Önt a problémára.
  • Kijavítottunk egy akadálymentességi hibát, amely miatt a képernyőolvasó nem olvasta a választógomb pozícióját. Pozíciószöveget adtunk hozzá a választógomb akadálymentességi szövegmezőhöz.
  • Frissítettük a Pass-Thru hitelesítési ügynököt. A régebbi csomag nem rendelkezik a HIP usa-beli kormánybeli első féltől származó alkalmazásának megfelelő válasz URL-címével.
  • Kijavítottunk egy hibát, amely miatt a Microsoft Entra Csatlakozás or leállított kiterjesztésű dll-kivételének hibája a Microsoft Entra Csatlakozás 1.6.X.X-es verziójának tiszta telepítése után lett exportálva, amely alapértelmezés szerint a DirSyncWebServices API V2-t használta egy meglévő adatbázis használatával. Korábban a beállítás csak a frissítések esetében exportálta a verziót a V2-be. Úgy módosítottuk, hogy tiszta telepítésre legyen beállítva.
  • Eltávolítottuk az ADSyncPrep.psm1 modult a telepítésből, mert már nincs használatban.

Ismert problémák

  • A Microsoft Entra Csatlakozás varázsló az Importálás szinkronizálása Gépház lehetőséget jeleníti meg előnézetként, bár ez a funkció általánosan elérhető.
  • Előfordulhat, hogy egyes Active Directory-összekötők más sorrendben vannak telepítve, amikor a migrálási beállítások szkriptjének kimenetét használja a termék telepítéséhez.
  • A Microsoft Entra Csatlakozás varázsló Felhasználói bejelentkezés beállításai lapja megemlíti a Céges Rendszergazda istratort. Ezt a kifejezést a továbbiakban nem használják, és globális Rendszergazda istratorra kell cserélni.
  • Az Exportálási beállítások beállítás megszakad, ha a Bejelentkezési beállítás a PingFederate használatára lett konfigurálva.
  • Bár a Microsoft Entra Csatlakozás mostantól a Hibrid identitás Rendszergazda istrator szerepkörrel is üzembe helyezhető, az önkiszolgáló jelszóátállítás, a passthru-hitelesítés vagy az egyszeri bejelentkezés konfigurálásához továbbra is globális Rendszergazda istrator szerepkörrel rendelkező felhasználóra van szükség.
  • Amikor importálja a Microsoft Entra Csatlakozás konfigurációt, miközben az eredeti Microsoft Entra Csatlakozás konfigurációtól eltérő bérlőhöz szeretne csatlakozni, a címtárbővítmény-attribútumok nincsenek megfelelően konfigurálva.

1.6.4.0

Feljegyzés

A Microsoft Entra Csatlakozás Sync V2 végponti API már elérhető ezekben az Azure-környezetekben:

  • Azure Commercial
  • A 21Vianet által üzemeltetett Microsoft Azure
  • Azure US Government-felhő

Ez a kiadás nem lesz elérhető az Azure Német felhőben.

Kiadás állapota

2021.03.31.: Csak letöltésre jelent meg, autoupgrade-hez nem érhető el

Hibajavítások

Ez a kiadás kijavít egy hibát, amely az 1.6.2.4-es verzióban történt. A kiadásra való frissítés után a Microsoft Entra Csatlakozás Health szolgáltatás nem lett megfelelően regisztrálva, és nem működött. Ha telepítette az 1.6.2.4-s buildet, frissítse a Microsoft Entra Csatlakozás-kiszolgálót ezzel a buildel, hogy megfelelően regisztrálja az Állapot funkciót.

1.6.2.4

Fontos

Frissítés 2021. március 30-án: Hibát észleltünk ebben a buildben. A build telepítése után az állapotszolgáltatások nincsenek regisztrálva. Javasoljuk, hogy ne telepítse ezt a buildet. Rövidesen kiadunk egy gyorsjavítást. Ha már telepítette ezt a buildet, manuálisan regisztrálhatja az állapotszolgáltatásokat a parancsmag használatával, ahogyan az a Microsoft Entra Csatlakozás Health-ügynök telepítésében is látható.

  • Ez a kiadás csak letöltésre lesz elérhető.
  • A kiadás frissítéséhez teljes szinkronizálásra lesz szükség a szinkronizálási szabály módosítása miatt.
  • Ez a kiadás alapértelmezés szerint a Microsoft Entra Csatlakozás kiszolgálót az új V2-végpontra irányítja.

Kiadás állapota

2021.03.19. Letöltésre kiadva, autoupgrade-hez nem érhető el

Funkcionális változások

  • Frissítettük az alapértelmezett szinkronizálási szabályokat, hogy a visszaíró csoportok tagságát 50 000 tagra korlátozzuk.

    • Új alapértelmezett szinkronizálási szabályokat adtunk hozzá a csoportvisszaíró csoporttagság-számának korlátozásához (Ki az AD-be – Csoportvisszaíró tagok korlátja) és a Csoportszinkronizálás a Microsoft Entra-azonosítóval (Ki a Microsoft Entra ID -csoport írási tagkorlátja) csoportokba.
    • Hozzáadtunk egy tagattribútumot a Ki az AD-be – Csoport SOAInAAD – Exchange-szabályhoz, amely 50 000-re korlátozza a visszaíró csoportok tagjait.
  • Frissítettük a szinkronizálási szabályokat a csoportvisszaíró V2 támogatásához:

    • Ha a Microsoft Entra id - Group SOAInAAD szabály klónozva van, és a Microsoft Entra Csatlakozás frissül:
      • A frissített szabály alapértelmezés szerint le lesz tiltva, így a targetWritebackType null értékű lesz.
      • A Microsoft Entra Csatlakozás az összes felhőcsoportot (beleértve a visszaíráshoz engedélyezett Microsoft Entra biztonsági csoportokat) terjesztési csoportként fogja visszaírni.
    • Ha a Out to AD – Group SOAInAAD szabály klónozva van, és a Microsoft Entra Csatlakozás frissítve van:
      • A frissített szabály alapértelmezés szerint le lesz tiltva. Egy új szinkronizálási szabály, a Out to AD – Group SOAInAAD – Exchange, amely hozzá lesz adva, engedélyezve lesz.
      • A Klónozott egyéni szinkronizálási szabály előzményétől függően a Microsoft Entra Csatlakozás a Posta és az Exchange attribútumokat fogja használni.
    • Ha a klónozott egyéni szinkronizálási szabály nem ad át néhány Posta és Exchange attribútumot, az új Exchange Szinkronizálási szabály felveszi ezeket az attribútumokat.
  • Támogattuk a szelektív jelszókivonat-szinkronizálást.

  • Hozzáadtuk az új egyobjektumos szinkronizálási parancsmagot. Ezzel a parancsmaggal elháríthatja a Microsoft Entra Csatlakozás Szinkronizálás konfigurációját.

  • A Microsoft Entra Csatlakozás mostantól támogatja a hibrid identitás Rendszergazda istrator szerepkört a szolgáltatás konfigurálásához.

  • Frissítettük a Microsoft Entra Csatlakozás Health-ügynököt a 3.1.83.0-ra.

  • Bevezettük az ADSyncTools PowerShell modul új verzióját, amely számos új vagy továbbfejlesztett parancsmaggal rendelkezik:

    • Clear-ADSyncToolsMsDsConsistencyGuid
    • ConvertFrom-ADSyncToolsAadDistinguishedName
    • ConvertFrom-ADSyncToolsImmutableID
    • ConvertTo-ADSyncToolsAadDistinguishedName
    • ConvertTo-ADSyncToolsCloudAnchor
    • ConvertTo-ADSyncToolsImmutableID
    • Export-ADSyncToolsAadDisconnectors
    • Export-ADSyncToolsObjects
    • Export-ADSyncToolsRunHistory
    • Get-ADSyncToolsAadObject
    • Get-ADSyncToolsMsDsConsistencyGuid
    • Import-ADSyncToolsObjects
    • Import-ADSyncToolsRunHistory
    • Remove-ADSyncToolsAadObject
    • Search-ADSyncToolsADobject
    • Set-ADSyncToolsMsDsConsistencyGuid
    • Trace-ADSyncToolsADImport
    • Trace-ADSyncToolsLdapQuery
  • Frissítettük a jogkivonat-beszerzés hibáinak hibanaplózását.

  • Frissítettük a További információ hivatkozásokat a konfigurációs oldalon, hogy részletesebb információt nyújtsunk a csatolt információkról.

  • Eltávolítottuk az Explicit oszlopot a CS Search lapról a régi szinkronizálási felhasználói felületen.

  • Hozzáadtuk a felhasználói felületet a csoportvisszaírási folyamathoz, hogy kérje a felhasználóktól a hitelesítő adatokat, vagy konfigurálja a saját engedélyeiket az ADSyncConfig modul használatával, ha a hitelesítő adatokat még nem adták meg egy korábbi lépésben.

  • Hozzáadtuk a felügyelt szolgáltatásfiók automatikus létrehozásának lehetőségét egy ADSync szolgáltatásfiókhoz egy tartományvezérlőn.

  • A meglévő parancsmagokban hozzáadtuk a Microsoft Entra DirSync szolgáltatáscsoport V2 visszaírási V2 beállításának és lekérésének lehetőségét:

    • Set-ADSyncAADCompanyFeature
    • Get-ADSyncAADCompanyFeature
  • Két parancsmagot adtunk hozzá az AWS API-verzió olvasásához:

    • Get-ADSyncAAD Csatlakozás orImportApiVersion: Az AWS API importálási verziójának lekérése
    • Get-ADSyncAAD Csatlakozás orExportApiVersion: Az AWS API exportálási verziójának lekérése
  • Frissítettük a változáskövetést, hogy a szinkronizálási szabályok módosításait nyomon követve segíthessük a szolgáltatás módosításainak hibaelhárítását. A Get-ADSyncRuleAudit parancsmag lekéri a korrektúrákat.

  • Frissítettük az Add-ADSyncADDS Csatlakozás orAccount parancsmagot az ADSyncConfig PowerShell modulban, hogy az ADSync Rendszergazda csoport egy felhasználója módosítsa a Active Directory tartományi szolgáltatások Csatlakozás or-fiókot.

Hibajavítások

  • Frissítettük a letiltott előtérszínt, hogy kielégítsük a fehér háttér fényigényét. További feltételeket adtunk hozzá a navigációs fához, hogy fehérre állítsa az előtér szövegszínét, ha egy letiltott oldal van kiválasztva a fényerő követelményeinek kielégítése érdekében.
  • Növeltük a Set-ADSyncPasswordHashSyncPermissions parancsmag részletességét.
  • Frissítettük a PHS-engedélyszkriptet (Set-ADSyncPasswordHashSyncPermissions) egy opcionális ADobjectDN-paraméter hozzáadására.
  • Akadálymentességi hibajavítást végeztünk. A képernyőolvasó most már az erdők listáját erdőlistaként tartalmazó UX-elemet írja le az Erdőlista lista helyett.
  • A Microsoft Entra Csatlakozás varázsló néhány eleméhez frissítettük a képernyőolvasó kimenetét. Frissítettük a gomb rámutatási színét, hogy megfeleljen a kontraszt követelményeinek. Frissítettük a Szinkronizálási szolgáltatáskezelő címszínét, hogy megfeleljen a kontraszt követelményeinek.
  • Kijavítottunk egy hibát a Microsoft Entra Csatlakozás egyéni bővítményattribútumokkal rendelkező exportált konfigurációból történő telepítésével kapcsolatban.
  • Hozzáadtunk egy feltételt, amely kihagyja a bővítményattribútumok keresését a célsémában a szinkronizálási szabály alkalmazása során.
  • Megfelelő engedélyeket adtunk hozzá a telepítéshez, ha a csoportvisszaíró funkció engedélyezve van.
  • Kijavítottuk a duplikált alapértelmezett szinkronizálási szabály elsőbbséget az importáláskor.
  • Kijavítottunk egy hibát, amely átmeneti hibát okozott a V2 API-változásimportálás során egy ütköző objektum esetében, amelyet az Állapotportálon javítottak.
  • Kijavítottunk egy hibát a szinkronizálási motorban, amely miatt Csatlakozás or Szóköz objektumok inkonzisztens kapcsolati állapotba kerültek.
  • Importszámlálókat adtunk hozzá a Get-ADSync Csatlakozás orStatistics kimenethez.
  • Kijavítottunk egy (korábban kijelölt) nem elérhető tartománykiválasztási problémát a Pass2 varázsló néhány sarokesetében.
  • A házirend importálását és exportálását úgy módosítottuk, hogy sikertelen legyen, ha az egyéni szabály elsőbbséget élvez.
  • Kijavítottunk egy hibát a tartományválasztási logikában.
  • Kijavítottunk egy hibát az 1.5.18.0-s buildtel kapcsolatban, ha az mS-DS-ConsistencyGuid parancsot használja forráshorgonyként, és klónozta az In from AD – Group Join szabályt.
  • A Friss Microsoft Entra Csatlakozás telepítések a felhőben tárolt exportálási törlési küszöbértéket használják, ha van elérhető, és ha nem adnak át másikat.
  • Kijavítottunk egy hibát, amely miatt a Microsoft Entra Csatlakozás nem olvasta a hibrid csatlakoztatott eszközök Active Directory displayName módosításait.

1.5.45.0

Kiadás állapota

2020.07.29.: Letölthető

Funkcionális változások

Ez egy hibajavítási kiadás. Ebben a kiadásban nincsenek funkcionális változások.

Megoldott problémák

  • Kijavítottunk egy hibát, amely miatt a rendszergazda nem tudja engedélyezni a zökkenőmentes egyszeri bejelentkezést, ha az AZUREADSSOACC számítógépfiók már megtalálható az Active Directoryban.
  • Kijavítottunk egy hibát, amely átmeneti hibát okozott a V2 API-változásimportálás során egy ütköző objektum esetében, amelyet az Állapotportálon javítottak.
  • Kijavítottunk egy hibát az importálási/exportálási konfigurációban, amely miatt engedélyezve lett egy letiltott egyéni szabály importálása.

Következő lépések

További információ arról, hogyan integrálhatja helyszíni identitásait a Microsoft Entra ID-val.