Bagikan melalui


Microsoft Entra Connect: Riwayat rilis versi

Tim Microsoft Entra secara teratur memperbarui Microsoft Entra Connect dengan fitur dan fungsionalitas baru. Tidak semua penambahan berlaku untuk semua audiens.

Artikel ini membantu Anda melacak versi yang telah dirilis dan memahami perubahan dalam versi terbaru.

Mencari versi terbaru?

Penting

Versi 2.3.20.0 adalah pembaruan keamanan. Dengan pembaruan ini, Microsoft Entra Connect memerlukan TLS 1.2. Pastikan Anda mengaktifkan TLS 1.2 sebelum memperbarui ke versi ini.

Semua versi Windows Server mendukung TLS 1.2. Jika TLS 1.2 tidak diaktifkan di server Anda, Anda harus mengaktifkan ini sebelum Anda dapat menyebarkan Microsoft Entra Connect V2.0.

Untuk skrip PowerShell guna memeriksa apakah TLS 1.2 diaktifkan, lihat skrip PowerShell untuk memeriksa TLS

Untuk informasi selengkapnya tentang TLS 1.2, lihat 2960358 Microsoft Security Advisory. Untuk informasi selengkapnya tentang mengaktifkan TLS 1.2, lihat cara mengaktifkan TLS 1.2

Anda dapat meningkatkan server Microsoft Entra Connect dari semua versi yang didukung dengan versi terbaru:

Anda dapat mengunduh versi terbaru Microsoft Entra Connect 2.x dari Pusat Unduhan Microsoft. Lihat catatan rilis untuk rilis terbaru.

Dapatkan pemberitahuan tentang kapan harus mengunjungi kembali halaman ini untuk pembaruan dengan menyalin dan menempelkan URL ini: https://aka.ms/aadconnectrss ke pembaca umpan Anda Ikon pembaca umpan RSS .

Tabel berikut ini mencantumkan topik terkait:

Topik Rincian
Langkah-langkah untuk meningkatkan dari Microsoft Entra Connect Metode yang berbeda untuk meningkatkan dari versi sebelumnya ke rilis Microsoft Entra Connect terbaru .
Izin yang diperlukan Untuk izin yang diperlukan untuk menerapkan pembaruan, lihat Microsoft Entra Connect: Akun dan izin.

Versi Microsoft Entra Connect 1.x non-fungsi

Penting

Semua versi Microsoft Entra Connect Sync 1.x tidak didukung dan sinkronisasi tidak berfungsi. Pelanggan yang menggunakan sinkronisasi cloud atau versi Microsoft Entra Connect 2.x yang didukung tetap beroperasi penuh. Untuk informasi selengkapnya tentang penghentian semua versi 1.x, lihat Menonaktifkan Azure AD Connect V1.

Menghentikan versi Microsoft Entra Connect 2.x

Penting

Versi Microsoft Entra Connect Sync 2.x dihentikan 12 bulan sejak tanggal versi yang lebih baru dirilis. Kebijakan ini mulai berlaku pada 15 Maret 2023.

Untuk penginstalan baru, selalu instal versi terbaru. Untuk peningkatan, pastikan Anda meningkatkan ke versi terbaru sebelum penghentian versi Anda saat ini.

Versi Tanggal akhir dukungan
2.2.1.0 11 Okt 2024 (12 bulan setelah rilis 2.2.8.0)
2.2.8.0 12 Des 2024 (12 bulan setelah rilis 2.3.2.0)
2.3.2.0 21 Feb 2025(12 bulan setelah rilis 2.3.6.0)
2.3.6.0 1 Apr 2025 (12 bulan setelah rilis 2.3.8.0)
2.3.8.0 25 Jul 2025 (12 bulan setelah rilis 2.3.20.0)
2.3.20.0 x Okt 2025 (12 bulan setelah rilis 2.4.18.0)
2.4.18.0 TBD

Semua versi lain tidak didukung

Jika Anda menjalankan versi Microsoft Entra Connect yang sudah dihentikan, mungkin secara tak terduga berhenti berfungsi. Anda juga mungkin tidak memiliki perbaikan keamanan terbaru, peningkatan performa, pemecahan masalah dan alat diagnostik, dan peningkatan layanan. Jika Anda memerlukan dukungan, kami mungkin tidak dapat memberi Anda tingkat layanan yang dibutuhkan organisasi Anda.

Untuk mempelajari selengkapnya tentang apa yang telah berubah dalam versi 2.x dan bagaimana perubahan ini memengaruhi Anda, lihat Microsoft Entra Connect v2.

Untuk mempelajari selengkapnya tentang cara meningkatkan Microsoft Entra Connect ke versi terbaru, lihat Microsoft Entra Connect: Meningkatkan dari versi sebelumnya ke versi terbaru.

Untuk informasi riwayat versi tentang versi yang dihentikan, lihat Microsoft Entra Connect: Arsip riwayat rilis versi.

Nota

Merilis versi baru Microsoft Entra Connect memerlukan beberapa langkah kontrol kualitas untuk memastikan fungsionalitas operasi layanan. Meskipun kita melalui proses ini, nomor versi rilis baru dan status rilis diperbarui untuk mencerminkan status terbaru.

Tidak semua rilis Microsoft Entra Connect tersedia untuk pemutakhiran otomatis. Status rilis menunjukkan apakah rilis tersedia untuk peningkatan otomatis atau hanya untuk diunduh. Jika autoupgrade diaktifkan di server Microsoft Entra Connect Anda, server tersebut secara otomatis meningkatkan ke versi terbaru Microsoft Entra Connect yang dirilis untuk peningkatan otomatis. Tidak semua konfigurasi Microsoft Entra Connect memenuhi syarat untuk peningkatan otomatis.

Peningkatan otomatis dimaksudkan untuk mendorong semua pembaruan penting dan perbaikan penting kepada Anda. Ini belum tentu versi terbaru karena tidak semua versi akan memerlukan atau menyertakan perbaikan untuk masalah keamanan penting. (Contoh ini hanyalah salah satu dari banyak.) Masalah penting biasanya ditangani dengan versi baru yang disediakan melalui autoupgrade. Jika tidak ada masalah seperti itu, tidak ada pembaruan yang didorong keluar dengan menggunakan autoupgrade. Secara umum, jika Anda menggunakan versi autoupgrade terbaru, Anda harus baik.

Jika Anda menginginkan semua fitur dan pembaruan terbaru, periksa halaman ini dan instal apa yang Anda butuhkan.

Untuk membaca selengkapnya tentang pemutakhiran otomatis, lihat Microsoft Entra Connect: Peningkatan otomatis.

2.4.18.0

Status rilis

10/07/2024: Dirilis untuk diunduh

Fitur yang Diperbarui

  • Langkah Sambungkan ke ID Microsoft Entra di Wizard Sambungkan Sinkronisasi tidak akan memerlukan kata sandi sebelum mengarahkan Anda ke halaman masuk.
  • Aturan Default yang Diperbarui: Atribut "onPremisesObjectIdentifier" ditambahkan ke aturan sinkronisasi Masuk dari AD - Akun Pengguna Diaktifkan .
    • Dalam skenario:
      • di mana informasi pengguna di sekitar pengguna yang sama tersebar di hutan yang berbeda
      • dan jika pengguna dinonaktifkan di salah satu forest yang menambahkan aturan ini akan memungkinkan sinkronisasi untuk memilih atribut onPremisesObjectIdentifier dari pengguna yang diaktifkan.
  • Perubahan kunci registri ini sekarang akan memungkinkan Anda untuk mengatur nomor prioritas untuk aturan kustom menjadi lebih dari 100 jika diperlukan. Prioritas aturan standar pertama dapat diatur menggunakan kunci HLKM:\SOFTWARE\Microsoft\Azure AD Connect\FirstStandardRulePrecedence untuk memungkinkan lebih banyak aturan kustom. Jika tidak ada nilai yang diatur, 100 adalah default.
  • Cmdlet dalam modul ADSync PowerShell yang memodifikasi pengaturan ID Microsoft Entra sekarang memerlukan login ID Microsoft Entra.

Fitur yang tidak digunakan lagi

  • Fitur yang digunakan untuk memvalidasi objek terhadap skema tidak digunakan lagi dan tidak lagi tersedia di Synchronization Service Manager.
  • Fitur Baris Perintah "enableldap" (Pratinjau) telah ditolak dan tidak lagi tersedia saat Anda menjalankan Wizard.

Miscellaneous

  • Persyaratan runtime .NET minimum telah ditingkatkan menjadi 4.7.2.
  • Pembaruan branding agar sesuai dengan branding ID Microsoft Entra.

Perbaikan bug

  • Pengalaman Wizard yang disempurnakan untuk memastikan validasi domain harus diselesaikan sebelum pindah ke langkah berikutnya dalam wizard.
  • Pesan kesalahan yang disempurnakan saat mengambil daftar domain di forest
  • Memperbaiki kesalahan yang membuat penginstalan dengan database yang ada tidak kompatibel dengan Tulis Balik Kata Sandi diaktifkan.
  • Memperbaiki masalah kredensial dengan modul ADConnectivityTool yang dapat terjadi jika NTLM diatur ke tolak-semua.
  • Memperbaiki kesalahan sekeliling string pelokalan yang dapat terjadi saat meminta Admin Perusahaan.
  • Memperbaiki masalah di mana Wizard yang menjalankan kembali akan menampilkan konfigurasi OU awal alih-alih konfigurasi yang benar.
  • Memperbaiki kesalahan yang dapat terjadi selama sinkronisasi jika string lebih panjang dari yang diharapkan karena karakter Unicode khusus.
  • Memperbaiki kesalahan yang dapat terjadi yang menyebabkan penginstalan Wizard macet karena sertifikat null dalam penyiapan konfigurasi Layanan Federasi Direktori Aktif.
  • Memperbaiki masalah saat peningkatan otomatis dapat gagal saat mencoba mendapatkan akun layanan.
  • Memperbaiki kesalahan yang dapat terjadi jika aturan gabungan berisi nama atribut dengan tanda hubung.
  • Peningkatan pesan kesalahan di Wizard saat pengaturan TLS tidak memenuhi prasyarat.
  • Memperbaiki bug dengan hash kata sandi yang tidak disinkronkan saat mengubah bendera bit SMART CARD REQUIRED. Perbaikan ini sekarang akan memungkinkan kata sandi di MICROSOFT Entra ID dan Direktori Aktif untuk disinkronkan untuk skenario di mana kartu pintar digunakan sebagai metode autentikasi. Pelajari lebih lanjut
  • Memperbaiki bug di mana titik akhir peningkatan otomatis dikonfigurasi dengan salah untuk beberapa cloud.
  • Memperbaiki masalah saat peningkatan otomatis dapat gagal saat mencoba mendapatkan akun layanan.

2.3.20.0

Penting

Versi 2.3.20.0 adalah pembaruan keamanan. Dengan pembaruan ini, Microsoft Entra Connect memerlukan TLS 1.2. Pastikan Anda mengaktifkan TLS 1.2 sebelum memperbarui ke versi ini.

Semua versi Windows Server mendukung TLS 1.2. Jika TLS 1.2 tidak diaktifkan di server Anda, Anda harus mengaktifkan ini sebelum Anda dapat menyebarkan Microsoft Entra Connect V2.0.

Untuk skrip PowerShell guna memeriksa apakah TLS 1.2 diaktifkan, lihat skrip PowerShell untuk memeriksa TLS

Untuk informasi selengkapnya tentang TLS 1.2, lihat 2960358 Microsoft Security Advisory. Untuk informasi selengkapnya tentang mengaktifkan TLS 1.2, lihat cara mengaktifkan TLS 1.2

Status rilis

15/7/2024: Dirilis untuk diunduh

Perubahan fungsi

Perubahan Lainnya

  • Driver terkait SQL yang dikirim dengan Microsoft Entra Connect telah diperbarui. ODBC ke 17.10.6, OLE DB ke 18.7.2.
  • Perubahan pada penanganan SSPR untuk mengurangi kebuntuan SQL selama siklus sinkronisasi.
  • Perubahan pada elemen apa dalam Wizard yang akan dibaca Narator untuk meningkatkan Aksesibilitas.
  • Merek ikon Microsoft Entra Connect

2.3.8.0

Status rilis

1 Apr 2024: Dirilis untuk diunduh

Perbaikan Bug

  • Microsoft Entra Connect Health telah diperbarui ke 4.5.2466.0 untuk mengatasi masalah penemuan titik akhir yang dapat terjadi di beberapa cloud.

2.3.6.0

Status rilis

21 Feb 2024: Dirilis untuk diunduh dan di-autoupgrade.

Perbaikan Bug:

  • Penyempurnaan deteksi peningkatan otomatis. Peningkatan otomatis tidak akan lagi mencoba lagi jika mendeteksi mesin tidak memenuhi persyaratan runtime OS atau .NET.

2.3.2.0

Status rilis

12/12/2023: Dirilis untuk diunduh

Perubahan Fungsi

  • Penskalaan aplikasi dengan pengaturan ukuran font Aksesibilitas Windows telah ditambahkan.
  • Group Writeback V2 tidak dapat lagi diaktifkan karena fitur sedang dinonaktifkan. Silakan lihat pemberitahuan di artikel ini tentang tulis balik grup.

Perubahan Lainnya

  • Driver terkait SQL yang dikirim dengan Microsoft Entra Connect telah diperbarui. ODBC ke 17.10.5, OLE DB ke 18.6.7.
  • Microsoft Entra Connect Health yang dikirim dengan Microsoft Entra Connect telah diperbarui ke 4.5.2428.0.
  • Memperbaiki bug DSSO untuk Azure di Tiongkok

2.2.8.0

Status rilis

11/10/2023: Dirilis untuk diunduh

Perubahan Fungsi

  • Atribut onPremisesObjectIdentifier telah ditambahkan ke aturan sinkronisasi default. Atribut ini diperlukan oleh fitur Provisi Grup Microsoft Entra Cloud Sync ke AD.
  • Persyaratan runtime .NET minimum telah ditingkatkan menjadi 4.7.1.

Perbaikan Bug

  • Penyempurnaan untuk meningkatkan dan meningkatkan komponen secara otomatis.
  • Memperbaiki masalah yang mencegah pembatalan penyediaan grup saat penghapusan grup dan anggota milik domain yang berbeda diproses dalam siklus sinkronisasi yang sama.

2.2.1.0

Status rilis

19/6/2023: Dirilis untuk diunduh.

Perubahan Fungsi

  • Kami telah mengaktifkan Peningkatan Otomatis untuk penyewa dengan aturan sinkronisasi kustom. Perhatikan bahwa aturan default yang dihapus (tidak dinonaktifkan) akan dibuat ulang dan diaktifkan setelah Peningkatan Otomatis.
  • Kami telah menambahkan layanan Microsoft Entra Connect Agent Updater ke penginstalan. Layanan baru ini akan digunakan untuk peningkatan otomatis di masa mendatang.
  • Kami telah menghapus program Synchronization Service WebService Connector Config dari penginstalan.
  • Aturan sinkronisasi default "Masuk dari AD – User Common" diperbarui untuk mengalirkan atribut employeeType.

Perbaikan Bug

  • Kami telah melakukan peningkatan aksesibilitas.
  • Kami telah membuat Pernyataan Privasi Microsoft dapat diakses di lebih banyak tempat.

2.1.20.0

Status rilis:

11/9/2022: Dirilis untuk diunduh

Perbaikan bug

  • Kami memperbaiki bug di mana atribut employeeLeaveDateTime baru tidak disinkronkan dengan benar di versi 2.1.19.0. Perhatikan bahwa jika atribut yang salah sudah digunakan dalam aturan, maka aturan harus diperbarui dengan atribut baru dan objek apa pun di ruang konektor Microsoft Entra yang memiliki atribut yang salah harus dihapus dengan cmdlet "Remove-ADSyncCSObject", lalu siklus sinkronisasi penuh harus dijalankan.

2.1.19.0

Status rilis:

11/2/2022: Dirilis untuk diunduh

Perubahan fungsi

  • Kami menambahkan atribut baru 'employeeLeaveDateTime' untuk disinkronkan ke ID Microsoft Entra. Untuk mempelajari selengkapnya tentang cara menggunakan atribut ini untuk mengelola siklus hidup pengguna Anda, lihat artikel ini

Perbaikan bug

  • kami memperbaiki bug di mana tulis balik Kata Sandi Microsoft Entra Connect berhenti dengan kode kesalahan "SSPR_0029 ERROR_ACCESS_DENIED"

2.1.18.0

Status rilis:

10/5/2022: Dirilis untuk diunduh

Perbaikan bug

  • kami memperbaiki bug di mana peningkatan dari versi 1.6 ke versi 2.1 terjebak dalam perulangan karena enumerasi IsMemberOfLocalGroup.
  • kami memperbaiki bug di mana Wizard Konfigurasi Microsoft Entra Connect mengirim kredensial yang salah (format nama pengguna) saat memvalidasi apakah Admin Perusahaan.

2.1.16.0

Status rilis

8/2/2022: Dirilis untuk diunduh dan di-autoupgrade.

Perbaikan bug

  • Kami memperbaiki bug di mana autoupgrade gagal ketika akun layanan dalam format "UPN".

2.1.15.0

Status rilis

6/7/2022: Dirilis untuk diunduh, akan segera tersedia untuk autoupgrade.

Penting

Kami telah menemukan kerentanan keamanan di Agen Admin Microsoft Entra Connect. Jika Anda telah menginstal Agen Admin sebelumnya, penting bagi Anda untuk memperbarui server Microsoft Entra Connect ke versi ini untuk mengurangi kerentanan.

Perubahan fungsi

  • Kami telah menghapus fungsionalitas pratinjau publik untuk Agen Admin dari Microsoft Entra Connect. Kami tidak akan menyediakan fungsionalitas ini ke depannya.
  • Kami menambahkan dukungan untuk dua atribut baru: employeeOrgDataCostCenter dan employeeOrgDataDivision.
  • Kami menambahkan atribut CertificateUserIds ke skema statis Microsoft Entra Connector.
  • Wizard Microsoft Entra Connect sekarang akan dibatalkan jika izin log peristiwa tulis hilang.
  • Kami memperbarui titik akhir Microsoft Entra Connect Health untuk mendukung cloud pemerintah AS.
  • Kami menambahkan cmdlet baru "Get-ADSyncToolsDuplicateUsersSourceAnchor dan Set-ADSyncToolsDuplicateUsersSourceAnchor" untuk memperbaiki kesalahan "jangkar sumber telah berubah" massal. Ketika forest baru ditambahkan ke Microsoft Entra Connect dengan objek pengguna duplikat, objek mengalami kesalahan "jangkar sumber telah berubah" massal. Ini terjadi karena ketidakcocokan antara msDsConsistencyGuid & ImmutableId. Informasi selengkapnya tentang modul ini dan cmdlet baru dapat ditemukan di artikel ini.

Perbaikan bug

  • Kami memperbaiki bug yang mencegah peningkatan localDB di beberapa Lokal.
  • Kami memperbaiki bug untuk mencegah kerusakan database saat menggunakan localDB.
  • Kami menambahkan kesalahan batas waktu dan ukuran ke log koneksi.
  • Kami memperbaiki bug di mana, jika domain anak memiliki pengguna dengan nama yang sama dengan pengguna domain induk yang kebetulan merupakan admin perusahaan, keanggotaan grup gagal.
  • Kami memperbarui ekspresi yang digunakan dalam aturan "In from Microsoft Entra ID - Group SOAInAAD" untuk membatasi atribut deskripsi hingga 448 karakter.
  • Kami membuat perubahan untuk menetapkan hak diperpanjang untuk "Kata Sandi Tidak Kedaluwarsa" untuk Pengaturan Ulang Kata Sandi.
  • Kami memodifikasi peningkatan konektor AD untuk me-refresh skema - kami tidak lagi menampilkan atribut yang dibangun dan tidak direplikasi dalam Wizard selama peningkatan.
  • Kami memperbaiki bug dalam fungsi ADSyncConfig ConvertFQDNtoDN dan ConvertDNtoFQDN - Jika pengguna memutuskan untuk mengatur variabel yang disebut '$dn' atau '$fqdn', variabel ini tidak akan lagi digunakan di dalam cakupan skrip.
  • Kami membuat perbaikan Aksesibilitas berikut:
    • Memperbaiki bug di mana Fokus hilang selama navigasi keyboard pada halaman Pemfilteran Domain dan Unit Organisasi.
    • Kami memperbarui nama drop-down Clear Runs yang dapat diakses.
    • Kami memperbaiki bug di mana tipsalat tombol "Bantuan" tidak dapat diakses melalui keyboard jika dinavigasi dengan tombol panah.
    • Kami memperbaiki bug di mana garis bawah hyperlink hilang di halaman Selamat Datang panduan.
    • Kami memperbaiki bug dalam dialog Tentang Manajer Layanan Sinkronisasi di mana Pembaca layar tidak mengumumkan informasi tentang data yang muncul di bawah kotak dialog "Tentang".
    • Kami memperbaiki bug di mana Nama Agen Manajemen tidak disebutkan dalam log ketika terjadi kesalahan saat memvalidasi Nama MA.
    • Kami memperbaiki beberapa masalah aksesibilitas dengan navigasi keyboard dan perbaikan jenis kontrol kustom. TipsAlat tombol "bantuan" tidak diciutkan dengan menekan tombol "Esc". Ada fokus keyboard Illogical pada tombol radio Masuk Pengguna dan ada jenis kontrol yang tidak valid pada popup bantuan.
    • Kami memperbaiki bug di mana label kosong menyebabkan kesalahan aksesibilitas.

2.1.1.0

Status rilis

24/3/2022: Dirilis hanya untuk diunduh, tidak tersedia untuk peningkatan otomatis

Perbaikan bug

  • Memperbaiki masalah di mana beberapa fungsi aturan sinkronisasi tidak mengurai pasangan pengganti dengan benar.
  • Memperbaiki masalah di mana, dalam keadaan tertentu, layanan sinkronisasi tidak akan dimulai karena kerusakan model db. Anda dapat membaca selengkapnya tentang masalah kerusakan model db dalam artikel ini

2.0.91.0

Status rilis

19/01/2022: Dirilis hanya untuk diunduh, tidak tersedia untuk peningkatan otomatis

Perubahan fungsi

2.0.89.0

Status rilis

22/12/2021: Dirilis hanya untuk diunduh, tidak tersedia untuk peningkatan otomatis

Perbaikan bug

  • Kami memperbaiki bug dalam versi 2.0.88.0 di mana, dalam kondisi tertentu, kotak surat tertaut pengguna yang dinonaktifkan dan kotak surat dari objek sumber daya tertentu, dihapus.
  • Kami memperbaiki masalah yang menyebabkan peningkatan ke Microsoft Entra Connect versi 2.x gagal, saat menggunakan localdb SQL bersama dengan akun layanan VSA untuk ADSync.

2.0.88.0

Nota

Rilis ini memerlukan Windows Server 2016 atau yang lebih baru. Ini memperbaiki kerentanan yang ada di Microsoft Entra Connect versi 2.0 dan perbaikan bug lainnya dan pembaruan fitur minor lainnya.

Status rilis

15/12/2021: Dirilis hanya untuk diunduh, tidak tersedia untuk peningkatan otomatis

Perbaikan bug

  • Kami meningkatkan versi Microsoft.Data.OData dari 5.8.1 ke 5.8.4 untuk memperbaiki kerentanan.
  • Perbaikan aksesibilitas:
    • Kami membuat wizard Microsoft Entra Connect dapat diubah ukurannya untuk memperhitungkan tingkat pembesaran tampilan dan resolusi layar yang berbeda.
    • Kami menamai elemen untuk memenuhi persyaratan aksesibilitas.
  • Kami memperbaiki bug di mana miisserver gagal karena referensi null.
  • Kami memperbaiki bug untuk memastikan nilai SSO desktop tetap ada setelah meningkatkan Microsoft Entra Connect ke versi yang lebih baru.
  • Kami memodifikasi aturan sinkronisasi inetorgperson untuk memperbaiki masalah dengan forest akun/sumber daya.
  • Kami memperbaiki tes tombol radio untuk menampilkan tautan Link More .

Perubahan fungsi

  • Kami membuat perubahan sehingga DN tulis balik grup sekarang dapat dikonfigurasi dengan nama tampilan grup yang disinkronkan.
  • Kami menghapus persyaratan keras untuk skema pertukaran saat Anda mengaktifkan tulis balik grup.
  • Perubahan Microsoft Entra Kerberos:
    • Kami memperluas perintah PowerShell untuk mendukung nama tingkat atas kustom untuk pembuatan objek tepercaya.
    • Kami membuat perubahan untuk menetapkan nama merek resmi untuk fitur Microsoft Entra Kerberos.

1.6.16.0

Nota

Rilis ini adalah rilis pembaruan Microsoft Entra Connect. Versi ini dimaksudkan untuk digunakan oleh pelanggan yang menjalankan versi Windows Server yang lebih lama dan tidak dapat meningkatkan server mereka ke Windows Server 2016 atau yang lebih baru saat ini. Anda tidak dapat menggunakan versi ini untuk memperbarui server Microsoft Entra Connect V2.0.

Jangan instal rilis ini pada Windows Server 2016 atau yang lebih baru. Rilis ini mencakup komponen SQL Server 2012 dan akan dihentikan pada 31 Agustus 2022. Tingkatkan OS Server dan versi Microsoft Entra Connect Anda sebelum tanggal tersebut.

Saat Anda meningkatkan ke build V1.6 ini atau build yang lebih baru, batas keanggotaan grup diatur ulang menjadi 50.000. Ketika server ditingkatkan ke build ini, atau build 1.6 yang lebih baru, terapkan kembali perubahan aturan yang Anda terapkan ketika Anda awalnya meningkatkan batas keanggotaan grup menjadi 250.000 sebelum Anda mengaktifkan sinkronisasi untuk server.

Status rilis

13/10/2021: Dirilis untuk diunduh dan di-autoupgrade

Perbaikan bug

  • Kami memperbaiki bug di mana proses autoupgrade mencoba meningkatkan server Microsoft Entra Connect yang menjalankan Windows OS versi 2008 atau 2008 R2 yang lebih lama dan gagal. Versi Windows Server ini tidak lagi didukung. Dalam rilis ini, kami hanya mencoba pemutakhiran otomatis pada komputer yang menjalankan Windows Server 2012 atau yang lebih baru.
  • Kami memperbaiki masalah di mana, dalam kondisi tertentu, miisserver gagal karena pengecualian pelanggaran akses.

Masalah yang diketahui

Saat Anda meningkatkan ke build V1.6 ini atau build yang lebih baru, batas keanggotaan grup diatur ulang menjadi 50.000. Ketika server ditingkatkan ke build ini, atau build 1.6 yang lebih baru, terapkan kembali perubahan aturan yang Anda terapkan ketika Anda awalnya meningkatkan batas keanggotaan grup menjadi 250.000 sebelum Anda mengaktifkan sinkronisasi untuk server.

2.0.28.0

Nota

Rilis ini adalah rilis pembaruan pemeliharaan Microsoft Entra Connect. Ini memerlukan Windows Server 2016 atau yang lebih baru.

Status rilis

30/9/2021: Dirilis hanya untuk diunduh, tidak tersedia untuk autoupgrade

Perbaikan bug

  • Kami menghapus tombol unduh untuk skrip PowerShell di halaman Izin Tulis Balik Grup di wizard. Kami juga mengubah teks di halaman wizard untuk menyertakan tautan Pelajari Selengkapnya yang ditautkan ke artikel online tempat skrip PowerShell dapat ditemukan.

  • Kami memperbaiki bug di mana wizard salah memblokir penginstalan ketika versi .NET di server lebih besar dari 4,6 karena kunci registri hilang. Kunci registri tersebut tidak diperlukan dan hanya boleh memblokir penginstalan jika sengaja diatur ke false.

  • Kami memperbaiki bug di mana kesalahan dilemparkan jika objek phantom ditemukan selama inisialisasi langkah sinkronisasi. Bug ini memblokir langkah sinkronisasi atau menghapus objek sementara. Objek phantom sekarang diabaikan.

    Objek phantom adalah tempat penampung untuk objek yang belum ada atau belum terlihat. Misalnya, jika objek sumber memiliki referensi untuk objek target yang tidak ada, kita membuat objek target sebagai phantom.

Perubahan fungsi

Perubahan dilakukan yang memungkinkan pengguna untuk membatalkan pilihan objek dan atribut dari daftar inklusi, bahkan jika mereka sedang digunakan. Alih-alih memblokir tindakan ini, kami sekarang memberikan peringatan.

1.6.14.2

Nota

Rilis ini adalah rilis pembaruan Microsoft Entra Connect. Versi ini dimaksudkan untuk digunakan oleh pelanggan yang menjalankan versi Windows Server yang lebih lama dan tidak dapat meningkatkan server mereka ke Windows Server 2016 atau yang lebih baru saat ini. Anda tidak dapat menggunakan versi ini untuk memperbarui server Microsoft Entra Connect V2.0.

Kami akan mulai memutakhirkan penyewa yang memenuhi syarat secara otomatis saat versi ini tersedia untuk diunduh. Peningkatan otomatis akan memakan waktu beberapa minggu untuk diselesaikan.

Saat Anda meningkatkan ke build V1.6 ini atau build yang lebih baru, batas keanggotaan grup diatur ulang menjadi 50.000. Ketika server ditingkatkan ke build ini, atau build 1.6 yang lebih baru, terapkan kembali perubahan aturan yang Anda terapkan ketika Anda awalnya meningkatkan batas keanggotaan grup menjadi 250.000 sebelum Anda mengaktifkan sinkronisasi untuk server.

Status rilis

21/9/2021: Dirilis untuk diunduh dan dimutakhirkan otomatis

Perubahan fungsi

  • Kami menambahkan konektor Microsoft Identity Manager (MIM) versi terbaru (1.1.1610.0). Untuk informasi selengkapnya, lihat halaman riwayat rilis Konektor MIM.
  • Kami menambahkan opsi konfigurasi untuk menonaktifkan fitur Soft Matching di Microsoft Entra Connect. Sebaiknya nonaktifkan Soft Matching kecuali Anda memerlukannya untuk mengambil alih akun khusus cloud. Untuk menonaktifkan Pencocokan Sementara, lihat artikel referensi ini.

Perbaikan bug

  • Kami memperbaiki bug di mana pengaturan akses menyeluruh desktop tidak bertahan setelah peningkatan dari versi sebelumnya.
  • Kami memperbaiki bug yang menyebabkan cmdlet Set-ADSync*Permission gagal.

2.0.25.1

Nota

Rilis ini adalah rilis pembaruan perbaikan Microsoft Entra Connect. Rilis ini memerlukan Windows Server 2016 atau yang lebih baru. Ini memperbaiki masalah keamanan yang ada di Microsoft Entra Connect versi 2.0 dan menyertakan perbaikan bug lainnya.

Status rilis

14/9/2021: Dirilis hanya untuk diunduh, tidak tersedia untuk autoupgrade

Perbaikan bug

  • Kami memperbaiki masalah keamanan di mana jalur yang tidak dikutip digunakan untuk menunjuk ke layanan Microsoft Entra Connect. Jalur ini sekarang menjadi jalur yang dikutip.
  • Kami memperbaiki masalah konfigurasi impor dengan writeback diaktifkan saat Anda menggunakan akun Microsoft Entra Connector yang ada.
  • Kami memperbaiki masalah di Set-ADSyncExchangeHybridPermissions dan cmdlet terkait lainnya, yang rusak dari V1.6 karena jenis pewarisan yang tidak valid.
  • Kami memperbaiki masalah dengan cmdlet yang kami terbitkan dalam rilis sebelumnya untuk mengatur versi TLS. Cmdlet menimpa kunci, yang menghancurkan nilai apa pun yang ada di dalamnya. Sekarang kunci baru dibuat hanya jika belum ada. Kami menambahkan peringatan untuk memberi tahu pengguna bahwa perubahan registri TLS tidak eksklusif untuk Microsoft Entra Connect dan mungkin memengaruhi aplikasi lain di server yang sama.
  • Kami menambahkan pemeriksaan untuk memberlakukan autoupgrade untuk V2.0 untuk mewajibkan Windows Server 2016 atau yang lebih baru.
  • Kami menambahkan izin Mereplikasi Perubahan Direktori di cmdlet Set-ADSyncBasicReadPermissions.
  • Kami membuat perubahan untuk mencegah UseExistingDatabase dan mengimpor konfigurasi agar tidak digunakan bersama-sama karena dapat berisi pengaturan konfigurasi yang bertentangan.
  • Kami membuat perubahan untuk memungkinkan pengguna dengan peran Administrator Aplikasi untuk mengubah konfigurasi layanan proksi aplikasi.
  • Kami menghapus label dari label pengaturan Impor/Ekspor . Fungsionalitas ini umumnya tersedia.
  • Kami mengubah beberapa label yang masih dirujuk ke Administrator Perusahaan. Kami sekarang menggunakan nama peran Administrator Global.
  • Kami membuat cmdlet Microsoft Entra Kerberos PowerShell baru (*-AADKerberosServer) untuk menambahkan aturan Transformasi Klaim ke perwakilan layanan Microsoft Entra.

Perubahan fungsi

  • Kami menambahkan versi terbaru Konektor MIM (1.1.1610.0). Untuk informasi selengkapnya, lihat halaman riwayat rilis Konektor MIM.
  • Kami menambahkan opsi konfigurasi untuk menonaktifkan fitur Soft Matching di Microsoft Entra Connect. Sebaiknya nonaktifkan Soft Matching kecuali Anda memerlukannya untuk mengambil alih akun khusus cloud. Untuk menonaktifkan Pencocokan Sementara, lihat artikel referensi ini.

2.0.10.0

Status rilis

19/8/2021: Dirilis hanya untuk diunduh, tidak tersedia untuk autoupgrade

Nota

Ini adalah rilis pembaruan perbaikan Microsoft Entra Connect. Rilis ini memerlukan Windows Server 2016 atau yang lebih baru. Perbaikan ini mengatasi masalah yang ada di versi 2.0 dan di Microsoft Entra Connect versi 1.6. Jika Anda menjalankan Microsoft Entra Connect di server Windows yang lebih lama, instal build 1.6.13.0 sebagai gantinya.

Status rilis

19/8/2021: Dirilis hanya untuk diunduh, tidak tersedia untuk autoupgrade

Masalah yang diketahui

Dalam keadaan tertentu, alat penginstal untuk versi ini menampilkan kesalahan yang menyatakan TLS 1.2 tidak diaktifkan dan menghentikan penginstalan. Masalah ini terjadi karena kesalahan dalam kode yang memverifikasi pengaturan registri untuk TLS 1.2. Kami akan memperbaiki masalah ini dalam rilis mendatang. Jika Anda melihat masalah ini, ikuti instruksi untuk mengaktifkan TLS 1.2 di penerapan TLS 1.2 untuk Microsoft Entra Connect.

Perbaikan bug

Kami memperbaiki bug yang terjadi ketika domain diganti namanya dan Sinkronisasi Hash Kata Sandi gagal dengan kesalahan yang menunjukkan "cast yang ditentukan tidak valid" di log Peristiwa. Regresi ini berasal dari build sebelumnya.

1.6.13.0

Nota

Rilis ini adalah rilis pembaruan perbaikan Microsoft Entra Connect. Ini dimaksudkan untuk digunakan oleh pelanggan yang menjalankan Microsoft Entra Connect di server dengan Windows Server 2012 atau 2012 R2.

19/8/2021: Dirilis hanya untuk diunduh, tidak tersedia untuk autoupgrade

Perbaikan bug

Kami memperbaiki bug yang terjadi ketika domain diganti namanya dan Sinkronisasi Hash Kata Sandi gagal dengan kesalahan yang menunjukkan "cast yang ditentukan tidak valid" di log Peristiwa. Regresi ini berasal dari build sebelumnya.

Perubahan fungsi

Tidak ada perubahan fungsi dalam rilis ini.

2.0.9.0

Status rilis

17/8/2021: Dirilis hanya untuk diunduh, tidak tersedia untuk autoupgrade

Perbaikan bug

Nota

Rilis ini adalah rilis pembaruan perbaikan Microsoft Entra Connect. Rilis ini memerlukan Windows Server 2016 atau yang lebih baru. Ini mengatasi masalah yang ada di versi 2.0.8.0. Masalah ini tidak ada di Microsoft Entra Connect versi 1.6.

Kami memperbaiki bug yang terjadi saat Anda menyinkronkan sejumlah besar transaksi Sinkronisasi Hash Kata Sandi dan panjang entri Log peristiwa melebihi panjang maksimum yang diizinkan untuk entri peristiwa Sinkronisasi Hash Kata Sandi. Kami sekarang membagi entri log panjang menjadi beberapa entri.

2.0.8.0

Nota

Rilis ini adalah rilis pembaruan keamanan Microsoft Entra Connect. Rilis ini memerlukan Windows Server 2016 atau yang lebih baru. Jika Anda menggunakan versi Windows Server yang lebih lama, gunakan versi 1.6.11.3.

Rilis ini membahas kerentanan seperti yang didokumenkan dalam CVE ini. Untuk informasi selengkapnya tentang kerentanan ini, lihat CVE.

Untuk mengunduh versi terbaru Microsoft Entra Connect 2.0, lihat Pusat Unduhan Microsoft.

Status rilis

10/8/2021: Dirilis untuk diunduh saja, tidak tersedia untuk autoupgrade

Perubahan fungsi

Tidak ada perubahan fungsi dalam rilis ini.

1.6.11.3

Nota

Rilis ini adalah rilis pembaruan keamanan Microsoft Entra Connect. Ini dimaksudkan untuk digunakan oleh pelanggan yang menjalankan versi Windows Server yang lebih lama dan tidak dapat meningkatkan server mereka ke Windows Server 2016 atau yang lebih baru saat ini. Anda tidak dapat menggunakan versi ini untuk memperbarui server Microsoft Entra Connect V2.0.

Rilis ini membahas kerentanan seperti yang didokumenkan dalam CVE ini. Untuk informasi selengkapnya tentang kerentanan ini, lihat CVE.

Status rilis

10/8/2021: Dirilis untuk diunduh saja, tidak tersedia untuk autoupgrade

Perubahan fungsi

Tidak ada perubahan fungsi dalam rilis ini.

2.0.3.0

Nota

Rilis ini adalah rilis utama Microsoft Entra Connect. Untuk informasi selengkapnya, lihat Pengenalan Microsoft Entra Connect V2.0.

Status rilis

20/7/2021: Dirilis hanya untuk diunduh, tidak tersedia untuk autoupgrade

Perubahan fungsi

  • Kami meningkatkan komponen LocalDB SQL Server ke SQL 2019.
  • Rilis ini memerlukan Windows Server 2016 atau yang lebih baru karena persyaratan SQL Server 2019. Peningkatan Windows Server di tempat di server Microsoft Entra Connect tidak didukung. Untuk alasan ini, Anda mungkin perlu menggunakan migrasi ayur.
  • Kami memberlakukan penggunaan TLS 1.2 dalam rilis ini. Jika Anda mengaktifkan Windows Server untuk TLS 1.2, Microsoft Entra Connect menggunakan protokol ini. Jika TLS 1.2 tidak diaktifkan di server, Anda akan melihat pesan kesalahan saat mencoba menginstal Microsoft Entra Connect. Penginstalan tidak akan berlanjut sampai Anda mengaktifkan TLS 1.2. Anda dapat menggunakan cmdlet Set-ADSyncToolsTls12 baru untuk mengaktifkan TLS 1.2 di server Anda.
  • Kami membuat perubahan sehingga dengan rilis ini, Anda dapat menggunakan peran Administrator Identitas Hibrid untuk mengautentikasi saat menginstal Microsoft Entra Connect. Anda tidak perlu lagi menggunakan peran Administrator Global.
  • Kami meningkatkan pustaka runtime Visual C++ ke versi 14 sebagai prasyarat untuk SQL Server 2019.
  • Kami memperbarui rilis ini untuk menggunakan Microsoft Authentication Library untuk autentikasi. Kami menghapus Pustaka Autentikasi Azure AD yang lebih lama, yang akan dihentikan pada tahun 2022.
  • Kami tidak lagi menerapkan izin pada AdminSDHolders mengikuti panduan keamanan Windows. Kami mengubah parameter SkipAdminSdHolders menjadi IncludeAdminSdHolders dalam modul ADSyncConfig.psm1.
  • Kami membuat perubahan sehingga kata sandi sekarang dievaluasi ulang ketika kata sandi yang kedaluwarsa "tidak kedaluwarsa," tidak peduli apakah kata sandi itu sendiri diubah. Jika kata sandi diatur ke "Harus mengubah kata sandi saat masuk berikutnya" untuk pengguna, dan bendera ini dihapus (yang "tidak kedaluwarsa" kata sandi), status yang tidak kedaluwarsa dan hash kata sandi disinkronkan ke ID Microsoft Entra. Di ID Microsoft Entra, ketika pengguna mencoba masuk, mereka dapat menggunakan kata sandi yang tidak kedaluwarsa. Untuk menyinkronkan kata sandi yang kedaluwarsa dari Direktori Aktif ke ID Microsoft Entra, gunakan fitur di Microsoft Entra Connect untuk menyinkronkan kata sandi sementara. Aktifkan tulis balik kata sandi untuk menggunakan fitur ini sehingga kata sandi pembaruan pengguna ditulis kembali ke Direktori Aktif.
  • Kami menambahkan dua cmdlet baru ke modul ADSyncTools untuk mengaktifkan atau mengambil pengaturan TLS 1.2 dari Windows Server:
    • Get-ADSyncToolsTls12
    • Set-ADSyncToolsTls12

Anda dapat menggunakan cmdlet ini untuk mengambil status pengaktifan TLS 1.2 atau mengaturnya sesuai kebutuhan. TLS 1.2 harus diaktifkan di server agar penginstalan atau Microsoft Entra Connect berhasil.

  • Kami mengubah ADSyncTools dengan beberapa cmdlet baru dan yang ditingkatkan. Artikel ADSyncTools memiliki detail selengkapnya tentang cmdlet ini. Cmdlet berikut telah ditambahkan atau diperbarui:

    • Clear-ADSyncToolsMsDsConsistencyGuid
    • ConvertFrom-ADSyncToolsAadDistinguishedName
    • ConvertFrom-ADSyncToolsImmutableID
    • ConvertTo-ADSyncToolsAadDistinguishedName
    • ConvertTo-ADSyncToolsCloudAnchor
    • ConvertTo-ADSyncToolsImmutableID
    • Export-ADSyncToolsAadDisconnectors
    • Export-ADSyncToolsObjects
    • Export-ADSyncToolsRunHistory
    • Get-ADSyncToolsAadObject
    • Get-ADSyncToolsMsDsConsistencyGuid
    • Import-ADSyncToolsObjects
    • Import-ADSyncToolsRunHistory
    • Remove-ADSyncToolsAadObject
    • Search-ADSyncToolsADobject
    • Set-ADSyncToolsMsDsConsistencyGuid
    • Trace-ADSyncToolsADImport
    • Trace-ADSyncToolsLdapQuery
  • Kami sekarang menggunakan titik akhir V2 untuk impor dan ekspor. Kami memperbaiki masalah dalam cmdlet Get-ADSyncAADConnectorExportApiVersion. Untuk mempelajari selengkapnya tentang titik akhir V2, lihat Titik akhir Microsoft Entra Connect Sync V2.

  • Kami menambahkan properti pengguna baru berikut untuk disinkronkan dari Active Directory lokal ke ID Microsoft Entra:

    • employeeType
    • employeeHireDate

      Nota

      Tidak ada atribut EmployeeHireDate atau EmployeeLeaveDateTime yang sesuai di Direktori Aktif. Jika mengimpor dari AD lokal, Anda harus mengidentifikasi atribut di AD yang dapat digunakan. Atribut ini harus berupa string. Untuk informasi selengkapnya lihat, Menyinkronkan atribut alur kerja siklus hidup

  • Rilis ini mengharuskan PowerShell versi 5.0 atau yang lebih baru diinstal di server Windows. Versi ini adalah bagian dari Windows Server 2016 dan yang lebih baru.

  • Kami meningkatkan batas keanggotaan sinkronisasi grup menjadi 250.000 dengan titik akhir V2 baru.

  • Kami memperbarui Konektor LDAP Generik dan Konektor SQL Generik ke versi terbaru. Untuk mempelajari selengkapnya tentang konektor ini, lihat dokumentasi referensi untuk:

  • Dalam pusat admin Microsoft 365, kami sekarang melaporkan versi klien Microsoft Entra Connect setiap kali ada aktivitas ekspor ke ID Microsoft Entra. Pelaporan ini memastikan bahwa pusat admin Microsoft 365 selalu memiliki versi klien Microsoft Entra Connect terbaru, dan dapat mendeteksi kapan Anda menggunakan versi yang kedaluwarsa.

Perbaikan bug

  • Kami memperbaiki bug aksesibilitas di mana pembaca layar mengumumkan peran yang salah dari tautan Pelajari Lebih Lanjut .
  • Kami memperbaiki bug di mana aturan sinkronisasi dengan nilai prioritas besar (misalnya, 387163089) menyebabkan peningkatan gagal. Kami memperbarui mms_UpdateSyncRulePrecedence sproc untuk mentransmisikan angka prioritas sebagai bilangan bulat sebelum menaikkan nilai.
  • Kami memperbaiki bug di mana izin tulis balik grup tidak diatur pada akun sinkronisasi jika konfigurasi tulis balik grup diimpor. Kami sekarang mengatur izin tulis balik grup jika tulis balik grup diaktifkan pada konfigurasi yang diimpor.
  • Kami memperbarui versi agen Microsoft Entra Connect Health ke 3.1.110.0 untuk memperbaiki kegagalan penginstalan.
  • Kami melihat masalah dengan atribut nondefault dari konfigurasi yang diekspor tempat atribut ekstensi direktori dikonfigurasi. Dalam proses mengimpor konfigurasi ini ke server atau penginstalan baru, daftar penyertaan atribut ditimpa oleh langkah konfigurasi ekstensi direktori. Akibatnya, setelah impor, hanya atribut ekstensi default dan direktori yang dipilih di manajer layanan sinkronisasi. Atribut nondefault tidak disertakan dalam penginstalan, sehingga pengguna harus mengaktifkannya kembali secara manual dari manajer layanan sinkronisasi jika mereka ingin aturan sinkronisasi yang diimpor berfungsi. Kami sekarang me-refresh Konektor Microsoft Entra sebelum mengonfigurasi ekstensi direktori untuk menjaga atribut yang ada dari daftar penyertaan atribut.
  • Kami memperbaiki masalah aksesibilitas di mana bobot font header halaman ditetapkan sebagai Terang. Bobot font sekarang diatur ke Tebal untuk judul halaman, yang berlaku untuk header semua halaman.
  • Kami mengganti nama fungsi Get-AdObject di ADSyncSingleObjectSync.ps1 menjadi Get-AdDirectoryObject untuk mencegah ambiguitas dengan cmdlet Direktori Aktif.
  • Kami menghapus kondisi yang memungkinkan aturan duplikat diutamakan. Fungsi SQL mms_CheckSynchronizationRuleHasUniquePrecedence telah memungkinkan duplikat diutamakan pada aturan sinkronisasi keluar pada konektor yang berbeda.
  • Kami memperbaiki bug di mana cmdlet Sinkronisasi Objek Tunggal gagal jika data aliran atribut null. Contohnya adalah mengekspor operasi penghapusan.
  • Kami memperbaiki bug di mana penginstalan gagal karena layanan bootstrap SINKRONISASI AAD tidak dapat dimulai. Kami sekarang menambahkan Akun Layanan Sinkronisasi ke Grup Pengguna Bawaan Lokal sebelum memulai layanan bootstrap.
  • Kami memperbaiki masalah aksesibilitas di mana tab aktif pada wizard Microsoft Entra Connect tidak menampilkan warna yang benar pada tema Kontras Tinggi. Kode warna yang dipilih sedang ditimpa karena kondisi yang hilang dalam konfigurasi kode warna normal.
  • Kami mengatasi masalah di mana Anda diizinkan untuk membatalkan pilihan objek dan atribut yang digunakan dalam aturan sinkronisasi dengan menggunakan UI dan PowerShell. Kami sekarang menampilkan pesan kesalahan yang mudah diingat jika Anda mencoba membatalkan pilihan atribut atau objek apa pun yang digunakan dalam aturan sinkronisasi apa pun.
  • Kami membuat beberapa pembaruan pada "kode pengaturan migrasi" untuk memeriksa dan memperbaiki masalah kompatibilitas mundur saat skrip berjalan pada versi Microsoft Entra Connect yang lebih lama.
  • Kami memperbaiki bug yang terjadi ketika PHS mencoba mencari objek yang tidak lengkap. Ini tidak menggunakan algoritma yang sama untuk menyelesaikan DC seperti yang digunakan awalnya untuk mengambil kata sandi. Secara khusus, ia mengabaikan informasi DC afinitas. Pencarian objek yang tidak lengkap harus menggunakan logika yang sama untuk menemukan DC di kedua instans.
  • Kami memperbaiki bug di mana Microsoft Entra Connect tidak dapat membaca item Proksi Aplikasi dengan menggunakan Microsoft Graph karena masalah izin dengan memanggil Microsoft Graph secara langsung berdasarkan pengidentifikasi klien Microsoft Entra Connect. Untuk memperbaiki masalah ini, kami menghapus dependensi pada Microsoft Graph dan sebagai gantinya menggunakan Azure AD PowerShell untuk bekerja dengan objek Aplikasi proksi aplikasi.
  • Kami menghapus batas anggota writeback dari aturan sinkronisasi Out to AD - Group SOAInAAD Exchange.
  • Kami memperbaiki bug yang terjadi saat Anda mengubah izin akun konektor. Jika objek berada dalam cakupan yang tidak berubah sejak impor delta terakhir, impor delta tidak akan mengimpornya. Kami sekarang menampilkan peringatan untuk memberi tahu Anda tentang masalah ini.
  • Kami memperbaiki masalah aksesibilitas di mana pembaca layar tidak membaca posisi tombol radio. Kami menambahkan teks posisi ke bidang teks aksesibilitas tombol radio.
  • Kami memperbarui bundel Agen Autentikasi Pass-Thru. Bundel lama tidak memiliki URL balasan yang benar untuk aplikasi pihak pertama HIP di Pemerintah AS.
  • Kami memperbaiki bug di mana kesalahan stop-extension-dll-exception pada Microsoft Entra Connector diekspor setelah bersih menginstal Microsoft Entra Connect versi 1.6.X.X, yang default menggunakan DirSyncWebServices API V2, dengan menggunakan database yang ada. Sebelumnya, pengaturan ekspor versi ke V2 hanya dilakukan untuk peningkatan. Kami mengubahnya sehingga diatur pada penginstalan bersih.
  • Kami menghapus modul ADSyncPrep.psm1 dari penginstalan karena tidak lagi digunakan.

Masalah yang diketahui

  • Wizard Microsoft Entra Connect memperlihatkan opsi Pengaturan Sinkronisasi Impor sebagai Pratinjau, meskipun fitur ini tersedia secara umum.
  • Beberapa konektor Direktori Aktif mungkin diinstal dalam urutan yang berbeda saat Anda menggunakan output skrip pengaturan migrasi untuk menginstal produk.
  • Halaman opsi Masuk Pengguna di wizard Microsoft Entra Connect menyebutkan Administrator Perusahaan. Istilah ini tidak lagi digunakan dan perlu digantikan oleh Administrator Global.
  • Opsi Pengaturan ekspor rusak saat opsi Masuk telah dikonfigurasi untuk menggunakan PingFederate.
  • Meskipun Microsoft Entra Connect sekarang dapat disebarkan dengan menggunakan peran Administrator Identitas Hibrid, mengonfigurasi Pengaturan Ulang Kata Sandi Layanan Mandiri, Autentikasi Passthru, atau akses menyeluruh masih memerlukan pengguna dengan peran Administrator Global.
  • Saat Anda mengimpor konfigurasi Microsoft Entra Connect saat Anda menyebarkan untuk terhubung dengan penyewa yang berbeda dari konfigurasi Microsoft Entra Connect asli, atribut ekstensi direktori tidak dikonfigurasi dengan benar.

1.6.4.0

Nota

API titik akhir Microsoft Entra Connect Sync V2 sekarang tersedia di lingkungan Azure ini:

  • Komersial Azure
  • Microsoft Azure dioperasikan oleh 21Vianet
  • Cloud Azure US Government

Rilis ini tidak akan tersedia di cloud Azure Jerman.

Status rilis

31/3/2021: Dirilis hanya untuk diunduh, tidak tersedia untuk peningkatan otomatis

Perbaikan bug

Rilis ini memperbaiki bug yang terjadi di versi 1.6.2.4. Setelah peningkatan ke rilis tersebut, fitur Microsoft Entra Connect Health tidak terdaftar dengan benar dan tidak berfungsi. Jika Anda menyebarkan build 1.6.2.4, perbarui server Microsoft Entra Connect Anda dengan build ini untuk mendaftarkan fitur Kesehatan dengan benar.

1.6.2.4

Penting

Pembaruan per 30 Maret 2021: Kami telah menemukan masalah dalam build ini. Setelah penginstalan build ini, layanan Kesehatan tidak terdaftar. Kami menyarankan agar Anda tidak menginstal build ini. Kami akan merilis perbaikan segera. Jika Anda sudah menginstal build ini, Anda dapat mendaftarkan layanan Kesehatan secara manual dengan menggunakan cmdlet, seperti yang ditunjukkan dalam penginstalan agen Microsoft Entra Connect Health.

  • Rilis ini hanya akan tersedia untuk diunduh.
  • Peningkatan ke rilis ini akan memerlukan sinkronisasi penuh karena perubahan aturan sinkronisasi.
  • Rilis ini default server Microsoft Entra Connect ke titik akhir V2 baru.

Status rilis

19/3/2021: Dirilis untuk diunduh, tidak tersedia untuk autoupgrade

Perubahan fungsi

  • Kami memperbarui aturan sinkronisasi default untuk membatasi keanggotaan dalam grup tulis balik menjadi 50.000 anggota.

    • Kami menambahkan aturan sinkronisasi default baru untuk membatasi jumlah keanggotaan dalam penulisan balik grup (Keluar ke GRUP - Batas Anggota Tulis Balik Grup) dan sinkronisasi grup ke grup ID Microsoft Entra (Keluar ke Id Microsoft Entra - Batas Anggota Penulisan Grup).
    • Kami menambahkan atribut anggota ke aturan Out to AD - Group SOAInAAD - Exchange untuk membatasi anggota dalam grup tulis balik menjadi 50.000.
  • Kami memperbarui aturan sinkronisasi untuk mendukung penulisan balik grup V2:

    • Jika aturan Masuk dari Microsoft Entra ID - Group SOAInAAD dikloning dan Microsoft Entra Connect ditingkatkan:
      • Aturan yang diperbarui akan dinonaktifkan secara default, sehingga targetWritebackType akan null.
      • Microsoft Entra Connect akan menulis kembali semua Grup Cloud (termasuk Grup Keamanan Microsoft Entra yang diaktifkan untuk tulis balik) sebagai Grup Distribusi.
    • Jika aturan Out to AD - Group SOAInAAD dikloning dan Microsoft Entra Connect ditingkatkan:
      • Aturan yang diperbarui akan dinonaktifkan secara default. Aturan sinkronisasi baru, Out to AD - Group SOAInAAD - Exchange, yang ditambahkan akan diaktifkan.
      • Bergantung pada prioritas Aturan Sinkronisasi Kustom kloning, Microsoft Entra Connect akan mengalirkan atribut Mail dan Exchange.
    • Jika Aturan Sinkronisasi Kustom Kloning tidak mengalirkan beberapa atribut Email dan Exchange, Aturan Sinkronisasi Exchange baru akan menambahkan atribut tersebut.
  • Kami menambahkan dukungan untuk Sinkronisasi Hash Kata Sandi Selektif.

  • Kami menambahkan cmdlet Single Object Sync baru. Gunakan cmdlet ini untuk memecahkan masalah konfigurasi Sinkronisasi Microsoft Entra Connect Anda.

  • Microsoft Entra Connect sekarang mendukung peran Administrator Identitas Hibrid untuk mengonfigurasi layanan.

  • Kami memperbarui agen Microsoft Entra Connect Health ke 3.1.83.0.

  • Kami memperkenalkan versi baru modul ADSyncTools PowerShell, yang memiliki beberapa cmdlet baru atau yang ditingkatkan:

    • Clear-ADSyncToolsMsDsConsistencyGuid
    • ConvertFrom-ADSyncToolsAadDistinguishedName
    • ConvertFrom-ADSyncToolsImmutableID
    • ConvertTo-ADSyncToolsAadDistinguishedName
    • ConvertTo-ADSyncToolsCloudAnchor
    • ConvertTo-ADSyncToolsImmutableID
    • Export-ADSyncToolsAadDisconnectors
    • Export-ADSyncToolsObjects
    • Export-ADSyncToolsRunHistory
    • Get-ADSyncToolsAadObject
    • Get-ADSyncToolsMsDsConsistencyGuid
    • Import-ADSyncToolsObjects
    • Import-ADSyncToolsRunHistory
    • Remove-ADSyncToolsAadObject
    • Search-ADSyncToolsADobject
    • Set-ADSyncToolsMsDsConsistencyGuid
    • Trace-ADSyncToolsADImport
    • Trace-ADSyncToolsLdapQuery
  • Kami memperbarui pengelogan kesalahan untuk kegagalan akuisisi token.

  • Kami memperbarui Tautan Pelajari Selengkapnya di halaman konfigurasi untuk memberikan detail selengkapnya tentang informasi tertaut.

  • Kami menghapus kolom Eksplisit dari halaman Pencarian CS di antarmuka pengguna sinkronisasi lama.

  • Kami menambahkan ke UI untuk alur tulis balik grup untuk meminta kredensial kepada pengguna atau mengonfigurasi izin mereka sendiri dengan menggunakan modul ADSyncConfig jika kredensial belum disediakan di langkah sebelumnya.

  • Kami menambahkan kemampuan untuk membuat akun layanan terkelola secara otomatis untuk akun layanan Sinkronisasi AAD di DC.

  • Kami menambahkan kemampuan untuk mengatur dan mendapatkan tulis balik grup fitur Microsoft Entra DirSync V2 di cmdlet yang ada:

    • Set-ADSyncAADCompanyFeature
    • Get-ADSyncAADCompanyFeature
  • Kami menambahkan dua cmdlet untuk membaca versi AWS API:

    • Get-ADSyncAADConnectorImportApiVersion: Untuk mendapatkan versi API AWS impor
    • Get-ADSyncAADConnectorExportApiVersion: Untuk mendapatkan versi API AWS ekspor
  • Kami memperbarui pelacakan perubahan sehingga perubahan yang dilakukan pada aturan sinkronisasi sekarang dilacak untuk membantu memecahkan masalah perubahan dalam layanan. Cmdlet Get-ADSyncRuleAudit mengambil perubahan terlacak.

  • Kami memperbarui cmdlet Add-ADSyncADDSConnectorAccount dalam modul ADSyncConfig PowerShell untuk memungkinkan pengguna di grup ADSyncAdmin mengubah akun Konektor Layanan Domain Direktori Aktif.

Perbaikan bug

  • Kami memperbarui warna latar depan yang dinonaktifkan untuk memenuhi persyaratan luminositas pada latar belakang putih. Kami menambahkan lebih banyak kondisi untuk pohon navigasi untuk mengatur warna teks latar depan menjadi putih ketika halaman yang dinonaktifkan dipilih untuk memenuhi persyaratan luminositas.
  • Kami meningkatkan granularitas untuk cmdlet Set-ADSyncPasswordHashSyncPermissions.
  • Kami memperbarui skrip izin PHS (Set-ADSyncPasswordHashSyncPermissions) untuk menyertakan parameter ADobjectDN opsional.
  • Kami membuat perbaikan bug aksesibilitas. Pembaca layar sekarang menjelaskan elemen UX yang menyimpan daftar forest sebagai daftar Forest, bukan daftar Daftar Hutan.
  • Kami memperbarui output pembaca layar untuk beberapa item di wizard Microsoft Entra Connect. Kami memperbarui warna hover tombol untuk memenuhi persyaratan kontras. Kami memperbarui warna judul Synchronization Service Manager untuk memenuhi persyaratan kontras.
  • Kami memperbaiki masalah saat menginstal Microsoft Entra Connect dari konfigurasi yang diekspor yang memiliki atribut ekstensi kustom.
  • Kami menambahkan kondisi untuk melewati pemeriksaan atribut ekstensi dalam skema target saat menerapkan aturan sinkronisasi.
  • Kami menambahkan izin yang sesuai pada penginstalan jika fitur tulis balik grup diaktifkan.
  • Kami memperbaiki prioritas aturan sinkronisasi default duplikat pada impor.
  • Kami memperbaiki masalah yang menyebabkan kesalahan penahapan selama impor delta API V2 untuk objek yang bertentangan yang diperbaiki melalui portal Kesehatan.
  • Kami memperbaiki masalah di mesin sinkronisasi yang menyebabkan objek Connector Spaces memiliki status tautan yang tidak konsisten.
  • Kami menambahkan penghitung impor ke output Get-ADSyncConnectorStatistics.
  • Kami memperbaiki masalah penghapusan pilihan domain yang tidak dapat dijangkau (dipilih sebelumnya) dalam beberapa kasus sudut selama wizard pass2.
  • Kami memodifikasi impor dan ekspor kebijakan agar gagal jika aturan kustom memiliki prioritas duplikat.
  • Kami memperbaiki bug dalam logika pemilihan domain.
  • Kami memperbaiki masalah dengan build 1.5.18.0 jika Anda menggunakan mS-DS-ConsistencyGuid sebagai jangkar sumber dan telah mengkloning aturan Masuk dari AD - Gabungan Grup.
  • Penginstalan Microsoft Entra Connect baru akan menggunakan Ambang Penghapusan Ekspor yang disimpan di cloud jika ada yang tersedia dan jika tidak ada yang berbeda yang diteruskan.
  • Kami memperbaiki masalah di mana Microsoft Entra Connect tidak akan membaca perubahan displayName Direktori Aktif dari perangkat yang bergabung dengan hibrid.

1.5.45.0

Status rilis

29/7/2020: Dirilis untuk diunduh

Perubahan fungsi

Ini adalah rilis perbaikan bug. Tidak ada perubahan fungsi dalam rilis ini.

Memperbaiki masalah

  • Kami memperbaiki masalah di mana admin tidak dapat mengaktifkan akses menyeluruh yang mulus jika akun komputer AZUREADSSOACC sudah ada di Direktori Aktif.
  • Kami memperbaiki masalah yang menyebabkan kesalahan penahapan selama impor delta API V2 untuk objek yang bertentangan yang diperbaiki melalui portal Kesehatan.
  • Kami memperbaiki masalah dalam konfigurasi impor/ekspor tempat aturan kustom yang dinonaktifkan diimpor sebagai diaktifkan.

Langkah berikutnya

Pelajari selengkapnya tentang cara mengintegrasikan identitas lokal Anda dengan ID Microsoft Entra.