Beveiligingsverbeteringen voor automatischeupgrade van Microsoft Entra Connect Sync en Microsoft Entra Connect Health-waarschuwingen
Sinds september 2023 zijn we bezig met het automatisch upgraden van Microsoft Entra Connect Sync en Microsoft Entra Connect Health-klanten naar een bijgewerkte build als onderdeel van een voorzorgsgerelateerde servicewijziging. Klanten die automatisch zijn bijgewerkt, worden niet beïnvloed door de servicewijziging, maar als u zich hebt afgemeld voor autoupgrade of autoupgrade, raden we u ten zeerste aan om vanaf 23 september 2024 een upgrade uit te voeren naar de nieuwste versies.
Verwachte gevolgen
In de volgende tabel vindt u informatie over de functies en gevolgen voor services, die u kunt tegenkomen als u zich niet op de minimaal aanbevolen versies bevindt.
Service | Impact |
---|---|
Microsoft Entra Connect | Autoupgrade werkt niet meer. Synchronisatie wordt niet beïnvloed |
Microsoft Entra Connect Health Connect Sync-agent | Een subset van waarschuwingen wordt beïnvloed: - Verbinding met Microsoft Entra-id is mislukt vanwege verificatiefout - Hoog CPU-gebruik gedetecteerd - Hoog geheugenverbruik gedetecteerd - Wachtwoord-hashsynchronisatie is gestopt - Exporteren naar Microsoft Entra-id is gestopt. Drempelwaarde voor onbedoeld verwijderen is bereikt - Heartbeat voor wachtwoord-hashsynchronisatie is overgeslagen in de afgelopen 120 minuten - Microsoft Entra Sync-service kan niet worden gestart vanwege ongeldige versleutelingssleutels - Microsoft Entra Sync-service wordt niet uitgevoerd: Windows-serviceaccount creds verlopen |
Microsoft Entra Connect HealthAD DS-agent | Alle waarschuwingen |
Microsoft Entra Connect Health AD FS-agent | Alle waarschuwingen |
Minimale versies
Om te profiteren van onze nieuwste beveiligingsverbeteringen, raden we klanten ten zeerste aan om tegen 23 september 2024 een upgrade uit te voeren naar de volgende builds. Als u service-impact wilt voorkomen, moet u de volgende minimale versies gebruiken:
- Microsoft Entra Connect: versie 2.3.2.0 of hoger
- Microsoft Entra Connect Health
- Verbinding maken met synchronisatieagent: 4.5.2466.0 of hoger
- AD DS-agent: versie: 4.5.2466.0 of hoger
- AD FS-agent: versie: 4.5.2466.0 of hoger
Upgraden naar de nieuwste versie.
Belangrijk
De autoupgrade-service van Microsoft Entra Connect Sync en sommige waarschuwingen van Microsoft Entra Connect Health werken niet na 23 september 2024. Om impact te voorkomen, moet u minimaal de aanbevolen versies hebben.
Als u niet kunt upgraden vóór de deadline, kunt u de betrokken functies herstellen door een upgrade uit te voeren naar de nieuwste versies. De waarschuwingen gaan echter verloren tijdens de periode tussen 23 september 2024 en wanneer u een upgrade uitvoert.
Overweeg om over te stappen op Microsoft Entra Cloud Sync
Als u in aanmerking komt, raden we u aan om te migreren van Microsoft Entra Connect Sync naar Microsoft Entra Cloud Sync. Microsoft Entra Cloud Sync is de nieuwe synchronisatieclient die werkt vanuit de cloud en waarmee klanten hun synchronisatievoorkeuren online kunnen instellen en beheren. We raden u aan cloudsynchronisatie te gebruiken omdat we nieuwe functies introduceren die de synchronisatie-ervaringen verbeteren via Cloud Sync. U kunt toekomstige migraties voorkomen door Cloud Sync te kiezen als dat de juiste optie voor u is. Gebruik de https://aka.ms/EvaluateSyncOptions optie om te zien of Cloud Sync de juiste synchronisatieclient voor u is.
Zie de onderstaande video om te begrijpen hoe Cloudsynchronisatie waarde biedt voor uw bedrijf.
Zie Wat is cloudsynchronisatie?
Microsoft Entra Connect Sync upgraden
Als u nog niet in aanmerking komt om over te stappen op Cloud Sync, gebruikt u deze tabel voor meer informatie over het upgraden.
Title | Beschrijving |
---|---|
Upgraden van een vorige versie | Informatie over het overstappen van de ene versie van Microsoft Entra Connect naar een andere |
Informatie over afschaffing | Informatie over het gebruik van een afgeschafte of niet-ondersteunde versie van Microsoft Entra Connect (sommige informatie is van toepassing op versies die worden beïnvloed door een servicewijziging) |