Microsoft Entra 应用程序代理:版本发布历史记录
本文列出了已发布的 Microsoft Entra 应用程序代理的版本和功能。 Microsoft Entra ID 团队会定期更新应用程序代理的新特性和功能。 应用程序代理连接器会在新的主版本发布时自动更新。
建议确保为连接器启用了自动更新,以确保具有最新的功能和 bug 修复。 Microsoft 支持部门可能会要求你安装最新的连接器版本以解决问题。
下面是相关资源的列表:
资源 | 详细信息 |
---|---|
如何启用应用程序代理 | 本教程介绍了启用应用程序代理以及安装和注册连接器的先决条件。 |
了解 Microsoft Entra 应用程序代理连接器 | 了解有关连接器管理以及连接器自动升级方式的详细信息。 |
Microsoft Entra 应用程序代理连接器下载 | 下载最新的连接器。 |
1.5.3437.0
版本状态
2023 年 6 月 20 日:已发布供下载。 此版本仅可通过下载页面安装。
新增功能和改进
- 支持 Microsoft Entra 专用访问。
- 更新的“第三方通知”。
修复的问题
- 使用凭据无提示注册连接器。 请参阅为 Microsoft Entra 应用程序代理连接器创建无人参与安装脚本,了解详细信息。
- 修复了当这些属性中存在尾随空格时,将会删除后端服务器传递的 Cookie 上的“Secure”和“HttpOnly”属性的问题。
- 修复了当应用程序的后端服务器将“Set-Cookie”标头设置为空值时的服务崩溃问题。
重要
.NET Framework
必须具有 .NET 4.7.1 或更高版本才能安装或升级应用程序代理版本 1.5.3437.0 或更高版本。 默认情况下,Windows Server 2012 R2 和 Windows Server 2016 可能没有此版本。
请参阅如何:确定已安装的 .NET Framework 版本以获取详细信息。
1.5.2846.0
版本状态
2022 年 3 月 22 日:已发布供下载。 此版本仅可通过下载页面安装。
新增功能和改进
- 将 HTTP 请求支持的 HTTP 标头数量从 41 个增加到了 60 个。
- 改进了对连接器和 Azure 服务之间 SSL 故障的错误处理。
- 将通过出站代理时连接器流量的默认连接限制更新为了 200。 若要详细了解出站代理,请参阅使用现有的本地代理服务器。
- 不建议使用 ADAL,并将 MSAL 作为了连接器安装流程的一部分来实现。
已修复的问题
- 如果 WebSocket 连接尝试失败,则返回原始错误代码和响应,而不是“请求代码错误 (400)”。
1.5.1975.0
版本状态
2020 年 7 月 22 日:已发布供下载。此版本仅可通过下载页面安装。
新增功能和改进
- 改进了对 Azure 政府云环境的支持。 有关如何正确安装 Azure 政府云连接器的步骤,请查看先决条件和安装步骤。
- 支持将远程桌面服务 Web 客户端与应用程序代理配合使用。 请参阅使用 Microsoft Entra 应用程序代理发布远程桌面,了解详细信息。
- 改进了 websocket 扩展协商。
- 支持连接器组和应用程序代理云服务之间基于区域的优化路由。 请参阅使用 Microsoft Entra 应用程序代理优化流量流,了解详细信息。
已修复的问题
- 修复了强制小写字符串的 websocket 问题。
- 修复了导致连接器偶尔无响应的问题。
1.5.1626.0
版本状态
2020 年 7 月 17 日:已发布供下载。 此版本仅可通过下载页面安装。
已修复的问题
- 解决了以前版本中存在的内存泄漏问题
- websocket 支持的常规改进
1.5.1526.0
版本状态
2020 年 4 月 7 日:已发布供下载。此版本仅可通过下载页面安装。
新增功能和改进
- 连接器对所有连接仅使用 TLS 1.2。 有关详细信息,请参阅连接器先决条件。
- 改进了连接器与 Azure 服务之间的信号。 这包括支持连接器与 Azure 服务之间的 WCF 通信的可靠会话,以及针对 WebSocket 通信的 DNS 缓存改进。
- 支持在连接器与后端应用程序之间配置代理。 有关详细信息,请参阅使用现有的本地代理服务器。
已修复的问题
- 删除了到端口 8080 的回退,以允许连接器与 Azure 服务进行通信。
- 为 WebSocket 通信添加了调试跟踪。
- 解决了在后端应用程序 cookie 上设置时保留 SameSite 属性的问题。
1.5.612.0
版本状态
2018 年 9 月 20 日:已发布供下载
新增功能和改进
- 添加了对 QlikSense 应用程序的 WebSocket 支持。 若要了解有关如何将 QlikSense 与应用程序代理集成的详细信息,请参阅此演练。
- 改进了安装向导,使其更易于配置出站代理。
- 将 TLS 1.2 设置为连接器的默认协议。
- 添加了新的最终用户许可协议 (EULA)。
已修复的问题
- 修复了导致连接器中内存泄漏的 bug。
- 更新了 Azure 服务总线版本,其中包括针对连接器超时问题的 bug 修复。
1.5.402.0
版本状态
2018 年 1 月 19 日:已发布供下载
已修复的问题
- 添加了对需要 cookie 中域转换的自定义域的支持。
1.5.132.0
版本状态
2017 年 5 月 25 日:已发布供下载
新增功能和改进
提高了对连接器的出站连接限制的控制。
1.5.36.0
版本状态
2017 年 4 月 15 日:已发布供下载
新增功能和改进
- 简化了加入和管理,所需的端口更少。 应用程序代理现在仅需要打开两个标准出站端口:443 和 80。 应用程序代理将继续仅使用出站连接,因此,仍然不需要 DMZ 中的任何组件。 有关详细信息,请参阅我们的配置文档。
- 如果由外部代理或防火墙提供支持,则现在可以通过 DNS 而不是 IP 范围打开网络。 应用程序代理服务仅需要连接到 *.msappproxy.net 和 *.servicebus.windows.net。
早期版本
如果使用的应用程序代理连接器版本低于 1.5.36.0,请更新到最新版本,以确保具有最新的完全受支持的功能。
后续步骤
- 详细了解通过 Microsoft Entra 应用程序代理远程访问本地应用程序。
- 若要开始使用应用程序代理,请参阅教程:添加本地应用程序以通过应用程序代理远程访问。