Microsoft Identity Manager 2016 新增内容和更新

Microsoft Identity Manager (MIM) 2016 基于 Forefront Identity Manager (FIM) 2010 和前置技术的身份和访问管理功能。 MIM 提供与跨数据中心的异类平台(包括本地 HR 系统、目录和数据库)的集成。

MIM 通过使组织能够在 Active Directory 中为本地应用提供合适的用户,从而增强Microsoft Entra云托管服务。 然后,Microsoft Entra Connect 可以在 Microsoft Entra ID 中为 Microsoft 365 和云托管的应用提供。 常见 MIM 方案包括:

  • 基于业务策略的自动标识和组预配,以及工作流驱动的预配
  • 将目录内容与 HR 系统和其他权威来源集成
  • 通过常见的 API 和协议、Microsoft 提供的连接器和合作伙伴提供的连接器,同步目录、数据库和本地应用之间的标识

Microsoft 定期通过修补程序和 Service Pack 在持续发布周期中向 MIM 提供更新,包括针对客户请求的增强功能和 bug 修复。 固定策略和Azure 支持策略支持当前 MIM 版本 MIM 2016 Service Pack 2 (SP2) 及更高版本的修补程序。 有关指向最新版本的链接,请参阅 版本历史记录 。 运行 MIM 2016 SP2 之前的 FIM 或 MIM 版本的客户应升级到 MIM 2016 SP2 的最新修补程序。

MIM 2016 SP2 中的更新

MIM 2016 Service Pack 2 是 MIM 2016 SP1 以来的现有修补程序的汇总。 它还引入了配置将组托管服务帐户用于 MIM 同步服务和 MIM 服务的选项,并允许使用其他更新的平台软件部署 MIM。 有关详细信息,请参阅 MIM 2016 版本发布历史记录

Microsoft Entra ID P1 或 P2 客户的支持更新

2016 Microsoft Identity Manager的支持结束日期已从 2026 年 1 月 13 日延长到 2029 年 1 月 9 日。

对于 Microsoft Entra ID Premium 客户,使用适用于 Microsoft Entra Premium 客户的 MIM 发布 (或当前 MIM 修补程序) 的客户将继续提供标准支持,以便为 AD 准备数据,然后将其发送到Microsoft Entra ID。 有关详细信息,请参阅Microsoft Entra支持过程

弃用影响 MIM 的其他 Microsoft 组件

  • 2014 年用于 FIM 的 Azure AD 连接器已弃用,该连接器使用的Microsoft Entra ID内部接口正在删除中。 现有部署应迁移到 Microsoft Entra Connect、Microsoft Entra Connect Sync 或 Microsoft Graph 连接器,如如何从 FIM 连接器迁移中所述。
  • Microsoft Entra多重身份验证服务器已弃用,并且从 2024 年 9 月 30 日开始,Microsoft Entra多重身份验证服务器部署将不再为多重身份验证 (MFA) 请求提供服务。 对于 MIM SSPR 或 MIM PAM 审批,Microsoft Entra多重身份验证服务器的客户应计划在此日期之前迁移,改为在 AD 中使用自定义 MFA 提供程序或Windows Hello或基于智能卡的身份验证。
  • Microsoft Silverlight 不再可供下载,并且已 终止支持。 现有 BHOLD 部署了一个或多个具有 Silverlight 依赖项的模块的客户应计划从其 BHOLD 服务器计算机中卸载这些模块,并从以前与该 BHOLD 部署交互的任何用户计算机中卸载 Silverlight。

MIM 中的主要新方案和更新方案

最新软件版本

在 Microsoft Identity Manager 2016 中详细了解 MIM 2016 及更早版本中添加的方案。

有关部署 MIM 和最新版本的文档的详细信息,请参阅 MIM 文档路线图