Identity Manager 版本發行歷程

Microsoft Identity Manager 小組會定期發行更新。 本文旨在幫助您跟踪已發布的版本。 然後,您可以判斷您是否已經使用最新的 Service Pack 和 Hotfix 更新版本,或是否需要升級。

備註

本文僅說明 MIM 同步處理、服務和入口網站、用戶端、CM 和 PAM 元件的版本。 不確定您需要什麼組件? 請參閱 Microsoft Identity Manager 授權和下載

如需 Microsoft BHOLD 套件元件的版本歷程記錄,請參閱 BHOLD 模組版本發行歷程記錄

您可以在 連接器版本版本歷程中找到一般 LDAP、一般 SQL、Web 服務、PowerShell、Graph 及 Lotus Domino 連接器的版本歷程。

MIM 版本 4.7.9.0

本版本為持有 Microsoft Entra ID P1 或 P2 授權的客戶提供 MIM 2016 SP3 更新。 它包含與 MIM 4.7.6.0 版本相同的累積修正與平台支援改進。 完整變更清單請參閱 MIM 2016 服務包 3 更新

備註

此版本需要 Microsoft Entra ID P1 或 P2 授權。 持有 Visual Studio 訂閱或 Microsoft 365 管理中心磁碟授權的客戶,應改使用 MIM 版本 4.7.6.0

MIM 版本 4.7.6.0

MIM 2016 服務包 3(SP3)整合套件(版本 4.7.6.0)提供跨 MIM 元件的累積性修正與改進,並新增對 SQL Server 2022、Azure SQL、SharePoint 訂閱版及 Active Directory 聯邦服務(AD FS)單點登入的支援。

MIM 2016 服務包 3 的更新

MIM 同步服務

  • 新增了安裝與連接 SQL Server 2022 的支援。
  • 新增 Azure SQL 資料庫支援 MIM 同步,並可透過系統指派與使用者指派的管理身份進行驗證。

MIM 服務與入口網站

  • 新增對 SQL Server 2022 及 Exchange Server 訂閱版(SE)的支援。
  • 新增支援在 SharePoint 訂閱版(SE)上部署 MIM 入口網站。
  • 新增對 System Center Service Manager Data Warehouse 2022 的支援,以進行報告與稽核整合。
  • 新增了Active Directory Federation Services(AD FS)單一登入(SSO),並採用基於宣稱的認證,讓終端使用者能透過 AD FS 登入,而非 Windows 整合認證。

MIM 版本 4.6.673.0

此 Hotfix 包含 MIM PAM 元件 MIM 的更新,也包含 MIM 2016 SP2 先前 Hotfix 的 MIM 元件累積更新。

最新的 MIM CM 版本是 4.6.359.0

MIM 版本 4.6.641.0

此 Hotfix 包含 MIM PAM 元件、MIM 服務和入口網站、MIM 同步處理服務的更新,也包含 MIM 2016 SP2 先前 Hotfix 的 MIM 元件累積更新。

最新的 MIM CM 版本是 4.6.359.0

MIM 版本 4.6.607.0

此 Hotfix 包含 MIM PAM 元件、MIM 服務和入口網站、MIM 同步處理服務、MIM Self-Service 密碼入口網站的更新,也包含 MIM 2016 SP2 先前 Hotfix 的 MIM 元件累積更新。

最新的 MIM CM 版本是 4.6.359.0

MIM 版本 4.6.540.0

此 Hotfix 新增 MIM 入口網站的 XSS (跨網站腳本) 防禦,也包含 MIM 2016 SP2 先前 Hotfix 的 MIM 元件累積更新。

MIM 版本 4.6.531.0

此 Hotfix 包含 MIM 同步處理服務、MIM 服務和 MIM PAM 元件的更新,也包含 MIM 2016 SP2 先前 Hotfix 的 MIM 元件累積更新。 它也會修正 4.6.530.0 組建中找到的 MIM 服務安裝程式問題。

MIM 版本 4.6.530.0

被 4.6.531.0 取代

MIM 版本 4.6.421.0

此 Hotfix 包含 MIM 服務和 MIM 入口網站元件的更新,也包含 MIM 2016 SP2 先前 Hotfix 的 MIM 元件累積更新。

此組建將應用程式內容驗證方法引進至 MIM 服務元件的 Office 365 信箱。 若要從基本驗證切換至應用程式內容驗證,請先套用此 Hotfix,請執行 PowerShell 腳本,在 Azure AD 中註冊應用程式,並使用安裝程式的變更模式重新設定 MIM 服務和入口網站。 如需詳細數據,請參閱 部署指南:安裝適用於 Azure AD Premium 客戶的 MIM 服務和入口網站

這很重要

當使用服務帳戶或 Office 365 基本驗證方法且 PollExchangeEnabled 登錄機碼值設定為 1 時 Group-Managed Hotfix 可能無法更新 MIM 服務。 因應措施是,在套用此 Hotfix 之前,將登錄機碼 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FIMService\PollExchangeEnabled 設定為 0 。 安裝 Hotfix 之後,請將此值還原回 1 ,然後重新啟動 MIM 服務。

MIM 版本 4.6.359.0

此 Hotfix 包含 MIM 同步處理管理員、MIM 服務和 MIM 入口網站元件的更新,也包含 MIM 2016 SP2 先前 Hotfix 的 MIM 元件累積更新。 取代組建 4.6.355.0 以解決 MIM 服務效能問題。

MIM 版本 4.6.355.0

  • 狀態:2020 年 11 月 6 日

被 4.6.359.0 取代

MIM 版本 4.6.263.0

此 Hotfix 包含 MIM CM、MIM 同步處理管理員和 PAM 元件的更新。

MIM 版本 4.6.258.0

此 Hotfix 包含 MIM 服務、MIM 入口網站和 PAM 元件的更新。

MIM 版本 4.6.34.0

  • 狀態:2019 年 10 月的 MIM 2016 Service Pack 2 (SP2)
  • 對應的 BHOLD 版本號碼:6.0.62.0

備註

請務必閱讀 MIM 部署指南 ,以取得與僅限 TLS 1.2 環境、群組受控服務帳戶支援,以及 舊版 MIM 和 FIM 版本的升級路徑相關的必要條件和限制的更新清單。

Microsoft Identity Manager(MIM) 2016 的 Service Pack 2(SP2)匯總套件(組建 4.6.34.0)已提供。 這是累積更新,可取代先前 MIM 2016 SP1 的版本更新 4.4.1302.0 至版本 4.5.412.0。

MIM 2016 Service Pack 2 中的更新

MIM 用戶端附加元件

  • 已新增 MIM Outlook 附加元件的支援,以載入 Outlook for Microsoft 365 Click-To-Run 版本。

服務和門戶

  • 已新增 MIM 服務和入口網站的支援,以安裝在 Windows Server 2019 上,並使用 SQL Server 2017、Exchange Server 2019、SharePoint 2019、System Center Service Manager Data Warehouse 2019
  • 在僅限 TLS 1.2 的環境中啟用 MIM 服務和入口網站安裝。
  • 已啟用安裝功能,以便 MIM 服務、密碼重設和密碼註冊網站、PAM 監控服務、PAM 元件服務能夠使用群組管理的服務帳戶。
  • 新增了「keepSQLjobs」安裝程式參數。
  • MIM SQL Server Agent 臨時作業不再在次要 SQL 永續可用性群組副本上啟動。
  • 「ExplicitMember.Add」和「ExplicitMember.Remove」虛擬屬性已啟用,適用於 RCDC 表單上的自訂物件類型,以便處理微小變更。

同步服務

  • 新增 MIM 同步服務支援,讓其能安裝於 Windows Server 2019 上,並使用 SQL Server 2017、Exchange Server 2019。
  • 在僅支援 TLS 1.2 的環境中啟用 MIM 同步處理服務安裝。
  • 已啟用 MIM 同步處理服務的安裝功能,以使用群組管理的服務帳戶。
  • 新增了「使用 MIMSync 帳號」選項,用於 MIM 經典部署模型代理。

權限存取管理

  • PowerShell Cmdlet 'Get-PAMRequest' 會傳回另一個屬性 'FIMRequestID'。

MIM 版本 4.5.412.0

這很重要

  • 當未填入 'displayedOwner' 屬性值時,群組物件的 RCDC 表單無法轉譯。 發生此類錯誤時,您將無法編輯/檢視群組。

此 Hotfix 包含 MIM 同步處理、MIM 服務、MIM 入口網站、MIM CM 和 PAM 元件的更新。 這是累積更新,取代了過去的 MIM 2016 SP1 更新,從版本 4.4.1302.0 到版本 4.5.286.0。

這很重要

MIM 混合式報告代理程式 3.1.41.0 版

MIM 混合式報告代理程式 3.1.41.0 版包含 TLS 1.2 的更新和錯誤修正。 混合式報告代理程式可與 MIM 2016 SP1 版本 4.4.1302.0 或更新版本和 Azure AD Premium 訂用帳戶搭配使用。

MIM 版本 4.5.286.0

此 Hotfix 包含 MIM 服務、MIM 入口網站和 PAM 元件的更新。 安裝程式需要 .NET Framework 4.6。

版本 4.5.202.0

這很重要

MIM 服務

  • Azure AD Multi-Factor Authentication Server integration
  • 交替多因素驗證供應商

權限存取管理

  • 無法啟動 PAM REST API,因為它無法載入檔案或組件

Microsoft 身分識別入口網站

  • 入口網站顯示的表格長度不正確
  • 入口網站的進階搜尋對話方塊中,捲軸無法正確顯示
  • 語言套件強式名稱簽章驗證失敗

憑證管理

  • REST API 的綁定重新導向指令

版本 4.5.26.0

這很重要

同步服務

  • *支援群組管理服務帳戶
  • *Visual Studio 支援 (Visual Studio 2013、Visual Studio 2015、Visual Studio 2017)
  • 更新 MIISACTIVATE.EXE,添加了 gMSA 支持
    • 非 gMSA:Miisactivate.exe c:\configBU\miiserver_01.bin “contoso\mimSyncService” *
    • gMSA: Miisactivate.exe c:\\configBU\\miiserver_01.bin "contoso\\mimSyncService"
  • 更新 MIISKMU.exe,新增 gMSA 支援
    • 非 gMSA:MIISKMU.exe /e c:\configBU\miiserver_02.bin /u:"contoso\mimSyncService"
    • gMSA:MIISKMU.exe /e c:\configBU\miiserver_02.bin“ /u:”contoso\mimSyncService“ *
  • 更新的分割區資訊會在點選「重新整理」然後「確定」按鈕時如預期儲存。
  • 當索引可索引字串屬性太長時,會傳回非預期的錯誤,現在會傳回更具描述性的錯誤訊息
  • 建立文字檔管理代理程式當 MIM 同步處理服務安裝在 Windows Server 2016 上時,某些文字編碼選項 (包括 Unicode) 無法使用。
  • MIM 服務 MA 如果匯出錯誤訊息包含無效字元,這會造成執行記錄項目損毀。 此建置已從錯誤訊息中移除,然後儲存至連接器空間物件和執行歷程記錄

MIM 服務

  • *支援群組管理服務帳戶
  • *改進了對新定義標準的語言支持
  • *FIMAutomation Export-FIMConfig PowerShell Cmdlet 「-PamConfig」引數可用來強制匯出 PAM 組態物件
  • *FIMAutomation Export-FIMConfig PowerShell Cmdlet 已新增「-request」參數
  • *布林屬性在綁定創建時總是設定為 NULL,熱修正之前的布林值不會更新

這很重要

如果執行組態移轉,這可能是重大變更。 應該針對新功能評估和更新設定,因為設定移轉會被視為新的 - 在建立新物件時將新的 MIM 布林屬性初始化為 false - 在將新的布林屬性系結新增至資源時,將新的 MIM 布林屬性初始化為 false

  • 客戶經驗改善計畫設定會維持為false
  • MIM 服務安裝失敗,並顯示資料庫升級錯誤:如果未使用預設資料庫名稱,則無法將值 NULL 插入資料行 '名稱'
  • 在 Hotfix 案例中,將會清除 Microsoft 365 設定,不會變更 MIM 服務 Exchange Online 信箱的加密密碼
  • *建立的 MIM 服務記錄檔沒有限制,已更新記錄預設設定,並實作循環記錄功能

Privileged Access Management

  • *支援群組管理服務帳戶
  • *改進了對新定義標準的語言支持
  • 使用未受管理資源的物件不會按時清除。 這些物件已妥善清理
  • *New-PAMRole PowerShell cmdlet“ -disableAutoApproveIfOwner” 用於拒絕角色擁有者的自我核准權限
    • Get-PamRequest PowerShell cmdlet 中,「-CreatedFrom」允許篩選 PAM 特定請求
  • *PAM 模組新增
    • Get-PAMSet
    • Add-PAMSetMember
    • Remove-PAMSetMember(移除 PAM 設定成員)
  • 警告 (例外狀況:System.ObjectDisposedException:無法存取已處置的物件) 將不再出現在 PAM 事件記錄檔中
  • Set-PAMUser Cmdlet 能夠變更 PrivAccountName,不需要進行刪除
  • New-PamRole 現在會驗證「可用結束」日期是否大於「可用開始」日期
  • Get-PAMRole PowerShell Cmdlet 會傳回 '可用來源' 和 '可用至 '值
  • Get-PamRequest Cmdlet 篩選器現在已正確運作
  • *Set-PamGroup Cmdlet 現在能夠更新 Active Directory 陰影主體群組物件
  • 當使用者被連結為角色的候選者時,Remove-PamUser PowerShell Cmdlet 會失敗,並顯示不明確的錯誤訊息。 現在,用戶端驗證已新增至 Cmdlet,並已澄清傳回的例外狀況
  • 變更模式 PAM 帳戶不會公開以供設定使用
    • PAM Rest API 帳戶
    • PAM 元件服務帳戶
    • PAM 監控服務帳戶

Microsoft 身分識別入口網站

  • *支援群組管理服務帳戶
  • *改進了對新定義標準的語言支持
  • Identity Picker 控制項,控制項似乎會動態增加其寬度,而不是換行文字
  • 入口網站,在 Internet Explorer (IE) 10 中檢視時,快顯對話框無法正確顯示
  • 標題列文字中的西里爾字母符號會正確顯示
  • 在 Internet Explorer 中檢視時,快顯視窗不再顯示額外的捲軸
  • 失敗的「匯入工作流程定義」會正確拋出例外並恢復,允許將同步規則活動加入到工作流程定義中
  • <httpRuntime enableVersionHeader="false" /> 已新增至預設 web.config
  • distinguishedName 中的特殊字元不再阻止在 Active Directory 中,自助密碼重設重設使用者的密碼。
  • 句子的改進在顯示中正確本地化
  • 適用於 Outlook 的 MIM 增益集包含遺失的 Outlook 互操作性二進位檔複本

憑證管理

  • 透過 MIM CM 新式應用程式更新虛擬智慧卡,使用者會收到禁止的例外狀況
  • *改進了對新定義標準的語言支持
  • PIN 公用程式 'CLM 在嘗試變更智慧卡 PIN 時發生錯誤。 參數數量錯誤或屬性分配無效。
  • 將 MIM 憑證頒發機構模組從 4.4.1302.0 更新至高於 4.4.1459 的版本時,安裝程式會失敗。
  • 用於更新、登記與替換操作的現代應用程式中,要求歷程記錄並未包含所有已記錄的要求狀態項目。
  • 線上更新未完成,並傳回例外狀況「記錄已由其他使用者更新或刪除」。
  • 憑證管理入口網站中的「下載憑證」連結,憑證下載(.cer檔案)太大
  • MIM 憑證管理大量用戶端可同時使用 TLS 1.1 和 TLS 1.2。

版本 4.4.1749.0

  • 狀態:2017 年 11 月 30 日
  • 下載

已修正的問題

MIM 4.4.1749.0 版中已修正下列問題。

同步服務

  • 當同步處理伺服器網域與目標網域沒有信任關係時,密碼重設常式會失敗。

MIM 服務

  • 資料庫升級失敗。外部索引鍵限制違規例外狀況會記錄在資料庫升級日誌中。
  • 當您執行自助式密碼重設要求時,MIM 服務會隨機停止。
  • 集合計算無法反映正確的成員資格。 如果屬性在動態集或群組篩選器中參考,則無法刪除屬性的繫結。
  • MIM 服務無法在 Exchange Online 的"要求核准"情境中運作,而核准則是透過 Outlook 的 MIM 增益集來回應。
  • 沒有國家/地區代碼的 msidmPhoneGatePhoneNumber 屬性不會使用 MFASettings.xml中的 DefaultCountryCode 值。
  • 集合成員資格可以動態更新,而不必依賴FIM_TemporalEventsJob。
  • 同步處理規則不支援為名稱包含雜湊或井號符號 (#) 的屬性建立屬性流程規則。

權限存取管理

  • New-PAMDomainConfiguration PowerShell Cmdlet 會為網域信任設定設定設定不正確的值,導致錯誤 (無法處理此未知的要求參數) 。

Microsoft 身分識別入口網站

  • 身分識別管理入口網站的主畫面中會顯示例外狀況,並且還會出現關閉按鈕。

  • 按鈕在「刪除項目」視窗中顯示不正確。 此問題發生在 Internet Explorer、Firefox 和 Chrome 中。

  • [查詢] 按鈕與 [授權] 工作流程中 [核准] 活動視窗上的 [資源選擇器] 按鈕重疊。 此問題發生在 Internet Explorer、Firefox 和 Chrome 中。

  • 在 [群組屬性] 快顯視窗中,按鈕區域會與 [刪除成員] 控制項上的清單檢視導覽控制項重疊。 此問題發生在 Internet Explorer、Firefox 和 Chrome 中。

  • 多個 UI 元素未正確顯示。 下列元素已固定:

    • 某些屬性表中的向上和向下箭頭。
    • 某些頁面和對話方塊底部的空白空間。
    • 缺少彈出式疊加層。
  • 當您在產品的各個區域 (例如進階搜尋) 中使用篩選器產生器時,如果按一下選取值對話方塊上的「確定」按鈕,而未在新增陳述式區域中選取物件,則篩選器產生器將會「停滯」。

  • 同步處理規則編輯對話方塊中的「新增屬性流程」快顯視窗在 Chrome 中未如預期運作。

  • 在物件管理畫面 (例如通訊群組) 中,如果使用核取方塊選取多個物件,且物件的顯示名稱很長。 現在對話方塊會垂直調整大小,讓控制項不會延伸超過瀏覽器畫面的結尾。

  • 在物件管理或清單畫面 (例如通訊群組) 中,選取的項目控制項可能會向上移動畫面,以直接位於表格清單中列出的最後一個物件下方。

  • Safari 瀏覽器中的過濾器產生器(例如進階搜尋)無法運作。

  • 在顯示屬性值的入口對話框中,較短的單字分布在整個儲存格中,中間有大量空白,而非左對齊。

  • 在某些瀏覽器版本中,當項目選取項目變更時,「選取的項目」不會更新。

  • 使用 Tab 鍵導覽至時,對話框選項頁和複製至剪貼簿的文本都會被突出顯示。

  • 在 Internet Explorer 10 中,當你查看物件網格顯示(例如分發群組)時,「透過上方搜尋你想使用的分發群組」橫幅會覆蓋在按鈕功能區的一部分上,而非顯示在對話框的中央。

  • 安裝 MIM 入口網站的更新之後,Internet Explorer 中的入口網站顯示會失敗。

  • 當你在 Firefox 瀏覽器中使用進階搜尋時,按下屬性值欄位的 Enter 鍵會回傳錯誤訊息。

憑證管理

  • 要求發起者 (憑證管理員) 無法放棄具有執行權限的使用者重複或忘記的要求。
  • 當您嘗試從新式應用程式更新 TPM 虛擬智慧卡時,會傳回禁止的例外狀況。
  • 在某些智慧卡活動期間,CertificateManagement 資料庫的現有連線會意外保持開啟狀態。
  • 如果在執行 MIM CM 設定精靈之前嘗試安裝 MIM 憑證管理 (CM) 的更新,則更新會失敗,並出現與問題無關的例外狀況。
  • MIM CM 設定精靈顯示的產品版本資訊不正確,而且標誌未正確顯示。
  • MIM 憑證管理報表的匯出資料與報表資料不同。 資料行資料不一定符合資料行標題。

版本 4.4.1642.0

  • 狀態:2017 年 8 月 29 日
  • 下載

已修正的問題

MIM 4.4.1642.0 版已修正下列問題。

同步服務

  • 當同步處理伺服器網域與目標網域沒有信任關係時,密碼重設常式會失敗。
  • 宣告的匯入篩選器 (檢查識別名稱) 無法正常運作,當物件從應篩選的機構單位移至另一個不應篩選的機構單位時,因為使用了虛擬物件的舊名稱。
  • 管理代理設計工具在 [設定分割區和階層] 頁面上卡住。
  • 當前一個具有優先順序的物件中斷連線時,優先順序不會轉移到下一個物件。
  • Sun One 管理代理程式使用分頁在 LDAP 伺服器上搜尋子容器時,如果伺服器不支援分頁,則會導致錯誤。
  • Metaverse 物件類型會動態變更,導致當機。

MIM 服務

  • 如果字串包含的字數少於字數,則 Word 函數不會傳回空字串。
  • 當準則包含取消參照,以及取消參照發生在另一個準則片段下方時,檢視成員 UI 會顯示不正確的成員資格。
  • AuthZ Workflow 拒絕要求,並顯示錯誤訊息「在狀態持續性存放區中找不到工作流程」。
  • 工作流程會執行列舉資源活動來查詢 MIM,但會間歇性失敗。

權限存取管理

  • 如果核准者不在要核准的角色中,Get-PAMRequestToApprove 指令不會傳回候選者。
  • 即使未安裝 PAM,也會啟用相關的 MPR 和 PAM 導覽列節點。
  • MIM 服務會擲回例外狀況,並記錄來自 PAM 的網域設定同步處理程式警告。

Microsoft 身分識別入口網站

  • 使用 Firefox 存取 MIM 入口網站上的篩選產生器時,您無法使用內部控制項 (下拉式方塊、文字方塊等等) 。 在您第一次按一下滑鼠右鍵 (亦即按一下以顯示內容功能表) 之前,無法選取它們。
  • 入口網站搜尋在某些螢幕解析度下無法正確呈現。
  • 進階搜尋中的行事曆控制項會被截斷。
  • 過濾器構建器 UI 已損壞 - 處於編輯模式(元素放錯位置)。
  • 彈出視窗大小固定,編輯控制也沒調整好。
  • 主菜單中挪威和其他一些語言的字符串剪切。
  • 從彈出窗口複製的 URL 不起作用。

憑證管理

  • MIM 自助式密碼入口網站。

報告

  • Import-FIMReportingSchemaDefinition Cmdlet 用於報告的匯入失敗,並發生錯誤。

用戶端增益集

  • UI 語言不會檢查國家/地區代碼的相等性。

新功能和改善

MIM 4.4.1642.0 版中已新增下列功能和改善。

MIM 服務

  • 在耗時最久的請求處理作業中新增重試(驗證階段)。 它不保證請求處理完成,但會讓請求更加穩定。 預設情況下,該修復處於禁用狀態。 若要啟用修正,請在 FIMService 組態檔的 resourceManagementService 區段中新增 alwaysOnRetryRequestProcessingTransaction=“true”

憑證管理

  • 較新版本的 CM Server 能夠使用較舊的 BulkClient(但不早於 4.4.xxxx.0)。

MIM 自助式密碼入口網站

  • 如果使用 QAGate 並提供包含雙位元組字元的答案,則顯示警告
  • 新增可設定的屬性,以允許在 SSPR 註冊表單上啟用/停用 IME 使用方式
  • SSPR 會遮罩入口網站用戶端上的密碼註冊問題

版本 4.4.1549.0

版本 4.4.1302.0

  • 狀態:2016 年 11 月 9 日的 MIM 2016 Service Pack 1 (SP1)
  • 對應的 BHOLD 版本號碼:5.0.3355.0

此更新包中的更新

MIM

  • 使用者自助服務的 MIM 入口網站跨瀏覽器相容性: 在此 Service Pack 中,我們引入了對大多數主要瀏覽器的支援。 使用者現在可以從 Microsoft Edge、Chrome 和 Safari 存取 MIM 入口網站並與之互動,以進行自助式群組和設定檔管理。

  • Exchange Online 的 MIM 服務支援: MIM 服務長期以來一直支援發送和接收電子郵件以進行核准和通知。 在 SP1 之前,MIM 僅支援 Exchange Server 或 SMTP。 使用 Service Pack 1 時,MIM 服務可以使用 Microsoft 365 Exchange 線上帳戶傳送和接收要求以及電子郵件通知。

  • 上傳時的影像檔案格式驗證: MIM 現在能夠在影像上傳至入口網站時驗證影像的檔案格式。

特權存取管理 (PAM)

  • Windows Server 2016 功能層級的 PAM 「PRIV」(堡壘)樹系支援: MIM PAM 服務可以在網域控制站執行於 Windows Server 2016 的 Active Directory 網域服務樹系功能層級的環境中設定。 設定時,使用者的 Kerberos 票證將限於其角色啟用的剩餘時間。

    備註

    如果您選擇在 CORP 網域中維護 Windows Server 2012 R2 的森林功能層級,建議您在 CORP 網域控制站上安裝 知識庫 2919442知識庫 2919355

  • 特殊許可帳戶提升至 “PRIV” (堡壘)樹系獨佔的群組:現在,系統管理員可以告知 MIM 服務 “PRIV” 樹系獨有的群組和使用者。 這樣做可讓這些群組和使用者包含在 PAM 角色中。 然後,它們可以被啟用以擔任某個角色,並被指派到「PRIV」樹系中的群組作為成員。

  • PAM部署指令碼: PAM 部署指令碼可讓管理員簡化 PAM 環境的安裝。

  • 驗證政策隔離結構設定的 PAM Cmdlet: Service Pack 1 引入了新的 Cmdlet,以強化堡壘樹系的安全性。 這些 Cmdlet 會自動建立驗證原則隔離區,綁定到驗證原則範本。

    備註

    這些指令會自動執行,是部署腳本的一部分。

平台支援

更新的平臺支援資訊可以在稱為 MIM 2016 支援平臺的文件中找到。 此 Service Pack 支援的新平臺包括 SQL Server 2016、SharePoint 2016。

此版本中已修正的問題

PAM

  • New-PAMGroup 未在 PRIV 樹系中為域本地群組創建 MIM 對象。
  • New-PAMDomainConfiguration 會失敗,並顯示「netdom」錯誤訊息
  • PAM 監視服務記錄了 PRIV 樹系中群組的警告

如何升級

升級至 Microsoft Identity Manager 2016 Service Pack 1 的客戶應遵循下列指引,以瞭解適用於其部署的所有服務。

備註

執行 Forefront Identity Manager 2010 R2 SP1 或更早版本的客戶必須先將其環境升級至 2015 年 8 月發行的 Microsoft Identity Manager 2016,然後遵循下列步驟。

開始之前

您必須先升級 MIM 同步處理引擎,才能升級 MIM 服務和入口網站。 您必須備份 MIMService 和 MIM 同步處理資料庫。

  1. 解除安裝您要升級的 Microsoft Identity Manager 元件
  2. 卸載完成後,打開位於安裝媒體上的開場頁面 “FIMSplash.htm”
  3. 選取要升級的 MIM 元件
  4. 按照提示繼續安裝
    • MIM 服務和入口網站安裝:選擇 Exchange Online 作為郵件帳戶時,請在下一個畫面上輸入 Exchange Online 帳戶的電子郵件地址和認證。

版本 4.3.2266.0

版本 4.3.2195.0

  • 狀態:2016 年 3 月 20 日的 MIM 2016 Hotfix,客戶必須升級至較新的版本,才能維持支援
  • 對應的 BHOLD 版本號碼:5.0.3355.0
  • 閱讀更多內容,請訪問 https://support.microsoft.com/kb/3134725

版本 4.3.2064.0

  • 2015 年 12 月 11 日的狀態 MIM 2016 Hotfix;客戶必須升級至較新的版本才能繼續受支援
  • 對應的 BHOLD 版本號碼:5.0.3176.0
  • 閱讀更多內容,請訪問 https://support.microsoft.com/kb/3092179

版本 4.3.1935.0

  • 2015 年 8 月 6 日的 MIM 2016 GA 狀態;客戶必須升級至較新的版本才能繼續受支援
  • 對應的 BHOLD 版本號碼:5.0.3079.0