Agente di provisioning di Microsoft Entra Connect: cronologia di rilascio delle versioni

Questo articolo elenca le versioni e le funzionalità rilasciate dell'agente di provisioning di Microsoft Entra. Il team Microsoft Entra aggiorna regolarmente l'agente di provisioning con nuove caratteristiche e funzionalità.

Nota

Tutte le nuove versioni dell'agente di provisioning vengono rese disponibili tramite aggiornamento automatico per le installazioni esistenti e possono essere scaricate per quelle nuove.

Nota

L'agente di provisioning di Microsoft Entra segue i criteri moderni relativi al ciclo di vita. Le modifiche per i prodotti e i servizi in base ai criteri moderni relativi al ciclo di vita possono essere più frequenti e richiedono che i clienti vengano avvisati quando vengono apportate.

I prodotti regolati dai criteri moderni seguono un modello di supporto e servizi continui. I clienti devono installare l'aggiornamento più recente per continuare ad usufruire del supporto.

Per i prodotti e i servizi regolati dai criteri moderni relativi al ciclo di vita, i criteri di Microsoft prevedono un preavviso di almeno 30 giorni quando i clienti sono tenuti a intervenire per evitare una riduzione significativa delle normali prestazioni del prodotto o del servizio.

Passare all'interfaccia di amministrazione di Microsoft Entra, fare clic su "Sincronizzazione cloud" e sulla scheda "Agenti" per scaricare l'agente di provisioning.

È possibile ricevere notifiche in modo da sapere quando tornare a visitare questa pagina per trovare aggiornamenti copiando e incollando l'URL https://aka.ms/cloudsyncrss nel lettore di feed Icona del lettore di feed RSS.

1.1.1586.0

Data di rilascio: 13 maggio 2024

Problemi risolti

  • Vari miglioramenti relativi alla supportabilità.
  • Miglioramento della gestione dei problemi di inizializzazione del provider Active Directory.
  • Correzione di un bug con la rimozione di attributi.
  • Miglioramento della gestione degli errori di writeback dei gruppi.

1.1.1373.0

Data di rilascio: 19 gennaio 2024

Problemi risolti

Correzione di un problema relativo al confronto con distinzione tra maiuscole e minuscole dei nomi di dominio e miglioramento della gestione degli errori.

1.1.1370.0

Data di rilascio: 16 ottobre 2023

Funzionalità nuove o modificate

1.1.1365.0

Data di rilascio: 8 settembre 2023

Funzionalità nuove o modificate

  • Aggiunta del supporto per la sincronizzazione della chiave Kerberos delle applicazioni all'agente di provisioning
  • Aggiunta del supporto per servizi Web, Windows PowerShell e connettori ECMA2 personalizzati
  • L'attributo query di ECMA2Host non è più in uso ed è stato rimosso dalla configurazione guidata di ECMA2
  • Aggiornamento del modulo AADCloudSyncTools con la funzione per disabilitare La prevenzione dell'eliminazione accidentale di DirSyncConfiguration

Problemi risolti

  • Correzione di un problema per cui i processi vanno in quarantena se un valore dell'attributo del nome OR punta a un oggetto inesistente
  • Correzione di un problema che causava la reimpostazione delle personalizzazioni di AADConnectProvisioningAgent.exe.config quando l'agente veniva aggiornato
  • Correzione delle credenziali non corrette dell'agente di provisioning se l traffico NTLM è impostato su 'Deny-All'
  • Correzione del percorso del file non corretto nel log di traccia
  • Correzione di un problema che causava l'arresto anomalo del programma di installazione dell'agente di provisioning per oggetti schema duplicati
  • Aggiornamento del controllo della versione di Windows Server in base ai prerequisiti documentati
  • Correzione della visibilità dei collegamenti nella pagina di installazione in modalità 'nero a contrasto elevato'
  • Correzione del confronto con distinzione tra maiuscole e minuscole e aggiunta della registrazione per i controlli di UPN/ID ruolo
  • Correzioni per l'accessibilità nella configurazione guidata di ECMA2

1.1.1107.0

Data di rilascio: 16 dicembre 2022

Funzionalità nuove o modificate

1.1.977.0

Data di rilascio: 23 settembre 2022

Funzionalità nuove o modificate

Problemi risolti

  • Correzione di vari bug per supportare la reimpostazione delle password self-service con la sincronizzazione cloud

1.1.972.0

Data di rilascio: 8 agosto 2022

Funzionalità nuove o modificate

  • Aggiunta di un nuovo cmdlet per abilitare e disabilitare il writeback delle password. Per altre informazioni su questo cmdlet e sul relativo uso, vedere Abilitare il writeback delle password in Microsoft Entra Connect Cloud Sync.
  • Ora vengono restituite altre informazioni nel cmdlet 'Get-AADCloudSyncDomains'.
  • Aggiornamento di nuovi cmdlet del modulo CloudSync di PowerShell nello script di installazione automatica di agenti.
  • Aggiunta del supporto per l'installazione dell'agente di provisioning tramite riga di comando.
  • Aggiunta del supporto per ambienti EX e RX.

Problemi risolti

  • Dopo l'aggiornamento di Newtonsoft.Json, AADConnectProvisioningAgent.exe.config non viene aggiornato dopo l'installazione, con un conseguente errore di sincronizzazione. Ora il file app.config viene rimosso con l'aggiornamento dell'agente.
  • Correzione di un problema con l'affinità del controller di dominio dopo la ridenominazione di un'unità organizzativa.
  • Correzione di diversi problemi del modulo di PowerShell.
  • Correzione di una perdita di memoria dovuta alla non eliminazione del client HTTP.
  • Correzione di un bug del codice per concedere il diritto di "accesso come servizio" all'account GMSA.
  • Perfezionamento delle autorizzazioni nell'account GMSA per CloudHR.
  • L'agente di sincronizzazione cloud viene ora disinstallato quando viene disinstallato il bundle.
  • Correzione di un bug che impedisce l'eliminazione dell'entità servizio se non vengono eliminati tutti i processi.
  • Correzione di un problema di aggiornamento della password di un utente con l'opzione 'Cambiamento obbligatorio password all'accesso successivo'.
  • Correzione di un problema con le autorizzazioni per la cartella GMSA dell'agente.
  • Correzione di un problema per cui gli aggiornamenti dell'appartenenza a un gruppo non sono sempre corretti.

1.1.818.0

18 aprile 2022: rilascio per il download

Miglioramenti e nuove funzionalità

  • Correzione del bug per cui non è possibile concedere il diritto di accesso come servizio a un account gMSA.
  • Aggiornamento dell'agente per rispettare l'elenco di controller di dominio preferito configurato nell'agente da usare anche per la funzionalità di reimpostazione della password self-service.

1.1.587.0

2 novembre 2021: rilascio per il download

Miglioramenti e nuove funzionalità

  • Aggiunta di un cmdlet per configurare il writeback delle password

1.1.584.0

20 agosto 2021: rilascio per il download

Problemi risolti

  • Correzione di un bug per cui, quando viene rinominato un dominio, la sincronizzazione degli hash delle password non riesce con un errore che indica che "un cast specificato non è valido" nel log eventi. Questo errore è una regressione delle build precedenti.

1.1.582.0

8 agosto 2021: rilascio per il download

Nota

Questa è una versione di aggiornamento della sicurezza di Azure AD Connect. Questa versione risolve una vulnerabilità come documentato in questo CVE. Per altre informazioni sulla valutazione della vulnerabilità, vedere il CVE.

1.1.359.0

Miglioramenti e nuove funzionalità

  • Cmdlet GMSA per impostare/reimpostare l'autorizzazione

Problemi risolti

  • Correzione di un bug delle autorizzazioni per la cartelle GMSA (in origine il problema ha causato problemi di bootstrap)
  • Correzione di un bug per la gestione di più modifiche a un singolo attributo di riferimento a valore (ad esempio, manager)
  • Correzione di bug per l'errore nell'enumerazione iniziale, oltre alla traccia avanzata dell'errore
  • Ottimizzazione degli aggiornamenti dell'appartenenza a un gruppo di ambito. Con questo aggiornamento, i clienti possono ora sincronizzare un gruppo composto da un massimo di 50.000 membri usando il filtro di ambito di gruppi.
  • Supporto del recupero di un singolo oggetto da parte di DN con ambito usato dal provisioning su richiesta per rispettare la logica di ambito

1.1.354.0

20 gennaio 2021: rilascio per il download

Miglioramenti e nuove funzionalità

  • Miglioramento dell'esperienza GMSA includendo il supporto per account GMSA creati e personalizzati in precedenza
  • Supporto dei cmdlet di PowerShell per la configurazione di GMSA
  • Supporto dell'interfaccia della riga di comando per l'installazione di agenti (installazione automatica)
  • Altri problemi di diagnostica per i problemi di quarantena dell'origine dell'agente
  • Correzioni di bug che includono la riduzione dell'utilizzo della memoria dei filtri di ambito dell'unità organizzativa, l'esecuzione del PHS solo per gli utenti inclusi nell'ambito, la gestione di oggetti annidati nell'unità organizzativa quando si usa l'ambito dell'unità organizzativa e così via.

Problemi risolti

  • Opzione per evitare la quarantena quando il gruppo di ambito non rientra nell'ambito
  • Quando i filtri di ambito sono configurati, il processo PHS ora opera solo per gli utenti inclusi nell'ambito
  • L'agente a volte si blocca durante l'aggiornamento
  • Sincronizzazione iniziale per gli oggetti in unità organizzative annidate quando si usa l'ambito dell'unità organizzativa
  • Repair-AADCloudSyncToolsAccount è ora più affidabile
  • Riduzione dell'utilizzo elevato della memoria dei filtri con ambito unità organizzativa
  • Il controllo del ruolo di amministratore non riesce se i membri del ruolo contengono un gruppo di sicurezza
  • Correzione del problema di autorizzazione per la cartella GMSA che impedisce il rinnovo del certificato dell'agente

1.1.281.0

Stato rilascio

23 novembre 2020: rilascio per il download

Miglioramenti e nuove funzionalità

  • Supporto per gMSA
  • Supporto per gruppi di dimensioni inferiori a 1500 membri durante il ciclo di sincronizzazione incrementale o differenziale. Questa modifica è applicabile quando si usa il filtro di ambito dei gruppi
  • Supporto per gruppi di grandi dimensioni con fino a 15.000 membri
  • Miglioramenti iniziali della sincronizzazione
  • Registrazione dettagliata avanzata
  • Introduzione del modulo AADCloudSyncTools di PowerShell
  • Correzione delle limitazioni per consentire l'installazione degli agenti in server non in lingua inglese
  • Supporto per il filtro PHS solo per gli oggetti inclusi nell'ambito (in origine gli hash delle password venivano sincronizzati per tutti gli oggetti)
  • Correzione del problema di perdita di memoria nell'agente
  • Miglioramento dei log di provisioning
  • Supporto per la configurazione del timeout della connessione LDAP
  • Supporto per la configurazione della ricerca di segnalazioni

1.1.96.0

Stato rilascio

4 dicembre 2019: rilascio per il download

Miglioramenti e nuove funzionalità

1.1.67.0

Stato rilascio

9 settembre 2019: rilascio per il download

Miglioramenti e nuove funzionalità

  • Possibilità di configurare più tracce e registrazioni per il debug dei problemi dell'agente di provisioning
  • Possibilità di recuperare solo gli attributi di Azure AD configurati nel mapping per migliorare le prestazioni della sincronizzazione

Problemi risolti

  • Correzione di un bug per cui l'agente si bloccava in caso di problemi con gli errori di connessione di Azure AD
  • Correzione di un bug che causava problemi durante la lettura dei dati binari da Azure Active Directory
  • Correzione di un bug per cui l'agente non riusciva a rinnovare l'attendibilità con il servizio di identità ibrida cloud

1.1.30.0

Stato rilascio

23 gennaio 2019: rilascio per il download

Miglioramenti e nuove funzionalità

  • Aggiornamento dell'architettura del connettore e dell'agente di provisioning per migliorare prestazioni, stabilità e affidabilità
  • Semplificazione della configurazione dell'agente di provisioning tramite installazione guidata dall'interfaccia utente