Microsoft Entra Connect: Versionshistorik
Microsoft Entra-teamet uppdaterar regelbundet Microsoft Entra Connect med nya funktioner. Alla tillägg gäller inte för alla målgrupper.
Den här artikeln hjälper dig att hålla reda på de versioner som har släppts och förstå vilka ändringarna är i den senaste versionen.
2.4.18.0 Varning
Varning
Om du är en kund som använder ett icke-kommersiellt moln (till exempel Azure Government eller Azure i Kina) väntar du till nästa uppdatering innan du försöker uppgradera. Det finns ett installationsproblem med version 2.4.18.0 som påverkar kunder i icke-kommersiella moln. Tidigare versioner 2.3.20.0 och senare är obehindrade.
Vi arbetar för närvarande med en korrigering som vi kommer att släppa som en del av en uppdaterad version så snart som möjligt. Kunder i vårt kommersiella moln påverkas inte och kan fortsätta att uppgradera till version 2.4.18.0.
Letar du efter de senaste versionerna?
Viktigt!
Version 2.3.20.0 är en säkerhetsuppdatering. Med den här uppdateringen kräver Microsoft Entra Connect TLS 1.2. Kontrollera att TLS 1.2 är aktiverat innan du uppdaterar till den här versionen.
Alla versioner av Windows Server stöder TLS 1.2. Om TLS 1.2 inte är aktiverat på servern måste du aktivera detta innan du kan distribuera Microsoft Entra Connect V2.0.
Ett PowerShell-skript för att kontrollera om TLS 1.2 är aktiverat finns i PowerShell-skript för att kontrollera TLS
Mer information om TLS 1.2 finns i Microsoft Security Advisory 2960358. Mer information om hur du aktiverar TLS 1.2 finns i aktivera TLS 1.2
Du kan uppgradera Microsoft Entra Connect-servern från alla versioner som stöds med de senaste versionerna:
Du kan ladda ned den senaste versionen av Microsoft Entra Connect 2.x från Microsoft Download Center. Se viktig information för den senaste versionen.
Få ett meddelande om när du ska gå tillbaka till den här sidan för uppdateringar genom att kopiera och klistra in den här URL:en i https://aka.ms/aadconnectrss
feedläsaren.
I följande tabell visas relaterade ämnen:
Avsnitt | Details |
---|---|
Steg för att uppgradera från Microsoft Entra Connect | Olika metoder för att uppgradera från en tidigare version till den senaste Versionen av Microsoft Entra Connect. |
Behörigheter som krävs | Behörigheter som krävs för att tillämpa en uppdatering finns i Microsoft Entra Connect: Konton och behörigheter. |
Icke-funktionella Microsoft Entra Connect 1.x-versioner
Viktigt!
Alla Microsoft Entra Connect Sync 1.x-versioner stöds inte och synkroniseringen fungerar inte. Kunder som använder molnsynkronisering eller versioner av Microsoft Entra Connect 2.x som stöds förblir fullt driftsdugliga. Mer information om att dra tillbaka alla 1.x-versioner finns i Inaktivera Azure AD Connect V1.
Dra tillbaka Microsoft Entra Connect 2.x-versioner
Viktigt!
Versioner av Microsoft Entra Connect Sync 2.x drar sig tillbaka 12 månader från det datum då en nyare version släpps. Den här policyn trädde i kraft den 15 mars 2023.
Installera alltid den senaste versionen för nya installationer. För uppgraderingar måste du uppgradera till den senaste versionen innan du tar bort den aktuella versionen.
Version | Slutdatum för support |
---|---|
2.2.1.0 | 11 okt 2024 (12 månader efter lanseringen av 2.2.8.0) |
2.2.8.0 | 12 dec 2024 (12 månader efter utgåva 2.3.2.0) |
2.3.2.0 | 21 feb 2025(12 månader efter lanseringen av 2.3.6.0) |
2.3.6.0 | 1 apr 2025 (12 månader efter lanseringen av 2.3.8.0) |
2.3.8.0 | 25 jul 2025 (12 månader efter utgåva 2.3.20.0) |
2.3.20.0 | 7 okt 2025 (12 månader efter lanseringen av 2.4.18.0) |
2.4.18.0 | TBD |
Alla andra versioner stöds inte
Om du kör en tillbakadragen version av Microsoft Entra Connect kan det oväntat sluta fungera. Du kanske inte heller har de senaste säkerhetskorrigeringarna, prestandaförbättringar, felsöknings- och diagnostikverktyg och tjänstförbättringar. Om du behöver support kanske vi inte kan ge dig den servicenivå som organisationen behöver.
Mer information om vad som har ändrats i version 2.x och hur den här ändringen påverkar dig finns i Microsoft Entra Connect v2.
Mer information om hur du uppgraderar Microsoft Entra Connect till den senaste versionen finns i Microsoft Entra Connect: Uppgradera från en tidigare version till den senaste.
Information om versionshistorik för tillbakadragna versioner finns i Microsoft Entra Connect: Versionshistorikarkiv.
Kommentar
Att släppa en ny version av Microsoft Entra Connect kräver flera kvalitetskontroller för att säkerställa tjänstens funktionsfunktioner. Medan vi går igenom den här processen uppdateras versionsnumret för en ny version och versionsstatusen för att återspegla det senaste tillståndet.
Alla versioner av Microsoft Entra Connect är inte tillgängliga för automatisk uppgradering. Versionsstatusen anger om en version görs tillgänglig för automatisk uppgradering eller endast för nedladdning. Om autoupgrade har aktiverats på Microsoft Entra Connect-servern uppgraderas servern automatiskt till den senaste versionen av Microsoft Entra Connect som släpps för autoupgrade. Alla Microsoft Entra Connect-konfigurationer är inte berättigade till automatisk uppgradering.
Automatisk uppgradering är avsedd att skicka alla viktiga uppdateringar och viktiga korrigeringar till dig. Det är inte nödvändigtvis den senaste versionen eftersom inte alla versioner kräver eller innehåller en korrigering av ett kritiskt säkerhetsproblem. (Det här exemplet är bara ett av många.) Kritiska problem åtgärdas vanligtvis med en ny version som tillhandahålls via autoupgrade. Om det inte finns några sådana problem skickas inga uppdateringar ut med hjälp av autoupgrade. Om du använder den senaste versionen av autoupgrade bör du i allmänhet vara bra.
Om du vill ha alla de senaste funktionerna och uppdateringarna kontrollerar du den här sidan och installerar det du behöver.
Mer information om automatisk uppgradering finns i Microsoft Entra Connect: Automatisk uppgradering.
2.4.18.0
Frisläppningsstatus
10/07/2024: Släppt för nedladdning
Uppdaterade funktioner
- Steget Anslut till Microsoft Entra-ID i guiden Anslut synkronisering kräver inte lösenord innan du omdirigeras till inloggningssidan.
- Standardregeln har uppdaterats: attributet "onPremisesObjectIdentifier" har lagts till i synkroniseringsregeln In från AD – Användarkonto aktiverat .
- I scenariot:
- där användarinformationen runt samma användare är spridd över olika skogar
- och om användaren är inaktiverad i någon av skogarna som lägger till den här regeln tillåter synkroniseringen att välja attributet onPremisesObjectIdentifier från den användare som är aktiverad.
- I scenariot:
- Med den här ändringen av registernyckeln kan du nu ange prioritetsnumret för anpassade regler till mer än 100 om det behövs. Prioriteten för den första standardregeln kan anges med hjälp av nyckeln HLKM:\SOFTWARE\Microsoft\Azure AD Connect\FirstStandardRulePrecedence för att tillåta fler anpassade regler. Om inget värde anges är 100 standardvärdet.
- Cmdletar i ADSync PowerShell-modulen som ändrar Microsoft Entra-ID-inställningar kräver nu Inloggning med Microsoft Entra-ID.
Inaktuella funktioner
- Den funktion som användes för att verifiera objektet mot schemat har föråldrats och är inte längre tillgänglig i Synkroniseringstjänsthanteraren.
- Kommandoradsfunktionen "enableldap" (förhandsversion) är inaktuell och är inte längre tillgänglig när du kör guiden.
Diverse
- Minimikravet för .NET-körning har ökats till 4.7.2.
- Varumärkesuppdateringar som matchar Microsoft Entra ID-varumärkesanpassning.
Felkorrigeringar
- Förbättrad guideupplevelse för att säkerställa att domänverifieringen måste slutföras innan du går vidare till nästa steg i guiden.
- Förbättrade felmeddelanden vid hämtning av en lista över domäner i en skog
- Ett fel har åtgärdats som gjorde installationen med en befintlig databas inkompatibel med tillbakaskrivning av lösenord aktiverat.
- Autentiseringsproblem med ADConnectivityTool-modulen har åtgärdats som kan uppstå om NTLM är inställt på att neka alla.
- Ett fel uppstod kring lokaliseringssträngen som kan uppstå när du frågar efter företagsadministratör.
- Ett problem uppstod när guiden skulle visa den inledande organisationsenhetskonfigurationen i stället för rätt konfiguration.
- Ett fel har åtgärdats som kan inträffa under synkroniseringen om strängen var längre än förväntat på grund av särskilda Unicode-tecken.
- Ett fel har åtgärdats som gjorde att installationen av guiden låser sig på grund av null-certifikat i konfigurationskonfigurationen för AD FS.
- Ett problem där automatisk uppgradering kunde misslyckas vid försök att hämta tjänstkontot har åtgärdats.
- Ett fel som kan uppstå om en kopplingsregel innehåller ett attributnamn med bindestreck har åtgärdats.
- Förbättrade felmeddelanden i guiden när TLS-inställningarna inte uppfyller kraven.
- En bugg har åtgärdats med att lösenordshashen inte synkroniseras vid ändring av bitflaggan SMART CARD REQUIRED. Den här korrigeringen tillåter nu att lösenorden i Microsoft Entra-ID och Active Directory synkroniseras för scenarier där smartkort används som autentiseringsmetod. Läs mer
- En bugg där slutpunkterna för automatisk uppgradering har konfigurerats felaktigt för vissa moln har åtgärdats.
- Ett problem där automatisk uppgradering kunde misslyckas vid försök att hämta tjänstkontot har åtgärdats.
2.3.20.0
Viktigt!
Version 2.3.20.0 är en säkerhetsuppdatering. Med den här uppdateringen kräver Microsoft Entra Connect TLS 1.2. Kontrollera att TLS 1.2 är aktiverat innan du uppdaterar till den här versionen.
Alla versioner av Windows Server stöder TLS 1.2. Om TLS 1.2 inte är aktiverat på servern måste du aktivera detta innan du kan distribuera Microsoft Entra Connect V2.0.
Ett PowerShell-skript för att kontrollera om TLS 1.2 är aktiverat finns i PowerShell-skript för att kontrollera TLS
Mer information om TLS 1.2 finns i Microsoft Security Advisory 2960358. Mer information om hur du aktiverar TLS 1.2 finns i aktivera TLS 1.2
Frisläppningsstatus
2024-07-15: Släppt för nedladdning
Funktionella ändringar
- TLS 1.2 eller senare krävs för Microsoft Entra Connect. Se förhandskraven för vägledning: Microsoft Entra Connect: Krav och maskinvara – Microsoft Entra ID | Microsoft Learn
- TLS 1.3 stöds av Microsoft Entra Connect. Stöd för TLS 1.3 distribueras för Microsoft Entra ID-tjänster, men tills detta är klart rekommenderar vi inte att du framtvingar TLS 1.3.
Andra ändringar
- SQL-relaterade drivrutiner som levereras med Microsoft Entra Connect har uppdaterats. ODBC till 17.10.6, OLE DB till 18.7.2.
- Ändringar i SSPR-hanteringen för att minska SQL-dödlägen under synkroniseringscykler.
- Ändringar i vilka element i guiden som Skärmläsaren läser för att förbättra tillgängligheten.
- Microsoft Entra Connect-ikonanpassning
2.3.8.0
Frisläppningsstatus
1 apr 2024: Släppt för nedladdning
Felkorrigeringar
- Microsoft Entra Connect Health har uppdaterats till 4.5.2466.0 för att åtgärda ett slutpunktsidentifieringsproblem som kan inträffa i vissa moln.
2.3.6.0
Frisläppningsstatus
21 feb 2024: Släppt för nedladdning och automatisk uppgradering.
Felkorrigeringar:
- Förbättringar av identifiering av automatisk uppgradering. Automatisk uppgradering kommer inte längre att försöka igen om den identifierar att datorn inte uppfyller operativsystemets eller .NET-körningskraven.
2.3.2.0
Frisläppningsstatus
12/12/2023: Släppt för nedladdning
Funktionella ändringar
- Programskalning med windows-inställning för hjälpmedelsstorlek har lagts till.
- Tillbakaskrivning av grupp V2 kan inte längre aktiveras eftersom funktionen inaktiveras. Se meddelandet i den här artikeln om tillbakaskrivning av grupper.
Andra ändringar
- SQL-relaterade drivrutiner som levereras med Microsoft Entra Connect har uppdaterats. ODBC till 17.10.5, OLE DB till 18.6.7.
- Microsoft Entra Connect Health som levereras med Microsoft Entra Connect har uppdaterats till 4.5.2428.0.
- En DSSO-bugg för Azure i Kina har åtgärdats
2.2.8.0
Frisläppningsstatus
10/11/2023: Släppt för nedladdning
Funktionella ändringar
- Attributet onPremisesObjectIdentifier har lagts till i standardsynkroniseringsreglerna. Det här attributet krävs av Microsoft Entra Cloud Syncs gruppetablering till AD-funktion.
- Minimikravet för .NET-körning har ökats till 4.7.1.
Felkorrigeringar
- Förbättringar av uppgraderings- och automatisk uppgraderingskomponenter.
- Ett problem som förhindrar avetablering av gruppen har åtgärdats när borttagningar av både gruppen och en medlem som tillhör en annan domän bearbetas i samma synkroniseringscykel.
2.2.1.0
Frisläppningsstatus
2023-06-19: Släppt för nedladdning.
Funktionella ändringar
- Vi har aktiverat automatisk uppgradering för klienter med anpassade synkroniseringsregler. Observera att borttagna (inte inaktiverade) standardregler skapas igen och aktiveras vid automatisk uppgradering.
- Vi har lagt till Microsoft Entra Connect Agent Updater-tjänsten i installationen. Den här nya tjänsten kommer att användas för framtida automatiska uppgraderingar.
- Vi har tagit bort konfigurationsprogrammet för synkroniseringstjänsten WebService Connector från installationen.
- Standardsynkroniseringsregeln "In from AD – User Common" uppdaterades för att flöda attributet employeeType.
Felkorrigeringar
- Vi har förbättrat tillgängligheten.
- Vi har gjort Microsofts sekretesspolicy tillgänglig på fler platser.
2.1.20.0
Versionsstatus:
11/9/2022: Släppt för nedladdning
Felkorrigeringar
- Vi har åtgärdat en bugg där det nya attributet employeeLeaveDateTime inte synkroniserades korrekt i version 2.1.19.0. Observera att om det felaktiga attributet redan användes i en regel måste regeln uppdateras med det nya attributet och alla objekt i Microsoft Entra-anslutningsutrymmet som har det felaktiga attributet måste tas bort med cmdleten "Remove-ADSyncCSObject" och sedan måste en fullständig synkroniseringscykel köras.
2.1.19.0
Versionsstatus:
2022-02-11: Släppt för nedladdning
Funktionella ändringar
- Vi har lagt till ett nytt attribut "employeeLeaveDateTime" för synkronisering till Microsoft Entra-ID. Mer information om hur du använder det här attributet för att hantera användarnas livscykel finns i den här artikeln
Felkorrigeringar
- Vi har åtgärdat en bugg där tillbakaskrivning av Microsoft Entra Connect-lösenord stoppades med felkoden "SSPR_0029 ERROR_ACCESS_DENIED"
2.1.18.0
Versionsstatus:
10/5/2022: Släppt för nedladdning
Felkorrigeringar
- Vi har åtgärdat en bugg där uppgradering från version 1.6 till version 2.1 fastnade i en loop på grund av IsMemberOfLocalGroup-uppräkning.
- Vi har åtgärdat en bugg där konfigurationsguiden för Microsoft Entra Connect skickade felaktiga autentiseringsuppgifter (användarnamnsformat) när företagsadministratören verifierades.
2.1.16.0
Frisläppningsstatus
2022-08-02: Släppt för nedladdning och automatisk uppgradering.
Felkorrigeringar
- Vi har åtgärdat en bugg där autoupgrade misslyckas när tjänstkontot är i UPN-format.
2.1.15.0
Frisläppningsstatus
2022-07-06: Släpps för nedladdning och kommer snart att göras tillgängligt för automatisk uppgradering.
Viktigt!
Vi har upptäckt en säkerhetsrisk i Microsoft Entra Connect Admin Agent. Om du har installerat administratörsagenten tidigare är det viktigt att du uppdaterar dina Microsoft Entra Connect-servrar till den här versionen för att minska säkerhetsrisken.
Funktionella ändringar
- Vi har tagit bort funktionen för offentlig förhandsversion för administratörsagenten från Microsoft Entra Connect. Vi kommer inte att tillhandahålla den här funktionen framöver.
- Vi har lagt till stöd för två nya attribut: employeeOrgDataCostCenter och employeeOrgDataDivision.
- Vi har lagt till attributet CertificateUserIds i det statiska schemat för Microsoft Entra Connector.
- Microsoft Entra Connect-guiden avbryts nu om behörigheten för skrivhändelseloggar saknas.
- Vi har uppdaterat Microsoft Entra Connect Health-slutpunkterna för att stödja amerikanska myndighetsmoln.
- Vi har lagt till nya cmdletar "Get-ADSyncToolsDuplicateUsersSourceAnchor och Set-ADSyncToolsDuplicateUsersSourceAnchor" för att åtgärda massfel med "källankaret har ändrats". När en ny skog läggs till i Microsoft Entra Connect med duplicerade användarobjekt körs objekten i massfelen "källankaret har ändrats". Detta sker på grund av matchningsfelet mellan msDsConsistencyGuid och ImmutableId. Mer information om den här modulen och de nya cmdletarna finns i den här artikeln.
Felkorrigeringar
- Vi har åtgärdat en bugg som förhindrade localDB-uppgraderingar i vissa nationella inställningar.
- Vi har åtgärdat en bugg för att förhindra att databasen skadas när du använder localDB.
- Vi har lagt till timeout- och storleksgränsfel i anslutningsloggen.
- Vi har åtgärdat en bugg där gruppmedlemskapet misslyckades om den underordnade domänen har en användare med samma namn som den överordnade domänanvändaren som råkar vara företagsadministratör.
- Vi har uppdaterat de uttryck som används i regeln "I från Microsoft Entra ID – Grupp SOAInAAD" för att begränsa beskrivningsattributet till 448 tecken.
- Vi har gjort en ändring för att ange utökade rättigheter för "Unexpire Password" för återställning av lösenord.
- Vi ändrade AD-anslutningsappens uppgradering för att uppdatera schemat – vi visar inte längre konstruerade och icke-replikerade attribut i guiden under uppgraderingen.
- Vi har åtgärdat en bugg i ADSyncConfig-funktionerna ConvertFQDNtoDN och ConvertDNtoFQDN – Om en användare bestämmer sig för att ange variabler som kallas "$dn" eller "$fqdn" används inte längre dessa variabler i skriptomfånget.
- Vi har gjort följande hjälpmedelskorrigeringar:
- En bugg har åtgärdats där Fokus går förlorat under tangentbordsnavigeringen på sidan Domän- och organisationsenhetsfiltrering.
- Vi har uppdaterat det tillgängliga namnet på listrutan Rensa körningar.
- Vi har åtgärdat en bugg där knappbeskrivningen för knappen "Hjälp" inte är tillgänglig via tangentbordet om den navigeras med piltangenterna.
- Vi har åtgärdat en bugg där understrykningen av hyperlänkar saknades på välkomstsidan i guiden.
- Vi har åtgärdat en bugg i dialogrutan Om för Sync Service Manager där skärmläsaren inte meddelar informationen om de data som visas under dialogrutan "Om".
- Vi har åtgärdat en bugg där hanteringsagentens namn inte nämndes i loggarna när ett fel inträffade när MA-namnet verifierades.
- Vi har åtgärdat flera hjälpmedelsproblem med tangentbordsnavigering och korrigeringar av anpassade kontrolltyper. Knappbeskrivningen för "hjälp"-knappen kollapsar inte genom att trycka på Esc-tangenten. Det fanns ett ologiskt tangentbordsfokus på knapparna för användarinloggning och det fanns en ogiltig kontrolltyp i hjälp-popup-fönstret.
- Vi har åtgärdat en bugg där en tom etikett orsakade ett tillgänglighetsfel.
2.1.1.0
Frisläppningsstatus
2022-03-24: Släpps endast för nedladdning, inte tillgängligt för automatisk uppgradering
Felkorrigeringar
- Åtgärdade ett problem där vissa synkroniseringsregelfunktioner inte parsade surrogatpar korrekt.
- Ett problem har åtgärdats där synkroniseringstjänsten under vissa omständigheter inte skulle starta på grund av en skadad modelldatabas. Du kan läsa mer om problemet med skadade modelldatabaser i den här artikeln
2.0.91.0
Frisläppningsstatus
2022-01-19: Endast släppt för nedladdning, inte tillgängligt för automatisk uppgradering
Funktionella ändringar
- Vi har uppdaterat Microsoft Entra Connect Health-komponenten i den här versionen från version 3.1.110.0 till version 3.2.1823.12. Den här nya versionen ger efterlevnad av Microsoft Entra Connect Health-komponenten med fips-kraven (Federal Information Processing Standards).
2.0.89.0
Frisläppningsstatus
2021-02-22: Endast släppt för nedladdning, inte tillgängligt för automatisk uppgradering
Felkorrigeringar
- Vi har åtgärdat en bugg i version 2.0.88.0 där länkade postlådor för inaktiverade användare och postlådor för vissa resursobjekt under vissa förhållanden togs bort.
- Vi har åtgärdat ett problem som gör att uppgraderingen till Microsoft Entra Connect version 2.x misslyckas när du använder SQL localdb tillsammans med ett VSA-tjänstkonto för ADSync.
2.0.88.0
Kommentar
Den här versionen kräver Windows Server 2016 eller senare. Den åtgärdar en säkerhetsrisk som finns i version 2.0 av Microsoft Entra Connect och andra felkorrigeringar och mindre funktionsuppdateringar.
Frisläppningsstatus
2021-01-15: Släpps endast för nedladdning, inte tillgängligt för automatisk uppgradering
Felkorrigeringar
- Vi har uppgraderat versionen av Microsoft.Data.OData från 5.8.1 till 5.8.4 för att åtgärda en säkerhetsrisk.
- Hjälpmedelskorrigeringar:
- Vi gjorde Microsoft Entra Connect-guiden storleksbar för att ta hänsyn till olika zoomnivåer och skärmupplösningar.
- Vi namngav element för att uppfylla tillgänglighetskraven.
- Vi har åtgärdat en bugg där miisserver misslyckades på grund av en null-referens.
- Vi har åtgärdat en bugg för att säkerställa att SSO-värdet för stationära datorer bevaras efter uppgraderingen av Microsoft Entra Connect till en nyare version.
- Vi har ändrat synkroniseringsreglerna för inetorgperson för att åtgärda ett problem med konto-/resursskogar.
- Vi har korrigerat ett radioknapptest för att visa en Länk mer-länk .
Funktionella ändringar
- Vi har gjort en ändring så att gruppåterskrivnings-DN nu kan konfigureras med visningsnamnet för den synkroniserade gruppen.
- Vi tog bort det hårda kravet på exchange-schema när du aktiverar tillbakaskrivning av grupper.
- Microsoft Entra Kerberos-ändringar:
- Vi utökade PowerShell-kommandot för att stödja anpassade toppnivånamn för att skapa betrodda objekt.
- Vi gjorde en ändring för att ange ett officiellt varumärke för Microsoft Entra Kerberos-funktionen.
1.6.16.0
Kommentar
Den här versionen är en uppdateringsversion av Microsoft Entra Connect. Den här versionen är avsedd att användas av kunder som kör en äldre version av Windows Server och inte kan uppgradera sin server till Windows Server 2016 eller senare för tillfället. Du kan inte använda den här versionen för att uppdatera en Microsoft Entra Connect V2.0-server.
Installera inte den här versionen på Windows Server 2016 eller senare. Den här versionen innehåller SQL Server 2012-komponenter och kommer att dras tillbaka den 31 augusti 2022. Uppgradera serveroperativsystemet och Microsoft Entra Connect-versionen före det datumet.
När du uppgraderar till V1.6-versionen eller nyare versioner återställs gränsen för gruppmedlemskap till 50 000. När en server uppgraderas till den här versionen, eller senare 1.6-versioner, tillämpar du de regeländringar som du tillämpade igen när du först höjde gränsen för gruppmedlemskap till 250 000 innan du aktiverar synkronisering för servern.
Frisläppningsstatus
10/13/2021: Släppt för nedladdning och autoupgrade
Felkorrigeringar
- Vi har åtgärdat ett fel där autouppgrade-processen försökte uppgradera Microsoft Entra Connect-servrar som kör äldre Windows OS version 2008 eller 2008 R2 och misslyckades. Dessa versioner av Windows Server stöds inte längre. I den här versionen försöker vi bara uppgradera automatiskt på datorer som kör Windows Server 2012 eller senare.
- Vi har åtgärdat ett problem där miisserver under vissa förhållanden misslyckades på grund av ett undantag för åtkomstöverträdelse.
Kända problem
När du uppgraderar till V1.6-versionen eller nyare versioner återställs gränsen för gruppmedlemskap till 50 000. När en server uppgraderas till den här versionen, eller senare 1.6-versioner, tillämpar du de regeländringar som du tillämpade igen när du först höjde gränsen för gruppmedlemskap till 250 000 innan du aktiverar synkronisering för servern.
2.0.28.0
Kommentar
Den här versionen är en underhållsuppdateringsversion av Microsoft Entra Connect. Det kräver Windows Server 2016 eller senare.
Frisläppningsstatus
2021-09-30: Släpps endast för nedladdning, inte tillgängligt för automatisk uppgradering
Felkorrigeringar
Vi har tagit bort en nedladdningsknapp för ett PowerShell-skript på sidan Behörigheter för tillbakaskrivning av grupp i guiden. Vi har också ändrat texten på guidesidan så att den innehåller en Learn More-länk som länkar till en onlineartikel där PowerShell-skriptet finns.
Vi har åtgärdat ett fel där guiden felaktigt blockerade installationen när .NET-versionen på servern var större än 4.6 på grund av saknade registernycklar. Dessa registernycklar krävs inte och bör endast blockera installationen om de avsiktligt är inställda på false.
Vi har åtgärdat en bugg där ett fel uppstod om fiktiva objekt hittades under initieringen av ett synkroniseringssteg. Den här buggen blockerade synkroniseringssteget eller tog bort tillfälliga objekt. Fantomobjekten ignoreras nu.
Ett fantomobjekt är en platshållare för ett objekt som inte finns där eller som inte har setts ännu. Om ett källobjekt till exempel har en referens för ett målobjekt som inte finns där skapar vi målobjektet som en fantom.
Funktionella ändringar
En ändring har gjorts som gör att en användare kan avmarkera objekt och attribut från inkluderingslistan, även om de används. I stället för att blockera den här åtgärden ger vi nu en varning.
1.6.14.2
Kommentar
Den här versionen är en uppdateringsversion av Microsoft Entra Connect. Den här versionen är avsedd att användas av kunder som kör en äldre version av Windows Server och inte kan uppgradera sin server till Windows Server 2016 eller senare för tillfället. Du kan inte använda den här versionen för att uppdatera en Microsoft Entra Connect V2.0-server.
Vi börjar uppgradera berättigade klienter automatiskt när den här versionen är tillgänglig för nedladdning. Det tar några veckor att slutföra den automatiska uppgraderingen.
När du uppgraderar till V1.6-versionen eller nyare versioner återställs gränsen för gruppmedlemskap till 50 000. När en server uppgraderas till den här versionen, eller senare 1.6-versioner, tillämpar du de regeländringar som du tillämpade igen när du först höjde gränsen för gruppmedlemskap till 250 000 innan du aktiverar synkronisering för servern.
Frisläppningsstatus
2021-09-21: Släppt för nedladdning och automatisk uppgradering
Funktionella ändringar
- Vi har lagt till de senaste versionerna av MIM-anslutningsappar (Microsoft Identity Manager) (1.1.1610.0). Mer information finns på sidan versionshistorik för MIM-anslutningsprogram.
- Vi har lagt till ett konfigurationsalternativ för att inaktivera funktionen Mjuk matchning i Microsoft Entra Connect. Vi rekommenderar att du inaktiverar mjuk matchning om du inte behöver det för att ta över konton som endast är molnbaserade. Information om hur du inaktiverar mjuk matchning finns i den här referensartikeln.
Felkorrigeringar
- Vi har åtgärdat en bugg där inställningarna för enkel inloggning på skrivbordet inte bevarades efter uppgraderingen från en tidigare version.
- Vi har åtgärdat en bugg som gjorde att cmdletarna Set-ADSync*Permission misslyckades.
2.0.25.1
Kommentar
Den här versionen är en uppdateringsversion av Microsoft Entra Connect. Den här versionen kräver Windows Server 2016 eller senare. Det åtgärdar ett säkerhetsproblem som finns i version 2.0 av Microsoft Entra Connect och innehåller andra felkorrigeringar.
Frisläppningsstatus
2021-09-14: Släpps endast för nedladdning, inte tillgängligt för automatisk uppgradering
Felkorrigeringar
- Vi har åtgärdat ett säkerhetsproblem där en ociterad sökväg användes för att peka på Microsoft Entra Connect-tjänsten. Den här sökvägen är nu en citerad sökväg.
- Vi har åtgärdat ett importkonfigurationsproblem med tillbakaskrivning aktiverat när du använder det befintliga Microsoft Entra Connector-kontot.
- Vi har åtgärdat ett problem i Set-ADSyncExchangeHybridPermissions och andra relaterade cmdletar, som bröts från V1.6 på grund av en ogiltig arvstyp.
- Vi har åtgärdat ett problem med cmdleten som vi publicerade i en tidigare version för att ange TLS-versionen. Cmdleten skrev över nycklarna, vilket förstörde alla värden som fanns i dem. Nu skapas bara en ny nyckel om en inte redan finns. Vi har lagt till en varning för att låta användarna veta att TLS-registerändringarna inte är exklusiva för Microsoft Entra Connect och kan påverka andra program på samma server.
- Vi har lagt till en kontroll för att framtvinga autoupgrade för V2.0 för att kräva Windows Server 2016 eller senare.
- Vi har lagt till behörigheten Replikera katalogändringar i cmdleten Set-ADSyncBasicReadPermissions.
- Vi har gjort en ändring för att förhindra att UseExistingDatabase och importkonfigurationen används tillsammans eftersom de kan innehålla motstridiga konfigurationsinställningar.
- Vi har gjort en ändring för att tillåta att en användare med rollen Programadministratör ändrar konfigurationen för programproxytjänsten.
- Vi tog bort etiketten från etiketterna för import-/exportinställningar . Den här funktionen är allmänt tillgänglig.
- Vi har ändrat några etiketter som fortfarande refererade till Företagsadministratör. Nu använder vi rollnamnet Global administratör.
- Vi har skapat nya Microsoft Entra Kerberos PowerShell-cmdletar (*-AADKerberosServer) för att lägga till en regel för anspråkstransformering i Microsoft Entra-tjänstens huvudnamn.
Funktionella ändringar
- Vi har lagt till de senaste versionerna av MIM-anslutningsappar (1.1.1610.0). Mer information finns på sidan versionshistorik för MIM-anslutningsprogram.
- Vi har lagt till ett konfigurationsalternativ för att inaktivera funktionen Mjuk matchning i Microsoft Entra Connect. Vi rekommenderar att du inaktiverar mjuk matchning om du inte behöver det för att ta över konton som endast är molnbaserade. Information om hur du inaktiverar mjuk matchning finns i den här referensartikeln.
2.0.10.0
Frisläppningsstatus
2021-08-19: Släpps endast för nedladdning, inte tillgängligt för automatisk uppgradering
Kommentar
Det här är en uppdateringsversion av Microsoft Entra Connect. Den här versionen kräver Windows Server 2016 eller senare. Den här snabbkorrigeringen åtgärdar ett problem som finns i version 2.0 och i Microsoft Entra Connect version 1.6. Om du kör Microsoft Entra Connect på en äldre Windows-server installerar du 1.6.13.0-versionen i stället.
Frisläppningsstatus
2021-08-19: Släpps endast för nedladdning, inte tillgängligt för automatisk uppgradering
Kända problem
Under vissa omständigheter visar installationsprogrammet för den här versionen ett fel som anger att TLS 1.2 inte är aktiverat och stoppar installationen. Det här problemet uppstår på grund av ett fel i koden som verifierar registerinställningen för TLS 1.2. Vi kommer att åtgärda det här problemet i en framtida version. Om du ser det här problemet följer du anvisningarna för att aktivera TLS 1.2 i TLS 1.2-tillämpning för Microsoft Entra Connect.
Felkorrigeringar
Vi har åtgärdat en bugg som inträffade när en domän bytte namn och Synkronisering av lösenordshash misslyckades med ett fel som angav att "en angiven cast inte är giltig" i händelseloggen. Den här regressionen är från tidigare versioner.
1.6.13.0
Kommentar
Den här versionen är en uppdateringsversion av Microsoft Entra Connect. Den är avsedd att användas av kunder som kör Microsoft Entra Connect på en server med Windows Server 2012 eller 2012 R2.
2021-08-19: Släpps endast för nedladdning, inte tillgängligt för automatisk uppgradering
Felkorrigeringar
Vi har åtgärdat en bugg som inträffade när en domän bytte namn och Synkronisering av lösenordshash misslyckades med ett fel som angav att "en angiven cast inte är giltig" i händelseloggen. Den här regressionen är från tidigare versioner.
Funktionella ändringar
Det finns inga funktionella ändringar i den här versionen.
2.0.9.0
Frisläppningsstatus
2021-08-17: Släpps endast för nedladdning, inte tillgängligt för automatisk uppgradering
Felkorrigeringar
Kommentar
Den här versionen är en uppdateringsversion av Microsoft Entra Connect. Den här versionen kräver Windows Server 2016 eller senare. Den åtgärdar ett problem som finns i version 2.0.8.0. Det här problemet finns inte i Microsoft Entra Connect version 1.6.
Vi har åtgärdat ett fel som inträffade när du synkroniserade ett stort antal synkroniseringstransaktioner för lösenordshash och händelseloggens inmatningslängd överskred den maximala tillåtna längden för en händelsepost för synkronisering av lösenordshash. Nu delar vi upp den långa loggposten i flera poster.
2.0.8.0
Kommentar
Den här versionen är en säkerhetsuppdateringsversion av Microsoft Entra Connect. Den här versionen kräver Windows Server 2016 eller senare. Om du använder en äldre version av Windows Server använder du version 1.6.11.3.
Den här versionen åtgärdar en säkerhetsrisk enligt beskrivningen i denna CVE. Mer information om den här säkerhetsrisken finns i CVE.
Information om hur du laddar ned den senaste versionen av Microsoft Entra Connect 2.0 finns i Microsoft Download Center.
Frisläppningsstatus
2021-08-10: Släpps endast för nedladdning, inte tillgängligt för automatisk uppgradering
Funktionella ändringar
Det finns inga funktionella ändringar i den här versionen.
1.6.11.3
Kommentar
Den här versionen är en säkerhetsuppdateringsversion av Microsoft Entra Connect. Den är avsedd att användas av kunder som kör en äldre version av Windows Server och inte kan uppgradera sin server till Windows Server 2016 eller senare för tillfället. Du kan inte använda den här versionen för att uppdatera en Microsoft Entra Connect V2.0-server.
Den här versionen åtgärdar en säkerhetsrisk enligt beskrivningen i denna CVE. Mer information om den här säkerhetsrisken finns i CVE.
Frisläppningsstatus
2021-08-10: Släpps endast för nedladdning, inte tillgängligt för automatisk uppgradering
Funktionella ändringar
Det finns inga funktionella ändringar i den här versionen.
2.0.3.0
Kommentar
Den här versionen är en viktig version av Microsoft Entra Connect. Mer information finns i Introduktion till Microsoft Entra Connect V2.0.
Frisläppningsstatus
2021-07-20: Släpps endast för nedladdning, inte tillgängligt för automatisk uppgradering
Funktionella ändringar
- Vi uppgraderade LocalDB-komponenterna i SQL Server till SQL 2019.
- Den här versionen kräver Windows Server 2016 eller senare på grund av kraven i SQL Server 2019. En uppgradering på plats av Windows Server på en Microsoft Entra Connect-server stöds inte. Därför kan du behöva använda en swing-migrering.
- Vi tillämpar användningen av TLS 1.2 i den här versionen. Om du har aktiverat Windows Server för TLS 1.2 använder Microsoft Entra Connect det här protokollet. Om TLS 1.2 inte är aktiverat på servern visas ett felmeddelande när du försöker installera Microsoft Entra Connect. Installationen fortsätter inte förrän du har aktiverat TLS 1.2. Du kan använda de nya cmdletarna Set-ADSyncToolsTls12 för att aktivera TLS 1.2 på servern.
- Vi har gjort en ändring så att du med den här versionen kan använda rollen Hybrididentitetsadministratör för att autentisera när du installerar Microsoft Entra Connect. Du behöver inte längre använda rollen Global administratör.
- Vi uppgraderade Visual C++-körningsbiblioteket till version 14 som en förutsättning för SQL Server 2019.
- Vi har uppdaterat den här versionen för att använda Microsoft Authentication Library för autentisering. Vi tog bort det äldre Azure AD-autentiseringsbiblioteket, som kommer att dras tillbaka 2022.
- Vi tillämpar inte längre behörigheter för AdminSDHolders enligt Windows säkerhetsvägledning. Vi har ändrat parametern SkipAdminSdHolders till IncludeAdminSdHolders i modulen ADSyncConfig.psm1.
- Vi har gjort en ändring så att lösenorden nu omvärderas när ett utgånget lösenord är "oexpirerat", oavsett om själva lösenordet ändras. Om lösenordet är inställt på "Måste ändra lösenord vid nästa inloggning" för en användare, och den här flaggan rensas (som "tar bort" lösenordet, synkroniseras den oexpirerade statusen och lösenordshash till Microsoft Entra-ID. När användaren försöker logga in i Microsoft Entra-ID kan de använda det oexpirerade lösenordet. Om du vill synkronisera ett lösenord som har upphört att gälla från Active Directory till Microsoft Entra-ID använder du funktionen i Microsoft Entra Connect för att synkronisera tillfälliga lösenord. Aktivera tillbakaskrivning av lösenord för att använda den här funktionen så att lösenordet som användaren uppdaterar skrivs tillbaka till Active Directory.
- Vi har lagt till två nya cmdletar i ADSyncTools-modulen för att aktivera eller hämta TLS 1.2-inställningar från Windows Server:
- Get-ADSyncToolsTls12
- Set-ADSyncToolsTls12
Du kan använda dessa cmdletar för att hämta TLS 1.2-aktiveringsstatusen eller ange den efter behov. TLS 1.2 måste vara aktiverat på servern för att installationen eller Microsoft Entra Connect ska lyckas.
Vi har förnyat ADSyncTools med flera nya och förbättrade cmdletar. Artikeln ADSyncTools innehåller mer information om dessa cmdletar. Följande cmdletar har lagts till eller uppdaterats:
- Clear-ADSyncToolsMsDsConsistencyGuid
- ConvertFrom-ADSyncToolsAadDistinguishedName
- ConvertFrom-ADSyncToolsImmutableID
- ConvertTo-ADSyncToolsAadDistinguishedName
- ConvertTo-ADSyncToolsCloudAnchor
- ConvertTo-ADSyncToolsImmutableID
- Export-ADSyncToolsAadDisconnectors
- Exportera ADSyncToolsObjects
- Export-ADSyncToolsRunHistory
- Get-ADSyncToolsAadObject
- Get-ADSyncToolsMsDsConsistencyGuid
- Import-ADSyncToolsObjects
- Import-ADSyncToolsRunHistory
- Remove-ADSyncToolsAadObject
- Search-ADSyncToolsADobject
- Set-ADSyncToolsMsDsConsistencyGuid
- Trace-ADSyncToolsADImport
- Trace-ADSyncToolsLdapQuery
Nu använder vi V2-slutpunkten för import och export. Vi har åtgärdat ett problem i cmdleten Get-ADSyncAADConnectorExportApiVersion. Mer information om V2-slutpunkten finns i Microsoft Entra Connect Sync V2-slutpunkten.
Vi har lagt till följande nya användaregenskaper för synkronisering från lokal Active Directory till Microsoft Entra-ID:
- employeeType
- employeeHireDate
Kommentar
Det finns inget motsvarande EmployeeHireDate- eller EmployeeLeaveDateTime-attribut i Active Directory. Om du importerar från lokal AD måste du identifiera ett attribut i AD som kan användas. Det här attributet måste vara en sträng. Mer information finns i Synkronisera arbetsflödesattribut för livscykel
Den här versionen kräver att PowerShell version 5.0 eller senare installeras på Windows-servern. Den här versionen är en del av Windows Server 2016 och senare.
Vi ökade gränserna för gruppsynkroniseringsmedlemskap till 250 000 med den nya V2-slutpunkten.
Vi har uppdaterat Generic LDAP Connector och Generic SQL Connector till de senaste versionerna. Mer information om dessa anslutningsappar finns i referensdokumentationen för:
I Administrationscenter för Microsoft 365 rapporterar vi nu Microsoft Entra Connect-klientversionen när det finns exportaktivitet till Microsoft Entra-ID. Den här rapporteringen säkerställer att Administrationscenter för Microsoft 365 alltid har den senaste Microsoft Entra Connect-klientversionen och att den kan identifiera när du använder en inaktuell version.
Felkorrigeringar
- Vi har åtgärdat en tillgänglighetsfel där skärmläsaren meddelade en felaktig roll för länken Läs mer .
- Vi har åtgärdat ett fel där synkroniseringsregler med stora prioritetsvärden (till exempel 387163089) gjorde att en uppgradering misslyckades. Vi har uppdaterat sproc-mms_UpdateSyncRulePrecedence för att omvandla prioritetsnumret som ett heltal innan värdet ökas.
- Vi har åtgärdat en bugg där behörigheter för tillbakaskrivning av grupper inte har angetts för synkroniseringskontot om en konfiguration för tillbakaskrivning av grupp importerades. Nu anger vi behörigheter för tillbakaskrivning av grupp om tillbakaskrivning av grupp är aktiverat i den importerade konfigurationen.
- Vi har uppdaterat Microsoft Entra Connect Health-agentversionen till 3.1.110.0 för att åtgärda ett installationsfel.
- Vi ser ett problem med nondefault-attribut från exporterade konfigurationer där katalogtilläggsattribut har konfigurerats. När du importerar dessa konfigurationer till en ny server eller installation, åsidosättas listan med attributinkludering av konfigurationssteget för katalogtillägget. Efter importen väljs därför endast standard- och katalogtilläggsattribut i synkroniseringstjänsthanteraren. Nondefault-attribut ingår inte i installationen, så användaren måste manuellt återaktivera dem från synkroniseringstjänsthanteraren om de vill att deras importerade synkroniseringsregler ska fungera. Nu uppdaterar vi Microsoft Entra Connector innan vi konfigurerar katalogtillägget för att behålla befintliga attribut från listan med attributinkludering.
- Vi har åtgärdat ett tillgänglighetsproblem där sidhuvudets teckenvikt angavs som Ljus. Teckenvikten är nu inställd på Fet för sidrubriken, som gäller för sidhuvudet på alla sidor.
- Vi har bytt namn på funktionen Get-AdObject i ADSyncSingleObjectSync.ps1 till Get-AdDirectoryObject för att förhindra tvetydighet med Active Directory-cmdleten.
- Vi tog bort villkoret som tillät dubblettregelprioret. SQL-funktionen mms_CheckSynchronizationRuleHasUniquePrecedence hade tillåtit dubbletter av prioritet för regler för utgående synkronisering på olika anslutningsappar.
- Vi har åtgärdat en bugg där cmdleten Enkel objektsynkronisering misslyckas om attributflödesdata är null. Ett exempel är när du exporterar en borttagningsåtgärd.
- Vi har åtgärdat en bugg där installationen misslyckas eftersom ADSync-bootstrap-tjänsten inte kan startas. Nu lägger vi till Synkroniseringstjänstkonto i den lokala inbyggda användargruppen innan vi startar bootstrap-tjänsten.
- Vi har åtgärdat ett tillgänglighetsproblem där den aktiva fliken i Microsoft Entra Connect-guiden inte visade rätt färg på temat Högkontrast. Den valda färgkoden skrevs över på grund av ett villkor som saknas i den normala färgkodskonfigurationen.
- Vi har åtgärdat ett problem där du fick avmarkera objekt och attribut som används i synkroniseringsregler med hjälp av användargränssnittet och PowerShell. Vi visar nu egna felmeddelanden om du försöker avmarkera alla attribut eller objekt som används i synkroniseringsregler.
- Vi har gjort vissa uppdateringar av koden för "migrera inställningar" för att kontrollera och åtgärda problem med bakåtkompatibilitet när skriptet körs på en äldre version av Microsoft Entra Connect.
- Vi har åtgärdat en bugg som inträffade när PHS försökte leta upp ett ofullständigt objekt. Den använde inte samma algoritm för att matcha domänkontrollanten som den använde ursprungligen för att hämta lösenorden. I synnerhet ignorerade den tillhörighetsbaserad DC-information. Den ofullständiga objektsökningen bör använda samma logik för att hitta domänkontrollanten i båda instanserna.
- Vi har åtgärdat en bugg där Microsoft Entra Connect inte kan läsa Programproxy objekt med hjälp av Microsoft Graph på grund av ett behörighetsproblem med att anropa Microsoft Graph direkt baserat på Microsoft Entra Connect-klientidentifieraren. För att åtgärda det här problemet tog vi bort beroendet av Microsoft Graph och använder i stället Azure AD PowerShell för att arbeta med programproxyprogramobjekten.
- Vi tog bort medlemsgränsen för tillbakaskrivning från synkroniseringsregeln Ut till AD – Grupp SOAInAAD Exchange.
- Vi har åtgärdat en bugg som inträffade när du ändrade behörigheter för anslutningskontot. Om ett objekt kom i omfång som inte hade ändrats sedan den senaste deltaimporten skulle en deltaimport inte importera det. Nu visar vi en varning för att varna dig om problemet.
- Vi har åtgärdat ett tillgänglighetsproblem där skärmläsaren inte läste radioknappens position. Vi har lagt till positionstext i textfältet för alternativknappstillgänglighet.
- Vi har uppdaterat paketet För direktautentiseringsagent. Det äldre paketet hade inte rätt svars-URL för HIP:s förstapartsprogram i amerikanska myndigheter.
- Vi har åtgärdat ett fel där ett stopp-extension-dll-exception-fel på Microsoft Entra Connector exporterades efter en ren installation av Microsoft Entra Connect version 1.6.X.X, som standard använde DirSyncWebServices API V2, med hjälp av en befintlig databas. Tidigare gjordes inställningen exportversion till V2 endast för uppgraderingar. Vi har ändrat den så att den är inställd på ren installation.
- Vi tog bort modulen ADSyncPrep.psm1 från installationen eftersom den inte längre används.
Kända problem
- Guiden Microsoft Entra Connect visar alternativet Inställningar för importsynkronisering som förhandsversion, även om den här funktionen är allmänt tillgänglig.
- Vissa Active Directory-anslutningsappar kan installeras i en annan ordning när du använder utdata från skriptet för migreringsinställningar för att installera produkten.
- På sidan Alternativ för användarinloggning i guiden Microsoft Entra Connect nämns företagsadministratör. Den här termen används inte längre och måste ersättas av global administratör.
- Alternativet Exportera inställningar bryts när inloggningsalternativet har konfigurerats för att använda PingFederate.
- Microsoft Entra Connect kan nu distribueras med rollen Hybrididentitetsadministratör, men för att konfigurera självbetjäning av lösenordsåterställning, Passthru-autentisering eller enkel inloggning krävs fortfarande en användare med rollen Global administratör.
- När du importerar Microsoft Entra Connect-konfigurationen när du distribuerar för att ansluta till en annan klientorganisation än den ursprungliga Microsoft Entra Connect-konfigurationen konfigureras inte attributen för katalogtillägg korrekt.
1.6.4.0
Kommentar
Microsoft Entra Connect Sync V2-slutpunkts-API:et är nu tillgängligt i dessa Azure-miljöer:
- Azure Commercial
- Microsoft Azure drivs av 21Vianet
- Azure US Government-moln
Den här versionen görs inte tillgänglig i det tyska Azure-molnet.
Frisläppningsstatus
2021-03-31: Endast släppt för nedladdning, inte tillgängligt för automatisk uppgradering
Felkorrigeringar
Den här versionen åtgärdar ett fel som inträffade i version 1.6.2.4. Efter uppgraderingen till den versionen registrerades inte Microsoft Entra Connect Health-funktionen korrekt och fungerade inte. Om du har distribuerat version 1.6.2.4 uppdaterar du Microsoft Entra Connect-servern med den här versionen för att registrera hälsofunktionen korrekt.
1.6.2.4
Viktigt!
Uppdatering per 30 mars 2021: Vi har upptäckt ett problem i den här versionen. Efter installationen av den här versionen registreras inte hälsotjänsterna. Vi rekommenderar att du inte installerar den här versionen. Vi släpper en snabbkorrigering inom kort. Om du redan har installerat den här versionen kan du registrera hälsotjänsterna manuellt med hjälp av cmdleten, som du ser i installationen av Microsoft Entra Connect Health-agenten.
- Den här versionen kommer endast att göras tillgänglig för nedladdning.
- Uppgraderingen till den här versionen kräver en fullständig synkronisering på grund av ändringar i synkroniseringsregeln.
- Den här versionen förser Microsoft Entra Connect-servern med den nya V2-slutpunkten som standard.
Frisläppningsstatus
2021-03-19: Släppt för nedladdning, inte tillgängligt för automatisk uppgradering
Funktionella ändringar
Vi har uppdaterat standardsynkroniseringsregler för att begränsa medlemskap i tillbakaskrivningsgrupper till 50 000 medlemmar.
- Vi har lagt till nya standardsynkroniseringsregler för att begränsa antalet medlemskap i gruppåterskrivningsgrupper (Ut till AD – Medlemsgräns för gruppåterskrivning) och gruppsynkronisering till Microsoft Entra-ID-grupper (Ut till Microsoft Entra-ID – Medlemsgräns för gruppskrivning).
- Vi har lagt till ett medlemsattribut i regeln Out to AD – Group SOAInAAD – Exchange för att begränsa medlemmar i tillbakaskrivningsgrupper till 50 000.
Vi har uppdaterat synkroniseringsregler för att stödja tillbakaskrivning av grupp V2:
- Om In från Microsoft Entra ID – Grupp SOAInAAD-regeln klonas och Microsoft Entra Connect uppgraderas:
- Den uppdaterade regeln inaktiveras som standard, så targetWritebackType blir null.
- Microsoft Entra Connect skriver tillbaka alla molngrupper (inklusive Microsoft Entra-säkerhetsgrupper som är aktiverade för tillbakaskrivning) som distributionsgrupper.
- Om regeln Out to AD – Group SOAInAAD klonas och Microsoft Entra Connect uppgraderas:
- Den uppdaterade regeln inaktiveras som standard. En ny synkroniseringsregel, Out to AD – Group SOAInAAD – Exchange, som läggs till, aktiveras.
- Beroende på prioriteten för den klonade anpassade synkroniseringsregeln flödar Microsoft Entra Connect attributen Mail och Exchange.
- Om den klonade anpassade synkroniseringsregeln inte flödar vissa e-post- och Exchange-attribut lägger den nya Exchange Sync-regeln till dessa attribut.
- Om In från Microsoft Entra ID – Grupp SOAInAAD-regeln klonas och Microsoft Entra Connect uppgraderas:
Vi har lagt till stöd för synkronisering av selektiv lösenordshash.
Vi har lagt till den nya cmdleten För synkronisering av enskilt objekt. Använd den här cmdleten för att felsöka din Microsoft Entra Connect Sync-konfiguration.
Microsoft Entra Connect har nu stöd för rollen hybrididentitetsadministratör för att konfigurera tjänsten.
Vi har uppdaterat Microsoft Entra Connect Health-agenten till 3.1.83.0.
Vi introducerade en ny version av ADSyncTools PowerShell-modulen, som har flera nya eller förbättrade cmdletar:
- Clear-ADSyncToolsMsDsConsistencyGuid
- ConvertFrom-ADSyncToolsAadDistinguishedName
- ConvertFrom-ADSyncToolsImmutableID
- ConvertTo-ADSyncToolsAadDistinguishedName
- ConvertTo-ADSyncToolsCloudAnchor
- ConvertTo-ADSyncToolsImmutableID
- Export-ADSyncToolsAadDisconnectors
- Exportera ADSyncToolsObjects
- Export-ADSyncToolsRunHistory
- Get-ADSyncToolsAadObject
- Get-ADSyncToolsMsDsConsistencyGuid
- Import-ADSyncToolsObjects
- Import-ADSyncToolsRunHistory
- Remove-ADSyncToolsAadObject
- Search-ADSyncToolsADobject
- Set-ADSyncToolsMsDsConsistencyGuid
- Trace-ADSyncToolsADImport
- Trace-ADSyncToolsLdapQuery
Vi har uppdaterat felloggningen för tokenförvärvsfel.
Vi har uppdaterat Learn More-länkarna på konfigurationssidan för att ge mer information om den länkade informationen.
Vi tog bort den explicita kolumnen från CS Search-sidan i det gamla synkroniseringsgränssnittet.
Vi har lagt till i användargränssnittet för gruppåterskrivningsflödet för att be användarna om autentiseringsuppgifter eller för att konfigurera sina egna behörigheter med hjälp av ADSyncConfig-modulen om autentiseringsuppgifterna inte redan angavs i ett tidigare steg.
Vi har lagt till möjligheten att automatiskt skapa ett hanterat tjänstkonto för ett ADSync-tjänstkonto på en domänkontrollant.
Vi har lagt till möjligheten att ange och hämta microsoft Entra DirSync-funktionsgruppens tillbakaskrivning V2 i de befintliga cmdletarna:
- Set-ADSyncAADCompanyFeature
- Get-ADSyncAADCompanyFeature
Vi har lagt till två cmdletar för att läsa AWS API-versionen:
- Get-ADSyncAADConnectorImportApiVersion: Hämta AWS API-versionen för import
- Get-ADSyncAADConnectorExportApiVersion: Hämta AWS API-versionen för export
Vi har uppdaterat ändringsspårningen så att ändringar som gjorts i synkroniseringsregler nu spåras för att felsöka ändringar i tjänsten. Cmdleten Get-ADSyncRuleAudit hämtar spårade ändringar.
Vi har uppdaterat cmdleten Add-ADSyncADDSConnectorAccount i POWERShell-modulen ADSyncConfig så att en användare i gruppen ADSyncAdmin kan ändra Active Directory-domän Services Connector-kontot.
Felkorrigeringar
- Vi har uppdaterat inaktiverad förgrundsfärg för att uppfylla kraven på ljusstyrka i en vit bakgrund. Vi har lagt till fler villkor för navigeringsträdet för att ange förgrundstextfärgen till vit när en inaktiverad sida har valts för att uppfylla kraven på ljusstyrka.
- Vi har ökat kornigheten för cmdleten Set-ADSyncPasswordHashSyncPermissions.
- Vi har uppdaterat skriptet för PHS-behörigheter (Set-ADSyncPasswordHashSyncPermissions) med en valfri ADobjectDN-parameter.
- Vi har gjort en felkorrigering för tillgänglighet. Skärmläsaren beskriver nu UX-elementet som innehåller listan över skogar som en lista över skogar i stället för listan Över skogar.
- Vi har uppdaterat skärmläsarutdata för vissa objekt i Microsoft Entra Connect-guiden. Vi har uppdaterat hovringsfärgen för knappen för att uppfylla kontrastkraven. Vi har uppdaterat titelfärgen för Synchronization Service Manager för att uppfylla kontrastkraven.
- Vi har åtgärdat ett problem med att installera Microsoft Entra Connect från exporterad konfiguration med anpassade tilläggsattribut.
- Vi har lagt till ett villkor för att hoppa över kontrollen av tilläggsattribut i målschemat när synkroniseringsregeln tillämpas.
- Vi har lagt till lämpliga behörigheter för installationen om funktionen för tillbakaskrivning av grupp är aktiverad.
- Vi har korrigerat dubbletter av standardregelprioret för synkronisering vid import.
- Vi har åtgärdat ett problem som orsakade ett mellanlagringsfel under V2 API-deltaimporten för ett objekt i konflikt som reparerades via hälsoportalen.
- Vi har åtgärdat ett problem i synkroniseringsmotorn som gjorde att anslutningsutrymmen hade ett inkonsekvent länktillstånd.
- Vi har lagt till importräknare i Get-ADSyncConnectorStatistics-utdata.
- Vi har åtgärdat ett problem med att domänen inte kunde avväljas (valts tidigare) i vissa hörnfall under pass2-guiden.
- Vi har ändrat principimporten och exporten så att den misslyckas om den anpassade regeln har dubbla prioriteter.
- Vi har åtgärdat en bugg i domänvalslogik.
- Vi har åtgärdat ett problem med version 1.5.18.0 om du använder mS-DS-ConsistencyGuid som källankare och har klonat regeln In från AD – Gruppkoppling.
- Nya Microsoft Entra Connect-installationer använder tröskelvärdet för exportborttagning som lagras i molnet om det finns en tillgänglig och om det inte finns någon annan som skickas in.
- Vi har åtgärdat ett problem där Microsoft Entra Connect inte skulle läsa Active Directory displayName-ändringar av hybridanslutna enheter.
1.5.45.0
Frisläppningsstatus
2020-07-29: Släppt för nedladdning
Funktionella ändringar
Det här är en felkorrigeringsversion. Det finns inga funktionella ändringar i den här versionen.
Åtgärdade problem
- Vi har åtgärdat ett problem där administratören inte kan aktivera sömlös enkel inloggning om AZUREADSSOACC-datorkontot redan finns i Active Directory.
- Vi har åtgärdat ett problem som orsakade ett mellanlagringsfel under V2 API-deltaimporten för ett objekt i konflikt som reparerades via hälsoportalen.
- Vi har åtgärdat ett problem i import-/exportkonfigurationen där en inaktiverad anpassad regel importerades som aktiverad.
Nästa steg
Läs mer om hur du integrerar dina lokala identiteter med Microsoft Entra-ID.