Azure AD Connect 1.1.880.0 tagad atbalsta Windows Server Essentials 2019 un var dublēt Azure AD uzticamību AD FS

Windows / Azure AD Connect 1.1.880.0 tagad atbalsta Windows Server Essentials 2019 un var dublēt Azure AD uzticamību AD FS 2 minūtes lasīts

Microsoft



1. augustāsv2018. gadā Microsoft izlaida Microsoft Azure Active Directory Connect V1.1.880.0 versiju. Azure AD Connect būtībā padara to ērtu Office 365 un Azure AD savienošanai.

Vietējo direktoriju integrēšana ar Microsoft Azure AD kalpo dažādiem mērķiem. Tas ir īpaši izstrādāts, lai lietotājiem būtu ērti, nodrošinot kopēju identitāti, lai piekļūtu vietējiem un mākoņa resursiem. Izmantojot šo jaunāko integrāciju, organizācijas un lietotāji var izmantot arī:



  • Uzņēmumi tagad var nodrošināt lietotājiem kopēju hibrīdo identitāti mākoņa vai vietējiem pakalpojumiem, izmantojot Windows Server Active Directory un pēc tam savienojot to ar Azure Active Directory.
  • Administratori var arī nodrošināt nosacītu piekļuvi lietotājiem ar lietotāja un ierīces identitāti, lietojumprogrammas resursiem, daudzfaktoru autentifikāciju un tīkla atrašanās vietu.
  • Izmantojot šo jauno integrāciju, lietotājiem ir atļauts kopīgot savu identitāti no kontiem Office 365 uz Azure AD, trešo pušu lietojumprogrammām un SaaS lietojumprogrammām.
  • Tas var palīdzēt izstrādātājiem veidot lietojumprogrammas, kurām ir kopīgs identitātes modelis, un var ļaut integrēt lietojumprogrammas ar lokālu Azure vai Active Directory mākoņdatošanas lietojumprogrammām.

Jaunas iespējas un uzlabojumi versijā V1.1.880.0

Saskaņā ar versiju vēsture Microsoft oficiālajā lapā sniegtie jaunie uzlabojumi un funkcijas ir iekļauti šajā versijā:



  • Ping Federate integrācija tagad ir vispārpieejama.
  • Azure AD uzticamību tagad var dublēt AD FS katru reizi, kad tiek veikts atjauninājums. Turklāt tas tiek uzglabāts atsevišķā failā, lai vajadzības gadījumā to varētu ērti uzglabāt.
  • Ir iespējams novērst primārās e-pasta adreses maiņu un slēpt kontu no globālā adrešu saraksta.
  • Tagad ir iekļauts jaunākais SQL Server 2012 vietējais klients.
  • Kad uzdevumā “Mainīt lietotāja pierakstīšanos” pārslēdzat lietotāja pierakstīšanos uz Password Hash Synchronization vai Pass-through Authentication, pēc noklusējuma ir iespējota izvēles rūtiņa Seamless Single Sign-On.
  • Tagad tiek atbalstīts Windows Server Essentials 2019.
  • Azure AD Connect Health aģents tika atjaunināts uz jaunāko versiju 3.1.7.0.
  • Ja jaunināšanas laikā ir iespējamas izmaiņas noklusējuma sinhronizācijas noteikumos, pirms noteikumu pārrakstīšanas par to tiks paziņots administrators. Tādējādi lietotājs var veikt koriģējošas darbības, pārtraucot jaunināšanas procesu un atsākt to kaut kad vēlāk.
  • FIPS atbilstības problēma ir labāk risināta jaunākajā versijā.
  • UI ir atjaunināts, lai uzlabotu vedņa federācijas uzdevumus.
  • Visi federācijas papildu uzdevumi ērtībai ir sagrupēti vienā apakšizvēlnē jaunākajā atjauninājumā.

Problēmas novērstas

Jaunākajā atjauninājumā ir novērstas arī dažas problēmas un kļūdas:



  • Pēc jaunināšanas uz .Net 4.7.2, kas tagad ir labots, AAD Connect Server parādīja lielu CPU izmantošanu.
  • Kļūdas ziņojums, kas parāda automātiski atrisinātu SQL strupceļa problēmu, vairs netiek rādīts
  • Tagad ir atrisinātas vairākas sinhronizācijas pakalpojumu pārvaldnieka un sinhronizācijas noteikumu redaktora pieejamības problēmas
  • Novērsta problēma, kas radīja problēmas, kamēr lietotājs vednī virzījās uz priekšu / atpakaļ
  • Kļūdu novēršana tagad ir iespējama, vednī nepareizi nododot vairākus pavedienus
  • STK un NGC atslēgu atļaujas (MSDS-KeyCredentialLink atribūts WHfB lietotāja / ierīces objektos) tagad ir pareizi iestatītas
  • ‘Set-ADSyncRestrictedPermissions’ tagad tiek izsaukts pareizi
  • Atbalsts, kas paredzēts AADConnect instalēšanas vedņa atļauju piešķiršanai grupas norakstīšanai, ir pievienots
  • Mainot pierakstīšanās metodi no Password Hash Sync uz AD FS, Password Hash Sync tagad ir atspējota.
  • Pievienota pārbaude IP F6 adresēm AD FS konfigurācijā
  • Atjaunināja paziņojuma ziņojumu, lai informētu, ka pastāv esoša konfigurācija
  • Nodrošina labāku kļūdas ziņojumu un saiti uz atbilstošo dokumentāciju

Pilnu izmaiņu žurnālu var nolasīt šeit