„Azure AD Connect 1.1.880.0“ dabar palaiko „Windows Server Essentials 2019“ ir gali sukurti „Azure AD“ pasitikėjimą „AD FS“

„Windows“ / „Azure AD Connect 1.1.880.0“ dabar palaiko „Windows Server Essentials 2019“ ir gali sukurti „Azure AD“ pasitikėjimą „AD FS“ 2 minutes perskaityta

„Microsoft“



Rugpjūčio 1 dšv2018 m., „Microsoft“ išleido „Microsoft Azure Active Directory Connect“ V1.1.880.0 versiją. „Azure AD Connect“ iš esmės leidžia patogiai prijungti „Office 365“ ir „Azure AD“.

Vietinių katalogų integravimas su „Microsoft Azure AD“ tarnauja įvairiems tikslams. Jis ypač sukurtas tam, kad vartotojams būtų patogiau, suteikiant bendrą tapatybę norint pasiekti vietinius ir debesijos išteklius. Su šia naujausia integracija organizacijos ir vartotojai taip pat gali pasinaudoti:



  • Dabar įmonės gali suteikti vartotojams bendrą hibridinę tapatybę, skirtą debesų pagrindu veikiančioms ar vietinėms paslaugoms, naudodama „Windows Server Active Directory“ ir tada prijungdama ją prie „Azure Active Directory“.
  • Administratoriai taip pat gali suteikti sąlyginę prieigą vartotojams, turėdami vartotojo ir įrenginio tapatybę, programų išteklius, kelių veiksnių autentifikavimą ir tinklo vietą.
  • Naudodamiesi šia nauja integracija, vartotojams suteikiama galimybė bendrinti savo tapatybę iš „Office 365“ paskyrų į „Azure AD“, trečiųjų šalių programas ir „SaaS“ programas.
  • Tai gali padėti kūrėjams kurti programas, turinčias bendrą tapatybės modelį, ir leisti integruoti programas su vietinėmis „Azure“ arba „Active Directory“, skirtomis debesų programoms.

Naujos V1.1.880.0 versijos funkcijos ir patobulinimai

Pagal versijų istorija oficialiame „Microsoft“ puslapyje pateikiami šie nauji patobulinimai ir funkcijos:



  • „Ping Federate“ integracija dabar yra visuotinai prieinama.
  • „Azure AD“ pasitikėjimą dabar galima sukurti atsarginėje AD FS atsarginėje kopijoje kiekvieną kartą, kai atliekamas naujinimas. Be to, jis saugomas atskirame faile, kad prireikus būtų patogu juos laikyti.
  • Galima pašalinti pagrindinio el. Pašto adreso keitimo triktis ir slėpti paskyrą iš visuotinio adresų sąrašo.
  • Naujausias „SQL Server 2012 Native Client“ dabar įtrauktas.
  • Kai užduotyje „Keisti vartotojo prisijungimą“ perjungiate vartotojo prisijungimą į „Password Hash“ sinchronizavimą arba „Pass-through“ autentifikavimą, pagal numatytuosius nustatymus yra įjungtas žymėjimas „Besiūlis vienkartinis prisijungimas“.
  • Dabar palaikoma „Windows Server Essentials 2019“.
  • „Azure AD Connect Health“ agentas buvo atnaujintas į naujausią 3.1.7.0 versiją.
  • Jei naujinimo metu pasikeis bet kokie numatytųjų sinchronizavimo taisyklių pakeitimai, prieš taisyklių perrašymą apie tai bus pranešta administratoriui. Taigi vartotojas gali imtis taisomųjų veiksmų sustabdydamas naujovinimo procesą ir atnaujinti vėliau.
  • FIPS atitikimo problema yra geriau sprendžiama naujausioje versijoje.
  • Vartotojo sąsaja atnaujinta, kad būtų pagerintos vedlio federacijos užduotys.
  • Visos federacijos papildomos užduotys patogumo sumetimais yra sugrupuotos į vieną submeniu naujausiame naujinime.

Ištaisytos problemos

Naujausiame atnaujinime taip pat buvo ištaisytos kai kurios problemos ir klaidos:



  • AAD Connect Server parodė didelį procesoriaus naudojimą atnaujinus į .Net 4.7.2, dabar pataisytą.
  • Klaidos pranešimas, rodantis automatiškai išspręstą SQL aklavietės problemą, neberodomas
  • Dabar išspręstos kelios „Sync Service Manager“ ir „Sync Rules Editor“ pritaikymo neįgaliesiems problemos
  • Ištaisyta problema, dėl kurios kilo problemų, kai vartotojas vedlyje ėjo pirmyn / atgal
  • Dabar klaidų prevencija įmanoma, kai vedlys neteisingai perduoda daugiasluoksnius siūlus
  • STK ir NGC raktų leidimai („MSf-KeyCredentialLink“ atributas „WHfB“ naudotojo / įrenginio objektuose) dabar teisingai nustatyti
  • Dabar „Set-ADSyncRestrictedPermissions“ vadinamas teisingai
  • Pridėta parama suteikiant leidimą grupiniam rašymui „AADConnect“ diegimo vedlyje
  • Keičiant prisijungimo metodą iš „Password Hash Sync“ į „AD FS“, „Password Hash Sync“ dabar išjungtas.
  • Pridėtas IP F6 adresų patikrinimas AD FS konfigūracijoje
  • Atnaujino pranešimo pranešimą, kad būtų pranešta, jog egzistuoja konfigūracija
  • Pateikia geresnį klaidos pranešimą ir nuorodą į atitinkamus dokumentus

Galima perskaityti visą pakeitimų žurnalą čia