Azure AD Connect 1.1.880.0 вече поддържа Windows Server Essentials 2019 и може да архивира доверието на Azure AD в AD FS

Windows / Azure AD Connect 1.1.880.0 вече поддържа Windows Server Essentials 2019 и може да архивира доверието на Azure AD в AD FS 2 минути четене

Microsoft



На 1 августул2018 г., Microsoft пусна версия V1.1.880.0 на Microsoft Azure Active Directory Connect. Azure AD Connect основно го прави удобен за свързване на Office 365 и Azure AD.

Интегрирането на локални директории с Azure AD на Microsoft служи за различни цели. Той е специално проектиран да позволява удобство на потребителите чрез предоставяне на обща идентичност за достъп до местни и облачни ресурси. С тази най-нова организация за интеграция и потребителите могат също да се възползват от:



  • Компаниите вече могат да предоставят на потребителите обща хибридна идентичност за базирани в облак или локални услуги чрез лоста на Windows Server Active Directory и след това да го свържат към Azure Active Directory.
  • Администраторите могат също така да предоставят на потребителите условен достъп с идентичност на потребителите и устройствата, ресурси на приложения, многофакторно удостоверяване и местоположение в мрежата.
  • С тази нова интеграция потребителите имат възможност да споделят своята самоличност от акаунти в Office 365 до Azure AD, приложения на трети страни и приложения SaaS.
  • Той може да помогне на разработчиците при изграждането на приложения, които споделят общ модел на идентичност и може да позволи интегриране на приложения с локални Azure или Active Directory за приложения в облак.

Нови функции и подобрения във V1.1.880.0

Според история на версиите предоставени на официалната страница на Microsoft, в тази версия са включени следните нови подобрения и функции:



  • Интеграцията с Ping Federate вече е общодостъпна.
  • Доверието на Azure AD може да бъде архивирано сега в AD FS всеки път, когато се прави актуализация. Освен това се съхранява в отделен файл за удобно съхранение, когато е необходимо.
  • Отстраняване на неизправности при промяна на основен имейл адрес и скриване на акаунт от глобален списък с адреси е възможно.
  • Вече е включен най-новият SQL Server 2012 Native Client.
  • Когато превключите потребителския вход на синхронизация на хеш парола или преминаване през удостоверяване в задачата „Промяна на потребителския вход“, квадратчето за безпроблемно единично влизане е активирано по подразбиране.
  • Windows Server Essentials 2019 вече се поддържа.
  • Агентът Azure AD Connect Health е актуализиран до последната версия 3.1.7.0.
  • В случай на евентуални промени в правилата за синхронизиране по подразбиране по време на надстройка, администраторът ще бъде уведомен чрез предупреждение преди правилата да бъдат заменени. По този начин потребителят може да предприеме коригиращи действия, като спре процеса на надстройка и възобнови по-късно.
  • Проблемът със спазването на FIPS е по-добре обработен в последната версия.
  • Потребителският интерфейс се актуализира за подобряване на задачите за обединяване в съветника.
  • Всички допълнителни задачи на федерацията са групирани в едно подменю в последната актуализация за удобство.

Проблеми фиксирани

В последната актуализация са отстранени и някои проблеми и грешки:



  • AAD Connect Server показа висока употреба на процесора след надстройка до .Net 4.7.2, вече фиксирана.
  • Съобщение за грешка, показващо автоматично разрешен проблем с блокирането на SQL, който вече не се показва
  • Вече са решени няколко проблема с достъпността за Sync Service Manager и Sync Rules Editor
  • Фиксиран проблем, който създава проблеми, докато потребителят отиде напред / назад в съветника
  • Предотвратяването на грешки вече е възможно при неправилно предаване на много нишки в съветника
  • Разрешенията за STK и NGC ключове (атрибут msDS-KeyCredentialLink на обекти на потребител / устройство за WHfB) вече са правилно зададени
  • „Set-ADSyncRestrictedPermissions“ вече се извиква правилно
  • Добавена е поддръжка за предоставяне на разрешение за групов обратен запис в съветника за инсталиране на AADConnect
  • При промяна на метода за влизане от Password Hash Sync към AD FS, Password Hash Sync вече е деактивиран.
  • Добавена е проверка за IPv6 адреси в конфигурация на AD FS
  • Актуализирано съобщението за известие, за да информира, че съществува съществуваща конфигурация
  • Предоставя по-добро съобщение за грешка и връзка към съответната документация

Пълният дневник на промените може да бъде прочетен тук