Connector – Versionsveröffentlichungsverlauf
Connectors verknüpfen bestimmte verbundene Datenquellen mit Microsoft Identity Manager (MIM) und Microsoft Entra Connect. (In Forefront Identity Manager wurden Connectors als Verwaltungs-Agents bezeichnet.) Viele der Connectors sind in der Installation des MIM-Synchronisierungsdiensts und in der Installation von Microsoft Entra Connect eingeschlossen. Darüber hinaus werden weitere Connectors, z. B. an Verzeichnisserver von Drittanbietern, als separater Download ausgeliefert, sodass sie häufiger aktualisiert werden können, um Unterstützung für die Verbindung mit aktualisierten MIM-Versionen von Zielsystemen von Drittanbietern hinzuzufügen.
Hinweis
Dieses Dokument ist in erster Linie nur für MIM-Connectors vorgesehen. Sofern in diesem Dokument nicht explizit aufgerufen wird, werden diese Connectors für die Installation auf Microsoft Entra Connect nicht unterstützt.
Dieses Dokument listet alle Versionen des veröffentlichten generischen Connectors-Pakets für MIM auf. Eine Liste der Connectors, die mit MIM unterstützt werden, finden Sie unter unterstützten Connectors in MIM 2016 SP2.
Verwandte Links:
- Die neuesten Connectors herunterladen
- Referenzdokumentation zu Graph Connector
- Referenzdokumentation zu generischem CSV-Connector
- Generischer LDAP-Connector – Referenzdokumentation
- Referenzdokumentation zu generischem SQL Connector
- Schrittweise Referenzdokumentation für generischen SQL Connector
- Web Services-Connector – Referenzdokumentation
- PowerShell-Connector – Referenzdokumentation
- Lotus Domino-Connector – Referenzdokumentation
- Referenzdokumentation zum SharePoint-Benutzerprofilspeicher-Connector
April 2024
- Forefront Identity Manager Connector für Das Ende des Supports für Microsoft Azure Active Directory; siehe Migrieren eines Microsoft Entra-Bereitstellungsszenarios vom FIM Connector für Microsoft Entra ID zu Microsoft Entra Connect oder MIM Graph Connector.
1.1.2038.0 (März 2024)
Behobene Probleme
- Generischer CSV-Connector (Vorschau)
- Es wurde ein Konflikt mit dem generischen LDAP-Connectorinstallationsprogramm behoben.
Technische Updates
Alle Connectors
- Migration zu .NET 4.6.2.
Graph Connector
- Verbesserte Delta-Importstrategie für gefilterte Objekte
- Migration zur MSAL-Authentifizierungsbibliothek.
Webdienstconnector
- Erzwungene Überprüfung der Zertifizierungssperrliste für HTTPS-Verbindungen
Lotus Domino-Connector
1.1.2036.0 (März 2024)
Behobene Probleme
- Generischer CSV-Connector (Vorschau)
- Es wurde ein Problem mit Codierungstypen behoben, die während exportvorgängen ausgewählt wurden.
- Ein Problem mit importierten distinguishen Namen von referenzierten Objekten wurde behoben.
1.1.2031.0 (März 2024)
Neuer Connector
- Erste Version des generischen CSV-Connectors (Vorschau)
- Unterstützte CSV-Dateien – Dieser Connector unterstützt die Verwaltung von Benutzern (erforderlich) und Gruppen (optional) über die Konfiguration von drei CSV-Dateien:
- CSV-Datei für Benutzer
- CSV-Datei für Gruppen
- CSV-Datei für Gruppenmitglieder
- Pre/Post Operation Processing mit PowerShell – Dieser Connector unterstützt die Konfiguration von bis zu vier (4) PowerShell-Skripts, um die Vor- oder Nachbearbeitung von Benutzer- und Gruppenidentitätsdaten vor oder nach Importen oder Exporten zu erleichtern.
- CSV-Dateicodierung unterstützt - Der Connector unterstützt alle Standard-(oder installierten) Servercodierungstypen: (z. B. Unicode, UTF-8, UTF-7, ASCII usw.)
- Unterstützte CSV-Felddatentypen – Der Connector unterstützt die folgenden Attributdatentypen: Binärdateien (als Base64-Zeichenfolgen), Booleane (als True/False), Ganze Zahlen, Zeichenfolgen und mehrwertige Zeichenfolgen und Verweise.
- Unterstützung für CSV-Feldtrennzeichen, Textqualifizierung und mehrwertige Zeichenfolgen- und Referenzattribute.
- Unterstützte CSV-Dateien – Dieser Connector unterstützt die Verwaltung von Benutzern (erforderlich) und Gruppen (optional) über die Konfiguration von drei CSV-Dateien:
1.1.2025.0 (August 2023)
Erweiterungen
Behobene Probleme
Generischer LDAP-Connector
- Verbesserte Behandlung doppelter Einträge im OpenLDAP-Zugriffsprotokoll.
Generischer SQL-Connector
- Ein Problem mit der Spalte "Elementtyp" wurde beim Export nicht auffüllt.
- Verbesserte Fehlerbehandlung für MySQL-tabellenbasierte Import- und Exportstrategien.
1.1.2005.0 (Mai 2022)
Erweiterungen
Generischer LDAP-Connector
- Unterstützung für benutzerdefinierten EntryUUID OpenLDAP-Anker hinzugefügt
Hinweis
Erfordert MIM-Synchronisierungsdienst-Buildversion 4.6.607.0 oder höher und den folgenden Registrierungsschlüssel konfiguriert: HKLM\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Synchronization Service\IgnoreMissingObjectTypeForGLDAP = 1 (DWORD)
- Unterstützung für Unicode-Zeichen in Kennworthashes hinzugefügt, die an OpenLDAP gesendet werden
- Unterstützung für Int32-ganzzahlige Attribute hinzugefügt
Graph Connector
- Die in den v1.0- und Beta-Endpunkten erkannten Objekttypen wurden aktualisiert, wodurch unterstützung für den administrativeUnit-Objekttyp im Betaendpunkt hinzugefügt wird.
- Verbesserte Schemaermittlung zum Ausschließen von Attributen, die vom /delta-Endpunkt von Graph nicht unterstützt werden
- Unterstützung für Int64-ganzzahlige Attribute hinzugefügt
Generischer SQL-Connector
- Unterstützung für Die PostgreSQL-Datenbank hinzugefügt
- Unterstützung für Tabellen- und Spaltennamen mit Groß-/Kleinschreibung hinzugefügt
Hinweis
Generischer SQL-Connector konvertiert Tabellennamen und Spaltennamen nicht mehr automatisch in Großbuchstaben. Wenn beim Upgrade die Groß- und Kleinschreibung beachtet wurde und die Namen von Tabellen oder Spalten nach der Installation dieser Version die Konfiguration überprüft haben, um sicherzustellen, dass die Tabellen- und Spaltennamen in der Connectorkonfiguration mit der der Datenbank übereinstimmen.
Behobene Probleme
Generischer LDAP-Connector
- Ein Problem mit dem Delta-Import vom OpenDS-Verzeichnisserver wurde behoben.
Graph Connector
- Ein Fehler mit Löschvorgängen von Erweiterungsattributen wurde beim Delta-Import nicht verarbeitet
- Eine Regression mit der Benutzerkennworteigenschaft beim Erstellen von Benutzern wurde behoben.
1.1.1610.0 (September 2021)
Erweiterungen
- PowerShell-Connector
- Es wurde ein Timeoutwert in Connectoreigenschaften hinzugefügt, um lange ausgeführte Skripts zu beenden und Verbinderfrierungen zu verhindern.
- Generischer SQL-Connector
- Unterstützung für abfragebasierte Exportstrategien für andere Arten von Datenquellen hinzugefügt, z. B. PostgreSQL
Behobene Probleme
Lotus Notes Connector
- Es wurde ein Problem mit nicht druckbaren Zeichen behoben, die nach dem Löschen von mehrwertigen Zeichenfolgenattributen verbleiben.
Generischer LDAP-Connector
- Ein Problem mit der Kerberos-Authentifizierung wurde behoben, indem die dreiteilige SPN-Authentifizierung für LDAP-Verbindungen aktiviert wurde.
- Ein Problem mit einem Dropdownmenü wurde behoben, das das Hashing von OpenLDAP-Kennwörtern ermöglicht.
- Verbesserte Verarbeitung von LDAP-Schemaklassen, geerbte Klassen werden jetzt verarbeitet, wenn sich die übergeordnete Klasse im Bereich befindet.
August 2021
Updates
- Forefront Identity Manager Connector für Microsoft Azure Active Directory veraltet
- Vorhandene Bereitstellungen sollten zu Azure AD Connect, Azure AD Connect Sync oder microsoft Graph Connector migriert werden.
1.1.1431.0 (März 2021)
Erweiterungen
- Generischer LDAP-Connector
- Option zum Hashen von Kennwörtern vor dem Senden an OpenLDAP hinzugefügt
- Verbesserte Verarbeitung von Oracle Unified Directory-Delta-Importeinträgen
- Webservices-Connector
- Unterstützung für TLS 1.2 hinzugefügt
1.1.1381.0 (Februar 2021)
Behobene Probleme
- Graph Connector
- Es wurde ein Problem mit mehrwertigen Zeichenfolgenattributen behoben, die beim Senden von B2B-Einladungen falsch behandelt wurden.
- Generischer LDAP-Connector
- Verbesserte Verarbeitung von Oracle Unified Directory-Änderungsprotokolleinträgen
1.1.1347.0 (Dezember 2020)
Behobene Probleme
- Graph Connector
- Ein Problem mit dem fehlerhaften Senden von B2B-Einladungen beim Erstellen einer E-Mail-aktivierten Gruppe oder eines Kontakts wurde behoben.
1.1.1346.0 (November 2020)
Behobene Probleme
- Graph Connector
- Ein Problem mit der Beschädigung des lokalen Connectorcaches wurde behoben, wodurch Delta-Importausführungsfehler verursacht wurden.
- Es wurde ein Problem mit duplizierten Einträgen behoben, die während des vollständigen Importlaufs von Connector gemeldet wurden, was Ermittlungsfehler verursachte.
- Ein Problem mit einem falschen Import komplexer Datentypen wurde behoben, z. B. employeeOrgData
- Generischer SQL-Connector
- Ein Problem mit einem FEHLER bei der nativen SQL-Authentifizierung aufgrund von DSN-Verbindungszeichenfolge-Eigenschaft TrustedConnection wurde auf "false" festgelegt.
- Generischer LDAP-Connector
- Ein Problem mit openLDAP accessLog-Einträgen, die beim Delta-Import verarbeitet werden, wurde behoben, was zu falschen Änderungen der Gruppenmitgliedschaft und anderen Fehlern führte.
1.1.1302.0 (September 2020)
Behobene Probleme
- Graph Connector
- Ein Problem mit der Schemaaktualisierung für /Beta-Endpunkt wurde behoben.
1.1.1301.0 (August 2020)
Behobene Probleme
- Graph Connector
- Ein Fehler mit Importfehlern wurde behoben, der durch den leeren UserType-Attributwert verursacht wurde.
- Es wurde ein Fehler behoben, bei dem der Connectorcache für Delta-Importfehler aufgrund von Ermittlungsfehlern nicht lesbar war.
- Dienst- und Proxy-gemeldete Timeouts können automatisch wiederholt werden
- Aktualisierte Schemaermittlung für /beta-Endpunkt
Erweiterungen
Graph Connector
- Unterstützung für das Lesen und Schreiben von Werten für benutzerdefinierte Verzeichniserweiterungsattribute hinzugefügt
- Unterstützung für das Lesen von Dienstprinzipalmitgliedern von Gruppen im /beta-Endpunkt hinzugefügt
- Leistungsverbesserungen für die Delta-Importausführung im Zusammenhang mit der Schemaermittlung
- Graph-Connector kann jetzt externe Mitgliederbenutzer einladen
Hinweis
Wenn Sie in Build 1.1.1170.0 des Connectors Gastseinladungen verwendet haben, aktualisieren Sie Ihre Synchronisierungsregeln mit der folgenden Logik:
- Ausgehende Flüsse
- Ein Benutzer wird beim Exportieren der Erstellung des Benutzers eingeladen, und der Export enthält ein Mail-Attribut , jedoch kein UserPrincipalName-Attribut. Wenn der UserPrincipalName angegeben wird, wird ein Benutzer erstellt und nicht eingeladen.
- Das UserType-Attribut definiert nur, ob ein Benutzer Mitglied oder Gast wird (ist standardmäßig "Member" festgelegt).
- Eingehende Flüsse
- UserPrincipalName-Attributwerte externer Benutzer werden "as-is" gerendert.
1.1.1170.0 (April 2020)
Behobene Probleme
- Generischer SQL-Connector
- Ein Fehler mit abfragebasierter Exportstrategie und Aktualisierungen mit mehrwertigen Attributen wurde behoben.
- Lotus Notes Connector
- Der AdminP-Prozess löscht die Gruppen nicht mehr aus sekundären Notizenadressbüchern. Stattdessen werden direkte Löschvorgänge verwendet.
- Generischer LDAP-Connector
- Ein Fehler mit LDAP-Verzeichnisoperationsattributen wurde behoben, z. B. pwdUpdateTime, nicht im Schema sichtbar
Erweiterungen
Graph Connector
- UPNs von externen Gastbenutzern werden nicht mehr "as-is" gerendert, sondern im Connectorbereich angezeigt, um wie E-Mails aussehen zu können.
- Unterstützung für die Bereitstellung von B2B-Gastbenutzern hinzugefügt
Um B2B-Gastbenutzer einzuladen, müssen Sie:
- Erteilen von Berechtigungen zum Einladen von Gästen zu Ihrer Microsoft Entra-ID-Anwendung, die dem Graph-Connector zugeordnet ist
- Vollständiger Connectorkonfigurationsabschnitt zum Einladen externer Benutzer: Festlegen der Einladungsumleitungs-URL (obligatorisch) und Auswählen, ob Einladungs-E-Mails gesendet werden sollen
- Festlegen von obligatorischen Attributen in Ihrer Ausgehenden Synchronisierungsregel:
- "Guest"=>userType (nur anfänglicher Fluss)
- externe E-Mail-Adresse=>userPrincipalName
- CustomExpression("CN="+csObjectID+",OBJECT=user")=>dn (nur anfänglicher Fluss)
- csObjectID=>id (nur anfänglicher Fluss)
1.1.1130.0 (Februar 2020)
Behobene Probleme
Graph Connector
- Der Export schlägt nicht mehr fehl, wenn versucht wird, ein Mitglied zu einer Gruppe hinzuzufügen, die bereits hinzugefügt wurde.
- Die Unterstützung des virtuellen Attributs "export_password" wurde behoben, es muss kein "Kennwort"-Attributfluss mehr eingerichtet werden.
- Fester Exportfluss von mehrwertigen Zeichenfolgenattributen
- Es wurden mehrere Fehler behoben, die sich auf den Deltaimport auswirken
- Verschiedene potenzielle Datetime-Formatfehler behoben
Generischer SQL-Connector
- Verschiedene Fehler bei der Benutzeroberfläche wurden behoben
- Fehler beim Behandeln falscher Verweise beim Delta-Import
- Es wurde ein Fehler mit SQL Änderungsnachverfolgung Delta-Importstrategie und mehrwertigen Tabellen behoben, um Änderungen der Gruppenmitgliedschaft ordnungsgemäß zu importieren.
- Ein Fehler wurde behoben, bei dem Attributwerte beim Export nicht gelöscht wurden.
- Ein Fehler mit dem letzten Element des mehrwertigen Verweisattributes wurde beim Export nicht gelöscht.
- Ein Fehler mit der Schemaaktualisierung wurde behoben, wodurch Referenzattribute auf Zeichenfolgen festgelegt wurden.
- Ein Fehler mit gespeicherten Prozedurparameterwerten wurde behoben, die auf 397 Bytes abgeschnitten wurden.
- Ein Fehler mit Oracle-Tabellen und Ansichten-Schemaerkennung wurde behoben, bei dem die Groß-/Kleinschreibung beachtet wird.
Lotus Notes Connector
- Leistung beim Importieren von Gruppenmitgliedern verbessert
- Der vollständige Import schlägt nicht mehr mit 'Null-Verweisfehlern' fehl.
- Ein Fehler beim Löschen des Notizenpostfachs beim Festlegen der ACL wurde behoben.
- Leere Gruppennamen verursachen keine Delta-Importfehler mehr
- Ein Fehler mit nicht druckbaren Zeichen wurde behoben, die nach dem Löschen von Zeichenfolgenwerten in Attributen verbleiben
Generischer LDAP-Connector
- Der Delta-Import zeigt keinen 'replace'-Literalwert mehr an, wenn kein Wert im Quelländerungsprotokoll festgelegt wird.
Erweiterungen
- Graph Connector
- Unterstützung für souveräne Clouds und Möglichkeit zum Konfigurieren von Anmelde- und Graph-Ressourcen-URLs hinzugefügt
- Nicht unterstützte Attribute werden nach der Schemaermittlung herausgefiltert und in Connectoreigenschaften ausgeblendet.
4.4.1800.1 (Juli 2019)
Erweiterungen
- SharePoint-Benutzerprofilspeicher-Connector
- Unterstützung für SharePoint Server 2019 hinzugefügt. Der Connector steht als Download im Microsoft Download Center zur Verfügung.
1.1.953.0 (Juni 2019)
Behobene Probleme
Generischer LDAP-Connector
- Der Delta-Import schlägt nicht mehr fehl, wenn das Feld "Änderungen" in Oracle Internet Directory leer ist.
Generischer SQL-Connector
- Ein Problem mit der benutzerdefinierten SQL-Abfrageimportstrategie mit startIndex- und EndIndex-Parametern wurde behoben, was dazu führt, dass nur die erste Seite importiert wird.
- Es wurde ein Problem mit der Importstrategie für Tabellen/Ansichten beim Lesen von MS SQL behoben, was dazu führte, dass nur die erste Seite importiert wurde.
Graph Connector:
- Organisationskontakte werden jetzt ordnungsgemäß behandelt. E-Mails fehlen nicht mehr.
- Ein Problem mit Import- und Exportvorgängen des Manager-Attributs wurde behoben. Der Connector schlägt nicht mehr fehl, wenn der Manager leer ist. Der Managerwert wird ordnungsgemäß in der Microsoft Entra-ID aktualisiert.
- Ein Problem mit dem Delta-Import leerer Werte wurde behoben.
- Es wurde ein Problem behoben, bei dem der Connector beim Delta-Import abstürzte, wenn die lokale Cachedatei beschädigt ist.
- Es wurden mehrere Probleme beim falschen Export leerer Werte behoben oder wenn sich nur Attributwert ändert.
- Connector behandelt jetzt Lösch-/Add-Vorgänge für dasselbe Attribut während der ordnungsgemäßen Ausführung des Exports
- Es wurden mehrere Probleme mit dauerhaft ausgeführten Importen und Exporten behoben, wenn Zugriffstoken während der Connectorausführung ablaufen. Connector erneuert jetzt Zugriffstoken bei Bedarf ohne Fehler
- Es wurde ein Problem behoben, bei dem das letzte Mitglied einer Gruppe nicht gelöscht wurde.
Erweiterungen
- Generischer SQL-Connector
- commandTimeout-Parameter eines Datenlesers ist so festgelegt, dass es mit dem Timeout des Connectors übereinstimmt. Wenn Sie über lange ausgeführte Abfragen verfügen und mehr als 30 Sekunden dauern, können Sie den Parameterwert "Command Timeout" im Abschnitt "Konnektivität" erhöhen.
- Graph Connector:
- Die vollständige Importstrategie für die Multithread-Gruppenmitgliedschaft wurde hinzugefügt, um die Importleistung zu verbessern. Delta-Import bleibt singlethreaded-Vorgang
- Unterstützung für komplexe Schematypen hinzugefügt, die resultierende Attribute wie OnPremisesExtentionAttributes.* jetzt verfügbar sind
- Unterstützung für export_password Attribut hinzugefügt, um Exportänderungen nicht importierte Fehler zu vermeiden und das anfängliche Kennwort nicht im Connectorbereich anzuzeigen. Das Verhalten ähnelt anderen ECMA2-Connectors.
- Ein Handler zur Unterstützung der HTTP-Anforderungseinschränkung wurde hinzugefügt. Wenn das Replikat der Microsoft Entra-ID zu viele Anforderungen von einem Client empfängt, antwortet es möglicherweise mit "Retry-After"-Anweisung. Verbinder hält an und wiederholungen, anstatt fehlschlagen zu müssen
- Das Delta-Importprofil wird nicht mehr gestartet, wenn Abfragefilter definiert sind. Wenn Sie nur bestimmte Objekte aus der Microsoft Entra-ID importieren möchten, z. B. Benutzer mit dem Nachnamen, der mit A* beginnt, wird die Delta-Importfunktionalität blockiert.
1.1.913.0 (Januar 2019)
Behobene Probleme
- Generisches SQL:
- Ein Regressionsfehler für den generischen SQL-Connector wurde behoben, bei dem nur die ersten 5.000 Objekte gelesen wurden.
- Graph Connector:
- Es wurde ein Problem behoben, bei dem der Graph-API-Connector nicht von einem Mandanten gelesen/geschrieben oder einen neuen Connector erstellt hat, wenn die Betaoption für die Konnektivität ausgewählt wurde.
Erweiterungen
Graph Connector:
- Legen Sie das TLS 1.2-Protokoll als Standard für den Graph-Connector fest.
Generischer SQL-Connector:
- Generischer SQL Connector wird jetzt für die Verwendung mit Oracle 12c und Oracle 18c unterstützt.
1.1.911.0
Hinweis
Diese Connectorbuildversion ist nur für die Verwendung in Microsoft Entra Connect-Bereitstellungen vorgesehen und wird nicht für die Verwendung in MIM-Bereitstellungen bereitgestellt.
Im Vergleich zur vorherigen Connectorversion enthält sie keine Verbesserungen oder Updates für MIM-Kunden.
- Aktualisiert die nicht standardmäßigen Connectors (z. B. generic LDAP Connector und Generic SQL Connector), die mit Microsoft Entra Connect ausgeliefert wurden.
1.1.861.0
Behobene Probleme
Ändern von Titeln für alle Connectorsetups von "Forefront zu Microsoft"
Lotus Notes:
- Fehler in COM mit Lotus geben manchmal keine Fehler zurück.
LDAP (generisch):
- Gldap Extra-Symbol für DI mit PING-Verzeichnisserver
Webdienste (generisch):
- Fehler beim Exportieren der JSON-Analyse
SQL (generisch):
- Binäres Attribut exportieren
- Objekttypen können keine Teilzeichenfolgen voneinander sein.
- Änderungen in der mehrwertigen Tabelle werden im Vorgang von "Delta-Import" nicht nachverfolgt, wenn "Delta-Strategie" auf "Änderungsnachverfolgung" festgelegt ist.
Graph Connector(Öffentliche Vorschau)
- Fehler bei Gruppenlöschungen
- Benutzer-Agent auf HTTP-Header aktualisiert
- Der Connector überprüft keine Client-ID und keinen geheimen Clientschlüssel.
- Der gespeicherte Mandantenname sollte gekürzt werden.
Erweiterungen
Lotus Notes: *Hinzufügen der Möglichkeit zum Erhöhen des Timeouts über die Benutzeroberfläche
Graph Connector(Public Preview) *Password attribute is filtered on Import to eliminate 'Export-not-reimported. *Fügen Sie Unterstützung für $filter Abfrageparameter hinzu : Beschränkt auf Vorgänge mit allen Filtern, die in der Delta-Abfrage funktionieren, funktioniert auch im Connector *Aktualisiert, um nextLink direkt zu verwenden, anstatt skipToken für Paging-Details hier zu extrahieren
1.1.830.0
Behobene Probleme
Gelöstes ConnectorsLog System.Diagnostics.EventLogInternal.InternalWriteEvent("Nachricht: Ein an das System angefügtes Gerät funktioniert nicht")
In dieser Version von Connectors müssen Sie die Bindungsumleitung von 3.3.0.0-4.1.3.0 auf 4.1.4.0 in miiserver.exe.config aktualisieren.
Webdienste (generisch):
- Die ungültige JSON-Antwort konnte nicht im Konfigurationstool gespeichert werden.
SQL (generisch):
- Beim Export wird stets nur eine Updateabfrage für den Löschvorgang generiert. Ein Feature zum Generieren einer Löschabfrage wurde hinzugefügt.
- Die SQL-Abfrage, die Objekte für den Vorgang des Delta-Imports abruft, wenn "Delta-Strategie" auf "Änderungsnachverfolgung" festgelegt wurde. In dieser Implementierung bekannte Einschränkung: Der Delta-Import mit dem Modus "Änderungsnachverfolgung" verfolgt keine Änderungen in mehrwertigen Attributen.
- Das Problem mit der Behandlung von System.ArgumentException bei der Implementierung von OUTPUT-Parametern durch SP wurde behoben.
- Falsche Abfrage zum Ausführen des Exportvorgangs in das Feld des varbinary(max) -Typs
- Das Problem, dass die parameterList-Variable zweimal initialisiert wird (in den Funktionen ExportAttributes und GetQueryForMultiValue), wurde behoben.
1.1.649.0 (AADConnect 1.1.649.0)
Behobene Probleme
Lotus Notes:
- Option zum Filtern benutzerdefinierter Zertifizierer
- Beim Importieren der Klasse „ImportOperations“ wurde die Definition korrigiert, welche Vorgänge im Modus „Ansichten“ und im Modus „Suche“ ausgeführt werden können.
LDAP (generisch):
- Das Verzeichnis „OpenLDAP“ verwendet DN als Anker, statt „entryUUI“. Neue Option für GLDAP-Connector, mit der Verankerung geändert werden kann
SQL (generisch):
- Fixer Export in ein Feld eines varbinary(max) -Typs.
- Beim Hinzufügen von Binärdaten aus einer Datenquelle zum CSEntry-Objekt tritt ein Fehler bei der DataTypeConversion-Funktion bei null Bytes auf. Korrigierte DataTypeConversion-Funktion der CSEntryOperationBase-Klasse.
Erweiterungen
- Generisches SQL:
- Die Möglichkeit zum Konfigurieren des Ausführungsmodus für gespeicherte Prozeduren mit benannten oder nicht benannten Parametern wurde hinzugefügt.
- Auf der Seite "Globale Parameter" gibt es nun ein Kontrollkästchen mit der Bezeichnung "Benannte Parameter verwenden", um eine gespeicherte Prozedur auszuführen.
- HINWEIS: Die Möglichkeit, gespeicherte Prozeduren mit benannten Parametern auszuführen, funktioniert nur für IBM DB2- und MSSQL-Datenbanken und nicht für Oracle und MySQL, da MySQL oder der ODBC-Treiber für Oracle die Verwendung benannter Parameter in gespeicherten Prozeduren nicht unterstützt.
- Die Möglichkeit zum Konfigurieren des Ausführungsmodus für gespeicherte Prozeduren mit benannten oder nicht benannten Parametern wurde hinzugefügt.
1.1.604.0 (AADConnect 1.1.614.0)
Behobene Probleme
- Generische Webdienste:
- Ein Problem, das die Erstellung eines SOAP-Projekts verhindert, wenn zwei oder mehr Endpunkte vorhanden sind, wurde behoben.
- Generisches SQL:
- Bei Importvorgängen wurde die GSQL beim Speichern des Verbindungsraums nicht ordnungsgemäß konvertiert. Das Standardformat für Datum und Uhrzeit für den GSQL-Verbinderbereich wurde von "yyyy-MM-dd hh:mm:ssZ" in "yyyy-MM-dd HH:mm:ssZ" geändert.
1.1.551.0 (AADConnect 1.1.553.0)
Behobene Probleme
Webdienste (generisch):
- Das SConfig-Tool hat das JSON-Array nicht ordnungsgemäß aus der "Beispielanforderung" für die REST-Dienstmethode konvertiert. Dadurch wurden Probleme bei der Serialisierung dieses JSON-Arrays für die REST-Anforderung verursacht.
- Web Service Connector Configuration Tool unterstützt die Verwendung von Leerzeichen in JSON-Attributnamen nicht.
- Ein Ersetzungsmuster kann der Datei WSConfigTool.exe.config manuell hinzugefügt werden, z. B.
<appSettings> <add key="JSONSpaceNamePattern" value="__" /> </appSettings>
Hinweis
Der JSONSpaceNamePattern-Schlüssel ist erforderlich, da beim Export die folgende Fehlermeldung angezeigt wird: „Ein leerer Name ist unzulässig.“.
- Ein Ersetzungsmuster kann der Datei WSConfigTool.exe.config manuell hinzugefügt werden, z. B.
Lotus Notes:
Wenn die Option " Benutzerdefinierte Zertifikate für Organisations-/Organisationseinheiten zulassen" deaktiviert ist, schlägt der Connector beim Export (Update) fehl, nachdem der Exportfluss alle Attribute nach Domino exportiert wurde, aber zum Zeitpunkt des Exports wird eine KeyNotFoundException an "Sync" zurückgegeben.
- Dies geschieht, da der Umbenennungsvorgang fehlschlägt, wenn versucht wird, DN (UserName-Attribut) durch Ändern eines der folgenden Attribute zu ändern:
- LastName
- FirstName
- MiddleInitial
- AltFullName
- AltFullNameLanguage
- ou
- altcommonname
- Dies geschieht, da der Umbenennungsvorgang fehlschlägt, wenn versucht wird, DN (UserName-Attribut) durch Ändern eines der folgenden Attribute zu ändern:
Wenn die Option zum Zulassen benutzerdefinierter Zertifizierer für Organisationen/Organisationseinheiten aktiviert ist, die erforderlichen Zertifizierer aber noch leer sind, tritt ein KeyNotFoundException-Fehler auf.
Erweiterungen
- Generisches SQL:
- Szenario: überarbeitet implementiert: „*“-Feature
- Lösungsbeschreibung: geänderter Ansatz für die Behandlung referenzierter, mehrwertiger Attribute
Behobene Probleme
Webdienste (generisch):
- Serverkonfiguration kann nicht importiert werden, wenn WebService Connector vorhanden ist
- Der WebService-Connector funktioniert nicht mit mehreren Webdiensten.
SQL (generisch):
- Für referenzierte Einzelwertattribute werden keine Objekttypen aufgeführt.
- Der Deltaimport bei der Strategie der Änderungsnachverfolgung löscht Objekte, wenn der Wert aus der mehrwertigen Tabelle entfernt wird.
- OverflowException im GSQL-Connector mit DB2 bei AS/400
Lotus Notes:
- Eine Option zum Aktivieren/Deaktivieren der Suche von Organisationseinheiten vor dem Öffnen der Seite „GlobalParameters“ wurde hinzugefügt.
1.1.443.0
Veröffentlicht: März 2017
Erweiterungen
- Generische SQL:
Scenario-Symptome: Es ist eine bekannte Einschränkung mit dem SQL-Connector, bei der wir nur einen Verweis auf einen Objekttyp zulassen und einen Querverweis mit Elementen erfordern.
Lösungsbeschreibung: Im Verarbeitungsschritt für Verweise, bei denen die Option „*“ ausgewählt wird, werden ALLE Kombinationen von Objekttypen an das Synchronisierungsmodul zurückgegeben.
Wichtig
- Es werden viele Platzhalter erstellt.
- Es muss sichergestellt werden, dass die Benennung objekttypübergreifend eindeutig ist.
Generic LDAP:
Scenario: When only few containers are selected in specific partition, then the search still be done in whole partition. Spezifisch wird nach dem Synchronisierungsdienst gefiltert, aber nicht nach MA, was zu Leistungsbeeinträchtigungen führen kann.Lösungsbeschreibung: Der Code des GLDAP-Connectors wurde geändert, um es zu ermöglichen, dass jeweils alle Container und Suchobjekte durchlaufen werden, anstatt die gesamte Partition zu durchsuchen.
Lotus Notes:
Szenario: Unterstützung für das Löschen von Domino-E-Mails zum Entfernen einer Person während eines Exportvorgangs.
Lösung: Unterstützung eines konfigurierbaren E-Mail-Löschvorgangs zum Entfernen einer Person während eines Exportvorgangs.
Behobene Probleme
Webdienste (generisch):
Wenn Sie die Dienst-URL in sap WSconfig-Standardprojekten über das WebService-Konfigurationstool ändern, tritt der folgende Fehler auf: Ein Teil des Pfads konnte nicht gefunden werden.
'C:\Users\cstpopovaz\AppData\Local\Temp\2\e2c9d9b0-0d8a-4409-b059-dceeb900a2b3\b9bedcc0-88ac-454c-8c69-7d6ea1c41d17\cfg.config\cloneconfig.xml'.
LDAP (generisch):
- GLDAP Connector sieht nicht alle Attribute in AD LDS
- Fehler im Assistenten, wenn für das LDAP-Verzeichnisschema keine UPN-Attribute erkannt werden
- Fehler bei Delta-Importen mit Erkennungsfehlern, die während des vollständigen Imports nicht vorhanden sind, wenn das Attribut "objectclass" nicht ausgewählt ist
- Auf einer Konfigurationsseite "Partitionen und Hierarchien konfigurieren" werden keine Objekte angezeigt, die den Typ der Partition für Novel-Server im Allgemeinen entsprechen.
LDAP MA (generisch) entspricht. Es wurden nur Objekte der RootDSE-Partition angezeigt.
SQL (generisch):
- Fehler vom Typ „Wasserzeichen für SQL (generisch): Mehrwertiges Attribut für Deltaimport nicht importiert“ behoben
- Beim Exportieren von gelöschten/hinzugefügten Werten von mehrwertigen Attributen werden diese in der Datenquelle nicht gelöscht/hinzugefügt.
Lotus Notes:
- Ein spezifisches Feld für den „Vollständigen Namen“ wird im Metaverse richtig angezeigt, aber beim Exportieren nach Notes ist der Wert für das Attribut ein Nullwert oder leer.
- Fehler aufgrund von doppeltem Zertifizierer behoben
- Wenn das Objekt ohne Daten im Lotus Domino Connector mit anderen Objekten ausgewählt wird, wird der Discovery-Fehler beim Ausführen des Vollständigen Imports angezeigt.
- Wenn der Delta-Import auf dem Lotus Domino Connector ausgeführt wird, gibt der Microsoft.IdentityManagement.MA.LotusDomino.Service.exe-Dienst manchmal einen Anwendungsfehler zurück.
- Die Gruppenmitgliedschaft funktioniert insgesamt einwandfrei und wird beibehalten, außer wenn der Export ausgeführt wird, um zu versuchen, einen Benutzer aus der Mitgliedschaft zu entfernen, wird er mit einem Update als erfolgreich angezeigt, aber der Benutzer wird nicht tatsächlich aus der Mitgliedschaft in Lotus Notes entfernt.
- Eine Möglichkeit, den Exportmodus als "Anfügeelement unten" auszuwählen, wurde in der Konfigurations-GUI von Lotus MA hinzugefügt, um während des Exports für mehrwertige Attribute neue Elemente unten anzufügen.
- Der Connector fügt die erforderliche Logik zum Löschen der Datei aus dem Mailordner und dem ID-Tresor hinzu.
- Das Löschen der Mitgliedschaft für übergreifende NAB-Member funktioniert nicht.
- Werte sollten erfolgreich aus dem mehrwertigen Attribut gelöscht werden
1.1.117.0
Veröffentlicht März 2016
Neuer Connector
Erste Version des Generischer SQL-Connector
Neue Features:
- Generischer LDAP-Connector:
- Zusätzliche Unterstützung für den Deltaimport mit Isode.
- Webdienstconnector:
- Die csEntryChangeResult- und setImportErrorCode-Aktivität wurde aktualisiert, um das Zurückgeben von Fehlern der Objektebene an das Synchronisierungsmodul zu ermöglichen.
- Aktualisierte die „SAP6“ und „SAP6User“ Vorlagen dahingehend, das die neue Objektebenenfehler-Funktionalität verwendet wird.
- Lotus Domino Connector:
- Für den Export benötigen Sie einen Zertifizierer pro Adressbuch. Sie können jetzt dasselbe Kennwort für alle Zertifizierer verwenden, um die Verwaltung zu vereinfachen.
Behobene Probleme:
- Generischer LDAP-Connector:
- Für IBM Tivoli DS wurden einige Verweisattribute nicht richtig erkannt.
- Für Open LDAP wurden während eines Deltaimports Leerzeichen am Anfang und Ende der Zeichenfolge abgeschnitten.
- Fehler beim Export für Novell und NetIQ bei dem ein Objekt zwischen Organisationseinheiten/Containern verschoben und gleichzeitig umbenannt wurde.
- Webdienstconnector:
- Wenn der Webdienst mehrere Endpunkte für dieselbe Bindung hat, hat der Connector diese Endpunkte nicht ordnungsgemäß ermittelt.
- Lotus Domino Connector:
- Fehler beim Export des Attributs fullName in eine „Mail-in-Datenbank“.
- Ein Export, der einer Gruppe Elemente sowohl hinzufügte als auch aus ihr entfernte, exportierte nur die hinzugefügten Elemente.
- Ist ein Notes-Dokument ungültig (weil FALSE für das Attribut „isValid“ festgelegt ist), kann der Connector keine Verbindung herstellen.
Problembehandlung
Hinweis
Beim Aktualisieren von Microsoft Identity Manager oder AADConnect mit Nutzung eines ECMA2-Connectors.
Sie müssen die Connectordefinition nach dem Upgrade aktualisieren, um sie abzugleichen, oder Sie erhalten den folgenden Fehler im Anwendungsereignisprotokoll, um die Warnungs-ID 6947 zu melden: "Assemblyversion in AAD Connector-Konfiguration ("X.X.XXX.X") liegt vor der tatsächlichen Version ("X.X.XXX.X") von "C:\Programme\Microsoft Entra ID Sync\Extensions\Microsoft.IAM.Connector.GenericLdap.dll".
So aktualisieren Sie die Definition
- Öffnen Sie die Eigenschaften für die Connectorinstanz.
- Klicken Sie auf die Registerkarte "Verbindung/Verbindung herstellen".
- Geben Sie das Kennwort für das Connectorkonto ein.
- Klicken Sie auf die einzelnen Eigenschaftenregisterkarten, und klicken Sie wiederum auf
- Wenn dieser Connectortyp eine Registerkarte „Partitionen“ mit einer Schaltfläche „Aktualisieren“ aufweist, klicken Sie auf die Schaltfläche „Aktualisieren“ auf dieser Registerkarte.
- Nachdem Sie auf alle Eigenschaftenregisterkarten zugegriffen haben, klicken Sie auf die Schaltfläche „OK“, um die Änderungen zu speichern.
Andere Connector
Zusätzlich zu den oben aufgeführten Connectors wurden Connectors für SharePoint und ein jetzt veralteter Connector für Windows Entra ID separat von MIM verteilt.
SharePoint-Benutzerprofil
Der Forefront Identity Manager Connector für den SharePoint-Benutzerprofilspeicher unterstützt Sie beim Synchronisieren von Identitätsinformationen mit dem Benutzerprofilspeicher in SharePoint 2013, SharePoint 2016 und SharePoint 2019. Version 4.4.1800.1 dieses Connectors, veröffentlicht am 12.07.2019, kann aus dem Microsoft Download Center heruntergeladen werden.
Weitere Informationen finden Sie in diesem Artikel: Verwenden einer MIM-Beispiellösung in SharePoint Server 2016.
Forefront Identity Manager Connector für Windows Entra ID (veralteter Connector)
Der Microsoft Entra Connector für FIM war eine frühe Technologie zum Synchronisieren von Identitätsinformationen mit microsoft Entra ID. Der Microsoft Entra Connector für FIM, Version 1.0.6635.0069 vom 19. Februar 2014, ist am Feature fixiert und veraltet. Die Lösung der Verwendung von FIM und microsoft Entra Connector wurde abgelöst. Vorhandene Bereitstellungen sollten zu Microsoft Entra Connect, Microsoft Entra Connect Sync oder microsoft Graph Connector migriert werden. Beginnen Sie keine neue Bereitstellung mit dem Forefront Identity Manager Connector für Windows Entra ID.
Nächste Schritte
- Erfahren Sie mehr über den Graph Connector.
- Erfahren Sie mehr über den generischen LDAP-Connector.
- Erfahren Sie mehr über den generischen SQL-Connector.
- Erfahren Sie mehr über den Webdienstconnector.
- Erfahren Sie mehr über den PowerShell-Connector.
- Erfahren Sie mehr über den Lotus Domino Connector.