Partage via


Agent de provisionnement Microsoft Entra : historique des versions

Cet article répertorie les versions et fonctionnalités des versions de l’agent d’approvisionnement Microsoft Entra. L’équipe Microsoft Entra met régulièrement à jour l’agent d’approvisionnement avec de nouvelles fonctions et fonctionnalités.

Remarque

Toutes les nouvelles versions de l’Agent d’approvisionnement sont mises à la disposition du téléchargement via le Centre d’administration Microsoft Entra et seules les versions spécifiques sont envoyées (push) pour la mise à niveau automatique.

Remarque

L’agent de provisionnement Microsoft Entra suit la politique de cycle de vie moderne. Les modifications apportées aux produits et services dans le cadre de la politique de cycle de vie moderne pouvant être plus fréquentes, les clients doivent être attentifs aux modifications susceptibles d’être apportées à leur produit ou service.

Les produits régis par la stratégie moderne suivent un modèle de support et de maintenance continus. Les clients doivent adopter la dernière mise à jour pour bénéficier d’une prise en charge.

Pour les produits et services régis par la politique de cycle de vie moderne, la politique de Microsoft consiste à fournir une notification minimale de 30 jours quand les clients doivent prendre des mesures afin d’éviter une dégradation significative de l’utilisation normale du produit ou du service.

Dans le Centre d’administration Microsoft Entra, sélectionnez « Synchronisation cloud », puis accédez à « Agents » pour télécharger l'« Agent d’approvisionnement ».

Soyez informé de la disponibilité des mises à jour sur cette page en faisant un copier-coller de l’URL https://aka.ms/cloudsyncrss dans votre lecteur de flux icône RSS.

1.1.1586.0

13 mai 2024 : disponible en téléchargement uniquement

Problèmes résolus

  • Améliorations de la prise en charge diverses.
  • Amélioration de la gestion des problèmes d’initialisation du fournisseur Active Directory.
  • Correction d’un bogue avec suppression d’attributs.
  • Amélioration de la gestion des erreurs d’écriture différée de groupe.

1.1.1373.0

19 janvier 2024 : publiée pour téléchargement et mise à niveau automatique

Problèmes résolus

Correction d’un problème lié à une comparaison respectant la casse des noms de domaine et amélioration de la gestion des erreurs.

1.1.1370.0

Date de publication : 16 octobre 2023

Fonctionnalités nouvelles ou changées

1.1.1365.0

8 septembre 2023 : publié uniquement pour téléchargement

Fonctionnalités nouvelles ou changées

  • Ajout de la prise en charge de la synchronisation des clés Kerberos des applications à l’agent d’approvisionnement
  • Ajout de la prise en charge des connecteurs ECMA2 personnalisés, Windows PowerShell et service Web Service
  • L’attribut de requête d’ECMA2Host n’est plus utilisé et supprimé de l’assistant Configuration ECMA2
  • Mise à jour du module AADCloudSyncTools avec la fonction pour désactiver la prévention contre la suppression accidentelle DirSyncConfiguration

Problèmes résolus

  • Correction d’un problème lié aux travaux en quarantaine si une valeur d’attribut de nom OR pointe vers un objet inexistant
  • Correction d’un problème qui entraînait la réinitialisation des personnalisations AADConnectProvisioningAgent.exe.config lors de la mise à jour de l’agent
  • Correction des informations d’identification incorrectes de l’agent d’approvisionnement si le trafic NTLM est défini sur « Deny-All »
  • Correction d’un chemin d’accès de fichier incorrect dans le journal de suivi
  • Correction d’un problème qui provoquait un incident du programme d’installation de l’agent d’approvisionnement à partir d’objets de schéma en double
  • Mise à jour du contrôle de la version de Windows Server conformément aux conditions préalables documentées
  • Correction de la visibilité des liens de page d’installation en mode « noir à contraste élevé »
  • Correction d’une comparaison sensible à la casse et ajout de la journalisation pour les vérifications UPN/ID de rôle
  • Correctifs d’accessibilité pour l’assistant de configuration ECMA2

1.1.1107.0

16 décembre 2022 : disponible en téléchargement uniquement

Fonctionnalités nouvelles ou changées

  • Ajout de la prise en charge de de provisionnement d’applications locales (SCIM, SQL, LDAP)

1.1.977.0

23 septembre 2022 : disponible en téléchargement uniquement

Fonctionnalités nouvelles ou changées

Problèmes résolus

  • Correction de différents correctifs de bogues pour prendre en charge SSPR avec la synchronisation cloud

1.1.972.0

8 août 2022 : publié uniquement pour téléchargement

Fonctionnalités nouvelles ou changées

  • Ajout d’une nouvelle applet de commande pour activer et désactiver l’écriture différée des mots de passe. Pour plus d’informations sur ce cmdlet et son utilisation, consultez Activer la réécriture du mot de passe par la synchronisation cloud Microsoft Entra Connect.
  • Plus d’informations sont maintenant retournées à partir de l’applet de commande « Get-AADCloudSyncDomains »
  • Mise à jour des nouvelles applets de commande du module PowerShell CloudSync dans le script d’installation de l’agent sans assistance.
  • Ajout de la prise en charge de l’installation de l’agent d’approvisionnement à l’aide de la ligne de commande.
  • Ajout de la prise en charge des environnements EX et RX.

Problèmes résolus

  • Supprimez le fichier app.config lors de la mise à niveau de l’agent. Après la mise à niveau de Newtonsoft.Json, AADConnectProvisioningAgent.exe.config n’est pas mis à jour après l’installation, ce qui entraîne une défaillance de la synchronisation.
  • Correction d’un problème lié à l’affinité DC après le renommage d’une unité d’organisation.
  • Correction de plusieurs problèmes dans le module PowerShell.
  • Correction d’une fuite de mémoire en raison de la suppression du client HTTP.
  • Correction d’un bogue dans le code pour l’octroi du droit « ouverture de session en tant que service » au GMSA.
  • Affinez les autorisations sur le GMSA pour CloudHR.
  • L’agent de synchronisation cloud est maintenant désinstallé, lorsque l’offre groupée est désinstallée.
  • Correction d’un bogue qui empêche la suppression du principal de service si tous les travaux ne sont pas supprimés.
  • Correction d’un problème lié à la mise à jour du mot de passe d’un utilisateur avec « L’utilisateur doit modifier le mot de passe lors de l’ouverture de session suivante ».
  • Correction d’un problème lié aux autorisations de dossier GMSA de l’agent.
  • Correction d’un problème où les mises à jour d’appartenance au groupe ne sont pas toujours correctes.

1.1.818.0

18 avril 2022 : disponible en téléchargement uniquement

Améliorations et nouvelles fonctionnalités

  • Correction d’un bogue où l’octroi d’une ouverture de session en tant que service à un compte gMSA échouait.
  • Mise à jour de l’agent pour respecter la liste de contrôleurs de domaine préférée configurée dans l’agent afin de l’utiliser également pour la fonctionnalité de réinitialisation de mot de passe en libre-service.

1.1.587.0

2 novembre 2021 : publié uniquement pour téléchargement

Améliorations et nouvelles fonctionnalités

  • Ajout d’une applet de commande pour configurer l’écriture différée du mot de passe

1.1.584.0

20 août 2021 : disponible en téléchargement uniquement

Problèmes résolus

  • Correction d’un bogue dans lequel, lorsqu’un domaine est renommé, la synchronisation de hachage de mot de passe échoue avec une erreur indiquant qu’un cast spécifié n’est pas valide dans le journal des événements. Cette erreur est une régression par rapport aux versions antérieures.

1.1.582.0

8 août 2021 : publié uniquement pour téléchargement

Remarque

Il s’agit d’une version de mise à jour de sécurité d’Azure AD Connect. Cette version corrige une vulnérabilité, comme décrit danscette CVE. Pour plus d’informations sur cette vulnérabilité, consultez la CVE.

1.1.359.0

Améliorations et nouvelles fonctionnalités

  • Cmdlets GMSA pour définir/réinitialiser l’autorisation

Problèmes résolus

  • Correction des autorisations de dossier GMSA (à l’origine, le problème a entraîné des problèmes de démarrage)
  • Correction de la gestion de plusieurs modifications apportées à un attribut de référence de valeur unique (par exemple, manager)
  • Correction de l’échec dans l’énumération initiale, ainsi que le suivi amélioré de l’échec
  • Mises à jour d’appartenance de groupe optimisées à un groupe d’étendues. Avec cette mise à jour, les clients peuvent désormais synchroniser un groupe d’un maximum de 50 K membres à l’aide d’un filtre d’étendue de groupe
  • Ajout de la prise en charge de la récupération d’un objet unique par DN avec étendue utilisée par Provisioning On Demand pour obéir à la logique d’étendue

1.1.354.0

20 janvier 2021 : disponible en téléchargement uniquement

Améliorations et nouvelles fonctionnalités

  • Amélioration de l’expérience GMSA, y compris la prise en charge du compte GMSA personnalisé préalablement créé
  • Ajout de la prise en charge de l’installation de GMSA avec des applets de commande PowerShell
  • Ajout de la prise en charge de l’installation de l’agent cli (installation silencieuse)
  • Ajout d’autres diagnostics pour les problèmes de mise en quarantaine de la source de l’agent
  • Utilisation réduite de la mémoire des filtres d’étendue de l’unité d’organisation, exécution de PHS uniquement pour les utilisateurs dans l’étendue, gestion des objets imbriqués dans l’unité d’organisation lors de l’utilisation de l’étendue de l’unité d’organisation, etc.

Problèmes résolus

  • Empêcher la mise en quarantaine lorsque le groupe d’étendue est hors de portée
  • Le travail PHS fonctionne désormais uniquement pour les utilisateurs dans l’étendue, lorsque des filtres d’étendue sont configurés
  • L’agent arrête parfois de répondre pendant la mise à niveau
  • Synchronisation initiale des objets dans les unités d’organisation imbriquées lors de l’utilisation de l’étendue d’UO
  • Renforcement de Repair-AADCloudSyncToolsAccount
  • Réduire l’utilisation importante de la mémoire des filtres d’étendue d’UO
  • La vérification du rôle d’administrateur échoue si les membres d’un rôle contiennent un groupe de sécurité
  • Correction du problème d’autorisation du dossier GMSA, qui empêche le renouvellement du certificat de l’agent

1.1.281.0

État de la version

23 novembre 2020 : disponible en téléchargement uniquement

Améliorations et nouvelles fonctionnalités

  • Ajout de la prise en charge de gMSA
  • Ajout de la prise en charge des groupes jusqu’à une taille inférieure à 1500 membres pendant le cycle de synchronisation incrémentielle ou delta. Ce changement s’applique en cas d’utilisation du filtre de délimitation du groupe
  • Ajout de la prise en charge des grands groupes avec une taille de membre allant jusqu’à 15 K
  • Améliorations apportées à la synchronisation initiale
  • Ajout de la journalisation détaillée avancée
  • Ajout d’un nouveau module PowerShell AADCloudSyncTools
  • Correction des limitations pour autoriser l’installation de l’agent sur un serveur non anglais
  • Ajout de la prise en charge du filtrage PHS uniquement pour les objets dans l’étendue (à l’origine, nous avons synchronisé les hachages de mot de passe pour tous les objets)
  • Correction d’un problème de fuite de mémoire dans l’agent
  • Ajout d’améliorations dans les journaux d’approvisionnement
  • Ajout de la prise en charge de la configuration délai d’expiration de connexion LDAP
  • Ajout de la prise en charge de la configuration de référence chassant

1.1.96.0

État de la version

4 décembre 2019 : disponible en téléchargement uniquement

Améliorations et nouvelles fonctionnalités

  • Ajout de la prise en charge de synchronisation cloud Azure AD Connect pour synchroniser les données d’utilisateur, de contact et de groupe à partir d’Active Directory local vers Azure AD

1.1.67.0

État de la version

9 septembre 2019 : Publié pour la mise à jour automatique

Améliorations et nouvelles fonctionnalités

  • Ajout de la possibilité de configurer davantage de suivi et de journalisation pour le débogage des problèmes liés à l’agent d’approvisionnement
  • Ajout de la possibilité d’extraire uniquement les attributs Azure AD configurés dans le mappage pour améliorer les performances de la synchronisation

Problèmes résolus

  • Correction d’un bogue à cause duquel l’agent ne répondait pas en cas de problème avec les échecs de connexion Azure AD
  • Correction d’un bogue qui entraînait des problèmes lors de la lecture des données binaires à partir d’Azure Active Directory
  • Correction d’un bogue à cause duquel l’agent ne pouvait pas renouveler l’approbation avec le service d’identité hybride cloud

1.1.30.0

État de la version

23 janvier 2019 : publiée pour téléchargement

Améliorations et nouvelles fonctionnalités

  • Optimisation de l’architecture du connecteur et de l’agent de provisionnement à des fins de performances, de stabilité et de fiabilité
  • Simplification de la configuration de l’agent de provisionnement avec l’Assistant Installation géré par l’interface utilisateur