Partager via


Mise à jour pour renforcer la sécurité de la configuration Microsoft Entra Connect Sync AD FS et PingFederate

En octobre 2024, nous avons publié une nouvelle version (2.4.18.0) de Microsoft Entra Connect Sync qui contient un changement de service principal qui renforce davantage nos services. Tous les clients doivent effectuer une mise à niveau vers la dernière version d’ici le 7 avril 2025.

2.4.18.0 Avertissement

Avertissement

Si vous êtes un client qui utilise un cloud non commercial (tel qu’Azure Government ou Azure en Chine), veuillez patienter jusqu’à notre prochaine mise à jour avant de tenter de mettre à niveau. Il existe un problème d’installation sur la version 2.4.18.0 qui affecte les clients dans des clouds non commerciaux. Les versions 2.3.20.0 précédentes et antérieures ne sont pas affectées.

Nous travaillons actuellement sur un correctif, que nous publierons dans le cadre d’une version mise à jour dès que possible. Les clients de notre cloud commercial ne sont pas affectés. De plus, ils peuvent passer à la version 2.4.18.0.

Impacts attendus

Si vous ne faites pas la mise à niveau vers la version minimale requise, vous pouvez rencontrer les répercussions suivantes sur le service Microsoft Entra Connect Sync lorsque le changement de service prendra effet :

  • La configuration des scénarios AD FS via l’Assistant Synchronisation Connexion peut ne pas fonctionner
  • La configuration des scénarios PingFederate via l’Assistant Connect Sync peut ne pas fonctionner

Remarque

Si vous ne parvenez pas à effectuer la mise à niveau avant l’échéance, vous pouvez restaurer les fonctionnalités affectées en effectuant une mise à niveau vers la dernière version. Toutefois, vous perdrez la possibilité de configurer AD FS et PingFederate pendant la période comprise entre le 7 avril 2025 et la mise à niveau.

Version minimum

Pour éviter tout impact sur le service, les clients devraient utiliser la version du 7 avril 2025.

  • Clients des clouds commerciaux : 2.4.18.0 ou version ultérieure.
  • Clients des clouds non commerciaux : x.x.xx.x ou version ultérieure. En savoir plus

Important

Veillez à vous familiariser avec la configuration minimale requise pour la version, y compris :

Pour aider les clients dans le processus de mise à niveau, nous procédons occasionnellement à une mise à niveau automatique des clients pris en charge. Si vous souhaitez être rétrogradé automatiquement, vérifiez que la fonctionnalité de mise à niveau automatique est configurée. Pour que la mise à niveau automatique fonctionne, vous devez utiliser la version 2.3.20.0 ou ultérieure.

Songez à passer à Microsoft Entra Cloud

Si vous êtes admissible, nous vous recommandons de migrer de Microsoft Entra Connect Sync vers Microsoft Entra Cloud Sync. Microsoft Entra Cloud Sync est le nouveau client de synchronisation qui fonctionne à partir du cloud et permet aux clients de configurer et de gérer leurs préférences de synchronisation en ligne. Nous vous recommandons d’utiliser Cloud Sync, car nous introduisons de nouvelles fonctionnalités qui améliorent les expériences de synchronisation via Cloud Sync. Vous pouvez éviter les migrations futures en choisissant Cloud Sync si c’est la bonne option pour vous. Utilisez le https://aka.ms/EvaluateSyncOptions pour voir si Cloud Sync est le bon client de synchronisation pour vous.

Consultez la vidéo ci-dessous pour comprendre comment la synchronisation cloud fournit de la valeur à votre entreprise.

Pour plus d’informations, consultez Qu'est-ce que la synchronisation en cloud ?

Mettre à niveau Microsoft Entra Connect Sync

Si vous ne pouvez pas encore passer à Cloud Sync, utilisez ce tableau pour plus d’informations sur la mise à niveau.

Titre Description
Mise à niveau depuis une version antérieure Informations sur le passage d’une version de Microsoft Entra Connect à une autre
Informations sur la dépréciation Informations sur l’utilisation d’une version déconseillée ou non prise en charge de Microsoft Entra Connect (certaines informations s’appliquent aux versions affectées par une modification de service)

Étapes suivantes