Azure Active Directory 동기화 버전 릴리스 기록
업데이트: 2015년 7월 22일
중요
이 항목은 곧 보관될 예정입니다.
AADSync DirSync를 대체하는 "Azure Active Directory 커넥트"라는 새로운 제품이 있습니다.
Azure AD Connect는 이전에 DirSync 및 AAD 동기화로 릴리스된 구성 요소와 기능을 통합합니다.
미래의 어느 시점에서 Dirsync 및 AAD Sync 대한 지원이 종료됩니다.
이러한 도구는 더 이상 기능 향상으로 개별적으로 업데이트되지 않으며 향후 모든 개선 사항이 Azure AD 커넥트 업데이트에 포함됩니다.
Microsoft Azure Active Directory 팀은 새로운 기능으로 Azure AD 동기화를 정기적으로 업데이트합니다. 모든 추가 내용이 모든 대상에 적용되는 것은 아닙니다.
이 문서는 릴리스된 버전을 추적하고 최신 버전으로 업데이트해야 하는지 여부를 파악할 수 있도록 도와줍니다.
1.0.494.0501
새 요구 사항
- AAD 동기화를 사용하려면 이제 .Net Framework 버전 4.5.1을 설치해야 합니다.
수정된 문제:
- servicebus 연결 오류와 함께 Azure AD에서 암호 쓰기 저장이 실패했습니다.
1.0.491.0413
수정된 문제 및 향상된 기능:
휴지통을 사용하도록 설정되어 있고 포리스트에 여러 도메인이 있는 경우 ADDS 커넥터가 삭제를 올바르게 처리하지 않습니다.
Azure Active Directory 커넥터에 대한 가져오기 작업의 성능이 향상되었습니다.
그룹의 구성원 제한이 초과되면(기본적으로 50,000개의 개체로 설정됨) Azure Active Directory에서 해당 그룹이 삭제되었습니다. 새 동작에서는 그룹이 남아 있으며 오류가 발생되며 새로운 멤버 자격 변경 내용이 내보내기됩니다.
동일한 DN을 가진 단계적 삭제가 이미 커넥터 공간에 있으면 새 개체를 프로비저닝할 수 없습니다.
일부 개체는 개체에 대한 스테이징된 변경이 없어도 델타 동기화 중에 동기화되기 위한 마켓입니다.
강제로 암호를 동기화해도 기본 설정된 DC 목록이 제거됩니다.
CSExportAnalyzer에 일부 개체 상태에 문제가 있습니다.
새로운 기능
- 이제 조인이 MV에서 “ANY” 개체 유형에 연결할 수 있습니다.
1.0.485.0222
향상된 기능:
- 가져오기 성능이 향상되었습니다.
수정된 문제:
암호 동기화는 특성 필터링에서 사용하는 cloudFiltered 특성을 인식합니다. 필터링된 개체는 더 이상 암호 동기화 범위에 속하지 않습니다.
드문 경우지만 토폴로지에 너무 많은 도메인 컨트롤러가 있어서 암호 동기화가 작동하지 않습니다.
Azure AD/Intune 디바이스 관리를 사용하도록 설정한 후 Azure AD 커넥터에서 가져올 때 "중지된 서버"입니다.
동일한 포리스트 내 여러 도메인으로부터 외부 보안 주체(FSP)를 조인하면 모호한 오류가 발생합니다.
1.0.475.1202
새로운 기능:
이제 특성 기반 필터링으로 암호 동기화가 지원됩니다. 자세한 내용은 필터링으로 암호 동기화를 참조하세요.
msDS-ExternalDirectoryObjectID 특성이 AD에 다시 기록됩니다. 그러면 OAuth2를 사용하는 Office 365 애플리케이션이 Hybrid Exchange Deployment 내의 온라인 및 온-프레미스 사서함 모두에 액세스할 수 있게 됩니다.
수정된 업그레이드 문제:
서버에서 최신 버전의 로그인 도우미를 사용할 수 있습니다.
사용자 지정 설치 경로가 Azure AD Sync를 설치하는 데 사용됩니다.
사용자 지정 연결 기준을 잘못 지정하면 업그레이드가 차단됩니다.
기타 수정
Office Pro Plus에 대한 템플릿을 수정했습니다.
대시로 시작하는 사용자 이름 때문에 발생하는 설치 문제를 수정했습니다.
설치 마법사를 다시 실행할 때 sourceAnchor 설정이 손실되는 문제를 수정했습니다.
암호 동기화를 위한 ETW 추적이 수정되었습니다.
1.0.470.1023
이 빌드에는 다음 기능이 추가되었습니다.
여러 온-프레미스 AD에서 AAD로 암호 동기화
모든 Windows Server 언어에 지역화된 설치 UI 제공
AADSync 1.0 GA에서 업그레이드
Azure AD Sync가 이미 설치되어 있는 경우 기본적인 동기화 규칙을 하나라도 변경했다면 실행해야 하는 단계가 하나 더 있습니다. 1\.0.470.1023 릴리스로 업그레이드한 후에는 수정한 동기화 규칙이 중복됩니다. 수정된 각 동기화 규칙에 대해 다음을 수행합니다.
수정한 동기화 규칙을 찾아 변경 내용을 기록해둡니다.
해당 동기화 규칙을 삭제합니다.
Azure AD Sync에서 생성한 새로운 동기화 규칙을 찾아 변경 내용을 다시 적용합니다.
AD 계정의 사용 권한
AD로부터 암호 해시를 읽을 수 있으려면 AD 계정에 추가 권한을 부여해야 합니다. 부여할 사용 권한은 이름이 “디렉터리 변경 복제” 및 “디렉터리 변경 모두 복제”입니다.
두 권한이 모두 있어야 암호 해시를 읽을 수 있습니다.
참고 항목
개념
Azure Active Directory 동기화
Azure Active Directory 동기화 서비스 설치
Azure Active Directory 동기화로 암호 동기화 구현