Microsoft Entra 佈建代理程式:版本發行記錄
本文列出Microsoft Entra 布建代理程式版本的版本和功能。 Microsoft Entra 小組會定期以新的特性和功能來更新佈建代理程式。
注意
所有新的布建代理程式版本都可供透過 Microsoft Entra 系統管理中心下載,且只會推送特定版本以進行自動升級。
注意
Microsoft Entra 佈建代理程式會遵循現代化生命週期原則。 在現代化生命週期原則下,產品和服務的變更可能會更加頻繁,而且客戶也需要更加留意即將推出的產品或服務修改。
現代化原則所控管的產品會遵循持續支援與維護模型。 客戶必須安裝最新的更新,才能繼續受到支援。
對於現代化生命週期原則所控管的產品與服務,Microsoft 的原則是在客戶需要採取動作時,至少在 30 天前提供通知,以避免產品或服務能正常使用的期間大幅縮短。
下載連結
從 Microsoft Entra 系統管理中心,選取 [雲端同步],然後移至 [代理程式] 以下載「布建代理程式」。
將 URL https://aka.ms/cloudsyncrss
複製並貼到 摘要讀取器中,即可收到何時該重新造訪此頁面查看更新內容的通知。
1.1.1586.0
2024 年 5 月 13 日:僅針對下載發行
已修正的問題
- 其他支援性改善。
- 改善 Active Directory 提供者初始化問題處理。
- 已修正移除屬性的錯誤。
- 已改善群組回寫錯誤處理功能。
1.1.1373.0
2024 年 1 月 19 日:針對下載和自動升級發行
已修正的問題
已修正網域名稱區分大小寫比較的問題,並增強錯誤處理功能。
1.1.1370.0
發行日期:2023 年 10 月 16 日
新功能或變更的功能
- 已新增公開預覽功能:將群組佈建到 Active Directory
- 已重新命名 Microsoft Entra 的代理程式
1.1.1365.0
2023 年 9 月 8 日:僅針對下載發行
新功能或變更的功能
- 已新增支援將應用程式 Kerberos 金鑰同步至佈建代理程式
- 已新增 Web 服務、Windows PowerShell 和自定義 ECMA2 連接器的支援
- ECMA2Host 的查詢屬性不再處於使用中狀態,並已從 ECMA2 設定精靈中移除
- 使用函數更新 AADCloudSyncTools 模組,以停用 DirSyncConfiguration 意外刪除防護
已修正的問題
- 修正當 OR 名稱屬性值指向不存在的物件時,作業進入隔離的問題
- 已修正代理程式更新時導致AADConnectProvisioningAgent.exe.config 自訂重設的問題
- 已修正如果 NTLM 流量設定為「Deny-All」時的佈建代理程式不正確認證
- 已修正不正確的檔案路徑以追蹤記錄
- 已修正導致佈建代理程式安裝程式因重複結構描述物件而發生損毀的問題
- 根據記載的必要條件來更新 Windows Server 版本檢查
- 已修正在「高對比黑色」模式中安裝頁面連結可見度的問題
- 已修正區分大小寫的比較,並新增UPN/角色標識碼檢查的記錄
- ECMA2 設定精靈的協助工具修正
1.1.1107.0
2022 年 12 月 16 日:僅針對下載發行
新功能或變更的功能
- 新增 內部部署應用程式佈建 的支援(SCIM、SQL、LDAP)
1.1.977.0
2022 年 9 月 23 日:僅針對下載發行
新功能或變更的功能
- 已新增 雲端同步自助式密碼重設 正式運作的支援。
- 已新增已中斷聯機樹系中密碼回寫的支援。
已修正的問題
- 已修正各種錯誤修正,以支援具有雲端同步的 SSPR
1.1.972.0
2022 年 8 月 8 日:僅針對下載發行
新功能或變更的功能
- 已新增 Cmdlet,以啟用和停用密碼回寫。 如需此 Cmdlet 及如何使用的詳細資訊,請參閱在 Microsoft Entra Connect 雲端同步中啟用密碼回寫。
- 詳細信息現在會從 'Get-AADCloudSyncDomains' Cmdlet 傳回
- 已更新自動代理程式安裝腳本中 CloudSync PowerShell 模組的新 Cmdlet。
- 已新增使用命令行安裝布建代理程序的支援。
- 已新增 EX 和 RX 環境的支援。
已修正的問題
- 拿掉代理程序升級時 app.config 檔案。 在 Newtonsoft.Json 升級之後,安裝之後不會更新 AADConnectProvisioningAgent.exe.config,這會導致同步失敗。
- 已修正 OU 重新命名之後 DC 親和性的問題。
- 已修正PowerShell模組中的數個問題。
- 已修正記憶體流失,因為未處置 HTTP 用戶端。
- 修正程式代碼中授與 GMSA「登入即服務」許可權的錯誤。
- 精簡適用於 CloudHR 的 GMSA 許可權。
- 卸載套件組合時,現在會卸載雲端同步代理程式。
- 已修正如果不是刪除所有作業,則會防止刪除服務主體的錯誤。
- 已修正使用「用戶必須在下次登入時變更密碼」的用戶密碼更新問題。
- 已修正代理程式 GMSA 資料夾權限的問題。
- 已修正群組成員資格更新不一定正確的問題。
1.1.818.0
2022 年 4 月 18 日:僅針對下載發行
新功能和改進
- 已修正將登入即服務權限授與 gMSA 失敗的錯誤 (Bug)。
- 已更新代理程式,以接受慣用的網域控制站清單,其設定於代理程式中,也能用於自助式密碼重設功能。
1.1.587.0
2021年11月2日:僅針對下載發行
新功能和改進
- 已新增 Cmdlet 以設定密碼回寫
1.1.584.0
2021年8月20日:僅針對下載發行
已修正的問題
- 已修正當網域重新命名時,密碼哈希同步會失敗,並出現錯誤,指出事件記錄檔中「指定的轉換無效」。 這個錯誤是早期組建的迴歸。
1.1.582.0
2021年8月8日:僅針對下載發行
注意
這是 Azure AD Connect 的安全性更新版本。 此版本解決了這個 CVE 中所述的弱點。 如需此弱點的詳細資訊,請參閱 CVE。
1.1.359.0
新功能和改進
- 可設定/重設權限的 GMSA Cmdlet
已修正的問題
- 已修正 GMSA 資料夾權限(原本導致啟動程式問題的問題)
- 已修正單一值參考屬性的多個變更處理方式(例如管理員)
- 已修正初始列舉中的失敗,加上失敗的增強追蹤
- 範圍群組的優化群組成員資格更新。 透過此更新,客戶現在可以使用群組範圍篩選來同步處理最多 50 K 個成員的群組
- 已新增透過 DN 擷取單一物件的支援,並搭配布建隨選使用的範圍來遵守範圍邏輯
1.1.354.0
2021年1月20日:僅針對下載發行
新功能和改進
- 改進 GMSA 體驗,包括支援預先自訂且已建立的 GMSA 帳戶
- 已新增使用 PowerShell Cmdlet 的 GMSA 設定支援
- 新增 CLI 代理程式安裝的支援(無提示安裝)
- 新增更多代理程式來源隔離問題的診斷
- 減少 OU 範圍篩選的記憶體使用量,只針對範圍使用者執行 PHS、使用 OU 範圍等時處理 OU 中的巢狀物件。
已修正的問題
- 防止在範圍群組超出範圍時隔離
- 當設定範圍篩選條件時,PHS 作業現在只會針對範圍內用戶運作
- 代理程式有時會在升級期間停止回應
- 使用 OU 範圍時,將巢狀 OU 中物件進行初始同步
- 使 Repair-AADCloudSyncToolsAccount 更強固
- 減少 OU 範圍篩選的大量記憶體使用量
- 如果角色成員包含安全性群組,管理員角色檢查就會失敗
- 已修正 GMSA 資料夾許可權問題,這可防止代理程序憑證更新
1.1.281.0
發行狀態
2020 年 11 月 23 日:僅針對下載發行
新功能和改進
- 已新增對 gMSA 的支援
- 新增在增量或差異同步週期期間,群組大小小於1500個成員的支援。 這變更適合在使用群組範圍篩選時使用
- 新增對成員大小高達 15 K 的大型群組支援
- 已新增初始同步處理改善
- 已新增進階詳細信息記錄
- 已新增 AADCloudSyncTools PowerShell 模組
- 已修正允許將代理程式安裝在非英文伺服器中的限制
- 已新增僅針對範圍中物件的 PHS 篩選支援(最初,我們正在同步處理所有對象的密碼哈希)
- 已修正代理程式中的記憶體流失問題
- 已新增布建記錄中的改善專案
- 已新增設定 LDAP 連線逾時 的支援
- 新增了設定 轉介追逐 的支援
1.1.96.0
發行狀態
2019 年 12 月 4 日:僅針對下載發行
新功能和改進
- 新增 Azure AD Connect 雲端同步 的支援,可將使用者、聯繫人和群組數據從內部部署 Active Directory 同步處理至 Azure AD
1.1.67.0
發行狀態
2019 年 9 月 9 日:已發行,可自動更新
新功能和改進
- 新增設定更多追蹤和記錄功能以偵錯布建代理程序問題
- 已新增僅擷取對應中設定的 Azure AD 屬性,以改善同步處理效能的能力
已修正的問題
- 已修正當 Azure AD 連線失敗時,代理程式會進入沒有回應狀態的錯誤 (Bug)
- 已修正從 Azure Active Directory 讀取二進位資料時會造成問題的錯誤 (Bug)
- 已修正代理程式無法更新與雲端混合式身分識別服務信任的錯誤
1.1.30.0
發行狀態
2019 年 1 月 23 日:已發行,可供下載
新功能和改進
- 已改進佈建代理程式和連接器架構,以獲得更佳的效能、穩定性和可靠性
- 已使用 UI 驅動的安裝精靈來簡化佈建代理程式設定