Historie vydaných verzí konektoru
Konektory propojují konkrétní připojené zdroje dat s Microsoft Identity Manager (MIM) a Azure AD Připojení. (Ve Forefront Identity Manageru se konektory označovaly jako agenti pro správu.) Řada konektorů, jako jsou konektory pro zřizování uživatelů do služby Active Directory, se dodává jako součást instalace služby synchronizace MIM a instalačního balíčku Azure AD Připojení. Kromě toho jsou další konektory, například k adresářovým serverům třetích stran, dodávány jako samostatné stahování, aby bylo možné je častěji aktualizovat, aby se přidala podpora pro připojení k MIM aktualizovaným verzím cílových systémů třetích stran.
Poznámka
Toto téma je primárně určené jenom pro konektory MIM. Pokud není výslovně uvedeno níže, tyto konektory nejsou podporovány pro instalaci na Azure AD Připojení.
Toto téma obsahuje seznam všech verzí balíčku obecných konektorů, které byly vydány odděleně od MIM. Seznam konektorů podporovaných MIM najdete v MIM 2016 SP2 v podporovaných konektorech. Někteří partneři tímto způsobem vytvořili vlastní konektory a úplný seznam je k dispozici na wikiwebu FIM 2010 a MIM 2016: Agenti pro správu od partnerů.
Související odkazy:
- Stažení nejnovějších konektorů
- Referenční dokumentace ke konektoru Graph
- Referenční dokumentace ke generickému konektoru LDAP
- Referenční dokumentace k obecnému konektoru SQL
- Referenční dokumentace ke konektoru webových služeb
- Referenční dokumentace ke konektoru PowerShellu
- Referenční dokumentace ke konektoru Lotus Domino
- Referenční dokumentace k konektoru úložiště profilů uživatelů SharePoint
1.1.2005.0 (květen 2022)
Vylepšení
Obecný konektor LDAP
- Přidání podpory pro vlastní ukotvení EntryUUID OpenLDAP
Poznámka
Vyžaduje MIM sestavení synchronizační služby verze 4.6.607.0 nebo novější a nakonfigurovaný následující klíč registru: HKLM\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Synchronization Service\IgnoreMissingObjectTypeForGLDAP = 1 (DWORD)
- Přidání podpory znaků Unicode v hodnotě hash hesel odesílaných do OpenLDAP
- Přidání podpory pro atributy int32 s celočíselnou hodnotou
konektor Graph
- Aktualizace typů objektů rozpoznaných v koncových bodech verze 1.0 a beta a přidání podpory pro typ objektu administrativeUnit v koncovém bodu beta
- Vylepšené zjišťování schématu pro vyloučení atributů, které Graph koncový bod /delta nepodporuje
- Přidání podpory pro celočíselné atributy int64
Obecný konektor SQL
- Přidání podpory databáze PostgreSQL
- Přidání podpory pro názvy tabulek a sloupců citlivých na malá a velká písmena
Poznámka
Obecný konektor SQL už automaticky nepřevádí názvy tabulek a názvy sloupců na velká písmena. Při upgradu a u databáze se rozlišují velká a velká písmena a názvy tabulek nebo sloupců byly velké, po instalaci této verze zkontrolujte konfiguraci, aby se názvy tabulek a sloupců v konfiguraci konektoru shodovaly s názvy tabulek a sloupců v databázi.
Opravené problémy
Obecný konektor LDAP
- Opravili jsme problém s rozdílovým importem z adresářového serveru OpenDS.
konektor Graph
- Opravili jsme chybu s odstraněním atributů rozšíření, která se nezpracovala během rozdílového importu.
- Oprava regrese vlastnosti uživatelského hesla při vytváření uživatelů
1.1.1610.0 (září 2021)
Vylepšení
- Konektor PowerShellu
- Přidání hodnoty časového limitu ve vlastnostech konektoru pro zastavení dlouhotrvajících skriptů a zabránění zablokování konektoru
- Obecný konektor SQL
- Přidání podpory strategií exportu založeného na dotazech pro další typy zdrojů dat, například PostgreSQL
Opravené problémy
Lotus Notes Connector
- Opravili jsme problém s netisknutelnými znaky po odstranění atributů řetězce s více hodnotami.
Obecný konektor LDAP
- Opravili jsme problém s ověřováním Kerberos povolením ověřování SPN 3 části pro připojení LDAP.
- Opravili jsme problém s rozevírací nabídkou, která umožňovala hashování hesel OpenLDAP.
- Vylepšené zpracování tříd schématu LDAP, zděděné třídy se teď zpracovávají, když je nadřazená třída v oboru
Srpen 2021
Aktualizace
- Forefront Identity Manager Connector pro Windows Azure Active Directory
- Stávající nasazení by se měla migrovat na Azure AD Připojení, Azure AD Připojení Sync nebo microsoft Graph Connector.
1.1.1431.0 (březen 2021)
Vylepšení
- Obecný konektor LDAP
- Přidání možnosti k hashovacím heslům před odesláním do OpenLDAP
- Vylepšené zpracování položek importu delta adresáře Unified Directory Oracle
- Konektor webových služeb
- Přidání podpory protokolu TLS 1.2
1.1.1381.0 (únor 2021)
Opravené problémy
- konektor Graph
- Opravili jsme problém s nesprávně zpracovanými atributy vícehodnotového řetězce při odesílání pozvánek B2B.
- Obecný konektor LDAP
- Vylepšené zpracování položek protokolu změn v adresáři Unified Oracle
1.1.1347.0 (prosinec 2020)
Opravené problémy
- konektor Graph
- Opravili jsme problém s nesprávným odesíláním pozvánek B2B při vytváření skupiny s podporou pošty nebo kontaktu.
1.1.1346.0 (listopad 2020)
Opravené problémy
- konektor Graph
- Opravili jsme problém s poškozením mezipaměti místního konektoru, který způsoboval selhání spuštění rozdílového importu.
- Opravili jsme problém s duplicitními položkami hlášenými konektorem během úplného importu, který způsoboval chyby zjišťování.
- Opravili jsme problém s nesprávným importem složitých datových typů, například employeeOrgData.
- Obecný konektor SQL
- Opravili jsme problém s SQL selháním nativního ověřování kvůli vlastnosti připojovacího řetězce DSN TrustedConnection nastavenou na false.
- Obecný konektor LDAP
- Opravili jsme problém se zpracováním položek přístupového protokoluOpenLDAP při rozdílového importu, který způsoboval nesprávné změny členství ve skupinách a další chyby.
1.1.1302.0 (září 2020)
Opravené problémy
- konektor Graph
- Opravili jsme problém s aktualizací schématu pro koncový bod /beta .
1.1.1301.0 (srpen 2020)
Opravené problémy
- konektor Graph
- Oprava chyby při selhání importu způsobené prázdnou hodnotou atributu UserType
- Opravili jsme chybu s chybou rozdílového importu, která způsobovala, že mezipaměť konektoru pro rozdílové importy nebyla čitelná kvůli chybám zjišťování.
- Časové limity nahlášené službou a proxy serverem je možné opakovat automaticky.
- Aktualizace zjišťování schématu pro koncový bod /beta
Vylepšení
konektor Graph
- Přidání podpory pro čtení a zápis hodnot atributů rozšíření vlastních adresářů
- Přidání podpory pro čtení členů instančního objektu v koncovém bodu /beta
- Vylepšení výkonu pro rozdílové spuštění importu související se zjišťováním schématu
- konektor Graph teď může pozvat externí uživatele
Poznámka
Pokud jste v buildu 1.1.1170.0 konektoru používali pozvání hosta, aktualizujte pravidla synchronizace pomocí následující logiky:
- Odchozí toky
- Uživatel je pozván při exportu vytvoření uživatele a export obsahuje atribut Pošta , ale ne atribut UserPrincipalName. Pokud je zadán userPrincipalName , uživatel se vytvoří místo pozvání.
- Atribut UserType definuje, jestli se uživatel stane členem nebo hostem (výchozí hodnota je člen, pokud není nastavená).
- Příchozí toky
- Hodnoty atributů UserPrincipalName externích uživatelů se vykreslují tak, jak jsou
1.1.1170.0 (duben 2020)
Opravené problémy
- Obecný konektor SQL
- Opravili jsme chybu s aktualizacemi strategií exportu na základě dotazů a aktualizacemi atributů s více hodnotami.
- Lotus Notes Connector
- Skupiny ze sekundárních adresářů poznámek už proces adminP neodstraní. Teď se používá operace přímého odstranění.
- Obecný konektor LDAP
- Opravili jsme chybu s atributy operací adresáře LDAP, například pwdUpdateTime, která nebyla ve schématu viditelná.
Vylepšení
konektor Graph
- Sítě UPN externích uživatelů typu host se už nevykreslují tak, jak jsou, místo toho se zobrazují v prostoru konektoru, aby vypadaly jako e-maily.
- Přidání podpory pro zřizování uživatelů typu host B2B
Pokud chcete pozvat uživatele typu host B2B, musíte:
- Udělení oprávnění k pozvání hostů do aplikace Azure AD přidružené ke konektoru Graph
- Kompletní oddíl konfigurace konektoru pro pozvání externích uživatelů: nastavte adresu URL pro přesměrování pozvánky (povinné) a zvolte, jestli se mají odesílat e-maily s pozvánkou.
- Nastavte v pravidle odchozí synchronizace povinné atributy:
- "Guest"=>userType (pouze počáteční tok)
- externí e-mailová adresa=>userPrincipalName
- CustomExpression("CN="+csObjectID+";OBJECT=user")=>dn (pouze počáteční tok)
- csObjectID=>id (pouze počáteční tok)
1.1.1130.0 (únor 2020)
Opravené problémy
konektor Graph
- Export už selže při pokusu o přidání člena do skupiny, která už byla přidána
- Podpora virtuálních atributů export_password je opravená, už není potřeba nastavit tok atributu password.
- Oprava toku exportu atributů řetězce s více hodnotami
- Opravili jsme několik chyb ovlivňujících rozdílový import.
- Opravené různé chyby formátu datetime
Obecný konektor SQL
- Opravené různé chyby uživatelského rozhraní
- Oprava nesprávného zpracování odkazů během rozdílového importu
- Opravili jsme chybu s SQL Change Tracking rozdílovou strategií importu a tabulkami s více hodnotami, která správně importovala změny členství ve skupinách.
- Opravili jsme chybu s nevymazanými hodnotami atributů při exportu.
- Opravili jsme chybu s posledním prvkem odkazovaného atributu s více hodnotami, který se při exportu neodstranil.
- Opravili jsme chybu s aktualizací schématu, která způsobovala nastavení referenčních atributů na řetězce.
- Oprava chyby s hodnotami parametrů uložených procedur, které byly zkráceny na 397 bajtů
- Opravili jsme chybu s tabulkami Oracle a rozpoznáváním schématu s rozlišováním velkých a malých písmen.
Lotus Notes Connector
- Zvýšení výkonu při importu členů skupiny
- Úplný import už selže s chybami odkazu null
- Oprava chyby s odstraněním poštovní schránky poznámek při nastavení seznamu ACL
- Prázdné názvy skupin už nezpůsobí selhání rozdílového importu.
- Oprava chyby s netisklými znaky v atributech po odstranění řetězcových hodnot
Obecný konektor LDAP
- Rozdílový import už nezobrazuje hodnotu literálu nahradit, pokud není ve zdrojovém protokolu změn nastavená žádná hodnota.
Vylepšení
- konektor Graph
- Přidání podpory pro suverénní cloudy a možnost konfigurace přihlašovacích a Graph adres URL prostředků
- Nepodporované atributy se po zjišťování schématu odfiltrují a skryjí ve vlastnostech konektoru.
4.4.1800.1 (červenec 2019)
Vylepšení
- konektor úložiště profilů uživatelů SharePoint
- Přidání podpory pro SharePoint Server 2019 Konektor je k dispozici jako stažení z webu Microsoft Download Center.
1.1.953.0 (červen 2019)
Opravené problémy
Obecný konektor LDAP
- Rozdílový import už selže, pokud je pole Změny prázdné v Adresáři Oracle Internet Directory
Obecný konektor SQL
- Opravili jsme problém s vlastní strategií importu dotazů SQL pomocí parametrů StartIndex a EndIndex, což vedlo pouze k importu první stránky.
- Opravili jsme problém se strategií importu tabulek a zobrazení při čtení z MS SQL což vedlo pouze k importu první stránky.
konektor Graph:
- Kontakty organizace se teď zpracovávají správně, e-mail už chybí.
- Opravili jsme problém s operacemi importu a exportu atributů správce. Konektor už selže, když je správce prázdný. Hodnota správce se správně aktualizuje v Azure AD
- Opravili jsme problém s rozdílovým importem prázdných hodnot.
- Opravili jsme problém s chybovým ukončením konektoru při rozdílové importu, když byl poškozený místní soubor mezipaměti.
- Opravili jsme několik problémů s nesprávným exportem prázdných hodnot nebo se změnilo pouze případ hodnoty atributu.
- Konektor teď zpracovává operace odstranění a přidání pro stejný atribut během správného spuštění exportu.
- Opravili jsme několik problémů s dlouhotrvajícími importy a exporty při vypršení platnosti přístupových tokenů během spuštění konektoru. Konektor teď v případě potřeby obnoví přístupové tokeny bez selhání.
- Opravili jsme problém s tím, že se neodstranil poslední člen skupiny.
Vylepšení
- Obecný konektor SQL
- Parametr commandTimeout čtečky dat je nastavený tak, aby odpovídal vypršení časového limitu konektoru. Pokud máte dlouhotrvající dotazy, které trvá dokončení více než 30 sekund, můžete v části Připojení zvýšit hodnotu parametru Vypršení časového limitu příkazu.
- konektor Graph:
- Přidání úplné strategie importu členství ve skupině s více vlákny za účelem zlepšení výkonu importu Rozdílový import zůstává operace s jedním vláknem.
- Přidání podpory pro komplexní typy schémat výsledných atributů, jako je OnPremisesExtentionAttributes.* je nyní k dispozici.
- Přidání podpory atributu export_password, aby nedošlo k chybám importu export-change-not-reimported a nezobrazovat počáteční heslo v prostoru konektoru. Chování je podobné ostatním konektorům ECMA2.
- Přidání obslužné rutiny pro podporu omezování požadavků HTTP Když replika Azure AD obdrží příliš mnoho požadavků od klienta, může reagovat Retry-After instrukcemi. Konektor se místo selhání pozastaví a zkusí to znovu.
- Profil rozdílového importu se už nespustí, pokud jsou definované filtry dotazů. Pokud chcete importovat jenom konkrétní objekty z Azure AD, například uživatelé, kteří mají příjmení začínající na A*, budou funkce rozdílového importu blokované.
1.1.913.0 (leden 2019)
Opravené problémy
- Obecné SQL:
- Opravili jsme chybu regrese v generickém konektoru SQL, kde se četlo pouze prvních 5 000 objektů.
- konektor Graph:
- Opravili jsme problém, kdy se konektor Graph API nepodařilo číst nebo zapisovat z tenanta nebo vytvořit nový konektor, když je u připojení vybraná možnost beta verze.
Vylepšení
konektor Graph:
- Nastavte protokol TLS 1.2 jako výchozí pro konektor Graph.
Obecný konektor SQL:
- Obecný konektor SQL byl testován s Oracle 12c a Oracle 18c.
1.1.911.0
Poznámka
Tato verze sestavení konektoru se používá pouze v rámci nasazení Azure AD Připojení a není k dispozici pro použití v nasazeních MIM.
V porovnání s předchozí verzí konektoru neobsahuje žádná vylepšení ani aktualizace pro zákazníky MIM.
- Aktualizuje nestandardní konektory (například obecný konektor LDAP a obecný konektor SQL) dodané s Azure AD Připojení.
1.1.861.0
Opravené problémy
Změna názvů pro všechna nastavení konektoru z Forefrontu na Microsoft
Lotus Notes:
- Chyby v modelu COM s aplikací Lotus někdy nevrací žádné chyby
Obecný protokol LDAP:
- Symbol Gldap Extra pro DI s adresářovým serverem ping
Obecné webové služby:
- Chyba při exportu analýzy json
Obecné SQL:
- Export binárního atributu
- Typy objektů nemohou být mezi sebou podřetěděné.
- Změny ve vícehodnotové tabulce se nesledují v operaci "Rozdílový import", pokud je "rozdílová strategie" "Change Tracking"
konektor Graph(Public Preview)
- Chyba při odstraňování skupin
- Aktualizace User-Agent na hlavičku HTTP
- Konektor neověřuje ID klienta a tajný klíč klienta.
- Měl by se oříznout název tenanta.
Vylepšení
Lotus Notes: *Přidání možnosti zvýšit časový limit prostřednictvím uživatelského rozhraní
Graph Connector(Public Preview) *Atribut password se filtruje při importu, aby se eliminoval export bez opětovného importu. *Přidání podpory parametru dotazu $filter -Omezeno na operace se všemi filtry, které pracují v rozdílovém dotazu, bude také fungovat v konektoru *Aktualizováno tak, aby používal nextLink přímo místo extrahování skipTokenu pro stránkování podrobností .
1.1.830.0
Opravené problémy
Vyřešené konektoryLog System.Diagnostics.EventLogInternal.InternalWriteEvent(Zpráva: Zařízení připojené k systému nefunguje)
V této verzi konektorů budete muset aktualizovat přesměrování vazby z verze 3.3.0.0-4.1.3.0 na 4.1.4.0 v miiserver.exe.config
Obecné webové služby:
- Vyřešená platná odpověď JSON se nepodařilo uložit v konfiguračním nástroji.
Obecné SQL:
- Export vždy generuje pouze aktualizační dotaz pro operaci odstranění. Přidání pro vygenerování odstraňovacího dotazu
- Dotaz SQL, který získá objekty pro operaci rozdílového importu, pokud byla opravena "rozdílová strategie" Change Tracking. V této implementaci známé omezení: Delta Import s režimem Change Tracking nesleduje změny ve vícehodnotových atributech.
- Přidání možnosti vygenerovat odstraňovací dotaz pro případ, kdy je nutné odstranit poslední hodnotu vícehodnotového atributu a tento řádek neobsahuje žádná další data s výjimkou hodnoty, kterou je nutné odstranit.
- Zpracování system.ArgumentException při implementaci parametrů OUTPUT podle sp
- Nesprávný dotaz pro provedení operace exportu do pole s typem varbinary(max)
- Problém s proměnnou parameterList byl inicializován dvakrát (ve funkcích ExportAttributes a GetQueryForMultiValue)
1.1.649.0 (AADConnect 1.1.649.0)
Opravené problémy
Lotus Notes:
- Možnost filtrování vlastních certifikačních certifikátů
- Import třídy ImportOperations opravili definici operací, které lze spustit v režimu Zobrazení a které v režimu Vyhledávání.
Obecný protokol LDAP:
- Adresář OpenLDAP používá jako kotvu místo položkyUUI. Nová možnost konektoru GLDAP, která umožňuje upravit ukotvení
Obecné SQL:
- Opravili jsme export do pole s typem varbinary(max).
- Při přidávání binárních dat ze zdroje dat do objektu CSEntry selhala funkce DataTypeConversion na nule bajtů. Oprava funkce DataTypeConversion třídy CSEntryOperationBase.
Vylepšení
- Obecné SQL:
- Možnost konfigurovat režim pro spuštění uložené procedury s pojmenovanými parametry nebo není pojmenovaná, je přidána v konfiguračním okně agenta obecné SQL pro správu na stránce Globální parametry. Na stránce Globální parametry je zaškrtávací políčko s popiskem Použít pojmenované parametry ke spuštění uložené procedury, která je zodpovědná za režim provádění uložené procedury s pojmenovanými parametry nebo ne.
- V současné době funguje možnost spouštět uloženou proceduru s pojmenovanými parametry pouze pro databáze IBM DB2 a MSSQL. U databází Oracle a MySQL tento přístup nefunguje:
- Syntaxe SQL MySQL nepodporuje pojmenované parametry v uložených procedurách.
- Ovladač ODBC pro Oracle nepodporuje pojmenované parametry pro pojmenované parametry v uložených procedurách.
- V současné době funguje možnost spouštět uloženou proceduru s pojmenovanými parametry pouze pro databáze IBM DB2 a MSSQL. U databází Oracle a MySQL tento přístup nefunguje:
- Možnost konfigurovat režim pro spuštění uložené procedury s pojmenovanými parametry nebo není pojmenovaná, je přidána v konfiguračním okně agenta obecné SQL pro správu na stránce Globální parametry. Na stránce Globální parametry je zaškrtávací políčko s popiskem Použít pojmenované parametry ke spuštění uložené procedury, která je zodpovědná za režim provádění uložené procedury s pojmenovanými parametry nebo ne.
1.1.604.0 (AADConnect 1.1.614.0)
Opravené problémy
- Obecné webové služby:
- Opravili jsme problém, který bránil vytvoření projektu SOAP, když existovaly dva nebo více koncových bodů.
- Obecné SQL:
- Při importu GSQL se při uložení do prostoru konektoru nepřevede správně čas. Výchozí formát data a času pro prostor konektoru GSQL byl změněn z "rrrr-MM-dd hh:mm:ssZ" na rrrr-MM-dd HH:mm:ssZ.
1.1.551.0 (AADConnect 1.1.553.0)
Opravené problémy
Obecné webové služby:
- Nástroj WSconfig nepřeveděl správně pole Json z "ukázkového požadavku" pro metodu služby REST. To způsobilo problémy se serializací tohoto pole Json pro požadavek REST.
- Nástroj pro konfiguraci konektoru webové služby nepodporuje použití symbolů místa v názvech atributů JSON.
- Do souboru WSConfigTool.exe.config lze přidat vzor nahrazení ručně, například
<appSettings> <add key="JSONSpaceNamePattern" value="__" /> </appSettings>Poznámka
Klíč JSONSpaceNamePattern se vyžaduje, protože pro export se zobrazí následující chyba: Zpráva: Prázdný název není legální.
- Do souboru WSConfigTool.exe.config lze přidat vzor nahrazení ručně, například
Lotus Notes:
Pokud je možnost Povolit vlastní certifikáty pro organizační jednotky zakázaná, konektor selže během exportu (aktualizace) Po exportu toku se všechny atributy exportu exportu do Domino, ale v době exportu keyNotFoundException se vrátí do služby Sync.
- K tomu dochází, protože operace přejmenování selže, když se pokusí změnit dn (atribut UserName) změnou jednoho z následujících atributů:
- LastName
- FirstName
- MiddleInitial
- AltFullName
- AltFullNameLanguage
- Ou
- altcommonname
- K tomu dochází, protože operace přejmenování selže, když se pokusí změnit dn (atribut UserName) změnou jednoho z následujících atributů:
Pokud je povolená možnost Povolit vlastní certifikáty pro organizační jednotky nebo organizační jednotky , ale požadované certifiátory jsou stále prázdné, dojde k chybě KeyNotFoundException.
Vylepšení
- Obecné SQL:
- Scénář: Přepracovaný implementovaný: Funkce "*"
- Popis řešení: Změna přístupu pro zpracování vícehodnotových referenčních atributů
Opravené problémy
Obecné webové služby:
- Konfigurace serveru nejde importovat, pokud je k dispozici konektor webservice
- Konektor webové služby nefunguje s více webovými službami
Obecné SQL:
- Pro atribut odkazovaný na jednu hodnotu nejsou uvedeny žádné typy objektů.
- Rozdílový import pro strategii Change Tracking odstraní objekt při odebrání hodnoty z tabulky s více hodnotami.
- OverflowException v konektoru GSQL s DB2 v AS/400
Lotus Notes:
- Přidání možnosti pro povolení/zakázání vyhledávání organizačních jednotek před otevřením stránky GlobalParameters
1.1.443.0
Vydáno: 2017 Březen
Vylepšení
- Obecné SQL:Příznaky scénáře: Jedná se o dobře známé omezení s konektorem SQL, kde povolujeme pouze odkaz na jeden typ objektu a vyžadujeme křížový odkaz se členy. Popis řešení: V kroku zpracování odkazů byla zvolena možnost *, všechny kombinace typů objektů se vrátí zpět do synchronizačního modulu.
Důležité
- Tím se vytvoří mnoho zástupných symbolů.
- Je nutné zajistit, aby pojmenování bylo jedinečné typy křížových objektů.
Obecný protokol LDAP:Scénář: Pokud je v určitém oddílu vybráno jenom několik kontejnerů, bude hledání stále provedeno v celém oddílu. Specifické budou filtrovány synchronizační službou, ale ne podle MA, které můžou způsobit snížení výkonu.
Popis řešení: Změnili jsme kód konektoru GLDAP, aby bylo možné procházet všechny kontejnery a prohledávat objekty v každém z nich, a ne hledat v celém oddílu.
Lotus Notes:
Scénář: Podpora odstranění pošty Domino pro osobu odebrání během exportu. Řešení: Konfigurovatelná podpora odstranění pošty pro odebrání osoby během exportu
Opravené problémy
Obecné webové služby:
Při změně adresy URL služby ve výchozích projektech SAP WSconfig pomocí nástroje konfigurace webové služby dojde k následující chybě: Nepodařilo se najít část cesty.
'C:\Users\cstpopovaz\AppData\Local\Temp\2\e2c9d9b0-0d8a-4409-b059-dceeb900a2b3\b9bedcc0-88ac-454c-8c69-7d6ea1c41d17\cfg.config\cloneconfig.xml'.
Obecný protokol LDAP:
- Konektor GLDAP nezobrazuje všechny atributy ve službě AD LDS.
- Průvodce se přeruší, pokud se ze schématu adresáře LDAP nezjistí žádné atributy hlavního názvu uživatele (UPN).
- Rozdílové importy selhávají s chybami zjišťování, které nejsou přítomné během úplného importu, pokud není vybraný atribut objectclass
- Stránka konfigurace Konfigurace oddílů a hierarchií nezobrazuje žádné objekty, které se rovnají oddílu pro nové servery v obecném typu.
LDAP MA. Zobrazily pouze objekty z oddílu RootDSE.
Obecné SQL:
- Oprava chyby, která se neimportovala u obecného SQL vodoznaku Delta Import s více hodnotami
- Při exportu odstraněných\přidaných hodnot atributu s více hodnotami se neodstraní\přidají do zdroje dat.
Lotus Notes:
- Konkrétní pole "Celé jméno" se správně zobrazuje v metaverze, ale při exportu do Poznámky hodnota atributu je Null nebo Empty.
- Oprava duplicitní chyby Certifieru
- Pokud je objekt bez jakýchkoli dat vybrán v konektoru Lotus Domino s jinými objekty, při provádění úplného importu se zobrazí chyba zjišťování.
- Při spuštění rozdílového importu v konektoru Lotus Domino na konci tohoto spuštění služba Microsoft.IdentityManagement.MA.LotusDomino.Service.exe někdy vrátí chybu aplikace.
- Členství ve skupině funguje správně a udržuje se, s výjimkou toho, že se při spuštění exportu pokusíte odebrat uživatele z členství, který se zobrazí jako úspěšný při aktualizaci, ale uživatel se ve skutečnosti neodebere z členství v aplikaci Lotus Notes.
- V konfiguračním grafickém uživatelském rozhraní aplikace Lotus MA byla přidána možnost zvolit režim exportu jako "Připojit položku v dolní části" a přidat nové položky v dolní části exportu pro atributy s více hodnotami.
- Konektor přidá potřebnou logiku pro odstranění souboru z poštovní složky a trezoru ID.
- Odstranění členství nefunguje pro člena NAB.
- Hodnoty by měly být úspěšně odstraněny z atributu s více hodnotami.
1.1.117.0
Vydáno: 2016 Březen
Nový konektor
Počáteční verze obecného konektoru SQL
Nové funkce:
- Obecný konektor LDAP:
- Přidání podpory pro rozdílový import s isode
- Konektor webových služeb:
- Aktualizace aktivity csEntryChangeResult a aktivity setImportErrorCode tak, aby se chyby na úrovni objektů vrátily zpět do synchronizačního modulu.
- Aktualizovali jsme šablony SAP6 a SAP6User tak, aby používaly nové funkce chyb na úrovni objektu.
- Konektor Lotus Domino:
- K exportu potřebujete jeden certifikát pro každý adresář. Pro všechny certifikující uživatele teď můžete použít stejné heslo, abyste usnadnili správu.
Opravené problémy:
- Obecný konektor LDAP:
- U IBM Tivoli DS nebyly některé referenční atributy zjištěny správně.
- V případě protokolu Open LDAP během rozdílového importu byly prázdné znaky na začátku a konci řetězců zkráceny.
- Pro Novell a NetIQ export, který přesunul objekt mezi organizačními objekty/kontejnery a zároveň přejmenoval objekt, selhal.
- Konektor webových služeb:
- Pokud webová služba měla více koncových bodů pro stejnou vazbu, konektor tyto koncové body správně nezjišťoval.
- Konektor Lotus Domino:
- Export atributu fullName do poštovní databáze nefungoval.
- Export, který přidal i odebral člena ze skupiny, exportoval pouze přidané členy.
- Pokud je dokument poznámek neplatný (atribut isValid nastaven na false), konektor selže.
Řešení potíží
Poznámka
Při aktualizaci Microsoft Identity Manager nebo AADConnect s použitím libovolného konektoru ECMA2
Při upgradu je nutné aktualizovat definici konektoru tak, aby odpovídala, nebo se v protokolu událostí aplikace spustí následující chyba, která oznámí ID upozornění 6947: Verze sestavení v konfiguraci konektoru AAD (X.X.X.XXX.X) je starší než skutečná verze (X.X.X.XXX.X) c:\Program Files\Microsoft Azure AD Sync\Extensions\Microsoft.IAM.Connector.GenericLdap.dll.
Aktualizace definice:
- Otevření vlastností instance konektoru
- Klikněte na kartu Připojení nebo Připojení.
- Zadejte heslo pro účet konektoru.
- Klikněte na jednotlivé karty vlastností.
- Pokud má tento typ konektoru kartu Oddíly s tlačítkem Aktualizovat, klikněte na tlačítko Aktualizovat na této kartě.
- Po přístupu na všechny karty vlastností uložte změny kliknutím na tlačítko OK.
Další konektory
Kromě výše uvedených konektorů se konektory pro SharePoint a zastaralá konektor pro Windows Azure Active Directory také distribuovaly odděleně od MIM.
profil uživatele SharePoint
Konektor Forefront Identity Manageru pro úložiště profilů uživatelů SharePoint pomáhá synchronizovat informace o identitě do úložiště profilů uživatelů v SharePoint 2013, SharePoint 2016 a SharePoint 2019. Verze 4.4.1800.1 tohoto konektoru publikovaná 12. 7. 2019 je možné stáhnout z webu Microsoft Download Center.
Další informace najdete v tomto článku: Použití ukázkového řešení MIM v SharePoint Serveru 2016.
Forefront Identity Manager Connector pro Windows Azure Active Directory (zastaralý konektor)
Konektor Azure AD pro FIM byl ranou technologií pro synchronizaci informací o identitě do Azure Active Directory. Konektor Azure AD pro FIM verze 1.0.6635.0069 od 19. února 2014 je zablokovaný a zastaralý. Řešení použití FIM a konektoru Azure AD bylo nahrazeno. Stávající nasazení by se měla migrovat na Azure AD Připojení, Azure AD Připojení Sync nebo microsoft Graph Connector. Nezahajte nové nasazení pomocí konektoru Forefront Identity Manager pro Windows Azure AD.
Další kroky
- Přečtěte si další informace o konektoru Graph.
- Přečtěte si další informace o obecném konektoru LDAP.
- Přečtěte si další informace o obecném konektoru SQL.
- Přečtěte si další informace o konektoru webových služeb.
- Přečtěte si další informace o konektoru PowerShellu.
- Přečtěte si další informace o konektoru Lotus Domino.