Поделиться через


Hardening update to Microsoft Entra Connect Sync by April 30, 2025

В октябре 2024 года мы выпустили новые версии 2.4.18.0 Microsoft Entra Connect Sync. Эти версии содержат изменения во внутреннем сервисе, которые усиливают наши услуги и подготавливают Connect Sync к выходу на пенсию MSOnline PowerShell в апреле 2025 года. Все клиенты должны обновиться до минимальных версийк 30 апреля 2025 года.

Внимание

Все клиенты должны обновиться до минимальных версийк 30 апреля 2025 года.

Срок был продлен на три недели с ранее сообщаемой даты 7 апреля 2025 года.

Ожидаемые последствия

Хотя крайний срок был продлен, если вы еще не используете минимальную поддерживаемую версию, вы сможете столкнуться со следующими последствиями после исходной даты:

  • После 7 апреля 2025 г. настройка сценариев служб федерации Active Directory (ADFS) с помощью мастера Microsoft Entra Connect не будет работать.
  • После 7 апреля 2025 года настройка сценариев PingFederate с помощью мастера Microsoft Entra Connect не будет работать.
  • После 30 апреля 2025 г. все запросы проверки подлинности к идентификатору Microsoft Entra Connect в мастере Microsoft Entra Connect завершаются ошибкой. Некоторые возможности, которые будут затронуты, включают обновление схемы, настройку промежуточного режима и изменения входа пользователя.

Например, при вызове командлета Get-MsolUserRoleMSOnline PowerShell мастер Microsoft Entra Connect выдает ошибку : "Доступ запрещен. У вас нет разрешений на вызов этого командлета"

Screenshot that shows MSOnline PowerShell error in Microsoft Entra Connect Sync wizard.

Что не будет затронуто

  • Ваша служба синхронизации будет работать как обычно, и изменения продолжат синхронизироваться с Microsoft Entra.
  • Возможность обновления экземпляра Microsoft Entra Connect Sync. Вы всё ещё можете выполнить обновление после 30 апреля 2025 года.

Примечание.

Если вы не сможете обновиться до крайнего срока, вы по-прежнему можете восстановить затронутые функциональные возможности, обновив до последней версии. Однако вы потеряете возможность вносить изменения в мастер синхронизации Entra Connect, требующий входа пользователя с учетными данными идентификатора записи в период с 30 апреля 2025 г. и при обновлении.

Минимальные версии

Чтобы избежать влияния на услуги, клиенты должны обновиться до нужной версии к 30 апреля 2025 года.

Обновление до последней версии.

Внимание

Убедитесь, что вы ознакомились с минимальными требованиями для версий, включая, но не ограничиваясь следующим:

Чтобы помочь клиентам в процессе обновления, мы выполняем автоматическое обновление для выбора выпусков, что может помочь упростить процесс обновления для вас. Если вы хотите выполнить автоматическую настройку, убедитесь, что у вас настроена функция автоматического обновления . Для автоматического обновления убедитесь, что выполнены минимальные требования для автоматического обновления.

Обходное решение для включения режима подготовки после вывода MSOnline из эксплуатации

После снятия с поддержки MSOnline более старые версии Microsoft Entra Connect не могут переключаться в промежуточный режим с помощью мастера.

Вы можете безопасно продолжить обновление на месте, чтобы полностью восстановить функциональность Microsoft Entra Connect, но если вы хотите включить режим Staging перед обновлением вашего сервера, доступно следующее временное решение через PowerShell.

Примечание.

Следующий командлет не поддерживается в PowerShell 7 и работает только на более старых версиях Microsoft Entra Connect, которые имеют зависимости от модуля MSOnline.

  1. Откройте сессию PowerShell, выбрав "Запуск от имени администратора".

  2. Выполните следующие команды для импорта модуля ADSyncTools. Если ADSyncTools уже присутствует, эта команда обновляет его, в противном случае устанавливает последнюю версию.

    if (Get-Module -Name ADSyncTools -ListAvailable) {Update-Module -Name ADSyncTools} else {Install-Module -Name ADSyncTools}
    Import-Module ADSyncTools
    
  3. Чтобы включить режим промежуточного этапа, введите:

    Enable-ADSyncToolsStagingMode
    
  4. Теперь вы можете обновить ваш сервер в режиме подготовки. После обновления сервера вы можете переключить режим промежуточной стадии, как обычно, с помощью мастера и снова включить планировщик синхронизации.

Рассмотрите возможность перехода в Microsoft Entra Cloud Sync

Если вы имеете право, рекомендуется перенести синхронизацию Microsoft Entra Connect в Microsoft Entra Cloud Sync. Microsoft Entra Cloud Sync — это новый клиент синхронизации, который работает из облака и позволяет клиентам настраивать параметры синхронизации в Интернете и управлять ими. Рекомендуется использовать облачную синхронизацию, так как мы представляем новые функции, которые улучшают возможности синхронизации с помощью облачной синхронизации. Вы можете избежать будущих миграций, выбрав облачную синхронизацию, если это правильный вариант. Используйте этот https://aka.ms/EvaluateSyncOptions параметр, чтобы узнать, является ли cloud Sync правильным клиентом синхронизации.

См. видео ниже, чтобы понять, как облачная синхронизация обеспечивает ценность для вашего бизнеса.

Дополнительные сведения см. в разделе "Что такое облачная синхронизация"?

Обновление синхронизации Microsoft Entra Connect

Если вы еще не можете перейти в Cloud Sync, используйте эту таблицу для получения дополнительных сведений об обновлении.

Заголовок Описание
Обновление с предыдущей версии Сведения о переходе из одной версии Microsoft Entra Connect в другую
Информация об устаревании Сведения об использовании устаревшей или неподдерживаемой версии Microsoft Entra Connect (некоторые сведения применимы к версиям, затронутым изменением службы)

Следующие шаги