يوفر تحديث معالج التكوين المختلط (HCW) الذي تم إصداره في أبريل 2022 مفتاح منتج مجانيا دون أي رسوم إضافية للعملاء الذين يقومون بتشغيل خوادم مختلطة Microsoft Exchange Server 2019. بالإضافة إلى ذلك، قمنا بتمكين الدعم لاستخدام بيانات اعتماد مسؤول MFA الممكنة ل cmdlets للعامل المختلط.
دعم المصادقة متعددة العوامل ل cmdlets للعامل المختلط
يتم تثبيت الوحدة النمطية Hybrid Management PowerShell بواسطة HCW إلى الموقع التالي على الكمبيوتر الذي تم تثبيت العامل عليه:
-
\Program Files\Microsoft Hybrid Service\
تعمل الوحدة الآن مع حسابات المسؤولين الممكنة بواسطة المصادقة متعددة العوامل. تعرض هذه الوحدة النمطية أوامر cmdlet التالية التي يمكن استخدامها الآن مع المصادقة متعددة العوامل.
Get-HybridAgent |
لعرض العوامل المختلطة المثبتة |
Update-HybridApplication |
لتحرير معلمات مثل URI الهدف للتطبيق المختلط |
Get-HybridApplication |
لعرض كافة التطبيقات المختلطة في المستأجر |
Remove-HybridApplication |
لإزالة تطبيق مختلط معين |
لاستخدام cmdlets هذه لحسابات المسؤول الممكنة بواسطة MFA، يجب على المسؤولين استخدام أحدث ملف HybridManagement.psm1. يمكنك تنزيل هذا الملف من خلال HCW في \Program Files\Microsoft Hybrid Service\ من خلال إعادة تشغيل أو مباشرة من https://aka.ms/HybridAgentPSM.
كيفية استخدام الحسابات الممكنة بواسطة المصادقة متعددة العوامل مع cmdlets للعامل المختلط
استيراد الوحدة النمطية للإدارة المختلطة. تشغيل cmdlet التالي في موجه Windows PowerShell غير مقيد:
- Import-Module .\HybridManagement.psm1
لاحظ أن أوامر cmdlets الجديدة تستخدم معلمةuserPrincipalName(UPN) بدلا من المعلمة Credential . على سبيل المثال، قدم المسؤولون بيانات الاعتماد مسبقا بالطريقة التالية باستخدام Get-HybridAgent cmdlet:
-
Get-HybridAgent -Credential (Get-Credential)
بعد هذا التغيير، إذا كان المسؤول لديه حساب ممكن على MFA، يتم استخدام معلمة userPrincipalName لتوفير UPN الخاص بالمسؤول:
-
Get-HybridAgent -userPrincipalName alan@contoso.com
بعد استيراد الوحدة النمطية الجديدة، يمكن استخدام أوامر cmdlets الموجودة مع بيانات اعتماد المسؤول الممكنة بواسطة MFA. يسرد الجدول التالي بعض أمثلة cmdlet.
استخدام حساب ممكن بمصادقة متعددة العوامل |
استخدام المصادقة الأساسية |
---|---|
Get-HybridAgent -userPrincipalName <> UPN لمسؤول المستأجر |
Get-HybridAgent -Credential (Get-Credential) |
Get-HybridApplication -userPrincipalName <tenant admin UPN> -appId <GUID> |
Get-HybridApplication -credential (Get-Credential) -appId <GUID> |
Remove-HybridApplication -userPrincipalName <tenant admin UPN> -appId <GUID> |
Remove-HybridApplication -credential (Get-Credential) -appId <GUID> |
New-HybridApplication -userPrincipalName <مسؤول المستأجر UPN> -targetUri "Server FQDN. على سبيل المثال: https://contoso.exhybrid.com" |
New-HybridApplication -credential (Get-Credential) -targetUri "Server FQDN. على سبيل المثال: https://contoso.exhybrid.com" |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. على سبيل المثال: https://contoso.exhybrid.com" -userPrincipalName <> UPN لمسؤول المستأجر |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. على سبيل المثال: https://contoso.exhybrid.com" -credential(Get-Credential) |
المشاكل التي تم تصحيحها في هذا التحديث
-
لا تتم مزامنة المعالج المختلط مع بعض علامات الاستبقاء والنهج أثناء عملية نقل تكوين المؤسسة.
-
بدلا من قيمة TargetOwaURL المتوقعة http://outlook.office.com/mail، تضيف HCW قيمة غير صحيحة من http://outlook.com/owa//FederatedDomain.