Johdanto
Hotfix-koontipaketti (koontiversio 4.5.26.0) on saatavilla Microsoft Identity Manager (MIM) 2016 Service Pack 1 (SP1) -pakettiin. Tämä koontipaketti korjaa joitakin ongelmia ja lisää joitakin parannuksia, jotka on kuvattu "Ongelmat korjattu ja parannukset lisätty tähän päivitykseen" -osassa.
Tämän päivityksen tunnetut ongelmat
Huomautus MIM-synkronointipalvelu ja MIM-palvelun MSP (asennusohjelmat) on poistettu tilapäisesti, kun tutkimme tämän hotfix-koontipaketin päivitysprosessiin liittyvää ongelmaa. Lisätietoja on saatavilla pian.
Synkronointipalvelu
Tämän päivityksen asentamisen jälkeen extensible MA (ECMA1 tai ECMA 2.0) -päivitykseen perustuvat sääntölaajennukset ja mukautetut hallintaagentit (MAs) eivät ehkä toimi, ja ne voivat aiheuttaa "pysäytetty laajennus-dll-load" -tilan. Tämä ongelma ilmenee, kun suoritat tällaisia sääntölaajennuksia tai mukautettuja MA-tunnisteita sen jälkeen, kun olet muuttanut määritystiedostoa (.config) jossakin seuraavista prosesseista:
-
MIIServer.exe
-
Mmsscrpt.exe
-
Dllhost.exe
Muokkaat esimerkiksi MIIServer.exe.config tiedostoa ja muutat oletusarvoista erän kokoa Forefront Identity Manager (FIM) Service MA:n synkronointimerkintöjen käsittelyssä. Tässä tilanteessa tämän päivityksen synkronointimoduulin asennusohjelma ei voi korvata määritystiedostoa, jotta aiempia muutoksia ei poisteta. Tämä johtuu siitä, että jos määritystiedostoa ei korvata, tämän päivityksen edellyttämät merkinnät eivät sisälly tiedostoihin. Siksi synkronointimoduuli ei lataa mitään sääntöjen laajennuksen DLL-tiedostoja, kun moduuli suorittaa Täyden tuonnin tai Delta Syncin suoritusprofiilin.
Voit ratkaista ongelman seuraavasti:
-
Tee varmuuskopio MIIServer.exe.config tiedostolle.
-
Avaa MIIServer.exe.config tiedosto tekstieditorissa tai Microsoft Visual Studiossa.
-
Etsi MIIServer.exe.config-tiedoston <runtime> -osa ja korvaa <dependentAssembly> -osan sisältö seuraavalla sisällöllä:
<dependentAssembly>
<assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
<bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />
</dependentAssembly>
-
Tallenna tiedostoon tehdyt muutokset.
-
Etsi Mmsscrpt.exe.config tiedosto samasta hakemistosta ja Dllhost.exe.config päähakemistosta. Toista vaiheet 1–4 näiden kahden tiedoston kohdalla.
-
Käynnistä Forefront Identity Manager Synchronization Service (FIM Synchronization Service) uudelleen.
-
Varmista, että sääntöjen laajennukset ja mukautetut hallintaagentit toimivat nyt odotetulla tavalla.
Palvelun ja portaalin asetukset
2013 x64 Visual C++ Redistributable Packages (vcresist_x64.exe) -pakettien on oltava asennettuina, ennen kuin suoritat MIM-palvelun ja portaalin asennuksen.
Liittyvä virhe:
Huomautus Windows Installer -paketissa on ongelma. Tämän asennuksen suorittamiseen tarvittavaa DLL-tiedostoa ei voitu suorittaa. Ota yhteyttä tukihenkilöön tai paketin toimittajaan.
Voit ratkaista tämän ongelman seuraavasti:
Lataa Visual C++ Redistributable Package (vcredist_x64.exe) seuraavasta Windows Download Center -linkistä.
Käyttäjätietojen hallintaportaali
Tämän päivityksen asentamisen jälkeen portaali ei ehkä näy odotetulla tavalla Internet Explorerissa. Voit ratkaista ongelman seuraavasti:
-
Sulje kaikki Internet Explorer -esiintymät.
-
Avaa Internet-asetukset-ohjauspaneeli.
-
Poista kaikki historiatiedostot ja välimuistiin tallennetut tiedostot.
Jos tämä ongelma jatkuu, varmista, että Internet Explorerin versio on 11 tai uudempi. Jos käytössäsi on versio, joka on vanhempi kuin 11, saattaa näkyä epäjohdonmukaisuuksia versiossa 11 näkyvään portaaliin verrattuna.
Varmenteen hallinnan REST-ohjelmointirajapinta
Kun MIM-varmenteiden hallinta on päivitetty tähän versioon, REST-ohjelmointirajapinnan käyttäminen MIM-varmenteen hallintaa vastaan aiheuttaa seuraavan poikkeuksen.
Poikkeustiedot
Poikkeustyyppi: System.IO.FileLoadException
Viesti: Tiedostoa tai kokoonpanoa ei voitu ladata "Newtonsoft.Json, Version=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed" tai jokin sen riippuvuuksista. Paikannettu kokoonpanon luettelomääritys ei vastaa kokoonpanoviittausta. (Poikkeus hresultista: 0x80131040)
Tiedostonnimi: Newtonsoft.Json, Versio=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed
FusionLog:
Tiedot: System.Collections.ListDictionaryInternal
TargetSite: Void .ctor()
HelpLink: NULL
Lähde: System.Net.http.Formatting
HResult: -2146234304
StackTrace-tiedot
osoitteessa System.Net.http.Formatting.JsonMediaTypeFormatter.. ctor()
osoitteessa System.Net.http.Formatting.MediaTypeFormatterCollection.CreateDefaultFormatters()
osoitteessa System.Web.http.httpConfiguration.DefaultFormatters()
osoitteessa System.Web.http.httpConfiguration.. ctor(HttpRouteCollection routes)
osoitteessa System.Web.http.GlobalConfiguration.<.cctor>b__0()
osoitteessa System.Lazy'1.CreateValue()
osoitteessa System.Lazy'1.LazyInitValue()
osoitteessa Microsoft.Clm.Web.GlobalASAX.InitializeWebApi()
Voit välttää tämän poikkeuksen lisäämällä seuraavat sidonnan uudelleenohjaustiedot MIM Certificate Management web.config -tiedostoon. Tämä tulisi sijoittaa suoraan </configuration> -tunnisteen yläpuolelle.
Tärkeää: Varmista ennen tämän päivityksen asentamista, että luot varmuuskopion web.config tiedostosta.
<runtime-> <kokoonpanoBinding xmlns="urn:schemas-microsoft-com:asm.v1"> <seuraajaAssembly> <assemblyIdentity name="Newtonsoft.Json" publicKeyToken="30AD4FE6B2A6AEED" culture="neutral"/> <bindingRedirect oldVersion="0.0.0.0-6.0.0.0" newVersion="9.0.0.0"/> </dependentAssembly> </assemblyBinding> </runtime->
Varmenteen hallintaportaalin web.config tiedosto sijaitsee seuraavassa polussa:
%programfiles%\Microsoft Forefront Identity Manager\2010\Certificate Management\web
Päivitystiedot
Microsoft Download Center
Tuettu päivitys on saatavilla Microsoft Download Centeristä. Suosittelemme, että kaikki asiakkaat soveltavat tätä päivitystä tuotantojärjestelmiinsä.
Lataa Microsoft Identity Manager 2016 SP1 (KB4073679) -päivitys nyt
Edellytykset
Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava seuraavat asennukset asennettuina:
-
Microsoft Identity Manager 2016 -koontiversio 4.4.1302.0
-
.NET Framework 4.6 seuraaville osille:
-
MIM-palvelu
-
MIM-portaalit (käyttäjätietojen hallinta, salasanan vaihtaminen, salasanan rekisteröinti)
-
MIM PAM
-
MIM-apuohjelmat ja laajennukset
-
Uudelleenkäynnistysvaatimus
Tietokone on käynnistettävä uudelleen, kun olet lisännyt apuohjelmat ja laajennukset -paketin (Fimaddinsextensions_xnn_KB4073679.msp). Joudut ehkä myös käynnistämään palvelimen osat uudelleen.
Korvaavat tiedot
Tämä on kumulatiivinen päivitys, joka korvaa kaikki MIM 2016 SP1 -päivitykset 4.4.1302.0:sta koontiversioon 4.4.1749.0 Microsoft Identity Manager 2016: lle.
Tiedoston tiedot
Tämän päivityksen yleisessä versiossa on seuraavassa taulukossa luetellut tiedostomääritteet (tai uudemmat tiedostomääritteet). Näiden tiedostojen päivämäärät ja kellonajat on lueteltu UTC (Coordinated Universal Time) -luettelossa. Kun tarkastelet tiedoston tietoja, ne muunnetaan paikalliseksi ajaksi. Voit selvittää UTC:n ja paikallisen ajan välisen eron Ohjauspaneeli päivämäärä- ja aikakohteen Aikavyöhyke-välilehdessä.
Tiedostonimi |
Tiedostoversio |
Tiedoston koko |
Päivämäärä |
Aika |
---|---|---|---|---|
KIELEN Packs.zip |
Ei soveltuva |
119,853,706 |
27.6.2018 |
13:50 |
MIMAddinsExtensionsLP_x64_KB4073679.msp |
Ei soveltuva |
4,128,768 |
24.5.2018 |
22:51 |
MIMAddinsExtensionsLP_x86_KB4073679.msp |
Ei soveltuva |
2,744,320 |
24.5.2018 |
21:45 |
MIMAddinsExtensions_x86_KB4073679.msp |
Ei soveltuva |
3,280,896 |
24.5.2018 |
21:34 |
MIMCMBulkClient_x86_KB4073679.msp |
Ei soveltuva |
7,393,280 |
24.5.2018 |
12:13 |
MIMCMClient_x64_KB4073679.msp |
Ei soveltuva |
7,589,888 |
24.5.2018 |
12:12 |
MIMCMClient_x86_KB4073679.msp |
Ei soveltuva |
7,196,672 |
24.5.2018 |
12:11 |
MIMCM_x64_KB4073679.msp |
Ei soveltuva |
16,355,328 |
24.5.2018 |
12:27 |
MIMService_x64_KB4073679.msp |
Ei soveltuva |
39,837,696 |
24.5.2018 |
22:33 |
MIMSyncService_x64_KB4073679.msp |
Ei soveltuva |
22,253,568 |
24.5.2018 |
18:05 |
Tähän päivitykseen liittyvät korjatut ongelmat ja parannukset
Tämä päivitys tekee seuraavat korjaukset ja parannukset, joita ei ole aiemmin dokumentoitu Microsoft Knowledge Base -tietokannassa.
Kielipaketin parannukset
Kielipaketin parannuksia lisätään tähän päivitykseen. Lisätietoja on seuraavissa ohjeissa:
Ryhmän hallittujen palvelutilien tuki
Tämä päivitys sisältää ryhmän hallittujen palvelutilien tuen seuraaville osille:
-
MIM-synkronointipalvelu (FIM-synkronointipalvelu)
-
MIM-palvelu (FIM-palvelu)
-
MIM-salasanan rekisteröinti
-
MIM-salasanan palauttaminen
-
PAM-valvontapalvelu (Pam Monitoring Service)
-
PAM-komponenttipalvelu (Privilege Management Component Service)
Ei tuettu
-
MIM-portaali (koska tämä on osa SharePoint-ympäristöä ja sinun on siksi otettava käyttöön klusteritilassa ja määritettävä automaattinen salasanan muutos SharePoint Serverissä)
-
Kaikki hallintaagentit
-
Microsoft-varmenteen hallinta
-
BHOLD
Lisätietoja on seuraavissa ohjeissa:
https://learn.microsoft.com/en-us/microsoft-identity-manager/microsoft-identity-manager-2016-gmsa
MIM-synkronointipalvelu
Parannuksia
Tämän päivityksen julkaisuun lisätään seuraavien Visual Studio -versioiden tuki sääntölaajennuksia luotaessa:
-
Visual Studio 2013
-
Visual Studio 2015
-
Visual Studio 2017
Kysymyksiä
Ongelma 1
Kun päivität synkronointipalvelun hallinnan (MIISClient.exe) hallintaagentin (Connector) Osiot tietyissä tilanteissa, päivitettyjä tietoja ei tallenneta odotetulla tavalla , kun OK-painiketta napsautetaan.
Tässä päivityksessä päivitetyt osiotiedot tallentuivat odotetulla tavalla, kun valitset Päivitä ja valitset sitten OK.
Ongelma 2
Kun Indeksoitava merkkijono -määrite indeksoidaan Metaverse-Designer, palautetaan odottamaton virhe, jos määritteen nimi on liian pitkä.
Tässä päivityksessä palautetaan nyt kuvaavampi virhesanoma.
Ongelma 3
Tekstitiedostojen hallinta-agentin luominen, kun MIM-synkronointipalvelu on asennettu Windows Server 2016:een, jotkin tekstin koodausvaihtoehdot, kuten Unicode, eivät ole käytettävissä.
Tässä versiossa MIM-tekstitiedostojen hallintaagentit päivitetään siten, että ne toimivat oikein Windows Server 2016 :n koodisivujen käsittelyssä.
MIM-palvelunhallinta-asiamies
Kun suoritat Vienti-suoritusprofiilin MIM-palvelun hallintaagentissa, jos vientivirhesanoma sisältää virheellisen merkin, tämä aiheuttaa vioittumista suoritushistorian merkinnöissä (MIISClient.exe Toiminnot-välilehdessä ), eikä tätä vientivirhettä sisältäviä yhdistintilaobjekteja voi tarkastella MIIS-asiakasohjelmassa.
Tässä päivityksessä virheelliset merkit poistetaan virhesanomasta, ennen kuin ne tallennetaan yhdistimen välilyöntiobjektiin ja suoritushistoriaan.
Salasanan vaihtamisilmoituspalvelu (PCNS)
Tietyissä tilanteissa PCNS-palvelu kaatuu Target Add -toiminnossa eikä palvelu käynnisty uudelleen.
Tässä päivityksessä tätä kaatumista ei enää tapahdu.
Palvelu ja portaali
MIM-palvelu
Parannus 1
Export-FIMConfig PowerShell cmdlet -komento ei vie PAMiin liittyviä määritysobjekteja. Siksi MIM-palvelun määrityssiirto ei sisällä PAMiin liittyviä määritysobjekteja.
Tämän päivityksen asentamisen jälkeen "-PamConfig"-argumentti on käytettävissä, jotta PAM-määritysobjektit voidaan viedä.
Lisätietoja:
Parannus 2
Export-FIMConfig PowerShell cmdlet -komennon käyttäminen viimeisimpien pyyntöobjektien viemiseen on erittäin vaikeaa, koska mukautettu suodatinlauseke on kirjoitettava.
Tässä päivityksessä Export-FIMConfig-cmdlet-komentoon on lisätty "-request"-parametri.
Lisätietoja:
Parannus 3
Portaalin totuusarvojen NULL - ja Epätosi-arvojen välillä ei ole visuaalista eroa.
Tässä päivityksessä tehdään seuraavat muutokset:
-
Uudet MIM-totuusarvomääritteet on nyt määritetty arvoon Epätosi , kun objekti luodaan.
-
Uudet MIM-totuusarvomääritteet on nyt määritetty arvoon Epätosi , kun lisäät resurssiin uuden totuusarvomääritteen sidonnan.
Tärkeää Joissakin ympäristöissä tämä toiminnan muutos voi rikkoa näitä prosesseja. Suosittelemme, että testaat tämän muutoksen ympäristössäsi.
Ongelma 1
Kun olet valinnut liityttäväsi käyttömukavuuden kehitysohjelmaan, kun asennat MIM-palvelun ensimmäisen kerran, FIM-palvelun seuraavien päivitysten asentaminen poistaa käyttömukavuuden kehitysohjelman asetuksen käytöstä.
Tässä päivityksessä käyttömukavuuden kehitysohjelman asetus säilytetään odotetulla tavalla.
Ongelma 2
Joitakin hallitsemattomia resursseja käyttäviä käyttöoikeuksien hallintaobjekteja ei poisteta ajoissa.
Tämän päivityksen asentamisen jälkeen nämä objektit tyhjennetään oikein.
Ongelma 3
Jos MIM Service -tilin postilaatikkoa isännöidään Exchange Online (Office 365) ja MIM-palvelun päivitys asennetaan, palvelun postilaatikon salattu salasana muuttuu tyhjäarvoksi.
Tästä päivityksestä alkaen MIM-palvelun Exchange Online -postilaatikon salattua salasanaa ei muuteta.
Ongelma 4
MIM-palvelun lokitiedostolle ei ole rajoituksia, jotka luodaan, kun dynaaminen kirjaaminen on käytössä.
Tässä päivityksessä logiikka lisätään toiseen tiedostoon siirtymiseksi, jos kokorajoitus saavutetaan. Jos toisen tiedoston kokorajoitus täyttyy, kirjaaminen korvaa ensimmäisen tiedoston. Oletusarvoinen kokorajoitus on 1 Gt.
Ongelma 5
Kun asennat MIM-palvelun ja -portaalin, asennusohjelma palauttaa seuraavan poikkeuksen:
Tässä Windows Installer -paketissa oli ongelma. Asennuksen osana suoritettava ohjelma ei päättynyt odotetulla tavalla. Ota yhteyttä tukihenkilöön tai paketin toimittajaan.
Taustalla oleva ongelma ilmenee, kun yrität päivittää FIMService-tietokantaa.
Tässä päivityksessä tämä ongelma ei enää ilmene.
Käyttöoikeuksien hallinta
PAM PowerShellin parannus
Seuraavat PAM:iin liittyvät PowerShell-cmdlet-komennot lisätään tukemaan mahdollisuutta lisätä ja poistaa jäseniä joukkoihin ja sieltä pois:
-
Get-PAMSet
-
Add-PAMSetMember
-
Remove-PAMSetMember
PAM PRIV -salasanan vanhentumisilmoitus
PAM ei tällä hetkellä ilmoita käyttäjille, kun heidän PRIV-salasanansa on vanhentumassa. Tässä päivityksessä PwdExpirationDate-parametri lisätään PAM REST -ohjelmointirajapinnan istuntotietoihin.
PAMin istuntotietojen palauttaminen:
Itsehyväksyntä poistettu käytöstä
Hyväksynnän työnkulun toiminta
Hyväksynnän työnkulun toiminnolla ei ole mitään keinoa poistaa itsehyväksyntää käytöstä. On useita skenaarioita, joissa haluat ehkä määrittää hyväksyntäaktiviteetin pakottamaan hyväksynnän toiselta hyväksyjältä, jos pyyntö on peräisin toiselta hyväksyjältä.
Tässä päivityksessä Hyväksynnän työnkulun aktiviteetissa on nyt Poista itsehyväksyntä käytöstä -valintaruutu toiminnan ominaisuusasetuksissa.
New-PAMRole PowerShell cmdlet
Itsehyväksynnän kieltämistä tukevalla New-PAMRole-cmdlet-komennolla on uusi argumentti, joka estää roolin itsehyväksynnän.
Poista käytöstä automaattinen hyväksyminenIf-omistaja
Poista automaattinen hyväksyntä käytöstä -määrite näkyy myös MIM-portaalin msidmPamRole-objektissa , kun objektia tarkastellaan lisänäkymässä.
Ongelma 1
Tietyissä tilanteissa seuraava varoitus annetaan Privileged Access Management (PAM) -tapahtumalokiin:
Poikkeus: System.ObjectDisposedException: Poistettua objektia ei voi käyttää.
Kun olet asentanut tämän päivityksen, tämä varoitus ei enää näy PAM-tapahtumalokissa.
Ongelma 2
Kun yrität muuttaa PrivAccountName-määritettä Set-PAMUser PowerShell -cmdlet-komennolla, objekti poistetaan sen sijaan, että se päivittyisi nykyiseen objektiin.
Tässä päivityksessä Set-PAMUser-cmdlet-komento voi muuttaa PrivAccountName-tiedostoa ongelmitta.
Ongelma 3
Get-PamRequest-cmdlet-komennossa ei ole suodatinta viimeisimpien pyyntöjen määrittämiseen.
Tässä päivityksessä "-CreatedFrom" -parametri lisätään tähän cmdlet-komentoon.
Ongelma 4
New-PamRole-cmdlet-komento ei varmista, että Käytettävissä-päivämäärä on suurempi kuin Käytettävissä kohteesta -päivämäärä.
Tässä päivityksessä New-PamRole-cmdlet-komento tarkistaa nyt, että käytettävissä-päivämäärä on suurempi kuin Käytettävissä kohteesta -päivämäärä.
Ongelma 5
Get-PAMRole-cmdlet-komennon tuloste ei näytä Käytettävissä lähettäjä- ja Käytettävissä kohteeseen -arvoja
Tässä päivityksessä Käytettävissä kohteesta- ja Käytettävissä-arvot palautetaan Get-PAMRole PowerShell -cmdlet-komennolla.
Ongelma 6
Get-PamRequest-cmdlet-komento palauttaa pyynnöt, jotka eivät täytä suodatusehtoja.
Tässä päivityksessä Get-PamRequest cmdlet-suodatinta käytetään nyt oikein
Ongelma 7
Kun Set-PamGroup-cmdlet-komento suoritetaan Windows Server 2016:ssa, se epäonnistuu.
Tässä päivityksessä Set-PamGroup-cmdlet-komento voi nyt päivittää Active Directoryn varjostusryhmän objektin.
Ongelma 8
Remove-PamUser-cmdlet-komento epäonnistuu ja palauttaa epäselvän virhesanoman, jos käyttäjä on linkitetty rooliin ehdokkaana.
Tässä päivityksessä asiakaspuolen vahvistus lisätään cmdlet-komentoon ja poikkeussanoma selvennetään.
Ongelma 9
Remove-PamUser PowerShell -cmdlet-komento epäonnistuu ja palauttaa epäselvän virhesanoman, jos rooli on linkitetty pyyntöön.
Tässä päivityksessä asiakaspuolen vahvistus lisätään cmdlet-komentoon ja poikkeussanoma selvennetään.
Ongelma 10
Kun suoritat FIM-palvelun ja -portaalin Change-Mode määritystä, PAMin tilit eivät näy määrityksessä.
-
PAM Rest API -tili
-
PAM-komponenttipalvelutili
-
PAM-valvontapalvelutili
Tässä päivityksessä Change-Mode määritys mahdollistaa yllä olevien tilien uudelleenmäärittämisen.
MIM-käyttäjätietojen hallintaportaali
Ongelma 1
MIM-koontiversiosta 4.4.1642.0 alkaen, kun yrität luoda siirtymispalkin kohteen URL-osoitteelle, joka kopioidaan MIM-portaalin valintaikkunoissa käyttämällä Leikepöytä-kuvaketta MIM-portaalin valintaikkunan yläosassa, palvelimen nimi sisältyy nyt suhteelliseen URL-osoitteeseen. Tämä edellyttää, että URL-osoitetta muokataan manuaalisesti, kun määritys siirretään MIM-esiintymästä toiseen.
Tässä päivityksessä suhteelliset URL-osoitteet eivät enää sisällä palvelinten nimiä.
Ongelma 2
Kun lisäät ilmaista tekstiä Käyttäjätietojen valitsin -ohjausobjektiin, ohjausobjekti näyttää kasvattavan leveyttä dynaamisesti tekstin rivittämisen sijaan.
Tässä päivityksessä ohjausobjektin koko korjataan.
Ongelma 3
MIM-käyttäjätietojen hallintaportaalissa ponnahdusikkunat eivät näy oikein, kun niitä tarkastellaan Internet Explorer 10:ssä.
Tässä päivityksessä ponnahdusikkuna näkyy nyt odotetulla tavalla Internet Explorer 10:ssä.
Ongelma 4
MIM-portaalin ponnahdusikkunoissa kyrilliset merkit eivät näy oikein otsikkorivillä.
Tässä päivityksessä otsikkorivin tekstin kyrilliset merkit näkyvät oikein.
Ongelma 5
Kun luot uuden toiminnon työnkulun määrityksen MIM-portaalissa, jos "Tuo työnkulun määritys" -vaihtoehto on käytössä ja virheellinen tiedostotyyppi on määritetty, synkronointisääntöaktiviteetin lisääminen työnkulkuun epäonnistuu.
Tässä päivityksessä epäonnistunut "Tuo työnkulun määritys" -ominaisuus aiheuttaa poikkeuksen ja palautuu, jolloin synkronointisääntötoiminto voidaan lisätä työnkulun määritelmään.
Ongelma 6
Joissakin MIM-käyttäjätietojen hallintaportaalin valintaikkunoissa näkyy kaksinkertainen vierityspalkki Internet Explorerissa.
Tässä päivityksessä Ponnahdusikkunat eivät enää näytä ylimääräistä vierityspalkkia, kun niitä tarkastellaan Internet Explorerissa.
Apuohjelmat ja laajennukset
Kun yrität asentaa MIM-apuohjelman Outlookiin osana Office 365 Office 2016 -asennusta, palautetaan poikkeus, ja asennus epäonnistuu ja palauttaa virheilmoituksen, jonka mukaan se ei löydä seuraavaa tiedostoa:
Microsoft.Vbe.Interop.Forms.dll versio 11.0.0.0
Tässä päivityksessä Outlookin MIM-apuohjelma sisältää kopion puuttuvista Outlookin interop-binaaritiedostoista.
Self-Service salasanan palauttaminen
Ongelma 1
Kun yrität palauttaa salasanan Self-Service salasanan palauttamisen avulla, salasanan vaihtaminen epäonnistuu, jos sen käyttäjäobjektin, jonka salasana palautetaan, erotinnimi sisältää vinoviivamerkin. Tässä päivityksessä Eristyneen nimen erikoismerkit eivät enää estä Self-Service salasanan vaihtamista palauttamasta käyttäjän salasanaa Active Directoryssa.
Ongelma 2
Self-Service Salasanan vaihtaminen -kielipaketissa on lauseita, joita ei ole lokalisoitu oikein Kysymys- ja Vastaus-valintaikkunoissa kysymys- ja vastausporttia varten. Tässä päivityksessä virkkeet lokalisoidaan oikein näytössä.
Varmenteen hallinta
Ongelma 1
Kun virtuaalinen älykortti uusitaan MIM CM Modern -sovelluksen kautta, käyttäjä saa kielletyn poikkeuksen. Tämä ongelma ilmenee myös, jos mukautetut REST-ohjelmointirajapinnan ratkaisut yrittävät uusia virtuaalisen älykortin. Tässä päivityksessä ongelma korjataan.
Ongelma 2
Nollaa älykortin PIN-koodi -työkalu epäonnistuu ja palauttaa seuraavan virhesanoman:
"CLM on kohdannut virheen yrittäessään vaihtaa älykortin PIN-koodia. Virheellinen määrä argumentteja tai virheellinen ominaisuuden määritys."
Tässä päivityksessä tämä ongelma korjataan.
Ongelma 3
Kun yrität asentaa MIM Certificate Authority Modules -moduulien päivityksen 4.4.1302.0 koontiversioon, joka on uudempi kuin 4.4.1459, asennus epäonnistuu.
Tässä päivityksessä asennus onnistuu tässä skenaariossa.
Ongelma 4
Kun käytät modernia uudista-, rekisteröi- ja Korvaa-sovellusta, pyyntöhistoria ei sisällä kaikkia pyynnön tilakohteita, jotka tallennetaan, kun teet saman toiminnon CertificateManagement Portalin kautta (esimerkiksi "Asenna varmenne").
Tässä päivityksessä kaikki pyynnön vaiheet tallennetaan nyt pyyntöhistoriaan.
Ongelma 5
MIM Certificate Management (CM) Online Update ei valmistu, ja se palauttaa "Tietue on päivitetty tai poistettu toisen käyttäjän toimesta" -poikkeuksen. Tämä johtuu siitä, että online-päivitys yritti poistaa saman varmenteen useita kertoja.
Tässä päivityksessä cm online -päivitys ei enää koe tätä ongelmaa.
Ongelma 6
Kun lataat käyttäjän varmenteen Lataa varmenne -linkin avulla Varmenteen hallintaportaalissa, varmenteen lataus (.cer-tiedosto) on liian suuri eikä sisällä Aloita varmenne- ja Loppuvarmenne-rivejä.
Tässä päivityksessä tämä toiminto lataa varmenteen odotetulla tavalla.
Ongelma 7
Virheitä ei heitetä Microsoft.Clm.Config koodista, mikä peittää monia mahdollisia ongelmia.
Poikkeuksen käsittelykoodi päivitetään MIM-varmenteen hallinnan virheraportoinnin parantamiseksi.
Varmenteenhallinnan joukkoasiakas
Tässä päivityksessä MIM Certificate Management Bulk Client toimii sekä TLS 1.1:n että TLS 1.2:n kanssa.
Lisätietoja
Microsoft Identity Manager julkaisuhistoria
Lue lisätietoja terminologiasta , jota Microsoft käyttää ohjelmistopäivitysten kuvaamiseen.
Tässä artikkelissa käsitellyt muiden ohjelmistovalmistajien tuotteet ovat Microsoftista riippumattomien yritysten valmistamia. Microsoft ei anna minkäänlaista takuuta näiden tuotteiden suorituskyvystä tai luotettavuudesta.