Applies ToMicrosoft Identity Manager 2016 SP1

Johdanto

Hotfix-koontipaketti (koontiversio 4.5.26.0) on saatavilla Microsoft Identity Manager (MIM) 2016 Service Pack 1 (SP1) -pakettiin. Tämä koontipaketti korjaa joitakin ongelmia ja lisää joitakin parannuksia, jotka on kuvattu "Ongelmat korjattu ja parannukset lisätty tähän päivitykseen" -osassa.

Tämän päivityksen tunnetut ongelmat

Huomautus MIM-synkronointipalvelu ja MIM-palvelun MSP (asennusohjelmat) on poistettu tilapäisesti, kun tutkimme tämän hotfix-koontipaketin päivitysprosessiin liittyvää ongelmaa. Lisätietoja on saatavilla pian.

Synkronointipalvelu

Tämän päivityksen asentamisen jälkeen extensible MA (ECMA1 tai ECMA 2.0) -päivitykseen perustuvat sääntölaajennukset ja mukautetut hallintaagentit (MAs) eivät ehkä toimi, ja ne voivat aiheuttaa "pysäytetty laajennus-dll-load" -tilan. Tämä ongelma ilmenee, kun suoritat tällaisia sääntölaajennuksia tai mukautettuja MA-tunnisteita sen jälkeen, kun olet muuttanut määritystiedostoa (.config) jossakin seuraavista prosesseista:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Muokkaat esimerkiksi MIIServer.exe.config tiedostoa ja muutat oletusarvoista erän kokoa Forefront Identity Manager (FIM) Service MA:n synkronointimerkintöjen käsittelyssä. Tässä tilanteessa tämän päivityksen synkronointimoduulin asennusohjelma ei voi korvata määritystiedostoa, jotta aiempia muutoksia ei poisteta. Tämä johtuu siitä, että jos määritystiedostoa ei korvata, tämän päivityksen edellyttämät merkinnät eivät sisälly tiedostoihin. Siksi synkronointimoduuli ei lataa mitään sääntöjen laajennuksen DLL-tiedostoja, kun moduuli suorittaa Täyden tuonnin tai Delta Syncin suoritusprofiilin.

Voit ratkaista ongelman seuraavasti:

  1. Tee varmuuskopio MIIServer.exe.config tiedostolle.

  2. Avaa MIIServer.exe.config tiedosto tekstieditorissa tai Microsoft Visual Studiossa.

  3. Etsi MIIServer.exe.config-tiedoston <runtime> -osa ja korvaa <dependentAssembly> -osan sisältö seuraavalla sisällöllä:

    <dependentAssembly>

    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

    </dependentAssembly>

  4. Tallenna tiedostoon tehdyt muutokset.

  5. Etsi Mmsscrpt.exe.config tiedosto samasta hakemistosta ja Dllhost.exe.config päähakemistosta. Toista vaiheet 1–4 näiden kahden tiedoston kohdalla.

  6. Käynnistä Forefront Identity Manager Synchronization Service (FIM Synchronization Service) uudelleen.

  7. Varmista, että sääntöjen laajennukset ja mukautetut hallintaagentit toimivat nyt odotetulla tavalla.

Palvelun ja portaalin asetukset

2013 x64 Visual C++ Redistributable Packages (vcresist_x64.exe) -pakettien on oltava asennettuina, ennen kuin suoritat MIM-palvelun ja portaalin asennuksen.

Liittyvä virhe:

Huomautus Windows Installer -paketissa on ongelma. Tämän asennuksen suorittamiseen tarvittavaa DLL-tiedostoa ei voitu suorittaa. Ota yhteyttä tukihenkilöön tai paketin toimittajaan.

Voit ratkaista tämän ongelman seuraavasti:

Lataa Visual C++ Redistributable Package (vcredist_x64.exe) seuraavasta Windows Download Center -linkistä.

https://www.microsoft.com/en-us/download/confirmation.aspx?id=40784&6B49FDFB-8E5B-4B07-BC31-15695C5A2143=1

Käyttäjätietojen hallintaportaali

Tämän päivityksen asentamisen jälkeen portaali ei ehkä näy odotetulla tavalla Internet Explorerissa. Voit ratkaista ongelman seuraavasti:

  1. Sulje kaikki Internet Explorer -esiintymät.

  2. Avaa Internet-asetukset-ohjauspaneeli.

  3. Poista kaikki historiatiedostot ja välimuistiin tallennetut tiedostot.

Jos tämä ongelma jatkuu, varmista, että Internet Explorerin versio on 11 tai uudempi. Jos käytössäsi on versio, joka on vanhempi kuin 11, saattaa näkyä epäjohdonmukaisuuksia versiossa 11 näkyvään portaaliin verrattuna.

Varmenteen hallinnan REST-ohjelmointirajapinta

Kun MIM-varmenteiden hallinta on päivitetty tähän versioon, REST-ohjelmointirajapinnan käyttäminen MIM-varmenteen hallintaa vastaan aiheuttaa seuraavan poikkeuksen.

Poikkeustiedot

Poikkeustyyppi: System.IO.FileLoadException

Viesti: Tiedostoa tai kokoonpanoa ei voitu ladata "Newtonsoft.Json, Version=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed" tai jokin sen riippuvuuksista. Paikannettu kokoonpanon luettelomääritys ei vastaa kokoonpanoviittausta. (Poikkeus hresultista: 0x80131040)

Tiedostonnimi: Newtonsoft.Json, Versio=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed

FusionLog:

Tiedot: System.Collections.ListDictionaryInternal

TargetSite: Void .ctor()

HelpLink: NULL

Lähde: System.Net.http.Formatting

HResult: -2146234304

StackTrace-tiedot

osoitteessa System.Net.http.Formatting.JsonMediaTypeFormatter.. ctor()

osoitteessa System.Net.http.Formatting.MediaTypeFormatterCollection.CreateDefaultFormatters()

osoitteessa System.Web.http.httpConfiguration.DefaultFormatters()

osoitteessa System.Web.http.httpConfiguration.. ctor(HttpRouteCollection routes)

osoitteessa System.Web.http.GlobalConfiguration.<.cctor>b__0()

osoitteessa System.Lazy'1.CreateValue()

osoitteessa System.Lazy'1.LazyInitValue()

osoitteessa Microsoft.Clm.Web.GlobalASAX.InitializeWebApi()

Voit välttää tämän poikkeuksen lisäämällä seuraavat sidonnan uudelleenohjaustiedot MIM Certificate Management web.config -tiedostoon. Tämä tulisi sijoittaa suoraan </configuration> -tunnisteen yläpuolelle. 

Tärkeää:  Varmista ennen tämän päivityksen asentamista, että luot varmuuskopion web.config tiedostosta.

<runtime->     <kokoonpanoBinding xmlns="urn:schemas-microsoft-com:asm.v1">        <seuraajaAssembly>            <assemblyIdentity name="Newtonsoft.Json"                publicKeyToken="30AD4FE6B2A6AEED" culture="neutral"/>            <bindingRedirect oldVersion="0.0.0.0-6.0.0.0" newVersion="9.0.0.0"/>        </dependentAssembly>     </assemblyBinding> </runtime->

Varmenteen hallintaportaalin web.config tiedosto sijaitsee seuraavassa polussa:

%programfiles%\Microsoft Forefront Identity Manager\2010\Certificate Management\web

Päivitystiedot

Microsoft Download Center

Tuettu päivitys on saatavilla Microsoft Download Centeristä. Suosittelemme, että kaikki asiakkaat soveltavat tätä päivitystä tuotantojärjestelmiinsä.

Lataa Microsoft Identity Manager 2016 SP1 (KB4073679) -päivitys nyt

Edellytykset

Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava seuraavat asennukset asennettuina:

  • Microsoft Identity Manager 2016 -koontiversio 4.4.1302.0

  • .NET Framework 4.6 seuraaville osille:

    • MIM-palvelu

    • MIM-portaalit (käyttäjätietojen hallinta, salasanan vaihtaminen, salasanan rekisteröinti)

    • MIM PAM

    • MIM-apuohjelmat ja laajennukset

Uudelleenkäynnistysvaatimus

Tietokone on käynnistettävä uudelleen, kun olet lisännyt apuohjelmat ja laajennukset -paketin (Fimaddinsextensions_xnn_KB4073679.msp). Joudut ehkä myös käynnistämään palvelimen osat uudelleen.

Korvaavat tiedot

Tämä on kumulatiivinen päivitys, joka korvaa kaikki MIM 2016 SP1 -päivitykset 4.4.1302.0:sta koontiversioon 4.4.1749.0 Microsoft Identity Manager 2016: lle.

Tiedoston tiedot

Tämän päivityksen yleisessä versiossa on seuraavassa taulukossa luetellut tiedostomääritteet (tai uudemmat tiedostomääritteet). Näiden tiedostojen päivämäärät ja kellonajat on lueteltu UTC (Coordinated Universal Time) -luettelossa. Kun tarkastelet tiedoston tietoja, ne muunnetaan paikalliseksi ajaksi. Voit selvittää UTC:n ja paikallisen ajan välisen eron Ohjauspaneeli päivämäärä- ja aikakohteen Aikavyöhyke-välilehdessä.

Tiedostonimi

Tiedostoversio

Tiedoston koko

Päivämäärä

Aika

KIELEN Packs.zip

Ei soveltuva

119,853,706

27.6.2018

13:50

MIMAddinsExtensionsLP_x64_KB4073679.msp

Ei soveltuva

4,128,768

24.5.2018

22:51

MIMAddinsExtensionsLP_x86_KB4073679.msp

Ei soveltuva

2,744,320

24.5.2018

21:45

MIMAddinsExtensions_x86_KB4073679.msp

Ei soveltuva

3,280,896

24.5.2018

21:34

MIMCMBulkClient_x86_KB4073679.msp

Ei soveltuva

7,393,280

24.5.2018

12:13

MIMCMClient_x64_KB4073679.msp

Ei soveltuva

7,589,888

24.5.2018

12:12

MIMCMClient_x86_KB4073679.msp

Ei soveltuva

7,196,672

24.5.2018

12:11

MIMCM_x64_KB4073679.msp

Ei soveltuva

16,355,328

24.5.2018

12:27

MIMService_x64_KB4073679.msp

Ei soveltuva

39,837,696

24.5.2018

22:33

MIMSyncService_x64_KB4073679.msp

Ei soveltuva

22,253,568

24.5.2018

18:05

Tähän päivitykseen liittyvät korjatut ongelmat ja parannukset

Tämä päivitys tekee seuraavat korjaukset ja parannukset, joita ei ole aiemmin dokumentoitu Microsoft Knowledge Base -tietokannassa.

Kielipaketin parannukset

Kielipaketin parannuksia lisätään tähän päivitykseen. Lisätietoja on seuraavissa ohjeissa:

https://learn.microsoft.com/en-us/microsoft-identity-manager/microsoft-identity-manager-2016-language-support

Ryhmän hallittujen palvelutilien tuki

Tämä päivitys sisältää ryhmän hallittujen palvelutilien tuen seuraaville osille:

  • MIM-synkronointipalvelu (FIM-synkronointipalvelu)

  • MIM-palvelu (FIM-palvelu)

  • MIM-salasanan rekisteröinti

  • MIM-salasanan palauttaminen

  • PAM-valvontapalvelu (Pam Monitoring Service)

  • PAM-komponenttipalvelu (Privilege Management Component Service)

Ei tuettu

Lisätietoja on seuraavissa ohjeissa:

https://learn.microsoft.com/en-us/microsoft-identity-manager/microsoft-identity-manager-2016-gmsa

MIM-synkronointipalvelu 

Parannuksia

Tämän päivityksen julkaisuun lisätään seuraavien Visual Studio -versioiden tuki sääntölaajennuksia luotaessa:

  • Visual Studio 2013

  • Visual Studio 2015

  • Visual Studio 2017

Kysymyksiä

Ongelma 1

Kun päivität synkronointipalvelun hallinnan (MIISClient.exe) hallintaagentin (Connector) Osiot tietyissä tilanteissa, päivitettyjä tietoja ei tallenneta odotetulla tavalla , kun OK-painiketta napsautetaan.

Tässä päivityksessä päivitetyt osiotiedot tallentuivat odotetulla tavalla, kun valitset Päivitä ja valitset sitten OK.

Ongelma 2

Kun Indeksoitava merkkijono -määrite indeksoidaan Metaverse-Designer, palautetaan odottamaton virhe, jos määritteen nimi on liian pitkä.

Tässä päivityksessä palautetaan nyt kuvaavampi virhesanoma.

Ongelma 3

Tekstitiedostojen hallinta-agentin luominen, kun MIM-synkronointipalvelu on asennettu Windows Server 2016:een, jotkin tekstin koodausvaihtoehdot, kuten Unicode, eivät ole käytettävissä.

Tässä versiossa MIM-tekstitiedostojen hallintaagentit päivitetään siten, että ne toimivat oikein Windows Server 2016 :n koodisivujen käsittelyssä.

MIM-palvelunhallinta-asiamies

Kun suoritat Vienti-suoritusprofiilin MIM-palvelun hallintaagentissa, jos vientivirhesanoma sisältää virheellisen merkin, tämä aiheuttaa vioittumista suoritushistorian merkinnöissä (MIISClient.exe Toiminnot-välilehdessä ), eikä tätä vientivirhettä sisältäviä yhdistintilaobjekteja voi tarkastella MIIS-asiakasohjelmassa.

Tässä päivityksessä virheelliset merkit poistetaan virhesanomasta, ennen kuin ne tallennetaan yhdistimen välilyöntiobjektiin ja suoritushistoriaan.

Salasanan vaihtamisilmoituspalvelu (PCNS)

Tietyissä tilanteissa PCNS-palvelu kaatuu Target Add -toiminnossa eikä palvelu käynnisty uudelleen.

Tässä päivityksessä tätä kaatumista ei enää tapahdu.

Palvelu ja portaali

MIM-palvelu

Parannus 1

Export-FIMConfig PowerShell cmdlet -komento ei vie PAMiin liittyviä määritysobjekteja. Siksi MIM-palvelun määrityssiirto ei sisällä PAMiin liittyviä määritysobjekteja.

Tämän päivityksen asentamisen jälkeen "-PamConfig"-argumentti on käytettävissä, jotta PAM-määritysobjektit voidaan viedä.

Lisätietoja: 

https://learn.microsoft.com/en-us/powershell/module/fimautomation/export-fimconfig?view=idm-ps-2016sp1

Parannus 2

Export-FIMConfig PowerShell cmdlet -komennon käyttäminen viimeisimpien pyyntöobjektien viemiseen on erittäin vaikeaa, koska mukautettu suodatinlauseke on kirjoitettava.

Tässä päivityksessä Export-FIMConfig-cmdlet-komentoon on lisätty "-request"-parametri.

Lisätietoja:

https://learn.microsoft.com/en-us/powershell/module/fimautomation/export-fimconfig?view=idm-ps-2016sp1

Parannus 3

Portaalin totuusarvojen NULL - ja Epätosi-arvojen välillä ei ole visuaalista eroa.

Tässä päivityksessä tehdään seuraavat muutokset:

  • Uudet MIM-totuusarvomääritteet on nyt määritetty arvoon Epätosi , kun objekti luodaan.

  • Uudet MIM-totuusarvomääritteet on nyt määritetty arvoon Epätosi , kun lisäät resurssiin uuden totuusarvomääritteen sidonnan.

Tärkeää Joissakin ympäristöissä tämä toiminnan muutos voi rikkoa näitä prosesseja. Suosittelemme, että testaat tämän muutoksen ympäristössäsi.

Ongelma 1

Kun olet valinnut liityttäväsi käyttömukavuuden kehitysohjelmaan, kun asennat MIM-palvelun ensimmäisen kerran, FIM-palvelun seuraavien päivitysten asentaminen poistaa käyttömukavuuden kehitysohjelman asetuksen käytöstä.

Tässä päivityksessä käyttömukavuuden kehitysohjelman asetus säilytetään odotetulla tavalla.

Ongelma 2

Joitakin hallitsemattomia resursseja käyttäviä käyttöoikeuksien hallintaobjekteja ei poisteta ajoissa.

Tämän päivityksen asentamisen jälkeen nämä objektit tyhjennetään oikein.

Ongelma 3

Jos MIM Service -tilin postilaatikkoa isännöidään Exchange Online (Office 365) ja MIM-palvelun päivitys asennetaan, palvelun postilaatikon salattu salasana muuttuu tyhjäarvoksi.

Tästä päivityksestä alkaen MIM-palvelun Exchange Online -postilaatikon salattua salasanaa ei muuteta.

Ongelma 4

MIM-palvelun lokitiedostolle ei ole rajoituksia, jotka luodaan, kun dynaaminen kirjaaminen on käytössä.

Tässä päivityksessä logiikka lisätään toiseen tiedostoon siirtymiseksi, jos kokorajoitus saavutetaan. Jos toisen tiedoston kokorajoitus täyttyy, kirjaaminen korvaa ensimmäisen tiedoston. Oletusarvoinen kokorajoitus on 1 Gt.

Ongelma 5

Kun asennat MIM-palvelun ja -portaalin, asennusohjelma palauttaa seuraavan poikkeuksen: 

Tässä Windows Installer -paketissa oli ongelma.  Asennuksen osana suoritettava ohjelma ei päättynyt odotetulla tavalla.  Ota yhteyttä tukihenkilöön tai paketin toimittajaan.

Taustalla oleva ongelma ilmenee, kun yrität päivittää FIMService-tietokantaa. 

Tässä päivityksessä tämä ongelma ei enää ilmene.

Käyttöoikeuksien hallinta

PAM PowerShellin parannus

Seuraavat PAM:iin liittyvät PowerShell-cmdlet-komennot lisätään tukemaan mahdollisuutta lisätä ja poistaa jäseniä joukkoihin ja sieltä pois:

  • Get-PAMSet

  • Add-PAMSetMember

  • Remove-PAMSetMember

PAM PRIV -salasanan vanhentumisilmoitus

PAM ei tällä hetkellä ilmoita käyttäjille, kun heidän PRIV-salasanansa on vanhentumassa. Tässä päivityksessä PwdExpirationDate-parametri lisätään PAM REST -ohjelmointirajapinnan istuntotietoihin.

PAMin istuntotietojen palauttaminen:

https://learn.microsoft.com/en-us/microsoft-identity-manager/reference/privileged-access-management-get-session-info

Itsehyväksyntä poistettu käytöstä 

Hyväksynnän työnkulun toiminta

Hyväksynnän työnkulun toiminnolla ei ole mitään keinoa poistaa itsehyväksyntää käytöstä. On useita skenaarioita, joissa haluat ehkä määrittää hyväksyntäaktiviteetin pakottamaan hyväksynnän toiselta hyväksyjältä, jos pyyntö on peräisin toiselta hyväksyjältä.

Tässä päivityksessä Hyväksynnän työnkulun aktiviteetissa on nyt Poista itsehyväksyntä käytöstä -valintaruutu toiminnan ominaisuusasetuksissa.

New-PAMRole PowerShell cmdlet

Itsehyväksynnän kieltämistä tukevalla New-PAMRole-cmdlet-komennolla on uusi argumentti, joka estää roolin itsehyväksynnän.

Poista käytöstä automaattinen hyväksyminenIf-omistaja

Poista automaattinen hyväksyntä käytöstä -määrite näkyy myös MIM-portaalin msidmPamRole-objektissa , kun objektia tarkastellaan lisänäkymässä.

Ongelma 1

Tietyissä tilanteissa seuraava varoitus annetaan Privileged Access Management (PAM) -tapahtumalokiin:

Poikkeus: System.ObjectDisposedException: Poistettua objektia ei voi käyttää.

Kun olet asentanut tämän päivityksen, tämä varoitus ei enää näy PAM-tapahtumalokissa.

Ongelma 2

Kun yrität muuttaa PrivAccountName-määritettä Set-PAMUser PowerShell -cmdlet-komennolla, objekti poistetaan sen sijaan, että se päivittyisi nykyiseen objektiin.

Tässä päivityksessä Set-PAMUser-cmdlet-komento voi muuttaa PrivAccountName-tiedostoa ongelmitta.

Ongelma 3

Get-PamRequest-cmdlet-komennossa ei ole suodatinta viimeisimpien pyyntöjen määrittämiseen.

Tässä päivityksessä "-CreatedFrom" -parametri lisätään tähän cmdlet-komentoon.

Ongelma 4

New-PamRole-cmdlet-komento ei varmista, että Käytettävissä-päivämäärä on suurempi kuin Käytettävissä kohteesta -päivämäärä.

Tässä päivityksessä New-PamRole-cmdlet-komento tarkistaa nyt, että käytettävissä-päivämäärä on suurempi kuin Käytettävissä kohteesta -päivämäärä.

Ongelma 5

Get-PAMRole-cmdlet-komennon tuloste ei näytä Käytettävissä lähettäjä- ja Käytettävissä kohteeseen -arvoja

Tässä päivityksessä Käytettävissä kohteesta- ja Käytettävissä-arvot palautetaan Get-PAMRole PowerShell -cmdlet-komennolla.

Ongelma 6

Get-PamRequest-cmdlet-komento palauttaa pyynnöt, jotka eivät täytä suodatusehtoja.

Tässä päivityksessä Get-PamRequest cmdlet-suodatinta käytetään nyt oikein

Ongelma 7

Kun Set-PamGroup-cmdlet-komento suoritetaan Windows Server 2016:ssa, se epäonnistuu.

Tässä päivityksessä Set-PamGroup-cmdlet-komento voi nyt päivittää Active Directoryn varjostusryhmän objektin.

Ongelma 8

Remove-PamUser-cmdlet-komento epäonnistuu ja palauttaa epäselvän virhesanoman, jos käyttäjä on linkitetty rooliin ehdokkaana.

Tässä päivityksessä asiakaspuolen vahvistus lisätään cmdlet-komentoon ja poikkeussanoma selvennetään.

Ongelma 9

Remove-PamUser PowerShell -cmdlet-komento epäonnistuu ja palauttaa epäselvän virhesanoman, jos rooli on linkitetty pyyntöön.

Tässä päivityksessä asiakaspuolen vahvistus lisätään cmdlet-komentoon ja poikkeussanoma selvennetään.

Ongelma 10

Kun suoritat FIM-palvelun ja -portaalin Change-Mode määritystä, PAMin tilit eivät näy määrityksessä.

  • PAM Rest API -tili

  • PAM-komponenttipalvelutili

  • PAM-valvontapalvelutili

Tässä päivityksessä Change-Mode määritys mahdollistaa yllä olevien tilien uudelleenmäärittämisen.

MIM-käyttäjätietojen hallintaportaali

Ongelma 1

MIM-koontiversiosta 4.4.1642.0 alkaen, kun yrität luoda siirtymispalkin kohteen URL-osoitteelle, joka kopioidaan MIM-portaalin valintaikkunoissa käyttämällä Leikepöytä-kuvaketta MIM-portaalin valintaikkunan yläosassa, palvelimen nimi sisältyy nyt suhteelliseen URL-osoitteeseen. Tämä edellyttää, että URL-osoitetta muokataan manuaalisesti, kun määritys siirretään MIM-esiintymästä toiseen.

Tässä päivityksessä suhteelliset URL-osoitteet eivät enää sisällä palvelinten nimiä.

Ongelma 2

Kun lisäät ilmaista tekstiä Käyttäjätietojen valitsin -ohjausobjektiin, ohjausobjekti näyttää kasvattavan leveyttä dynaamisesti tekstin rivittämisen sijaan.

Tässä päivityksessä ohjausobjektin koko korjataan.

Ongelma 3

MIM-käyttäjätietojen hallintaportaalissa ponnahdusikkunat eivät näy oikein, kun niitä tarkastellaan Internet Explorer 10:ssä.

Tässä päivityksessä ponnahdusikkuna näkyy nyt odotetulla tavalla Internet Explorer 10:ssä.

Ongelma 4

MIM-portaalin ponnahdusikkunoissa kyrilliset merkit eivät näy oikein otsikkorivillä.

Tässä päivityksessä otsikkorivin tekstin kyrilliset merkit näkyvät oikein.

Ongelma 5

Kun luot uuden toiminnon työnkulun määrityksen MIM-portaalissa, jos "Tuo työnkulun määritys" -vaihtoehto on käytössä ja virheellinen tiedostotyyppi on määritetty, synkronointisääntöaktiviteetin lisääminen työnkulkuun epäonnistuu.

Tässä päivityksessä epäonnistunut "Tuo työnkulun määritys" -ominaisuus aiheuttaa poikkeuksen ja palautuu, jolloin synkronointisääntötoiminto voidaan lisätä työnkulun määritelmään.

Ongelma 6

Joissakin MIM-käyttäjätietojen hallintaportaalin valintaikkunoissa näkyy kaksinkertainen vierityspalkki Internet Explorerissa.

Tässä päivityksessä Ponnahdusikkunat eivät enää näytä ylimääräistä vierityspalkkia, kun niitä tarkastellaan Internet Explorerissa.

Apuohjelmat ja laajennukset

Kun yrität asentaa MIM-apuohjelman Outlookiin osana Office 365 Office 2016 -asennusta, palautetaan poikkeus, ja asennus epäonnistuu ja palauttaa virheilmoituksen, jonka mukaan se ei löydä seuraavaa tiedostoa:

Microsoft.Vbe.Interop.Forms.dll versio 11.0.0.0

Tässä päivityksessä Outlookin MIM-apuohjelma sisältää kopion puuttuvista Outlookin interop-binaaritiedostoista.

Self-Service salasanan palauttaminen

Ongelma 1

Kun yrität palauttaa salasanan Self-Service salasanan palauttamisen avulla, salasanan vaihtaminen epäonnistuu, jos sen käyttäjäobjektin, jonka salasana palautetaan, erotinnimi sisältää vinoviivamerkin. Tässä päivityksessä Eristyneen nimen erikoismerkit eivät enää estä Self-Service salasanan vaihtamista palauttamasta käyttäjän salasanaa Active Directoryssa.

Ongelma 2

Self-Service Salasanan vaihtaminen -kielipaketissa on lauseita, joita ei ole lokalisoitu oikein Kysymys- ja Vastaus-valintaikkunoissa kysymys- ja vastausporttia varten. Tässä päivityksessä virkkeet lokalisoidaan oikein näytössä.

Varmenteen hallinta

Ongelma 1

Kun virtuaalinen älykortti uusitaan MIM CM Modern -sovelluksen kautta, käyttäjä saa kielletyn poikkeuksen. Tämä ongelma ilmenee myös, jos mukautetut REST-ohjelmointirajapinnan ratkaisut yrittävät uusia virtuaalisen älykortin. Tässä päivityksessä ongelma korjataan.

Ongelma 2

Nollaa älykortin PIN-koodi -työkalu epäonnistuu ja palauttaa seuraavan virhesanoman:

"CLM on kohdannut virheen yrittäessään vaihtaa älykortin PIN-koodia. Virheellinen määrä argumentteja tai virheellinen ominaisuuden määritys."

Tässä päivityksessä tämä ongelma korjataan.

Ongelma 3

Kun yrität asentaa MIM Certificate Authority Modules -moduulien päivityksen 4.4.1302.0 koontiversioon, joka on uudempi kuin 4.4.1459, asennus epäonnistuu.

Tässä päivityksessä asennus onnistuu tässä skenaariossa.

Ongelma 4

Kun käytät modernia uudista-, rekisteröi- ja Korvaa-sovellusta, pyyntöhistoria ei sisällä kaikkia pyynnön tilakohteita, jotka tallennetaan, kun teet saman toiminnon CertificateManagement Portalin kautta (esimerkiksi "Asenna varmenne").

Tässä päivityksessä kaikki pyynnön vaiheet tallennetaan nyt pyyntöhistoriaan.

Ongelma 5

MIM Certificate Management (CM) Online Update ei valmistu, ja se palauttaa "Tietue on päivitetty tai poistettu toisen käyttäjän toimesta" -poikkeuksen.  Tämä johtuu siitä, että online-päivitys yritti poistaa saman varmenteen useita kertoja.

Tässä päivityksessä cm online -päivitys ei enää koe tätä ongelmaa.

Ongelma 6

Kun lataat käyttäjän varmenteen Lataa varmenne -linkin avulla Varmenteen hallintaportaalissa, varmenteen lataus (.cer-tiedosto) on liian suuri eikä sisällä Aloita varmenne- ja Loppuvarmenne-rivejä.

Tässä päivityksessä tämä toiminto lataa varmenteen odotetulla tavalla.

Ongelma 7

Virheitä ei heitetä Microsoft.Clm.Config koodista, mikä peittää monia mahdollisia ongelmia.

Poikkeuksen käsittelykoodi päivitetään MIM-varmenteen hallinnan virheraportoinnin parantamiseksi.

Varmenteenhallinnan joukkoasiakas

Tässä päivityksessä MIM Certificate Management Bulk Client toimii sekä TLS 1.1:n että TLS 1.2:n kanssa.

Lisätietoja

Microsoft Identity Manager julkaisuhistoria

Lue lisätietoja terminologiasta , jota Microsoft käyttää ohjelmistopäivitysten kuvaamiseen.

Tässä artikkelissa käsitellyt muiden ohjelmistovalmistajien tuotteet ovat Microsoftista riippumattomien yritysten valmistamia. Microsoft ei anna minkäänlaista takuuta näiden tuotteiden suorituskyvystä tai luotettavuudesta.

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.

Osallistumalla yhteisöihin voit kysyä kysymyksiä ja vastata niihin, antaa palautetta sekä kuulla lisää asiantuntijoilta, joilla on runsaasti tietoa.