Un correctif cumulatif (version 4.3.2266.0) est disponible pour le Gestionnaire d’identités Microsoft 2016

IMPORTANT : Cet article est issu d'une traduction automatique réalisée par un logiciel Microsoft et non par un traducteur professionnel. Cette traduction automatique a pu aussi être révisée par la communauté Microsoft grâce à la technologie Community Translation Framework (CTF). Pour en savoir plus sur cette technologie, veuillez consulter la page http://support.microsoft.com/gp/machine-translation-corrections/fr. Microsoft vous propose en effet des articles traduits par des professionnels, des articles issus de traductions automatiques et des articles issus de traductions automatiques révisées par la communauté Microsoft, de manière à ce que vous ayez accès à tous les articles de notre Base de connaissances dans votre langue. Il est important de noter que les articles issus de la traduction automatique, y compris ceux révisés par la communauté Microsoft, peuvent contenir des erreurs de vocabulaire, de syntaxe ou de grammaire. Microsoft ne pourra être tenu responsable des imprécisions, erreurs, ainsi que de tout dommage résultant d’une traduction incorrecte du contenu ou de son utilisation par les clients.

La version anglaise de cet article est la suivante: 3171342
Introduction
Un package de correctifs cumulatifs (build 4.3.2266.0) est disponible pour Microsoft Identity Manager (MIM) 2016. Ce correctif logiciel cumulatif résout certains problèmes et ajoute des fonctionnalités décrites dans le "Plus d'informations.

Informations de mise à jour

Une prise en charge de la mise à jour est disponible auprès du Support Microsoft. Nous recommandons à tous les clients d’appliquer cette mise à jour de leurs systèmes de production.

Prise en charge de Microsoft

Si cette mise à jour est disponible au téléchargement à partir du Support de Microsoft, il existe une section « Téléchargement de correctif logiciel disponible » au début de cet article de la Base de connaissances. Si cette section n'apparaît pas, contactez le Service clientèle et Support de Microsoft pour obtenir le correctif.

Remarque Si des problèmes supplémentaires se produisent ou si des procédures de dépannage sont nécessaires, vous devrez peut-être formuler une demande de service distincte. Les coûts habituels du support technique s'appliqueront aux questions et problèmes qui ne relèvent pas de ce correctif logiciel. Pour une liste complète des numéros de téléphone service clientèle de Microsoft ou pour créer une demande de service distincte, accédez au site Web de Microsoft suivant : Remarque Le formulaire « Téléchargement de correctif logiciel disponible » affiche les langues pour lesquelles le correctif est disponible. Si vous ne voyez pas votre langue, c'est parce qu'il n'y a pas de correctif disponible pour cette langue.

Problèmes connus concernant cette mise à jour

Service de synchronisation

Après avoir installé cette mise à jour, les agents de gestion personnalisés (MAs) qui sont basés sur l’agent de gestion Extensible (ECMA1 ou ECMA 2.0) et les extensions de règles peuvent ne pas fonctionner et peuvent produire un état d’exécution de « arrêté-extension-dll-chargement ». Ce problème se produit lorsque vous exécutez ces extensions de règles ou de MAs personnalisées après avoir modifié le fichier de configuration (.config) de l’un des processus suivants :
  • MIIServer.exe
  • Mmsscrpt.exe
  • Dllhost.exe
Par exemple, dans le fichier MIIServer.exe.config, vous modifiez la taille de lot par défaut pour le traitement des entrées de synchronisation pour l’agent de gestion du Service FIM.

Dans ce cas, le programme d’installation du moteur de synchronisation pour cette mise à jour ne remplace pas le fichier de configuration. Ce comportement est voulu par la conception pour éviter de supprimer les modifications précédentes. Toutefois, étant donné que le fichier de configuration n’est pas remplacé, entrées requises par cette mise à jour ne sont pas présentes dans les fichiers, et le moteur de synchronisation ne chargera pas les DLL d’extension de règles lorsque le moteur exécute une importation complète ou le profil d’exécution de la synchronisation Delta.

Pour résoudre ce problème, procédez comme suit :
  1. Effectuez une copie de sauvegarde du fichier MIIServer.exe.config.
  2. Ouvrez le fichier MIIServer.exe.config dans un éditeur de texte ou dans Visual Studio de Microsoft.
  3. Recherchez la section de <runtime>dans le fichier MIIServer.exe.config et puis remplacez le contenu de la section <dependentAssembly>à l’aide de la commande suivante :

    </dependentAssembly></runtime>
    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />        <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /></dependentAssembly>
  4. Enregistrer les modifications dans le fichier.
  5. Recherchez le fichier Mmsscrpt.exe.config dans le même répertoire et le Dllhost.exe.config se dans le répertoire parent. Répétez les étapes 1 à 4 pour ces deux fichiers.
  6. Redémarrez le Service de synchronisation de Forefront Identity Manager (FIMSynchronizationService).
  7. Vérifiez que les extensions de règles et les agents de gestion personnalisés fonctionnent désormais comme prévu.

Conditions préalables

Pour appliquer cette mise à jour, vous devez disposer des 2016 du Gestionnaire d’identités Microsoft build 4.3.1935.0 ou une version ultérieure est installé.

Pour les déploiements de BHOLD du module d’intégration de FIM BHOLD ou de connecteur de gestion des accès, vous devez disposer de ce correctif cumulatif (4.3.2266.0) installé sur vos serveurs MIM avant d’appliquer toute mise à jour pour les modules BHOLD.

Nécessite un redémarrage

Vous devez redémarrer l’ordinateur après avoir appliqué les compléments et les Extensions (Fimaddinsextensions_xnnpackage _kb3171342.msp). En outre, vous devrez peut-être redémarrer les composants du serveur.

Informations sur le remplacement

Cette mise à jour remplace la mise à jour 3134725 (build 4.3.2195.0) pour le Gestionnaire d’identité Microsoft 2016.

Informations sur les fichiers

La version internationale de cette mise à jour a les attributs de fichier (ou ultérieure) répertoriés dans le tableau suivant. Les dates et heures de ces fichiers sont répertoriées en temps universel coordonné (UTC). Lorsque vous affichez les informations de fichier, il est converti en heure locale. Pour trouver la différence entre l’UTC et l’heure locale, utilisez l’onglet fuseau horaire dans l’élément de Date et heure dans le panneau de configuration.

Nom de fichierTaille du fichierDateHeureChemin d’accès
Accessmanagementconnector.msi598,01603-juil-201608:48492580_intl_x64_zip
Bholdanalytics 5.0.3468.0_release.msi2,740,22403-juil-201608:38492580_intl_x64_zip
Bholdattestation 5.0.3468.0_release.msi3,317,76003-juil-201609:23492580_intl_x64_zip
Bholdcore 5.0.3468.0_release.msi5,058,56003-juil-201608:27492580_intl_x64_zip
Bholdfimintegration 5.0.3468.0_release.msi3,571,71203-juil-201609 h 00492580_intl_x64_zip
Bholdmodelgenerator 5.0.3468.0_release.msi3,289,08803-juil-201609:35492580_intl_x64_zip
Bholdreporting 5.0.3468.0_release.msi2,031,61603-juil-201609:11492580_intl_x64_zip
Fimaddinsextensions_x64_kb3171342.msp2,555,90430-Jun-201604:48492580_intl_x64_zip
Fimaddinsextensions_x86_kb3171342.msp2,293,76029-Jun-201621:54492580_intl_x64_zip
Fimcmbulkclient_x86_kb3171342.msp4,722,68829-Jun-201621:54492580_intl_x64_zip
Fimcmclient_x64_kb3171342.msp5,722,11230-Jun-201604:48492580_intl_x64_zip
Fimcmclient_x86_kb3171342.msp5,492,73629-Jun-201621:54492580_intl_x64_zip
Fimcm_x64_kb3171342.msp18,337,79230-Jun-201604:48492580_intl_x64_zip
Fimcm_x86_kb3171342.msp18,173,95229-Jun-201621:54492580_intl_x64_zip
Fimservice_x64_kb3171342.msp19,267,58430-Jun-201604:48492580_intl_x64_zip
Fimsyncservice_x64_kb3171342.msp14,901,24830-Jun-201604:48492580_intl_x64_zip


Plus d'informations

Problèmes résolus et les fonctionnalités ajoutées dans cette mise à jour

Cette mise à jour résout la corrigeant suivant ajoute les fonctionnalités suivantes qui n’ont pas été documentées dans la Base de connaissances Microsoft.

Gestion de l’accès privilégié (PAM)

Problème 1
Lorsque vous créez un utilisateur PRIV uniquement PAM, le service de surveillance du PAM lève le message d’avertissement suivant lorsqu’il tente de mettre à jour de l’e-mail d’utilisateurs PAM dans active directory et de la valeur existe déjà :

System.Exception : Affectez dictionnaire d’objet PAM contiennent déjà l’attribut « Adresse E-mail ».


FIM-compléments et extensions

Problème 1
Les clients windows SSPR sur les systèmes qui utilisent un paramètre PPP élevé ont une incorrecte mise à l’échelle de la dernière page (la page flux de réinitialisation de mot de passe) dans lequel sont chevauchent les boutons radio.

Problème 2
Les clients windows SSPR ont des messages de texte qui se chevauchent après un mot de passe réinitialisé si le message résultant (succès ou erreur) contient plus de trois lignes.

Gestion des certificats FIM

Problème 1
L’opération de ExecuteOperations.Disable à partir de la bibliothèque Microsoft.Clm.BusinessLayer.Shared.dll ne fonctionne pas correctement et renvoie une erreur en raison de l’initialisation d’objet incorrect.

Problème 2
Une recherche de carte à puce prend 3,5 minutes sur un serveur inactif. En outre, la recherche se termine jamais si le serveur est trop sollicitée.

Problème 3
Est un espace redondant dans la chaîne « Résumé du profil » sur la page de Demande terminée pour certaines langues.

Problème 4
La stratégie de Dupliquer les paramètres de révocation est remplacée dans la mesure où certains utilisateurs ne le n'a pas définie.

Problème 5
Un certificat dans le portail de gestion de certificat peut-être utiliser le nom LDAP CN au lieu de DisplayName lorsqu’il appelle le reste.

Problème 6
ZH-Hans et d’autres langages, le soulignement du lien dans le portail de gestion des certificats est mal placé (traits au lieu d’un trait de soulignement) en raison d’un problème de police.

Service de synchronisation FIM

Problème 1
Sous certaines conditions, la boîte de dialogue de sélection de fichier n’apparaît pas sur les pages de l’Assistant de MA configuration.

Problème 2
Messages d’erreur sont enregistrés dans le journal des événements (par exemple, 6313 d’ID d’événement). En outre, les compteurs de performances ne fonctionnent pas.

Problème 3
Le Service de synchronisation se bloque lorsque vous exécutez un processus de synchronisation complète qui a une priorité égale définies pour les attributs qui existent dans IAF ou EAF.

Problème 4
Lorsqu’une taille de page incorrecte (inférieure à la valeur minimale ou supérieur à la valeur maximale) est utilisée pour le profil d’exécution de l’agent de gestion ECMA2, la valeur de taille de page en mode silencieux devient le minimum ou le maximum après avoir cliqué sur Terminer.

Problème 5
Un message d’erreur de l’Agent de gestion ne peut pas être analysé s’il contient des symboles spéciaux. Par conséquent, le message d’erreur n’apparaît pas dans la liste d’erreurs comme prévu, et une fenêtre d’erreur non informatif s’affiche.

Problème 6
Vous recevez un message d’erreur « Référence à une entité non déclarée 'qt' » lorsque vous exécutez le processus de l’historique et le texte de l’historique contient « supérieur à » (&gt;) symbole.

Problème 7
Nouvelles fonctionnalités : La possibilité d’ignorer l’Agent de gestion lors de l’importation d’une configuration de serveur est ajoutée. Un nouveau -Ignorer paramètre est ajouté à la cmdlet Import-MIISServerConfig .

Les noms des agents de gestion pour ignorer doivent être délimitées par un point-virgule ( ;), comme dans l’exemple suivant :
Import-MIISServerConfig -Path "C:\exported" -Skip "FIMMA;ADMA"

Remarque Si vous n’utilisez pas le – Ignorer paramètre, le comportement par défaut apparaît.

Problème 8
Lorsque le fichier de données de performances ne peut pas ouvrir le processus, une erreur « MEMORY_ALLOCATION_FAILURE » se produit dans l’outil d’analyse des performances.

Portail FIM

Problème 1
Étiquettes à valeurs multiples sont affichés correctement dans une seule ligne dans l’interface utilisateur.

Problème 2
Lorsque vous chargez des Configurations d’affichage de ressource contrôle (RCDC), le format xml n’est pas vérifié.

Problème 3
Vous ne pouvez pas glisser-déplacer un utilisateur dans la zone Supprimer pour supprimer l’utilisateur ou pour supprimer l’utilisateur d’une appartenance de groupe.

Problème 4
Local les paramètres de date et d’heure sont ignorées pour les paramètres régionaux anglais australien (fr-UA).
Problème 5
Cette mise à jour autorisant les personnalisations qui ont des contrôles qui sont affichées ou masquées en fonction de l’état de la case à cocher Activation de la messagerie électronique.

Un attribut supplémentaire aux données de configuration de RCDCs est inclus dans cette mise à jour. L’élément d’Événement maintenant peut avoir un attribut de paramètres . Pour RCDC de groupe pour l’événement OnChangeEmailEnabling , l’élément doit contenir une liste séparée par des virgules, qui respecte la casse des contrôles pour afficher ou masquer.

Exemple
<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%" my:Description="%SYMBOL_EmailEnablingDescription_END%" my:AutoPostback="true" my:RightsLevel="{Binding Source=rights, Path=Email}">        <my:Properties>         <my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>        </my:Properties>        <my:Events>

Remarque Si l’attribut de paramètres n’est pas fourni, le comportement par défaut se produit.

Service FIM

Problème 1
Dans SharePoint Server 2013 et versions ultérieures, si vous modifiez un flux de travail ou que vous mettez à jour un modèle de courriel via le portail FIM, la version est automatiquement mis à jour à 4.0.0.0. Cela provoque un message d’erreur système au cours du traitement.

BHOLD

Problème 1
Lorsque vous ajoutez un utilisateur à une unité d’organisation (UO) qui a des autorisations incompatibles dans le rôle des unités d’organisation, toutes les autorisations incompatibles sont affectées.

Problème 2
Certains problèmes sont résolus pour les rôles d’autorisation basée sur les attributs (ABA) sont attribuées à un utilisateur lorsque les rôles ont les autorisations incompatibles.

Problème 3
Lorsque vous utilisez un connecteur de gestion des accès à provisionner de nouvelles unités d’organisation avec une unité d’organisation parent, tous les rôles de l’unité d’organisation parent sont héritées mais sont également désactivés.

Problème 4
Une erreur se produit dans BHOLD lors de l’installation dans les Services Internet (IIS) 10.

Problème 5
Si deux ou plusieurs rôles sont attribués à un utilisateur qui dispose des mêmes autorisations que les rôles et les rôles, utilisent l’attributdate de fin , vous ne pouvez pas extraire une autorisation utilisateur qui dispose de la dernière date.

Problème 6
Un alias de messagerie est tronqué s’il comporte plu de 30 caractères.

Références
En savoir plus sur la terminologie Microsoft utilise pour décrire les mises à jour logicielles.

Avertissement : Cet article a été traduit automatiquement.

Propriétés

ID d'article : 3171342 - Dernière mise à jour : 07/16/2016 08:59:00 - Révision : 1.0

Microsoft Identity Manager 2016

  • kbqfe kbsurveynew kbautohotfix kbhotfixserver kbfix kbexpertiseinter kbbug kbmt KB3171342 KbMtfr
Commentaires