A Hibrid konfigurációs varázsló (HCW) 2022 áprilisában kiadott frissítése ingyenes termékkulcsot biztosít a hibrid kiszolgálókat Microsoft Exchange Server 2019-ben futtató ügyfeleknek. Emellett engedélyeztük az MFA-kompatibilis rendszergazdai hitelesítő adatok használatát a hibrid ügynök parancsmagjaihoz.
MFA-támogatás a hibrid ügynök parancsmagjaihoz
A hibrid felügyeleti PowerShell-modult a HCW a következő helyre telepíti azon a számítógépen, amelyre az ügynök telepítve van:
-
\Program Files\Microsoft Hybrid Service\
A modul mostantól MFA-kompatibilis rendszergazdai fiókokkal működik együtt. Ez a modul a következő parancsmagokat teszi elérhetővé, amelyek mostantól együtt használhatók az MFA-val.
Get-HybridAgent |
A telepített hibrid ügynökök megtekintése |
Update-HybridApplication |
Paraméterek, például a hibrid alkalmazás cél URI-jának szerkesztése |
Get-HybridApplication |
A bérlő összes hibrid alkalmazásának megtekintése |
Remove-HybridApplication |
Adott hibrid alkalmazás eltávolítása |
Ha ezeket a parancsmagokat MFA-kompatibilis rendszergazdai fiókokhoz szeretné használni, a rendszergazdáknak a legújabb HybridManagement.psm1 fájlt kell használniuk. Ezt a fájlt a HCW-n keresztül töltheti le a \Program Files\Microsoft Hybrid Service\ webhelyről újrafuttatva, vagy közvetlenül https://aka.ms/HybridAgentPSM.
MFA-kompatibilis fiókok használata hibrid ügynök parancsmagokkal
Importálja a Hibrid felügyelet modult. Futtassa a következő parancsmagot emelt szintű Windows PowerShell parancssorban:
- Import-Module .\HybridManagement.psm1
Figyelje meg, hogy az új parancsmagokuserPrincipalName(UPN) paramétert használnak a Credential paraméter helyett. A rendszergazdák például korábban a következő módon adták meg a hitelesítő adatokat a Get-HybridAgent parancsmag használatával:
-
Get-HybridAgent -Credential (Get-Credential)
Ha a rendszergazda MFA-kompatibilis fiókkal rendelkezik, a rendszer a userPrincipalName paramétert használja a rendszergazda egyszerű felhasználóneve megadásához:
-
Get-HybridAgent -userPrincipalName alan@contoso.com
Az új modul importálása után a meglévő parancsmagok az MFA-kompatibilis rendszergazdai hitelesítő adatokkal együtt használhatók. Az alábbi táblázat néhány példaparancsmagot sorol fel.
MFA-kompatibilis fiók használata |
Alapszintű hitelesítés használata |
---|---|
Get-HybridAgent -userPrincipalName <bérlői rendszergazdai UPN-> |
Get-HybridAgent -Credential (Get-Credential) |
Get-HybridApplication -userPrincipalName <bérlői rendszergazda UPN-> -appId <GUID> |
Get-HybridApplication -credential (Get-Credential) -appId <GUID> |
Remove-HybridApplication -userPrincipalName <bérlői rendszergazda UPN-> -appId <GUID> |
Remove-HybridApplication -credential (Get-Credential) -appId <GUID> |
New-HybridApplication -userPrincipalName <bérlői rendszergazda UPN-> -targetUri "Kiszolgáló teljes tartományneve. Például: https://contoso.exhybrid.com" |
New-HybridApplication -credential (Get-Credential) -targetUri "Server FQDN. Például: https://contoso.exhybrid.com" |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. Például: https://contoso.exhybrid.com" -userPrincipalName <bérlői rendszergazda UPN-> |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. Például: https://contoso.exhybrid.com" -credential(Get-Credential) |
A frissítésben kijavított problémák
-
A Hibrid varázsló nem szinkronizál bizonyos adatmegőrzési címkékkel és házirendekkel a szervezeti konfigurációátviteli folyamat során.
-
Az http://outlook.office.com/mail várt TargetOwaURL értéke helyett a HCW helytelen http://outlook.com/owa//FederatedDomain értéket ad hozzá.