メイン コンテンツへスキップ
サポート
Microsoft アカウントでサインイン
サインインまたはアカウントを作成してください。
こんにちは、
別のアカウントを選択してください。
複数のアカウントがあります
サインインに使用するアカウントを選択してください。

はじめに

修正プログラム ロールアップ パッケージ (ビルド 4.4.1642.0) は、Microsoft Identity Manager (MIM) 2016 2016 Service Pack 1 (SP1) で使用できます。 このロールアップ パッケージは、「詳細」セクションに記載されているいくつかの問題を解決し、いくつかの機能強化を追加します。

この更新プログラムの既知の問題

同期パッケージ

この更新プログラムをインストールした後、拡張 MA (ECMA1 または ECMA 2.0) に基づいたルール エクステンションおよびカスタム管理エージェント (MA) が実行されず、「stopped-extension-dll-load」の実行ステータスが発生する場合があります。 この問題は、次のいずれかのプロセスの構成ファイル (.config) を変更した後に、このようなルール拡張機能またはカスタム MA を実行するときに発生します。

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

たとえば、forefront Identity Manager (FIM) サービス MA の同期エントリを処理するための既定のバッチ サイズを変更するには、MIIServer.exe.config ファイルを編集します。 この状況では、この更新プログラムの同期エンジン インストーラーは、以前の変更を削除しないように構成ファイルを置き換えることはできません。 これは、構成ファイルが置き換えられない場合、この更新プログラムで必要なエントリがファイルに存在しないためです。 そのため、同期エンジンは、エンジンがフル インポートまたは Delta Sync 実行プロファイルを実行するときに、ルール拡張 DLL を読み込むことはありません。

この問題を解決するには、次の手順を実行します。

  1. MIIServer.exe.config ファイルのバックアップ コピーを作成します。

  2. テキスト エディターまたは Microsoft Visual Studio でMIIServer.exe.config ファイルを開きます。

  3. MIIServer.exe.config ファイル内の <ランタイム> セクションを見つけて、<dependentAssembly> セクションの内容を次の内容に置き換えます。

    <dependentAssembly>

    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

    /dependentAssembly> の <

  4. ファイルに対する変更を保存します。

  5. 同じディレクトリ内の Mmsscrpt.exe.config ファイルと親ディレクトリの Dllhost.exe.config を見つけます。 これら 2 つのファイルに対して手順 1 ~ 4 を繰り返します。

  6. Forefront Identity Manager Synchronization Service (FIMSynchronizationService) を再起動します。

  7. ルール エクステンションとカスタム管理エージェントが正常に動作するようになったことを確認します。

更新プログラムの情報

Microsoft ダウンロード センター

サポートされる更新プログラムは、「Microsoft ダウンロード センター」から入手できます。 すべてのお客様が実稼働システムにこの更新プログラムを適用することをお勧めします。

Microsoft Identity Manager 2016 SP1 (KB4021562) の更新プログラムを今すぐダウンロードする

必要条件

この更新プログラムを適用するには、Microsoft Identity Manager 2016 ビルド 4.4.1302.0 が必要です。

再起動の必要性

アドインと拡張機能 (Fimaddinsextensions_xnn_KB4021562.msp) パッケージを適用した後、コンピューターを再起動する必要があります。 また、サーバー コンポーネントの再起動が必要な場合もあります。

置き換えに関する情報

これは、Microsoft Identity Manager 2016 のビルド 4.4.1459.0 までの MIM 2016 SP1 更新プログラムをすべて置き換える累積的な更新プログラムです。

ファイル情報

この更新プログラムのグローバル バージョンには、次の表に示すファイル属性 (またはそれ以降のファイル属性) があります。 これらのファイルの日付と時刻は世界協定時 (UTC) で記載されています。 ファイル情報に表示される時刻は、ローカル時刻に変換されています。 UTC とローカル時刻との時差を確認するには、[コントロール パネル] の [日付と時刻] の [タイム ゾーン] タブを使用してください。

File name

ファイル バージョン

ファイル サイズ

日付

Time

Fimaddinsextensions_x64_kb4021562.msp

対象外

5,017,600

2017 年 9 月 22 日

1,707

Fimaddinsextensions_x86_kb4021562.msp

対象外

2,686,976

2017 年 9 月 22 日

1,707

Fimcmbulkclient_x86_kb4021562.msp

対象外

5,210,112

2017 年 9 月 22 日

1,707

Fimcmclient_x64_kb4021562.msp

対象外

6,152,192

2017 年 9 月 22 日

1,707

Fimcmclient_x86_kb4021562.msp

対象外

5,857,280

2017 年 9 月 22 日

1,707

Fimcm_x64_kb4021562.msp

対象外

20,967,424

2017 年 9 月 22 日

1,707

Fimcm_x86_kb4021562.msp

対象外

20,787,200

2017 年 9 月 22 日

1,707

Fimservice_x64_kb4021562.msp

対象外

30,408,704

2017 年 9 月 22 日

1,707

Fimsyncservice_x64_kb4021562.msp

対象外

15,970,304

2017 年 9 月 22 日

1,707

詳細情報

この更新プログラムで修正された問題、および追加された機能強化

この更新プログラムを適用すると、マイクロソフト サポート技術情報の資料にこれまで記載されていなかった以下の問題が修正されます。
 

MIM サービス

問題 1

SQL Server "Always On" 機能が有効になっている場合、FIM サービス データベースをホストするプライマリ サーバーが大きな要求シーケンス (約 500) の処理中にダウンすると、1 つの要求は常に失敗します。 

この更新プログラムを適用すると、エラーが発生した場合、FIM サービスは検証段階で要求の復旧を試みます。 この変更は、要求が完了したことを保証するものではありません。 ただし、要求の安定性が高くなります。

alwaysOnRetryRequestProcessingTransaction 設定の詳細については、次を参照してください。

  • 既定では、この設定は無効になっています。

  • この設定を有効にしようとすると例外が発生し、次の条件を持つ 2 つのエントリが FIM イベント ログに作成されます。

    • 最初のエントリには元のエラーが含まれます。

    • 2 番目のエントリには、AlwaysOnRetryRequestProcessingTransaction キーワード (keyword)が含まれています。

  • このプロパティは、Microsoft.ResourceManagement.Service.exe.config ファイルの ResourceManagementService セクションで設定されます。 以下に例を示します。

    <resourceManagementService externalHostName="myMIMServer" AlwaysOnRetryRequestProcessingTransaction="true" />

問題 2

Word() 関数は、入力文字列に関数で出力するように指定された数よりも少ない単語がある場合、文書化されているように空の文字列を返しません。 この関数は例外をスローし、空の文字列を返しません。 

この更新プログラムをインストールすると、空の文字列が返されます。 詳細については、「FIM 2010 の関数リファレンス」を参照してください。

問題 3

動的グループまたは設定で、フィルター ビルダーの他の条件の下に逆参照条件がある場合、 メンバーの表示 コマンドは正しくないメンバーシップを返す可能性があります。 

この更新プログラムをインストールすると、[ メンバーの表示 ] ボタンが正しいメンバーシップを返します。

問題 4

特定の状況では、AuthZ ワークフローは要求を拒否し、次のエラー メッセージを返します。

状態永続化ストアにワークフローが見つかりません


この更新プログラムをインストールした後、承認ワークフローはエラーをスローせずに期待どおりに動作します。 

問題 5

ワークフローで列挙リソース アクティビティを実行して MIM にクエリを実行すると、断続的なエラーが発生します。

この更新プログラムをインストールした後、列挙リソース アクティビティは失敗しなくなります。

問題 6

Import-FIMReportingSchemaDefinition PowerShell コマンドレットを実行すると、次の例外が返されます。

Web サービス呼び出しを行うときの失敗


この更新プログラムをインストールすると、 Import-FIMReportingSchemaDefinition コマンドレットが期待どおりに動作します。 

問題 7

PAM コンポーネントがインストールされていない場合でも、Privileged Access Management (PAM) 関連の管理ポリシー ルールとナビゲーション バー項目が有効になります。 

この更新プログラムをインストールすると、PAM コンポーネントがインストールされるまで、これらのオブジェクトは非表示になります。 

問題 8

PAM PowerShell コマンドレットを使用して新しい PAM オブジェクトを作成すると、FIM イベント ログに次の警告が表示されることがあります。

ドメイン構成シンクロナイザーでは、1 つの DomainConfiguration オブジェクトが必要であり、代わりに 0 個の DomainConfiguration オブジェクトが見つかりました。


この問題は、オブジェクトが New-PAM* コマンドレットによって追加されるドメインと一致する関連 DomainConfiguration オブジェクトが FIM サービスに存在しないために発生します。

この更新プログラムをインストールすると、New-PAMDomainConfiguration コマンドレットによって FIM サービスに対応する DomainConfiguration オブジェクトが作成され、 New-PAMForest コマンドレットによって FIM サービスに対応する ForestConfiguration オブジェクトが作成されます。 

問題 9

マネージド (Corp) フォレストに子ドメインがある場合、承認を持つ PAM シナリオが正しく機能しません。 

この更新プログラムをインストールした後、このシナリオは期待どおりに動作します。

 

同期パッケージ

問題 1

接続されたデータ ソース内のオブジェクトが、宣言されたインポート フィルターを使用してインポートから除外された場合、インポート フィルターは、管理エージェントのコネクタ空間のプレースホルダー名で識別されるオブジェクトの置換名を検出しません。

この更新プログラムをインストールすると、オブジェクトの置換名がインポート フィルターによって予期したとおりに検出されます。 

問題 2

優先順位が高い前のオブジェクトが切断されている場合、インポート属性フローの優先順位は次の優先順位オブジェクトに転送されません。

この更新プログラムをインストールした後、優先順位は期待どおりに機能します。

問題 3

ターゲット Active Directory Domain Services (AD DS) との信頼関係がない場合、パスワード リセット (MIIS_CSObject.PasswordSet() メソッドは失敗します。 

この更新プログラムをインストールすると、このエラーは発生しなくなります。 

問題 4

汎用 LDAP コネクタの更新など、ECMA v2 コネクタ インスタンスに更新プログラムをインストールした後、[ 接続 ] タブをオフにすると、プロパティ シートの応答が停止する可能性があります。 

この更新プログラムをインストールすると、この問題は発生しなくなります。 

問題 5

Sun-Java システム ディレクトリに対して "Oracle (以前の Sun) ディレクトリ サーバー" 管理エージェントを使用すると、ディレクトリ サーバーに LDAP ページングをサポートする LDAP コントロールが一覧表示されていない場合でも、管理エージェントは LDAP ページングを使用しようとします。 

この更新プログラムをインストールすると、この問題は発生しなくなります。 

問題 6

管理エージェント ルール拡張コードでメタバース オブジェクトのオブジェクトの種類を動的に変更すると、同期サービスが定期的にクラッシュする可能性があります。 

この更新プログラムをインストールすると、以前に同期サービスがクラッシュする原因となったメタバース オブジェクトの種類間の動的変更によって例外がスローされます。 

 

MIM ID 管理ポータル

問題 1

Firefox ブラウザーを使用してポータルにアクセスすると、フィルター ビルダーは期待どおりに機能しません。

この更新プログラムをインストールすると、フィルター ビルダーを Firefox ブラウザーで使用できます。

問題 2

一部の画面解像度でポータル検索が正しく表示されません。

この更新プログラムをインストールすると、ポータルが正しくレンダリングされます。

問題 3

ポータルでは、高度な検索の予定表コントロールが切り捨てられます。

この更新プログラムをインストールすると、予定表コントロールが正しく表示されます。

問題 4

場合によっては、MIM ポータルのフィルター ビルダーが一部の最新のブラウザーで正しく表示されません。 

この更新プログラムをインストールすると、フィルター ビルダーが正しく表示されます。

問題 5

すべての MIM ポータル ポップアップのサイズは固定であり、編集コントロールが正しく表示されません。

この更新プログラムをインストールすると、ポップアップ ダイアログ ボックスのサイズが変更でき、コントロールが正しく表示されます。

問題 6

一部の言語では、ナビゲーション メニューによって一部のメニュー項目が切断されます。

この更新プログラムをインストールすると、ナビゲーション バーのサイズは共通ポータルのカスタマイズ オブジェクトを使用して変更できます。 

問題 7

MIM ポータルのポップアップ ウィンドウから URL をコピーすると、アクティブなタブに URL を生成できません。 

この更新プログラムをインストールすると、ポップアップ ウィンドウの URL をアクティブなタブに直接生成できます。

 

MIM パスワード登録ポータル

問題 1

2 バイト文字を使用して質問と回答の認証ゲートで回答を提供すると、パスワード登録ポータルの登録フォームに警告が追加されます。 MIM Windows 資格情報プロバイダー拡張機能 (ログオン画面) を使用してパスワードをリセットする場合、これらの文字を入力できません。

改善 1

SSPR 登録フォームで IME の使用を有効または無効にするオプションを追加します。

  • IME は、パスワード リセット ワークフローで QAGate アクティビティに対して次の新しい設定を使用してカスタマイズできるようになりました。

    IME 設定

    メモ この設定では、コピー/貼り付け操作も有効になります。

  • IME 設定がオンになっているとします。 特殊文字を入力すると、パスワード登録ポータルに警告が表示されます。

    IME 設定の質問 1

  • IME 設定が有効になっている場合、特殊文字は Windows クライアントでは引き続きサポートされません。 この問題は、パスワード リセット ポータルでのみ発生します。

  • この警告の文字セットは、\Password Registration Portal\GateResources\isIME.js ファイルで Unicode 範囲を使用してカスタマイズできます。

MIM ID 管理ポータル

改善 1

パスワード リセット Self-Service 使用してパスワードをリセットしようとすると、[質問と回答] ゲートに入力された回答は、カーソルがコントロールの外に移動するまでマスクできません。  この更新プログラムが適用されると、Q&A ゲート内の文字の完全なマスクをサポートするためにレジストリ キーが追加されます。 

パスワード登録ポータルとパスワード リセット ポータルで IME が有効になっている場合、この設定は無視されます。   

パスワード リセット ポータルでは、回答を入力すると、テキストは常に非表示になります。 これは、他の人による「肩サーフィン」を防ぐのに役立ちます。

PassWord リセットの質問 1

IME 設定をオンにすると、入力中にテキストが表示され、フォーカスがテキスト ボックスから離れると非表示になります。

 

MIM 資格情報プロバイダー拡張機能 (SSPR)

問題 1

Windows 10で MIM アドインおよび拡張機能クライアントの言語パックを使用する場合、Windows 表示言語/ロケールが fr-CA に構成されていても、クライアントは期待どおりにフランス語で表示されません。

この更新プログラムをインストールすると、MIM アドインと拡張機能言語パックは、同様のすべての言語をサポートされている言語にマップしようとします。  たとえば、Windows ディスプレイ言語が ES-CL (スペインチリ) または任意の ES-**の場合、これを ES-ES (スペイン語スペイン) にマップしようとします。 

構成のオーバーライド

自動マッピングが必要に応じて機能しない場合は、次のレジストリ キーを使用して、Windows 表示言語の設定を特定の言語でオーバーライドできます。

レジストリ値の名前: OverrideDefaultUILocale

値の種類: 文字列値

場所: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

以下に例を示します。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

"OverrideDefaultUILocale"="ES-ES"

OverrideDefaultUILocale レジストリ キーで提供される値は、インストールされている MIM アドインと拡張機能言語パックのいずれかの言語と一致する必要があります。 

制限事項

このオーバーライド値は、Windows 表示言語が MIM アドインと拡張機能言語パックと完全に一致しない場合にのみ有効になります。 この制限の例を次に示します。

  • Windows ディスプレイ言語が es-ES で、es-ES MIM 言語パックがインストールされている場合、fr-FR などの別の言語を使用してこの一致をオーバーライドすることはできません。

  • システムのロケールが zh-HK に設定され、zh-CN と zh-TW 用に個別の SSPR ローカライズ パッケージがインストールされていることを示す assumne。 既定では、SSPR は zh-CN を選択します (内部順序に従います)。 このような場合は、OverrideDefaultUILocale レジストリ キーを追加し、値を zh-TW に設定して、SSPR で zh-TW を強制的に選択できます。 また、他のローカライズ パッケージ (fr-FR や ko-KR など) をインストールし、このレジストリ キーを使用して構成することもできます。

現在のシステム ロケール (ロケール es-ES やローカリゼーション es-ES など) の有効なローカライズ パッケージをインストールしている場合、レジストリまたはその他のメカニズムを使用して他のローカライズを選択することはできません。

この更新プログラムの有効な値の一覧を次に示します。

  • bg-BG

  • cs-CZ

  • da-DK

  • de-dDE

  • el-GR

  • es-ES

  • et-EE

  • fi-FI

  • fr-FR

  • hi-IN

  • hr-HR

  • hu-HU

  • it-IT

  • ja-JP

  • ko-KR

  • it-IT

  • lv-LV

  • nb-NO

  • nl-NL

  • pl-PL

  • pt-BR

  • pt-PT

  • ro-RO

  • ru-RU

  • sk-SK

  • sl-SL

  • sv-SE

  • th-TH

  • tr-TR

  • uk-UA

  • zh-CN

  • zh-TW

証明書管理一括クライアント

問題 1

証明書管理 (CM) 一括クライアントには、同じ CM サーバー バージョンが必要です。 そうしないと、スムーズなアップグレードを実行できません (つまり、CM サーバーを最初にアップグレードしてから一括クライアントをアップグレードします)。

バージョン 4.4.1642.0 (CM サーバーと一括クライアントを含む) 以降、スムーズなアップグレードがサポートされています。 新しいバージョンの CM Server は、以前のバージョンの Bulk Client (4.4.1642.0 より前ではない) で動作します。 4.4.1642.0 より前のバージョンからアップグレードすることもできます。 ただし、これを行うには、Microsoft サポートを使用することをお勧めします。

関連情報

リリース履歴のMicrosoft Identity Manager

BHOLD リリース履歴

マイクロソフトでソフトウェア更新プログラムの説明に使用する用語集を参照してください。

この資料に記載されているサードパーティ製品は、マイクロソフトと関連のない他社の製品です。 明示的か黙示的かにかかわらず、これらの製品のパフォーマンスや信頼性についてマイクロソフトはいかなる責任も負わないものとします。

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。

この情報は役に立ちましたか?

言語の品質にどの程度満足していますか?
どのような要因がお客様の操作性に影響しましたか?
[送信] を押すと、Microsoft の製品とサービスの改善にフィードバックが使用されます。 IT 管理者はこのデータを収集できます。 プライバシーに関する声明。

フィードバックをいただき、ありがとうございます。

×