De update van de wizard Hybride configuratie (HCW) die in april 2022 is uitgebracht, biedt gratis een productcode zonder extra kosten voor klanten die Microsoft Exchange Server hybride servers van 2019 uitvoeren. Daarnaast hebben we ondersteuning ingeschakeld voor het gebruik van beheerdersreferenties met MFA voor hybride agent-cmdlets.
MFA-ondersteuning voor cmdlets voor hybride agent
De Hybrid Management PowerShell-module wordt door HCW geïnstalleerd op de volgende locatie op de computer waarop de agent is geïnstalleerd:
-
\Program Files\Microsoft Hybrid Service\
De module werkt nu samen met beheerdersaccounts waarvoor MFA is ingeschakeld. In deze module worden de volgende cmdlets weergegeven die nu samen met MFA kunnen worden gebruikt.
Get-HybridAgent |
De geïnstalleerde hybride agents weergeven |
Update-HybridApplication |
Parameters bewerken, zoals de doel-URI van de hybride toepassing |
Get-HybridApplication |
Alle hybride toepassingen in de tenant weergeven |
Remove-HybridApplication |
Een specifieke hybride toepassing verwijderen |
Beheerders moeten het meest recente bestand HybridManagement.psm1 gebruiken om deze cmdlets te gebruiken voor beheerdersaccounts waarvoor MFA is ingeschakeld. U kunt dit bestand via HCW downloaden via \Program Files\Microsoft Hybrid Service\ via een herrun, of rechtstreeks vanuit https://aka.ms/HybridAgentPSM.
MFA-accounts gebruiken met cmdlets voor hybride agent
Importeer de module Hybride beheer. Voer de volgende cmdlet uit bij een verhoogde Windows PowerShell prompt:
- Import-Module .\HybridManagement.psm1
U ziet dat de nieuwe cmdlets een upn-parameter (userPrincipalName) gebruiken in plaats van de parameter Credential . Beheerders hebben bijvoorbeeld eerder referenties op de volgende manier opgegeven met behulp van de cmdlet Get-HybridAgent:
-
Get-HybridAgent -Credential (Get-Credential)
Als de beheerder na deze wijziging een MFA-account heeft, wordt de parameter userPrincipalName gebruikt om de UPN van de beheerder op te geven:
-
Get-HybridAgent -userPrincipalName alan@contoso.com
Nadat u de nieuwe module hebt geïmporteerd, kunnen bestaande cmdlets samen met beheerdersreferenties met MFA worden gebruikt. De volgende tabel bevat enkele voorbeelden van cmdlets.
Een MFA-account gebruiken |
Basisverificatie gebruiken |
---|---|
Get-HybridAgent -userPrincipalName <tenantbeheerder UPN-> |
Get-HybridAgent -Credential (Get-Credential) |
Get-HybridApplication -userPrincipalName <tenant admin UPN> -appId <GUID> |
Get-HybridApplication -credential (Get-Credential) -appId <GUID> |
Remove-HybridApplication -userPrincipalName <tenant admin UPN> -appId <GUID> |
Remove-HybridApplication -credential (Get-Credential) -appId <GUID> |
New-HybridApplication -userPrincipalName <tenant admin UPN> -targetUri "Server FQDN. Bijvoorbeeld: https://contoso.exhybrid.com" |
New-HybridApplication -credential (Get-Credential) -targetUri "Server FQDN. Bijvoorbeeld: https://contoso.exhybrid.com" |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. Bijvoorbeeld: https://contoso.exhybrid.com' -userPrincipalName <tenant admin UPN> |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. Bijvoorbeeld: https://contoso.exhybrid.com" -credential(Get-Credential) |
Problemen die zijn opgelost in deze update
-
De wizard Hybride synchroniseert niet met bepaalde bewaartags en beleidsregels tijdens een proces voor configuratieoverdracht van de organisatie.
-
In plaats van de verwachte TargetOwaURL-waarde van http://outlook.office.com/mail, voegt de HCW een verkeerde waarde van http://outlook.com/owa//FederatedDomain toe.