Actualizarea Expertului de configurare hibridă (HCW), lansată în aprilie 2022, oferă o cheie de produs gratuită fără costuri suplimentare pentru clienții care rulează servere hibride Microsoft Exchange Server 2019. În plus, am activat suportul pentru utilizarea acreditărilor de administrator cu MFA activat pentru cmdleturile Agent hibrid.
Asistență MFA pentru cmdleturile agent hibrid
Modulul Hibrid Management PowerShell este instalat de HCW la următoarea locație de pe computerul pe care este instalat agentul:
-
\Program Files\Microsoft Hybrid Service\
Modulul funcționează acum împreună cu conturile de administrator cu MFA activat. Acest modul expune următoarele cmdleturi care pot fi utilizate acum împreună cu MFA.
Get-HybridAgent |
Pentru a vizualiza agenții hibrizi instalați |
Update-HybridApplication |
Pentru a edita parametri precum URI-ul țintă al aplicației hibride |
Get-HybridApplication |
Pentru a vizualiza toate aplicațiile hibride din entitatea găzduită |
Remove-HybridApplication |
Pentru a elimina o anumită aplicație hibridă |
Pentru a utiliza aceste cmdleturi pentru conturile de administrator cu MFA activat, administratorii trebuie să utilizeze cel mai recent fișier HybridManagement.psm1. Puteți descărca acest fișier prin HCW la \Program Files\Microsoft Hybrid Service\ printr-o rerulare sau direct din https://aka.ms/HybridAgentPSM.
Cum se utilizează conturile cu MFA activat cu cmdleturile Agent hibrid
Importați modulul gestionare hibridă. Rulați următorul cmdlet la o solicitare de Windows PowerShell cu drepturi sporite:
- Import-Module .\HybridManagement.psm1
Observați că noile cmdleturi utilizează un parametruuserPrincipalName(UPN) în locul parametrului Credential . De exemplu, administratorii au furnizat anterior acreditările în următorul mod, utilizând cmdletul Get-HybridAgent:
-
Get-HybridAgent -Credential (Get-Credential)
După această modificare, dacă administratorul are un cont cu MFA activat, parametrul userPrincipalName este utilizat pentru a furniza UPN-ul administratorului:
-
Get-HybridAgent -userPrincipalName alan@contoso.com
După ce importați noul modul, cmdleturile existente pot fi utilizate împreună cu acreditările de administrator cu MFA activat. Următorul tabel listează câteva exemple de cmdleturi.
Utilizarea contului cu MFA activat |
Utilizarea autentificrii de bază |
---|---|
Get-HybridAgent -userPrincipalName <> de administrator de entități găzduite |
Get-HybridAgent -Acreditare (Get-Credential) |
Get-HybridApplication -userPrincipalName <administrator de entități găzduite UPN> -appId <GUID> |
Get-HybridApplication -credential (Get-Credential) -appId <GUID> |
Remove-HybridApplication -userPrincipalName <administrator de entități găzduite UPN> -appId <GUID> |
Remove-HybridApplication -credential (Get-Credential) -appId <GUID> |
New-HybridApplication -userPrincipalName <administrator de entități găzduite UPN> -targetUri "Server FQDN. De exemplu: https://contoso.exhybrid.com" |
New-HybridApplication -credential (Get-Credential) -targetUri "Server FQDN. De exemplu: https://contoso.exhybrid.com" |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. De exemplu: https://contoso.exhybrid.com" -userPrincipalName <administrator de entitate găzduită UPN> |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. De exemplu: https://contoso.exhybrid.com" -credential(Get-Credential) |
Probleme care sunt remediate în această actualizare
-
Expertul hibrid nu se sincronizează cu unele etichete și politici de retenție în timpul unui proces de transfer al configurației organizației.
-
În locul valorii TargetOwaURL așteptate de http://outlook.office.com/mail, HCW adaugă o valoare greșită de http://outlook.com/owa//FederatedDomain.