การอัปเดตตัวช่วยสร้างการกําหนดค่าแบบไฮบริด (HCW) ที่เผยแพร่ในเดือนเมษายน 2022 จะมีคีย์ผลิตภัณฑ์ฟรีโดยไม่มีค่าใช้จ่ายเพิ่มเติมสําหรับลูกค้าที่ใช้งานเซิร์ฟเวอร์แบบไฮบริดของ Microsoft Exchange Server 2019 นอกจากนี้ เราได้เปิดใช้งานการสนับสนุนสําหรับการใช้ข้อมูลประจําตัวผู้ดูแลระบบที่เปิดใช้งาน MFA สําหรับ cmdlet ตัวแทนแบบไฮบริด
การสนับสนุน MFA สําหรับ cmdlet ตัวแทนแบบไฮบริด
โมดูล Hybrid Management PowerShell ได้รับการติดตั้งโดย HCW ไปยังตําแหน่งต่อไปนี้บนคอมพิวเตอร์ที่ติดตั้งตัวแทน:
-
\Program Files\Microsoft Hybrid Service\
ตอนนี้โมดูลทํางานร่วมกับบัญชีผู้ดูแลระบบที่เปิดใช้งาน MFA แล้ว โมดูลนี้แสดง cmdlets ต่อไปนี้ที่สามารถใช้ร่วมกับ MFA ได้แล้ว
Get-HybridAgent |
เมื่อต้องการดูตัวแทนแบบไฮบริดที่ติดตั้งไว้ |
Update-HybridApplication |
เมื่อต้องการแก้ไขพารามิเตอร์ เช่น URI เป้าหมายของแอปพลิเคชันแบบไฮบริด |
Get-HybridApplication |
เมื่อต้องการดูแอปพลิเคชันแบบไฮบริดทั้งหมดในผู้เช่า |
Remove-HybridApplication |
เมื่อต้องการเอาแอปพลิเคชันแบบไฮบริดที่ระบุออก |
เมื่อต้องการใช้ cmdlet เหล่านี้สําหรับบัญชีผู้ดูแลระบบที่เปิดใช้งาน MFA ผู้ดูแลระบบต้องใช้ไฟล์ HybridManagement.psm1 ล่าสุด คุณสามารถดาวน์โหลดไฟล์นี้ผ่าน HCW ที่ \Program Files\Microsoft Hybrid Service\ ผ่านการดําเนินการใหม่หรือจาก https://aka.ms/HybridAgentPSM โดยตรง
วิธีใช้บัญชีที่เปิดใช้งาน MFA กับ cmdlet ตัวแทนแบบไฮบริด
นําเข้าโมดูลการจัดการแบบไฮบริด เรียกใช้ cmdlet ต่อไปนี้ที่พร้อมท์Windows PowerShellผู้ดูแล:
- Import-Module .\HybridManagement.psm1
โปรดสังเกตว่า cmdlet ใหม่ใช้พารามิเตอร์userPrincipalName(UPN) แทนพารามิเตอร์ Credential ตัวอย่างเช่น ผู้ดูแลระบบได้ให้ข้อมูลประจําตัวไว้ก่อนหน้านี้ในลักษณะต่อไปนี้โดยใช้ cmdlet Get-HybridAgent:
-
Get-HybridAgent -Credential (Get-Credential)
หลังจากการเปลี่ยนแปลงนี้ ถ้าผู้ดูแลระบบมีบัญชีที่เปิดใช้งาน MFA จะมีการใช้พารามิเตอร์ userPrincipalName เพื่อให้ UPN ของผู้ดูแลระบบ:
-
Get-HybridAgent -userPrincipalName alan@contoso.com
หลังจากที่คุณนําเข้าโมดูลใหม่ cmdlet ที่มีอยู่สามารถใช้ร่วมกับข้อมูลประจําตัวผู้ดูแลระบบที่เปิดใช้งาน MFA ตารางต่อไปนี้แสดงรายการตัวอย่าง cmdlet บางส่วน
การใช้บัญชีที่เปิดใช้งาน MFA |
การใช้การรับรองความถูกต้องเบื้องต้น |
---|---|
Get-HybridAgent -userPrincipalName <ผู้ดูแลระบบผู้เช่า UPN> |
Get-HybridAgent -ข้อมูลประจําตัว (รับข้อมูลประจําตัว) |
Get-HybridApplication -userPrincipalName <ผู้ดูแลระบบผู้เช่า UPN> -appId <GUID> |
Get-HybridApplication -credential (Get-Credential) -appId <GUID> |
Remove-HybridApplication -userPrincipalName <ผู้ดูแลระบบผู้เช่า UPN> -appId <GUID> |
Remove-HybridApplication -credential (Get-Credential) -appId <GUID> |
New-HybridApplication -userPrincipalName <ผู้ดูแลผู้เช่า UPN> -targetUri "Server FQDN ตัวอย่างเช่น: https://contoso.exhybrid.com" |
New-HybridApplication -credential (Get-Credential) -targetUri "Server FQDN. ตัวอย่างเช่น: https://contoso.exhybrid.com" |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. ตัวอย่างเช่น: https://contoso.exhybrid.com" -userPrincipalName <UPN ผู้ดูแลระบบผู้เช่า UPN> |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. ตัวอย่างเช่น: https://contoso.exhybrid.com" -credential(Get-Credential) |
ปัญหาที่ได้รับการแก้ไขในการอัปเดตนี้
-
ตัวช่วยสร้างแบบไฮบริดจะไม่ซิงค์กับแท็กการเก็บข้อมูลและนโยบายบางอย่างในระหว่างกระบวนการถ่ายโอนการกําหนดค่าองค์กร
-
แทนที่จะเป็นค่า TargetOwaURL ที่คาดไว้ของ http://outlook.office.com/mail HCW จะเพิ่มค่า http://outlook.com/owa//FederatedDomain ไม่ถูกต้อง