Gói tổng hợp cập nhật nóng (bản dựng 4.5.202.0) hiện có cho Microsoft Identity Manager 2016 Gói Dịch vụ 1

Áp dụng cho
Microsoft Identity Manager 2016 SP1

Giới thiệu

Gói tổng hợp cập nhật nóng (bản dựng 4.5.202.0) hiện sẵn dùng cho Microsoft Identity Manager (MIM) 2016 Gói Dịch vụ 1 (SP1). Gói cập nhật này giải quyết một số sự cố và bổ sung một số cải thiện được mô tả trong phần "Các sự cố đã được khắc phục và các cải tiến được thêm trong bản cập nhật này".

Những sự cố đã biết trong bản cập nhật này

Lưu ý

Lưu ý Dịch vụ Đồng bộ hóa MIM và MSP (trình cài đặt) Dịch vụ MIM đã tạm thời bị xóa trong khi chúng tôi điều tra sự cố với quy trình nâng cấp cho gói tổng hợp cập nhật nóng này. Thông tin thêm sẽ sớm có sẵn.

Dịch vụ Đồng bộ hóa

Sau khi bạn cài đặt bản cập nhật này, các phần mở rộng quy tắc và tác nhân quản lý tùy chỉnh (MA) dựa trên Extensible MA (ECMA1 hoặc ECMA 2.0) có thể không chạy và có thể gây ra trạng thái chạy "stopped-extension-dll-load". Sự cố này xảy ra khi bạn chạy các quy tắc, phần mở rộng hoặc MA tùy chỉnh sau khi bạn thay đổi tệp cấu hình (.config) cho một trong các quy trình sau:

  • MIIServer.exe
  • Mmsscrpt.exe
  • Dllhost.exe

Ví dụ, bạn chỉnh sửa tệp MIIServer.exe.config để thay đổi kích cỡ lô mặc định để xử lý các mục đồng bộ cho MA Dịch vụ Forefront Identity Manager (FIM). Trong tình huống này, trình cài đặt công cụ đồng bộ hóa cho bản cập nhật này không thể thay thế tệp cấu hình để tránh việc xóa các thay đổi trước đó của bạn. Điều này là do nếu tệp cấu hình không được thay thế, các mục nhập theo yêu cầu của bản cập nhật này sẽ không có trong tệp. Do đó, công cụ đồng bộ hóa không tải bất kỳ DLL mở rộng quy tắc nào khi công cụ chạy một hồ sơ chạy Nhập Đầy đủ hoặc Đồng bộ Delta.

Để giải quyết sự cố này, hãy làm theo các bước sau:

  1. Sao lưu tệp MIIServer.exe.config .
  2. Mở tệp MIIServer.exe.config trong trình soạn thảo văn bản hoặc trong Microsoft Visual Studio.
  3. Tìm mục runtime <> trong tệp MIIServer.exe.config, rồi thay thế nội dung của <mục dependentAssembly> bằng nội dung sau:

<dependentAssembly>

<assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

<bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

</dependentAssembly>

  1. Lưu các thay đổi đối với tệp.
  2. Tìm tệp Mmsscrpt.exe.config trong cùng một thư mục và Dllhost.exe.config trong thư mục mẹ. Lặp lại các bước từ 1 đến 4 cho hai tệp này.
  3. Khởi động lại Dịch vụ Đồng bộ hóa Forefront Identity Manager (Dịch vụ Đồng bộ hóa FIM).
  4. Xác minh rằng các quy tắc, tiện ích mở rộng và tác nhân quản lý tùy chỉnh hiện hoạt động như mong đợi.

Thiết lập Dịch vụ và Cổng thông tin

Bạn phải cài đặt Gói Visual C++ có thể phân phối lại (vcresist_x64.exe) x64 2013 trước khi chạy Thiết lập Cổng thông tin và Dịch vụ MIM.

Lỗi liên kết:

Lưu ý

Lưu ý Đã xảy ra sự cố với gói Windows Installer. Không thể chạy DLL bắt buộc để hoàn tất quá trình cài đặt này. Liên hệ với nhân viên hỗ trợ hoặc nhà cung cấp gói hàng.

Để giải quyết vấn đề này:

Tải xuống Gói Visual C++ có thể phân phối lại (vcredist_x64.exe) từ liên kết Trung tâm Tải xuống Windows sau đây.

Gói Visual C++ có thể phân phối lại

Cổng thông tin Quản lý danh tính

Sau khi bạn cài đặt bản cập nhật này, Cổng thông tin có thể không hiển thị như mong muốn trong Internet Explorer. Để khắc phục sự cố này, hãy làm theo các bước sau:

  1. Đóng tất cả phiên bản Internet Explorer.
  2. Mở panel điều khiển Tùy chọn Internet.
  3. Xóa tất cả lịch sử và tệp được lưu trong bộ đệm ẩn.

Nếu sự cố này vẫn tiếp diễn, hãy đảm bảo rằng phiên bản Internet Explorer là 11 trở lên. Nếu bạn đang chạy các phiên bản cũ hơn 11, có thể có sự không nhất quán về hiển thị khi so sánh nó với Cổng thông tin được hiển thị trong phiên bản 11.

Thông tin cập nhật

Trung tâm Tải xuống của Microsoft

Bản cập nhật được hỗ trợ hiện có sẵn từ Trung tâm Tải xuống của Microsoft. Chúng tôi đề xuất tất cả khách hàng nên áp dụng bản cập nhật này cho hệ thống sản xuất của mình.

Tải xuống bản cập nhật cho Microsoft Identity Manager 2016 SP1 (KB4346632) ngay bây giờ

Điều kiện tiên quyết

Để áp dụng bản cập nhật này, bạn phải cài đặt những thứ sau:

  • Microsoft Identity Manager 2016 bản dựng 4.4.1302.0

  • .NET Framework 4.6 cho các cấu phần sau:

    • Dịch vụ MIM
    • Cổng MIM (Quản lý danh tính, đặt lại mật khẩu, đăng ký mật khẩu)
    • MIM PAM
    • Phần bổ trợ và tiện ích mở rộng MIM

Yêu cầu khởi động lại

Bạn phải khởi động lại máy tính sau khi áp dụng gói bổ trợ và tiện ích mở rộng (Fimaddinsextensions_xnn_KB4073679.msp). Bạn cũng có thể phải khởi động lại các cấu phần máy chủ.

Thông tin thay thế

Đây là bản cập nhật tích lũy thay thế toàn bộ bản cập nhật MIM 2016 SP1, từ 4.4.1302.0 lên bản dựng 4.5.26.0 cho Microsoft Identity Manager 2016.

Thông tin tệp

Phiên bản chung của bản cập nhật này có các thuộc tính tệp (hoặc thuộc tính tệp mới hơn) được liệt kê trong bảng sau. Ngày và giờ của các tệp này được liệt kê theo Giờ Chuẩn Quốc tế (UTC). Khi bạn xem thông tin về tệp, tệp đó đã được chuyển đổi thành giờ địa phương. Để xem sự khác biệt giữa UTC và giờ địa phương, hãy sử dụng tab Múi giờ trong mục Ngày và giờ trong Panel điều khiển.

Tên tệp Phiên bản tệp Kích thước tệp Ngày Thời gian Nền tảng
NGÔN NGỮ Packs.zip Không áp dụng 118,185 Ngày 31 tháng 8 năm 2018 10:00 Không áp dụng
MIMAddinsExtensions_x64_KB4346632.msp Không áp dụng 7,436 Ngày 29 tháng 8 năm 2018 21:17 x64
MIMAddinsExtensions_x86_KB4346632.msp Không áp dụng 3,212 Ngày 29 tháng 8 năm 2018 20:37 x64
MIMCMBulkClient_x86_KB4346632.msp Không áp dụng 7,220 Ngày 29 tháng 8 năm 2018 16:07 x86
MIMCMClient_x64_KB4346632.msp Không áp dụng 7,440 Ngày 29 tháng 8 năm 2018 17:09 x64
MIMCMClient_x86_KB4346632.msp Không áp dụng 7,076 Ngày 29 tháng 8 năm 2018 16:06 x86
MIMCM_x64_KB4346632.msp Không áp dụng 16,560 Ngày 29 tháng 8 năm 2018 17:37 x64
MIMService_x64_KB4346632.msp Không áp dụng 38,960 Ngày 29 tháng 8 năm 2018 21:20 x64
MIMSyncService_x64_KB4346632.msp Không áp dụng 21,764 Ngày 29 tháng 8 năm 2018 18:42 x64

Các sự cố đã được khắc phục và các cải tiến được thêm trong bản cập nhật này

Bản cập nhật này thực hiện các bản sửa lỗi và cải tiến sau đây chưa được ghi lại trong Cơ sở Kiến thức Microsoft.

Dịch vụ và Cổng thông tin

Dịch vụ MIM

Dịch vụ MIM hiện hỗ trợ sử dụng Máy chủ Azure MFA để tích hợp MIM Azure MFA.

Với việc phát hành bản cập nhật này, tất cả các tích hợp MIM MFA mới nên được thực hiện bằng cách sử dụng Máy chủ Azure MFA thay vì SDK Azure Direct MFA. Hỗ trợ cho Azure MFA Server được thêm vào trong bản phát hành cập nhật này.

Điều này áp dụng cho cả tích hợp MFA MIM Privileged Access Management (PAM) và tích hợp MFA Đặt lại mật khẩu tự phục vụ MIM (SSPR).

Điều này cũng bao gồm cập nhật chức năng để cho phép bạn tạo máy chủ MFA tùy chỉnh và tích hợp chúng với MIM.

Làm việc với Máy chủ MFA trong MIM

Làm việc với máy chủ MFA tùy chỉnh trong MIM

Làm việc với Self-Service Đặt lại Mật khẩu (Đã cập nhật)

Quản lý Quyền truy nhập có đặc quyền

Khi bạn sử dụng REST API đối với Privileged Access Management (PAM), một ngoại lệ được trả về:

PAM REST API không thể khởi động vì không thể tải tệp hoặc cụm bạn System.Net.Http.Formatting, Version=5.2.2.0

Sau khi bạn cài đặt bản cập nhật này, sự cố này sẽ được giải quyết.

Cổng thông tin Quản lý Danh tính MIM

Sự cố 1

Với bản dựng 4.5.26.0, một số cửa sổ bật lên trong Cổng thông tin MIM được hiển thị với độ dài bảng không chính xác.  Bảng có vẻ như bị cắt bớt ở phía bên trái cửa sổ bật lên.

Sau khi bạn cài đặt bản cập nhật này, các bảng trong cửa sổ bật lên được hiển thị như mong đợi.

Sự cố 2

Trong hộp thoại Tìm kiếm Nâng cao của Cổng thông tin, các thanh cuộn không hiển thị đúng cách.

Sau khi bạn cài đặt bản cập nhật này, các thanh cuộn hộp thoại Tìm kiếm Nâng cao được hiển thị như mong đợi.

Gói ngôn ngữ Cổng thông tin và Dịch vụ MIM

Khi bạn cài đặt gói ngôn ngữ Cổng thông tin và Dịch vụ MIM trong bản cập nhật hotfix 4.5.26.0, một ngoại lệ được trả về, ngăn không cho quá trình cài đặt hoàn tất.

Lỗi Hợp đàn: Xác minh chữ ký tên mạnh không thành công cho Microsoft.IdentityManagement.Logging.resources.dll hợp lệ. Tổ hợp có thể đã bị giả mạo hoặc bị ký chậm nhưng chưa được ký đầy đủ bằng khóa riêng tư chính xác.

Sự cố này đã được khắc phục trong bản phát hành hotfix mới này, cho phép cài đặt bản cập nhật gói ngôn ngữ Cổng thông tin và Dịch vụ MIM.

Quản lý Chứng chỉ

Bắt đầu từ bản cập nhật MIM phiên bản 4.5.26.0, cần có câu lệnh chuyển hướng gắn kết để sử dụng API REST.  Thao tác này đã chuyển hướng bản dựng 4.5.6 của Newtonsoft.Json.dll sang sử dụng phiên bản 9.0.0.0.

Sau khi bạn cài đặt phiên bản mới này, API REST Quản lý Chứng chỉ MIM sẽ hoạt động cùng hoặc không có câu lệnh chuyển hướng gắn kết trong tệp web.config.

Quan trọng: Nếu nâng cấp từ bản dựng 4.5.26.0, câu lệnh chuyển hướng ràng buộc cũng cần được cập nhật, vì Newtonsoft.Json.dll cũng có một bản sửa đổi mới - 9.0.1.0.  Ngoài ra, thông tin chuyển hướng liên kết cho Newtonsoft.Json có thể được loại bỏ.

<runtime><assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1">
               <dependentAssembly>
               <assemblyIdentity name="Newtonsoft.Json"
              publicKeyToken="30AD4FE6B2A6AEED" culture="neutral"/>
               <bindingRedirect oldVersion="0.0.0.0-6.0.0.0" newVersion="9.0.1.0"/>
               </dependentAssembly>
               </assemblyBinding>
               </thời gian chạy>

Tệp web.config cho Cổng thông tin Quản lý Chứng chỉ nằm trong đường dẫn sau:

%programfiles%\Microsoft Forefront Identity Manager\2010\Certificate Management\web

Tham khảo

Lịch sử phát hành Microsoft Identity Manager

Tìm hiểu về thuật ngữ mà Microsoft dùng để mô tả các bản cập nhật phần mềm.