Compartir a través de


Historial de versiones de Identity Manager

El equipo de Microsoft Identity Manager publica periódicamente las actualizaciones. Este artículo está diseñado para ayudarle a realizar un seguimiento de las versiones que se han publicado. A continuación, puede determinar si ya está en la versión más reciente del Service Pack y del parche de actualizaciones, o si necesita realizar una actualización.

Nota:

En este artículo solo se describen las versiones de los componentes de MIM Sync, Service y Portal, client, CM y PAM. ¿No está seguro de qué componentes necesita? Consulte Licencias y descargas de Microsoft Identity Manager.

El historial de versiones de los componentes de Microsoft BHOLD Suite se puede encontrar en el historial de versiones de módulos de BHOLD.

El historial de versiones de los conectores LDAP genérico, SQL genérico, servicios web, PowerShell, Graph y Lotus Domino se pueden encontrar en El historial de versiones del conector.

MIM versión 4.6.673.0

Esta revisión contiene actualizaciones para los componentes de MIM PAM, MIM y también contiene actualizaciones acumulativas de los componentes de MIM de las revisiones anteriores para MIM 2016 SP2.

La versión más reciente de MIM CM es la 4.6.359.0.

MIM versión 4.6.641.0

Esta revisión contiene actualizaciones para los componentes de MIM PAM, el servicio MIM y el portal, el servicio de sincronización de MIM y también contiene actualizaciones acumulativas de los componentes de MIM de las revisiones anteriores para MIM 2016 SP2.

La versión más reciente de MIM CM es la 4.6.359.0.

VERSIÓN 4.6.607.0 de MIM

Esta revisión contiene actualizaciones para los componentes de MIM PAM, el servicio y el portal de MIM, el servicio de sincronización de MIM, los portales de contraseñas de MIM Self-Service, y también contiene actualizaciones acumulativas a los componentes de MIM de las revisiones anteriores para MIM 2016 SP2.

La versión más reciente de MIM CM es la 4.6.359.0.

VERSIÓN 4.6.540.0 de MIM

Este hotfix agrega defensa contra XSS (cross-site scripting) para el portal de MIM, y también contiene actualizaciones acumulativas a los componentes de MIM de los hotfixes anteriores para MIM 2016 SP2.

VERSIÓN 4.6.531.0 de MIM

Esta revisión incluye actualizaciones para el Servicio de Sincronización de MIM, el Servicio MIM y los componentes PAM de MIM, y también contiene actualizaciones acumulativas de los componentes de MIM provenientes de revisiones anteriores para MIM 2016 SP2. También corrige un problema del instalador del servicio MIM que se encuentra en la compilación 4.6.530.0.

MIM versión 4.6.530.0

Reemplazado por 4.6.531.0

MIM versión 4.6.421.0

Esta revisión contiene actualizaciones para los componentes del servicio MIM y del portal de MIM, y también contiene actualizaciones acumulativas de los componentes de MIM de las revisiones anteriores para MIM 2016 SP2.

En esta compilación se presenta el método de autenticación de contexto de aplicación a los buzones de Office 365 para el componente del servicio MIM. Para cambiar de autenticación básica a autenticación de contexto de aplicación, ejecute primero un script de PowerShell para registrar una aplicación en Azure AD y volver a configurar el servicio y el portal de MIM mediante el modo de cambio del instalador. Consulte la guía de implementación: Instalación del servicio MIM y el Portal para clientes de Azure AD Premium para más información.

Importante

La revisión puede no actualizar MIM Service cuando se utiliza una cuenta de servicio administrada por grupo o el método de autenticación básica de Office 365 y el valor de la clave del Registro PollExchangeEnabled está establecido en 1. Como solución alternativa, establezca una clave del Registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FIMService\PollExchangeEnabled en 0 antes de aplicar esta revisión. Una vez instalada la revisión, vuelva a revertir este valor a 1 y reinicie el servicio MIM.

MIM versión 4.6.359.0

Esta revisión contiene actualizaciones para los componentes del Administrador de sincronización de MIM, el servicio MIM y el portal de MIM, y también contiene actualizaciones acumulativas a los componentes de MIM de las revisiones anteriores para MIM 2016 SP2. Reemplaza la compilación 4.6.355.0 para solucionar los problemas de rendimiento del servicio MIM.

MIM versión 4.6.355.0

  • Estado: 6 de noviembre de 2020

Reemplazado por 4.6.359.0

MIM versión 4.6.263.0

Esta hotfix contiene actualizaciones para los componentes de MIM CM, MIM Synchronization Manager y PAM.

VERSIÓN 4.6.258.0 de MIM

Esta revisión contiene actualizaciones para los componentes de MIM Service, MIM Portal y PAM.

MIM versión 4.6.34.0

  • Estado: MIM 2016 Service Pack 2 (SP2) de octubre de 2019
  • Número de versión de BHOLD correspondiente: 6.0.62.0

Importante

Nota:

Asegúrese de leer la guía de implementación de MIM para obtener una lista actualizada de requisitos previos y limitaciones relacionados con entornos solo TLS 1.2, compatibilidad con cuentas de servicio administradas de grupo y la ruta de actualización de versiones anteriores de MIM y FIM.

Hay disponible un paquete acumulativo de Service Pack 2 (SP2) (compilación 4.6.34.0) para Microsoft Identity Manager (MIM) 2016. Es una actualización acumulativa que reemplaza a las actualizaciones anteriores de MIM 2016 SP1 4.4.1302.0 al build 4.5.412.0.

Actualizaciones en MIM 2016 Service Pack 2

Complementos de cliente MIM

  • Se ha agregado compatibilidad con el complemento de Outlook de MIM que se va a cargar en la versión click-To-Run de Outlook para Microsoft 365.

Servicio y portal

  • Se ha agregado compatibilidad con el servicio y el portal de MIM para instalarse en Windows Server 2019 y usar SQL Server 2017, Exchange Server 2019, SharePoint 2019, System Center Service Manager Data Warehouse 2019
  • Se ha habilitado la instalación del servicio y el portal de MIM en entornos solo TLS 1.2.
  • Se ha habilitado la instalación para los sitios web de Servicio MIM, Restablecimiento de Contraseña y Registro de Contraseña, el Servicio de Supervisión de PAM, y el Servicio de Componentes de PAM, para utilizar cuentas de servicio administradas de grupo.
  • El parámetro del instalador "keepSQLjobs" ha sido agregado.
  • Las tareas temporales del Agente SQL Server de MIM ya no se inician en las réplicas secundarias del Grupo de Disponibilidad Always-On de SQL.
  • Los atributos virtuales "ExplicitMember.Add" y "ExplicitMember.Remove" están habilitados para los tipos de objetos personalizados en formularios RCDC para trabajar con cambios delta.

Servicio de sincronización

  • Se ha agregado compatibilidad con el servicio de sincronización de MIM para instalarse en Windows Server 2019 y usar SQL Server 2017, Exchange Server 2019
  • Se ha habilitado la instalación del servicio de sincronización de MIM en entornos con solo TLS 1.2.
  • Se ha habilitado la instalación del servicio de sincronización de MIM para usar una cuenta de servicio administrada de grupo.
  • Se ha agregado la opción "Usar cuenta MIMSync" para el Agente de administración de servicios de MIM.

Gestión de Acceso con Privilegios

  • El cmdlet de PowerShell "Get-PAMRequest" devuelve una propiedad adicional "FIMRequestID".

MIM versión 4.5.412.0

Importante

  • El formulario RCDC de los objetos de grupo no se puede representar cuando no se rellena el valor del atributo "displayedOwner". No podrá editar o ver grupos cuando se produzca este error.

Esta revisión contiene actualizaciones para los componentes MIM Sync, MIM Service, MIM Portal, MIM CM y PAM. Es una actualización acumulativa que reemplaza a las actualizaciones anteriores de MIM 2016 SP1 4.4.1302.0 hasta la compilación 4.5.286.0.

Importante

Agente de informes híbridos de MIM versión 3.1.41.0

La versión 3.1.41.0 del agente de informes híbrido de MIM incluye actualizaciones para TLS 1.2 y una corrección de errores. El agente de informes híbrido se puede usar con las versiones 4.4.1302.0 o posteriores de MIM 2016 SP1 y una suscripción de Azure AD Premium.

MIM versión 4.5.286.0

Esta revisión contiene actualizaciones para los componentes de MIM Service, MIM Portal y PAM. Se requiere .NET Framework 4.6 para el instalador.

Versión 4.5.202.0

Importante

Servicio MIM

  • Integración del servidor Multi-Factor Authentication de Azure AD
    • Proveedor de autenticación multifactor alternativo

Gestión de Acceso con Privilegios

  • No se pudo iniciar la API REST de PAM porque no pudo cargar el archivo o ensamblado

Portal de identidad de Microsoft

  • El portal se muestra con una longitud de tabla incorrecta
  • Cuadro de diálogo Búsqueda avanzada del portal, las barras de desplazamiento no se muestran correctamente.
  • Error de verificación de firma de nombre fuerte del paquete de idioma

Administración de certificados (Administrador de configuración de SQL Server)

  • Instrucción de redirección de enlace para la API REST

Versión 4.5.26.0

Importante

Servicio de sincronización

  • *Compatibilidad con cuentas de servicio administradas de grupo
  • *Compatibilidad con Visual Studio (Visual Studio 2013, Visual Studio 2015, Visual Studio 2017)
  • Actualizaciones de MIISACTIVATE.EXE, se ha agregado compatibilidad con gMSA
    • non-gMSA: Miisactivate.exe c:\configBU\miiserver_01.bin "contoso\mimSyncService" *
    • gMSA: Miisactivate.exe c:\configBU\miiserver_01.bin "contoso\mimSyncService"
  • Actualizaciones de MIISKMU.exe, compatibilidad con gMSA agregada
    • non-gMSA:MIISKMU.exe /e c:\configBU\miiserver_02.bin" /u:"contoso\mimSyncService"
    • gMSA:MIISKMU.exe /e c:\configBU\miiserver_02.bin" /u:"contoso\mimSyncService" *
  • La información de partición actualizada se guarda según lo esperado cuando se hace clic en los botones Actualizar y aceptar.
  • Cuando la indexación de un atributo String indexable es demasiado larga, se devuelve un error inesperado, ahora se devuelve un mensaje de error más descriptivo.
  • Crear un agente de administración de archivos de texto cuando el servicio de sincronización de MIM está instalado en Windows Server 2016, algunas opciones de codificación de texto, incluido Unicode, no estaban disponibles.
  • MIM Service MA Si un mensaje de error de exportación contiene un carácter no válido, esto provoca daños en las entradas del historial de ejecución. Durante esta compilación, eliminamos elementos del mensaje de error antes de guardarlos en el objeto del espacio del conector y en el historial de ejecución.

Servicio MIM

  • *Compatibilidad con cuentas de servicio administradas de grupo
  • *Compatibilidad mejorada del lenguaje con el nuevo estándar definido
  • El cmdlet de PowerShell Export-FIMConfig *FIMAutomation tiene el argumento "-PamConfig" disponible para forzar la exportación de los objetos de configuración de PAM.
  • *FIMAutomation cmdlet Export-FIMConfig de PowerShell se le ha agregado el parámetro "-request"
  • *Los atributos booleanos siempre se establecen en NULL al crear el enlace; el valor booleano anterior antes de la corrección rápida no se actualizará.

Importante

Puede ser un cambio importante si se realiza una migración de configuración. La configuración debe evaluarse y actualizarse para la nueva característica, ya que la migración de configuración se considera una nueva configuración. Se ha implementado la inicialización de nuevos atributos booleanos de MIM en false al crear un nuevo objeto. Se ha implementado la inicialización de nuevos atributos booleanos de MIM en false al agregar un nuevo enlace de atributos booleanos al recurso.

  • La configuración del Programa para la mejora de la experiencia del cliente se mantiene en false
  • Error de instalación del servicio MIM con error de actualización de base de datos: no se puede insertar el valor NULL en la columna 'Name' si no se usa el nombre predeterminado de la base de datos.
  • En los casos de hotfix, la configuración de Microsoft 365 se borraría, y la contraseña cifrada del buzón de Exchange Online del servicio MIM no se cambiaría.
  • *No se ha producido ningún límite en el archivo de registro del servicio MIM creado, se ha actualizado la configuración predeterminada del registro y se ha implementado la funcionalidad de registro circular.

Privileged Access Management

  • *Compatibilidad con cuentas de servicio administradas de grupo
  • *Compatibilidad mejorada del lenguaje con el nuevo estándar definido
  • Los objetos que usan recursos no administrados no se borran a tiempo. estos objetos se limpiarán correctamente.
  • *New-PAMRole cmdlet de PowerShell, el parámetro "-disableAutoApproveIfOwner" impide que los propietarios se autoaprueben para el rol.
    • El cmdlet de PowerShell Get-PamRequest permite el filtrado de solicitudes específicas de PAM usando "-CreatedFrom".
  • *Adiciones del módulo PAM
    • Get-PAMSet
    • Add-PAMSetMember
    • Remove-PAMSetMember
  • La advertencia (Excepción: System.ObjectDisposedException: No se puede tener acceso a un objeto eliminado) ya no aparecerá en el registro de eventos de PAM.
  • Set-PAMUser cmdlet puede cambiar PrivAccountName sin la eliminación
  • New-PamRole ahora valida que la fecha "disponible hasta" sea mayor que la de "disponible a partir de"
  • El cmdlet de PowerShell Get-PAMRole devuelve los valores "Available From" y "Available To".
  • El filtro de cmdlet Get-PamRequest ahora está correctamente
  • *El cmdlet Set-PamGroup ahora puede actualizar el objeto de grupo de principal sombra de Active Directory.
  • Remove-PamUser cmdlet de PowerShell produce un mensaje de error poco claro, si el usuario está vinculado a un rol como candidato. Ahora se agregó la validación del lado cliente al cmdlet y se aclaró la excepción devuelta.
  • Las cuentas PAM del modo de cambio no están expuestas para configuración
    • Cuenta de API REST de PAM
    • Cuenta de servicio del componente de PAM
    • Cuenta de servicio de supervisión de PAM

Portal de identidad de Microsoft

  • *Compatibilidad con cuentas de servicio administradas de grupo
  • *Compatibilidad mejorada del lenguaje con el nuevo estándar definido
  • Control Selección de Identidad, el control parece aumentar dinámicamente su ancho en lugar de envolver el texto
  • Portal, los cuadros de diálogo emergentes no se muestran correctamente al ver en Internet Explorer (IE) 10
  • Los símbolos cirílicos del texto de la barra de título se muestran correctamente
  • Las ventanas emergentes ya no tienen la barra de desplazamiento adicional que se muestra cuando se ven en Internet Explorer
  • Error "Importar definición de flujo de trabajo" produce correctamente una excepción y se recupera, lo que permite agregar una actividad de regla de sincronización a la definición del flujo de trabajo.
  • <httpRuntime enableVersionHeader="false" /> se añadió al archivo web.config predeterminado
  • Los caracteres especiales en el distinguishedName ya no impiden que el restablecimiento de contraseña en modo autoservicio restablezca la contraseña del usuario en Active Directory.
  • Las mejoras en las oraciones se localizan correctamente en la pantalla
  • El complemento MIM para Outlook incluye una copia de los archivos binarios de interoperabilidad de Outlook que faltan

Administración de certificados (Administrador de configuración de SQL Server)

  • Durante la renovación de una tarjeta inteligente virtual a través de la aplicación MIM CM Modern, el usuario recibe una excepción "Prohibido".
  • *Compatibilidad mejorada del lenguaje con el nuevo estándar definido
  • Utilidad de PIN "CLM ha encontrado un error al intentar cambiar el PIN de tarjeta inteligente. Número incorrecto de argumentos o asignación de propiedad no válida".
  • Al actualizar los módulos de la entidad de certificación de MIM de la versión 4.4.1302.0 a una compilación superior a 4.4.1459, la instalación falla.
  • Aplicación Moderna para las operaciones de Renovar, Inscribir y Reemplazar, el historial de solicitudes no contiene todos los elementos de estado de la solicitud tal como están registrados.
  • La actualización en línea no se completa y devuelve la excepción "Record has sido actualizado o eliminado por otro usuario".
  • El vínculo "Descargar certificado" en el Portal de administración de certificados, la descarga del certificado (.cer archivo) era demasiado grande.
  • El cliente masivo de administración de certificados de MIM funcionará con TLS 1.1 y TLS 1.2.

Versión 4.4.1749.0

Problemas corregidos

Se han corregido los siguientes problemas en la versión 4.4.1749.0 de MIM.

Servicio de sincronización

  • Se produce un error en la rutina de restablecimiento de contraseña cuando el dominio del servidor de sincronización no tiene relación de confianza con el dominio de destino.

Servicio MIM

  • Error de actualización de la base de datos. Se registra una excepción de infracción de restricción de clave externa en el registro de actualización de la base de datos.
  • Al ejecutar solicitudes de autoservicio de restablecimiento de contraseña, el servicio MIM se detiene aleatoriamente.
  • El cálculo del conjunto no refleja correctamente la membresía. No se puede eliminar un enlace para un atributo si se hace referencia a él en un conjunto dinámico o filtro de grupo.
  • El servicio MIM no funcionó para el escenario de aprobación de solicitudes con Exchange Online, donde las aprobaciones se responden a través del complemento MIM para Outlook.
  • El atributo msidmPhoneGatePhoneNumber sin código de país no usa el valor DefaultCountryCode en MFASettings.xml.
  • Las membresías de conjuntos pueden actualizarse dinámicamente sin tener que depender del FIM_TemporalEventsJob.
  • Las reglas de sincronización no admiten la creación de reglas de flujo de atributos para atributos cuyos nombres incluyen el símbolo hash o almohadilla (#).  

Gestión de Acceso con Privilegios

  • New-PAMDomainConfiguration cmdlet de PowerShell establece un valor incorrecto para la configuración de confianza de dominio, lo que produce un error (no se puede procesar este parámetro de solicitud desconocido).

Portal de identidad de Microsoft

  • Se muestra una excepción en la pantalla principal del Portal de administración de identidades y también aparece un botón Cerrar.

  • Los botones que se muestran incorrectamente en la ventana Eliminar elemento.  Este problema se produjo en Internet Explorer, Firefox y Chrome.

  • El botón Búsqueda se superpone al botón Selector de Recursos en una ventana de actividad de aprobación en el flujo de trabajo de autorización. Este problema se produjo en Internet Explorer, Firefox y Chrome. 

  • En el menú emergente de propiedades de grupo, el área del botón se superpone a los controles de navegación de la lista en el control Eliminar miembros.  Este problema se produjo en Internet Explorer, Firefox y Chrome.

  • Varios elementos de la interfaz de usuario no se muestran correctamente. Se han corregido los siguientes elementos:

    • Flechas arriba y abajo en algunas hojas de propiedades.
    • Espacio vacío en la parte inferior de algunas páginas y cuadros de diálogo.
    • Faltan superposiciones emergentes.
  • Cuando se usa el generador de filtros en varias áreas del producto (como Búsqueda avanzada), el generador de filtros se bloquearía si se hace clic en el botón Aceptar de un cuadro de diálogo de valor de selección sin un objeto seleccionado en el área agregar instrucción.

  • El cuadro emergente Nuevo flujo de atributos en un cuadro de diálogo de edición de regla de sincronización no funcionó como se esperaba en Chrome.

  • En una pantalla de administración de objetos (como Grupos de Distribución), si se seleccionan varios objetos usando la casilla de verificación y los objetos tienen nombres largos para mostrar. Ahora, el cuadro de diálogo se redimensiona verticalmente para que el elemento de interfaz no se extienda más allá del final de la pantalla del navegador.

  • En una pantalla de lista o administración de objetos (como grupos de distribución), el control de elementos seleccionados puede desplazarse hacia arriba para que esté directamente debajo del último objeto que aparece en las listas de tablas.

  • El generador de filtros (como la búsqueda avanzada) en el explorador Safari no funciona.

  • cuadros de diálogo del portal que muestran valores de atributo; las palabras más cortas se distribuyen a lo largo de la celda con mucho espacio en blanco entre ellas en lugar de estar alineadas a la izquierda. 

  • En algunas versiones del explorador, los elementos seleccionados no se actualizan cuando se cambia la selección de elementos.

  • Las pestañas de diálogo y el botón 'Copiar al Portapapeles' se resaltan cuando se accede mediante la tecla de tabulación. 

  • En Internet Explorer 10, cuando se visualiza una cuadrícula de objetos (como Grupos de distribución), el banner "Buscar los grupos de distribución que desea usando la búsqueda de arriba" superpone parte de la cinta de botones en lugar de mostrarse en el medio del cuadro de diálogo. 

  • Después de instalar una actualización en el portal de MIM, se produce un error en la presentación del portal en Internet Explorer.

  • Cuando se usa la búsqueda avanzada en el explorador Firefox, al presionar la tecla ENTRAR en un campo de valor de atributo se devuelve un error. 

Administración de certificados (Administrador de configuración de SQL Server)

  • Un originador de solicitudes (administrador de certificados) no puede abandonar una solicitud duplicada o olvidada por un usuario que tenga permiso de ejecución.
  • Al intentar renovar la tarjeta inteligente virtual de TPM desde la aplicación moderna, se devuelve una excepción prohibida.
  • Durante algunas actividades de tarjeta inteligente, las conexiones existentes a la base de datos CertificateManagement se dejan abiertas inesperadamente. 
  • Si se intenta realizar una instalación de una actualización de MIM Certificate Management (CM) antes de ejecutar el Asistente para configuración de MIM CM, se produce un error en la actualización con una excepción que parece no estar relacionada con el problema.
  • El Asistente para configuración de CM de MIM muestra información incorrecta de la versión del producto y el logotipo no se muestra correctamente. 
  • Los datos exportados de un informe de administración de certificados de MIM difieren de los datos del informe.  Los datos de columna no siempre coinciden con los encabezados de columna.

Versión 4.4.1642.0

Problemas corregidos

Se han corregido los siguientes problemas en la versión 4.4.1642.0 de MIM.

Servicio de sincronización

  • Se produce un error en la rutina de restablecimiento de contraseña cuando el dominio del servidor de sincronización no tiene relación de confianza con el dominio de destino.
  • El filtro de importación declarado (comprobar el nombre distintivo) no funciona correctamente cuando un objeto se mueve de una unidad organizativa donde se debe filtrar a otro lugar donde no debe ser debido al uso del nombre antiguo de un objeto fantasma.
  • El Diseñador de Agente de gestión se congela en la página "Configurar particiones y jerarquías".
  • La precedencia no se transfiere al siguiente objeto cuando se desconecta el anterior con prioridad.
  • Sun One Management Agent Buscando contenedores secundarios en el servidor LDAP mediante la paginación produce un error si el servidor no admite la paginación.
  • El tipo de objeto del metaverso se cambia dinámicamente causando una falla.

Servicio MIM

  • La función word no devuelve una cadena vacía si la cadena contiene menos de número de palabras.
  • La interfaz de usuario para ver miembros muestra la pertenencia incorrecta cuando los criterios contienen desreferencia y si esta ocurre por debajo de otro criterio.
  • AuthZ Workflow deniega la solicitud con un mensaje de error: "flujo de trabajo no encontrado en el almacenamiento persistente de estado".
  • El flujo de trabajo ejecuta una actividad de enumeración de recursos para consultar MIM y falla de manera intermitente.

Gestión de Acceso con Privilegios

  • Get-PAMRequestToApprove commandlet no devuelve candidatos si el aprobador no está en el rol de aprobador.
  • Los MPRs relacionados y el nodo Barra de Navegación PAM están habilitados incluso cuando PAM no está instalado.
  • El servicio MIM produce una excepción y registra la advertencia del sincronizador de configuración de dominio para PAM.

Portal de identidad de Microsoft

  • Al usar Firefox para acceder al generador de filtros en el portal de MIM, no puede usar los controles internos (cuadros desplegables, cuadros de texto, etc.). No se pueden seleccionar hasta que haga clic con el botón derecho (es decir, haciendo clic para mostrar el menú contextual).
  • La búsqueda del portal se representa incorrectamente en algunas resoluciones de pantalla.
  • El control de calendario en búsqueda avanzada está truncado.
  • La interfaz de usuario del generador de filtros estaba rota en modo de edición (elementos desubicados).
  • La ventana emergente tenía un tamaño fijo y los controles de edición no tenían el tamaño adecuado.
  • Recortes de cadenas para Noruega y algunos otros idiomas en el menú principal.
  • La dirección URL copiada de la ventana emergente no funciona.

Administración de certificados (Administrador de configuración de SQL Server)

  • Portales de contraseñas de autoservicio de MIM.

Generación de informes

  • El cmdlet Import-FIMReportingSchemaDefinition para Reporting falla con un error.

Complemento para el cliente

  • El idioma de la interfaz de usuario no comprueba la igualdad de códigos de país.

Nuevas características y mejoras

Se han agregado las siguientes características y mejoras en la versión 4.4.1642.0 de MIM.

Servicio MIM

  • Se ha agregado un reintento en las operaciones de procesamiento de solicitudes más largas (fase de validación). No garantiza que se complete el procesamiento de solicitudes, pero hace que las solicitudes sean más estables. La corrección está deshabilitada de forma predeterminada. Para habilitar la corrección se debe agregar alwaysOnRetryRequestProcessingTransaction="true" en la sección resourceManagementService del archivo de configuración FIMService

Administración de certificados (Administrador de configuración de SQL Server)

  • Las versiones más recientes de CM Server pueden trabajar con BulkClient anterior (pero no versiones anteriores a 4.4.xxxx.0).

Portales de contraseñas de autoservicio de MIM

  • Mostrar advertencia para QAGate si al usarse proporciona una respuesta que contiene un carácter de doble byte.
  • Agregar propiedad configurable para permitir habilitar o deshabilitar el uso de IME en el formulario de registro de SSPR
  • SSPR enmascara las preguntas de registro de contraseñas en el cliente del portal

Versión 4.4.1549.0

Versión 4.4.1302.0

  • Estado: MIM 2016 Service Pack 1 (SP1) del 9 de noviembre de 2016
  • Número de versión de BHOLD correspondiente: 5.0.3355.0

Actualizaciones de este Service Pack

MIM

  • Compatibilidad entre exploradores del Portal de MIM para autoservicio de usuario final: En este Service Pack presentamos compatibilidad con la mayoría de los exploradores principales. Los usuarios ahora pueden acceder e interactuar con el portal de MIM para la administración de perfiles y grupos de autoservicio desde Edge, Chrome y Safari.

  • Soporte del servicio MIM para Exchange Online: El servicio MIM ha admitido desde hace tiempo el envío y la recepción de correos electrónicos para aprobaciones y notificaciones. Antes de SP1 MIM solo se admitía Exchange Server o SMTP. Con Service Pack 1, el servicio MIM puede enviar y recibir solicitudes, así como notificaciones por correo electrónico mediante una cuenta en línea de Microsoft 365 Exchange.

  • Validación del formato de archivo de imagen al cargar: MIM ahora puede validar el formato de archivo de las imágenes cuando se cargan en el portal.

Privileged Access Management(PAM)

  • Compatibilidad con bosques de PAM "PRIV" (bastión) para el nivel funcional de Windows Server 2016: El servicio PAM de MIM se puede configurar en un entorno con controladores de dominio que se ejecutan en el nivel funcional del bosque de Servicios de dominio de Active Directory de Windows Server 2016. Cuando se configura, el ticket Kerberos de un usuario se limitará al tiempo restante de la activación de su rol.

    Nota:

    Si decide mantener el nivel funcional de bosque de Windows Server 2012 R2 en el dominio CORP, se recomienda instalar KB 2919442 y KB 2919355 en el controlador de dominio CORP.

  • Elevación de cuentas con privilegios en grupos exclusivos del bosque "PRIV" (bastión): Ahora, los administradores pueden informar al servicio MIM de grupos y usuarios exclusivos del bosque "PRIV". Esto permite que estos grupos y usuarios se incluyan en los roles de PAM. A continuación, se pueden activar para un rol y asignar la pertenencia a grupos en el bosque "PRIV".

  • Scripts de implementación de PAM: Los scripts de implementación de PAM permiten a los administradores simplificar la instalación del entorno de PAM.

  • Cmdlets de PAM para configuración de silo de directivas de autenticación: Service Pack 1 presenta nuevos cmdlets para proteger la seguridad del bastion forest. Estos cmdlets crean automáticamente un silo de directiva de autenticación, enlazado a una plantilla de directiva de autenticación.

    Nota:

    Estos cmdlets se ejecutan automáticamente como parte de los scripts de implementaciones.

Compatibilidad con plataformas

La información de soporte técnico de plataforma actualizada se puede encontrar en el documento denominado Plataformas admitidas para MIM 2016. Las nuevas plataformas admitidas en este Service Pack incluyen SQL Server 2016, SharePoint 2016.

Problemas corregidos en esta versión

PAM

  • New-PAMGroup no creó objetos MIM para grupos locales de dominio en el bosque PRIV
  • New-PAMDomainConfiguration produciría un error con un mensaje de error «netdom».
  • El servicio de supervisión de PAM registró advertencias para grupos en el bosque PRIV

Procedimiento de actualización

Los clientes que actualizan a Microsoft Identity Manager 2016 Service Pack 1 deben seguir las instrucciones siguientes sobre todos los servicios aplicables a su implementación.

Nota:

Los clientes que ejecutan Forefront Identity Manager 2010 R2 SP1 o versiones anteriores deben actualizar primero su entorno a Microsoft Identity Manager 2016 publicado en agosto de 2015 y, a continuación, seguir los pasos siguientes.

Antes de empezar

Debe actualizar el motor de sincronización de MIM antes de actualizar el servicio y el portal de MIM. Debe realizar una copia de seguridad de las bases de datos MIMService y MIM Sync.

  1. Desinstale el componente de Microsoft Identity Manager que está actualizando.
  2. Una vez completada la desinstalación, abra la página de presentación ubicada en el medio de instalación "FIMSplash.htm"
  3. Selección del componente MIM que se va a actualizar
  4. Continúe con la instalación siguiendo las indicaciones
    • Instalación del servicio y el portal de MIM: al elegir Exchange Online como cuenta de correo, escriba la dirección de correo electrónico y las credenciales de la cuenta de Exchange Online en la pantalla siguiente.

Versión 4.3.2266.0

Versión 4.3.2195.0

  • Estado: Revisión de MIM 2016 del 20 de marzo de 2016, los clientes deben actualizar a una versión más reciente para mantener el soporte técnico
  • Número de versión de BHOLD correspondiente: 5.0.3355.0
  • Más información en https://support.microsoft.com/kb/3134725

Versión 4.3.2064.0

  • Estado MIM 2016 Hotfix del 11 de diciembre de 2015; los clientes deben actualizar a una versión más reciente para mantener el soporte técnico.
  • Número de versión de BHOLD correspondiente: 5.0.3176.0
  • Más información en https://support.microsoft.com/kb/3092179

Versión 4.3.1935.0

  • Estado MIM 2016 GA del 6 de agosto de 2015; Los clientes deben actualizar a una versión más reciente para mantener el soporte técnico
  • Número de versión de BHOLD correspondiente: 5.0.3079.0