Microsoft advarer: Entra ID MemberOf-regler stopper med at fungere


Microsoft vil udfase MemberOf-regeloperatoren i Microsoft Entra ID den 3. november 2026, hvilket tvinger administratorer til at redesigne dynamiske grupper og politikker, der er afhængige af indlejret gruppemedlemskab.

Virksomheden annoncerede ændringen i Microsoft 365 Meddelelsescenter-beskeden MC1448379. Efter deadline stopper Entra ID-konfigurationer, der stadig bruger operatoren, med at behandle medlemskabsændringer i baggrunden.

Eksisterende gruppemedlemskaber vil blive fastlåst

Microsoft vil ikke straks slette grupper eller politikker, der bruger MemberOf. I stedet forbliver deres medlemskabsdata fastlåst i den senest behandlede tilstand.

Det kan betyde, at Microsoft 365-gruppemedlemskaber bliver forældede, når brugere skifter roller, afdelinger eller adgangsbehov. Regler for betinget adgang, der er knyttet til berørte grupper, kan også holde op med at afspejle aktuelle organisationsstrukturer.

Licenstildelinger udgør en anden bekymring. Brugere kan beholde licenser, de ikke længere har brug for, mens andre måske ikke modtager påkrævede licenser, fordi deres gruppemedlemskab ikke længere opdateres.

Dynamiske administrative enheder og rettighedsstyringspolitikker, der afhænger af indlejrede grupper, kan stå over for lignende problemer.

Microsoft siger, at MemberOf ikke skalerer effektivt

Microsoft oplyser, at de fjerner operatoren, fordi dens underliggende behandlingsmodel ikke skalerer godt i store miljøer.

En enkelt MemberOf-regel kan efter sigende bremse medlemskabsberegninger på tværs af en hel tenant, herunder dynamiske grupper, der ikke bruger operatoren. Microsoft besluttede at udfase funktionen frem for at udvide dens tilgængelighed eller fortsætte med at understøtte dens ydeevnebegrænsninger.

Beslutningen har frustreret nogle administratorer, fordi Microsoft ikke har leveret en direkte erstatning, der genskaber den samme logik for indlejrede grupper.

Administratorer skal genopbygge berørte regler

Identitets- og adgangsstyringsteams skal identificere hver dynamisk gruppe, administrative enhed og rettighedspolitik, der indeholder MemberOf-betingelser.

Microsoft Graph PowerShell kan hjælpe administratorer med at søge efter dynamiske medlemskabsregler på tværs af en tenant. Entra Administrationens eksportværktøjer kan også hjælpe med at finde berørte konfigurationer.

Microsoft anbefaler at erstatte indlejrede gruppetjek med direkte bruger- eller enhedsattributfiltre, hvor det er muligt. For eksempel kan administratorer bygge regler omkring afdeling, stillingsbetegnelse, kontorplacering, enhedsejerskab eller en anden synkroniseret mappeattribut.

Organisationer, der ikke kan genskabe deres eksisterende logik med attributter, kan være nødt til at erstatte dynamiske grupper med manuelt vedligeholdte statiske grupper.

Denne migrering kan kræve et betydeligt arbejde i tenants, der bruger indlejrede gruppestrukturer til adgangskontrol, licensering, programtildelinger og rettighedsstyring. Administratorer bør fuldføre overgangen inden den 3. november 2026 for at reducere risikoen for sikkerhedshuller og inkonsekvent licensering.

I andre nyheder opfordrer Microsoft Windows 10 LTSC-brugere til at opgradere, inden supporten udløber. Eksperter spekulerer også i, at Windows 11 26H2 måske lanceres mellem september og oktober.

Endelig har virksomheden efter sigende installeret OneDrive Fotos-appen på virksomheds-pc’er uden forudgående varsel.

Via Neowin

Læsere hjælper med at støtte Windows Report. Når du foretager et køb ved at bruge links på vores site, kan vi tjene en affiliate-kommission. Tooltip Icon

Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more

User forum

0 messages