Microsoft advarer: Entra ID MemberOf-regler vil slutte å fungere
Microsoft vil avvikle MemberOf-regeloperatoren i Microsoft Entra ID den 3. november 2026, noe som tvinger administratorer til å utforme dynamiske grupper og policyer som er avhengige av nestet gruppemedlemskap på nytt.
Selskapet kunngjorde endringen i Meldingssenter-melding MC1448379. Etter fristen vil Entra ID-konfigurasjoner som fremdeles bruker operatoren, slutte å behandle medlemskapsendringer i bakgrunnen.
Eksisterende gruppemedlemskap vil bli fastfryst
Microsoft vil ikke umiddelbart slette grupper eller policyer som bruker MemberOf. I stedet vil medlemskapsdataene forbli fastfryst slik de var ved den siste vellykkede behandlingen.
Dette kan føre til at Microsoft 365-gruppemedlemskapene blir utdaterte etter hvert som brukere endrer roller, avdelinger eller tilgangskrav. Regler for betinget tilgang som er knyttet til berørte grupper, kan også slutte å gjenspeile gjeldende organisasjonsstrukturer.
Lisensoppdrag utgjør en annen bekymring. Brukere kan beholde lisenser de ikke lenger trenger, mens andre kanskje ikke mottar nødvendige lisenser fordi gruppemedlemskapet deres ikke lenger oppdateres.
Dynamiske administrative enheter og rettighetsadministrasjonspolicyer som avhenger av nestede grupper, kan møte lignende problemer.
Microsoft sier at MemberOf ikke skalerer effektivt
Microsoft sier at de fjerner operatoren fordi den underliggende behandlingsmodellen ikke skalerer godt i store miljøer.
En enkelt MemberOf-regel kan angivelig bremse medlemskapsberegninger på tvers av en hel tenant, inkludert dynamiske grupper som ikke bruker operatoren. Microsoft besluttet å avvikle funksjonen i stedet for å utvide tilgjengeligheten eller fortsette å støtte dens ytelsesbegrensninger.
Avgjørelsen har frustrert enkelte administratorer fordi Microsoft ikke har tilbudt en direkte erstatning som gjenskaper den samme nestede gruppelogikken.
Administratorer må bygge om berørte regler
Identitets- og tilgangsstyringsteam må identifisere hver dynamisk gruppe, administrative enhet og rettighetspolicy som inneholder MemberOf-betingelser.
Microsoft Graph PowerShell kan hjelpe administratorer med å søke etter dynamiske medlemskapsregler på tvers av en tenant. Eksportverktøyene i Entra-administrasjonssenteret kan også bidra til å finne berørte konfigurasjoner.
Microsoft anbefaler å erstatte nestede gruppesjekker med direkte bruker- eller enhetsattributtfiltre der det er mulig. Administratorer kan for eksempel bygge regler basert på avdeling, stillingstittel, kontorsted, enhetseierskap eller et annet synkronisert katalogattributt.
Organisasjoner som ikke kan gjenskape sin eksisterende logikk med attributter, kan bli nødt til å erstatte dynamiske grupper med manuelt vedlikeholdte statiske grupper.
Denne migreringen kan kreve betydelig arbeid i tenants som bruker nestede gruppestrukturer for tilgangskontroll, lisensiering, programtildelinger og rettighetsadministrasjon. Administratorer bør fullføre overgangen før 3. november 2026 for å redusere risikoen for sikkerhetshull og inkonsekvent lisensiering.
I andre nyheter: Microsoft oppfordrer Windows 10 LTSC-brukere til å oppgradere før støtten utløper. Eksperter spekulerer også i at Windows 11 26H2 kan bli lansert mellom september og oktober.
Til slutt har selskapet angivelig installert OneDrive Photos-appen på bedrifts-PC-er uten forvarsel.
Via Neowin
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages