Microsoft advarer om at Entra ID MemberOf-regler vil slutte å fungere
Microsoft vil avvikle MemberOf-regeloperatoren i Microsoft Entra ID 3. november 2026, noe som tvinger administratorer til å redesigne dynamiske grupper og policyer som er avhengige av nøstede gruppemedlemskap.
Selskapet kunngjorde endringen i Microsoft 365 Meldingssenter, melding MC1448379. Etter fristen vil Entra ID-konfigurasjoner som fremdeles bruker operatoren, slutte å behandle medlemskapsendringer i bakgrunnen.
Eksisterende gruppemedlemskap vil bli fastfrosset
Microsoft vil ikke umiddelbart slette grupper eller policyer som bruker MemberOf. I stedet vil medlemskapsdataene forbli fastfrosset ved den siste vellykkede behandlingstilstanden.
Dette kan føre til at Microsoft 365-gruppemedlemskap blir utdaterte når brukere bytter roller, avdelinger eller tilgangskrav. Betinget tilgang-regler som er knyttet til berørte grupper, kan også slutte å gjenspeile gjeldende organisasjonsstrukturer.
Lisenstildelinger utgjør en annen bekymring. Brukere kan beholde lisenser de ikke lenger trenger, mens andre kanskje ikke får tildelt nødvendige lisenser fordi gruppemedlemskapet deres ikke lenger oppdateres.
Dynamiske administrative enheter og rettighetsstyringspolicyer som er avhengige av nøstede grupper, kan støte på lignende problemer.
Microsoft sier at MemberOf ikke skalerer effektivt
Microsoft sier at de fjerner operatoren fordi den underliggende behandlingsmodellen ikke skalerer godt i store miljøer.
En enkelt MemberOf-regel kan ifølge rapporter redusere hastigheten på medlemskapsberegninger i en hel tenant, inkludert dynamiske grupper som ikke bruker operatoren. Microsoft bestemte seg for å avvikle funksjonen i stedet for å utvide tilgjengeligheten eller fortsette å støtte ytelsesbegrensningene.
Beslutningen har frustrert noen administratorer fordi Microsoft ikke har tilbudt en direkte erstatning som gjenskaper den samme logikken for nøstede grupper.
Administratorer må bygge om berørte regler
Team for identitets- og tilgangsadministrasjon må identifisere hver dynamiske gruppe, administrative enhet og rettighetsstyringspolicy som inneholder MemberOf-betingelser.
Microsoft Graph PowerShell kan hjelpe administratorer med å søke etter regler for dynamisk medlemskap på tvers av en tenant. Eksportverktøyene i Entra Admin Center kan også hjelpe med å finne berørte konfigurasjoner.
Microsoft anbefaler å erstatte kontroller for nøstede grupper med direkte filtre for bruker- eller enhetsattributter der det er mulig. Administratorer kan for eksempel bygge regler basert på avdeling, stillingstittel, kontorplassering, enhetseierskap eller et annet synkronisert katalogattributt.
Organisasjoner som ikke kan gjenskape eksisterende logikk med attributter, kan måtte erstatte dynamiske grupper med manuelt vedlikeholdte statiske grupper.
Denne migreringen kan kreve betydelig arbeid i tenants som bruker nøstede gruppestrukturer for tilgangskontroll, lisensiering, applikasjonstildelinger og rettighetsstyring. Administratorer bør fullføre overgangen før 3. november 2026 for å redusere risikoen for sikkerhetshull og inkonsekvent lisensiering.
I andre nyheter oppfordrer Microsoft Windows 10 LTSC-brukere til å oppgradere før støtten avsluttes. Eksperter spekulerer også i at Windows 11 26H2 kan bli lansert mellom september og oktober.
Sist, men ikke minst, har selskapet angivelig installert OneDrive Photos-appen på bedrifts-PCer uten forhåndsvarsel.
Via Neowin
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages