Microsoft advarer om at Entra ID MemberOf Rules slutter å fungere
Microsoft vil fjerne MemberOf-operatorregelen i Microsoft Entra ID 3. november 2026, noe som tvinger administratorer til å redesigne dynamiske grupper og policyer som er avhengige av nøstede gruppemedlemskap.
Selskapet kunngjorde endringen i Microsoft 365 Meldingssenter-varsel MC1448379. Etter fristen slutter Entra ID-konfigurasjoner som fortsatt bruker operatoren, å behandle medlemskapsendringer i bakgrunnen.
Eksisterende gruppemedlemskap fryses
Microsoft vil ikke umiddelbart slette grupper eller policyer som bruker MemberOf. I stedet forblir medlemskapsdataene frosset på siste vellykkede behandlingstilstand.
Dette kan føre til at Microsoft 365-gruppemedlemskap blir utdaterte når brukere endrer roller, avdelinger eller tilgangskrav. Betingede tilgangsregler som er knyttet til berørte grupper, kan også slutte å gjenspeile gjeldende organisasjonstruktur.
Tildeling av lisenser er en annen bekymring. Brukere kan beholde lisenser de ikke lenger trenger, mens andre kanskje ikke mottar nødvendige lisenser fordi gruppemedlemskapet deres ikke lenger oppdateres.
Dynamiske administrative enheter og rettighetsstyringspolicyer som er avhengige av nøstede grupper, kan støte på lignende problemer.
Microsoft sier at MemberOf ikke skalerer effektivt
Microsoft sier at de fjerner operatoren fordi den underliggende behandlingsmodellen ikke skalerer godt i store miljøer.
En enkelt MemberOf-regel kan angivelig bremse medlemskapsberegninger på tvers av en hel tenant, inkludert dynamiske grupper som ikke bruker operatoren. Microsoft bestemte seg for å pensjonere funksjonen i stedet for å utvide tilgjengeligheten eller fortsette å støtte ytelsesbegrensningene.
Beslutningen har frustrert enkelte administratorer fordi Microsoft ikke har levert en direkte erstatning som gjenskaper den samme logikken for nøstede grupper.
Administratorer må gjenoppbygge berørte regler
Team innen identitets- og tilgangsadministrasjon må identifisere hver dynamisk gruppe, administrative enhet og rettighetspolicy som inneholder MemberOf-vilkår.
Microsoft Graph PowerShell kan hjelpe administratorer med å søke i dynamiske medlemskapsregler på tvers av en tenant. Eksportverktøyene i Entra administrasjonssenter kan også bidra til å finne berørte konfigurasjoner.
Microsoft anbefaler å erstatte kontroller av nøstede grupper med direkte bruker- eller enhetsattributtfiltre der det er mulig. Administratorer kan for eksempel bygge regler basert på avdeling, stillingstittel, kontorlokasjon, enhetseierskap eller et annet synkronisert katalogattributt.
Organisasjoner som ikke kan gjenskape eksisterende logikk med attributter, kan måtte erstatte dynamiske grupper med manuelt vedlikeholdte statiske grupper.
Denne migreringen kan kreve betydelig innsats i tenants som bruker nøstede gruppestrukturer for tilgangskontroll, lisensiering, programtildelinger og rettighetsstyring. Administratorer bør fullføre overgangen før 3. november 2026 for å redusere risikoen for sikkerhetshull og inkonsekvent lisensiering.
I andre nyheter oppfordrer Microsoft Windows 10 LTSC-brukere til å oppgradere før støtten avsluttes. Eksperter spekulerer også i at Windows 11 26H2 kan bli lansert mellom september og oktober.
Til slutt har selskapet angivelig installert OneDrive Photos-appen på bedrifts-PCer uten forvarsel.
Via Neowin
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages