Microsoft varnar för att Entra ID MemberOf-regler kommer att sluta fungera


Microsoft kommer att avveckla regeloperatorn MemberOf i Microsoft Entra ID den 3 november 2026, vilket tvingar administratörer att utforma om dynamiska grupper och policyer som är beroende av kapslat gruppmedlemskap.

Företaget meddelade förändringen i Microsoft 365:s Meddelandecenter-meddelande MC1448379. Efter tidsfristen slutar Entra ID-konfigurationer som fortfarande använder operatorn att bearbeta medlemskapsförändringar i bakgrunden.

Befintliga gruppmedlemskap kommer att frysas

Microsoft kommer inte omedelbart att ta bort grupper eller policyer som använder MemberOf. I stället kommer deras medlemskapsdata att förbli frysta i det senast bearbetade tillståndet.

Detta kan göra att Microsoft 365-gruppmedlemskap blir inaktuella när användare byter roll, avdelning eller åtkomstbehov. Regler för villkorlig åtkomst som är knutna till berörda grupper kan också sluta spegla aktuella organisationsstrukturer.

Licenstilldelningar medför ytterligare ett orosmoment. Användare kan behålla licenser de inte längre behöver, samtidigt som andra kanske inte får nödvändiga licenser eftersom deras gruppmedlemskap inte längre uppdateras.

Dynamiska administrativa enheter och policyer för rättighetshantering som är beroende av kapslade grupper kan drabbas av liknande problem.

Microsoft uppger att MemberOf inte skalar effektivt

Microsoft anger att man tar bort operatorn eftersom den underliggande bearbetningsmodellen inte skalar väl i stora miljöer.

En enda MemberOf-regel kan enligt uppgift försämra medlemskapsberäkningar för en hel klientorganisation, inklusive dynamiska grupper som inte använder operatorn. Microsoft beslutade att avveckla funktionen i stället för att utöka dess tillgänglighet eller fortsätta att stödja dess prestandabegränsningar.

Beslutet har frustrerat vissa administratörer eftersom Microsoft inte har tillhandahållit någon direkt ersättning som återskapar samma logik med kapslade grupper.

Administratörer måste bygga om berörda regler

Identitets- och åtkomsthanteringsteam behöver identifiera varje dynamisk grupp, administrativ enhet och rättighetspolicy som innehåller MemberOf-villkor.

Microsoft Graph PowerShell kan hjälpa administratörer att söka efter dynamiska medlemskapsregler i en klientorganisation. Exportverktygen i Entra-administrationscentret kan också underlätta identifieringen av berörda konfigurationer.

Microsoft rekommenderar att kontroller av kapslade grupper ersätts med direkta filter på användar- eller enhetsattribut där så är möjligt. Administratörer kan till exempel bygga regler baserade på avdelning, befattning, kontorsplats, enhetsägarskap eller ett annat synkroniserat katalogattribut.

Organisationer som inte kan återskapa sin befintliga logik med attribut kan behöva ersätta dynamiska grupper med manuellt underhållna statiska grupper.

Denna migrering kan kräva ett omfattande arbete i klientorganisationer som använder kapslade gruppstrukturer för åtkomstkontroll, licensiering, programtilldelningar och rättighetshantering. Administratörer bör slutföra övergången före den 3 november 2026 för att minska risken för säkerhetsluckor och inkonsekvent licensiering.

I andra nyheter uppmanar Microsoft Windows 10 LTSC-användare att uppgradera innan supporten upphör. Experter spekulerar också i att Windows 11 26H2 kan lanseras mellan september och oktober.

Slutligen har företaget enligt uppgift installerat OneDrive Photos-appen på företagsdatorer utan föregående meddelande.

Via Neowin

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages