Microsoft varnar för att Entra ID MemberOf Rules slutar fungera


Microsoft kommer att ta bort regeloperatorn MemberOf i Microsoft Entra ID den 3 november 2026, vilket tvingar administratörer att konstruera om dynamiska grupper och principer som förlitar sig på kapslade gruppmedlemskap.

Företaget meddelade ändringen i Microsoft 365 Meddelandecenter-meddelandet MC1448379. Efter tidsfristen kommer Entra ID-konfigurationer som fortfarande använder operatorn att sluta bearbeta medlemskapsändringar i bakgrunden.

Befintliga gruppmedlemskap fryses

Microsoft kommer inte omedelbart att ta bort grupper eller principer som använder MemberOf. I stället förblir deras medlemskapsdata fryst i det senast framgångsrikt bearbetade tillståndet.

Detta kan leda till att Microsoft 365-gruppmedlemskap blir inaktuella när användare byter roll, avdelning eller åtkomstbehov. Regler för villkorlig åtkomst som är knutna till berörda grupper kan också sluta spegla aktuella organisationsstrukturer.

Licenstilldelningar innebär ytterligare ett problem. Användare kan behålla licenser de inte längre behöver, medan andra kan misslyckas med att få nödvändiga licenser eftersom deras gruppmedlemskap inte längre uppdateras.

Dynamiska administrativa enheter och behörighetshanteringsprinciper som är beroende av kapslade grupper kan drabbas av liknande problem.

Microsoft säger att MemberOf inte skalar effektivt

Microsoft uppger att operatorn tas bort eftersom dess underliggande bearbetningsmodell inte skalas väl i stora miljöer.

En enda MemberOf-regel kan enligt uppgift sakta ned medlemskapsberäkningar över en hel klientorganisation, inklusive dynamiska grupper som inte använder operatorn. Microsoft beslutade att pensionera funktionen i stället för att utöka dess tillgänglighet eller fortsätta att hantera dess prestandabegränsningar.

Beslutet har frustrerat vissa administratörer eftersom Microsoft inte har tillhandahållit någon direkt ersättning som återskapar samma logik för kapslade grupper.

Administratörer måste bygga om berörda regler

Identitets- och åtkomsthanteringsteam måste identifiera varje dynamisk grupp, administrativ enhet och behörighetspolicy som innehåller MemberOf-villkor.

Microsoft Graph PowerShell kan hjälpa administratörer att söka efter dynamiska medlemskapsregler i hela klientorganisationen. Exportverktygen i administrationscentret för Entra kan också underlätta lokaliseringen av berörda konfigurationer.

Microsoft rekommenderar att kapslade gruppkontroller ersätts med direkta användar- eller enhetsattributfilter där det är möjligt. Administratörer kan till exempel bygga regler baserade på avdelning, befattning, kontorsplats, enhetsägarskap eller ett annat synkroniserat katalogattribut.

Organisationer som inte kan återskapa sin befintliga logik med attribut kan behöva ersätta dynamiska grupper med manuellt underhållna statiska grupper.

Den här migreringen kan kräva ett omfattande arbete i klientorganisationer som använder kapslade gruppstrukturer för åtkomstkontroll, licensiering, programtilldelning och behörighetshantering. Administratörer bör slutföra övergången före den 3 november 2026 för att minska risken för säkerhetsluckor och inkonsekvent licensiering.

I andra nyheter uppmanar Microsoft Windows 10 LTSC-användare att uppgradera innan supporten upphör. Experter spekulerar också i att Windows 11 26H2 kan lanseras mellan september och oktober.

Slutligen har företaget enligt uppgift installerat OneDrive Photos-appen på företagsdatorer utan föregående meddelande.

Via Neowin

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages