{"id":300045,"date":"2024-08-21T00:01:00","date_gmt":"2024-08-20T22:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=300045"},"modified":"2024-08-20T22:42:36","modified_gmt":"2024-08-20T20:42:36","slug":"microsoft-entra-connect-sync-2-3-20-0-ohne-tls-1-2-gibt-es-probleme","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/08\/21\/microsoft-entra-connect-sync-2-3-20-0-ohne-tls-1-2-gibt-es-probleme\/","title":{"rendered":"Microsoft Entra Connect Sync 2.3.20.0: Ohne TLS 1.2 gibt es Probleme"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2019\/07\/Azure.jpg\" width=\"86\" height=\"50\"\/>[English]Noch eine Kurzinformation, die mir die Tage im Blog unter die Augen gekommen ist. Microsoft l\u00f6st Azure AD Sync zum September 2024 durch Microsoft Entra Connect&nbsp; (fr\u00fcher Entra AD Sync) ab. Wer diese Synchronisationssoftware ab v2.3.20.0 auf seinen Windows-Systemen installiert, sollte darauf achten, dass diese TLS 1.2 unterst\u00fctzen. Andernfalls gibt es Probleme.<\/p>\n<p><!--more--><\/p>\n<h2>Microsoft Entra Connect ersetzt Azure AD Sync<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/fe4d69e1bc134bc3ba29a20f2bf6a750\" width=\"1\" height=\"1\"\/>Blog-Leser Stefan F. meldete sich mit diesem Kommentar zum Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/17\/microsoft-azure-ab-15-oktober-2024-mfa-fr-administratoren-verpflichtend-aber-aufschub-mglich\/\">Microsoft Azure: Ab 15. Oktober 2024 MFA f\u00fcr Administratoren verpflichtend, aber \"Aufschub\" m\u00f6glich<\/a>. Dort teilte er mit, dass er im Microsoft Admin Center f\u00fcr Azure den Hinweis gesehen habe, dass Azure AD Sync bis zum September 2024 durch Entra AD Sync abgel\u00f6st werden soll. <\/p>\n<blockquote>\n<p>Ein weiterer Hinweis aus dem MS Admin Center ist die Abl\u00f6sung des Azure AD Sync durch Entra AD Sync zum September. Ohne im Augenblick direkten Zugriff zu haben frei aus dem Ged\u00e4chnis:<\/p>\n<p>\"Es k\u00f6nnten einige Dinge nicht mehr richtig funktionieren, wenn Sie nicht auf die aktuelle Version aktualisieren.\"<\/p>\n<\/blockquote>\n<p>Microsoft Entra Connect Sync ist der Nachfolger von DirSync und Azure AD Sync. Die Microsoft Entra Connect Synchronisationsdienste (Microsoft Entra Connect Sync) sind eine Hauptkomponente von Microsoft Entra Connect. Die Komponente k\u00fcmmert sich um alle Vorg\u00e4nge, die mit der Synchronisierung von Identit\u00e4tsdaten zwischen einer lokalen Umgebung und Microsoft Entra ID verbunden sind, wie Microsoft im Supportbeitrag&nbsp; <a href=\"https:\/\/learn.microsoft.com\/en-us\/entra\/identity\/hybrid\/connect\/how-to-connect-sync-whatis\" target=\"_blank\" rel=\"noopener\">Microsoft Entra Connect Sync: Understand and customize synchronization<\/a> schreibt. <\/p>\n<h2>Probleme mit Microsoft Entra Connect v2.3.20.0<\/h2>\n<p>Stefan hat nun in Vorbereitung zur oben erw\u00e4hnten Azure AD Sync-Abl\u00f6sung Microsoft Entra Connect 2.3.20.0 auf einem seiner Windows Server 2019-Systeme installiert und ist in Probleme gelaufen. Dazu schrieb er:<\/p>\n<blockquote>\n<p>Wir hatten parallel mit unserem IT-Dienstleister am Freitag die aktuelle Version 2.3.20 eingespielt. Seitdem funktioniert die Sync nach AAD sowohl beim Dienstleister als auch bei uns nicht mehr. <\/p>\n<p>Zum konkreten Fehler findet man auch wenig im Netz. Im Sync Manager wird irgendein Status, der auf einen dll-Fehler hinweisen k\u00f6nnte, geloggt. Im Eventlog findet sich eine Exception-Kaskade. <\/p>\n<\/blockquote>\n<p>Die Netzwerkverbindung und auch die Authentifizierung konnte Stefan nach Tests als Fehlerursache ausschlie\u00dfen. Dienstleister und Stefan haben dann jeweils Tickets bei Microsoft zu obigem Problem er\u00f6ffnet. Der Leser meinte zum Abschluss des Kommentars: \"Kurzum: Ich w\u00fcrde aktuell davon abraten die Version 2.3.20.0 auszurollen.\"<\/p>\n<h2>Ursache: Es wird TLS 1.2 ben\u00f6tigt<\/h2>\n<p>In einem Folgekommentar hat Stefan sich erneut gemeldet, weil er inzwischen auf den Grund f\u00fcr die Probleme mit Microsoft Entra Connect v2.3.2 gesto\u00dfen ist. Dazu <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/17\/microsoft-azure-ab-15-oktober-2024-mfa-fr-administratoren-verpflichtend-aber-aufschub-mglich\/#comment-191080\" target=\"_blank\" rel=\"noopener\">schrieb<\/a> er: \"Entra AD Connect ben\u00f6tigt zwingend TLS 1.2.\" Microsoft hat das zum 21. Juli 2024 im Supportbeitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/entra\/identity\/hybrid\/connect\/reference-connect-tls-enforcement\" target=\"_blank\" rel=\"noopener\">TLS 1.2 enforcement for Microsoft Entra Connect<\/a> beschrieben. Dort hei\u00dft es zu Microsoft Entrag Connect:<\/p>\n<blockquote>\n<p>Important: Version 2.3.20.0 or later requires TLS 1.2. Ensure that you have TLS 1.2 enabled before updating to this version.  <\/p>\n<p>Note: All versions of Windows Server that are supported for Microsoft Entra Connect V2.0 already default to TLS 1.2. If TLS 1.2 is not enabled on your server you will need to enable this before you can deploy Microsoft Entra Connect V2.0.<\/p>\n<\/blockquote>\n<p>Bei Windows Server 2022 ist TLS 1.2 standardm\u00e4\u00dfig aktiviert. Aber bei dem von Stefan verwendeten Windows Server 2019 ist TLS 1.2 halt standardm\u00e4\u00dfig deaktiviert, und es gibt Probleme. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Noch eine Kurzinformation, die mir die Tage im Blog unter die Augen gekommen ist. Microsoft l\u00f6st Azure AD Sync zum September 2024 durch Microsoft Entra Connect&nbsp; (fr\u00fcher Entra AD Sync) ab. Wer diese Synchronisationssoftware ab v2.3.20.0 auf seinen Windows-Systemen installiert, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/21\/microsoft-entra-connect-sync-2-3-20-0-ohne-tls-1-2-gibt-es-probleme\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,11,7459],"tags":[1171,154,3836],"class_list":["post-300045","post","type-post","status-publish","format-standard","hentry","category-cloud","category-problemlosung","category-software","tag-cloud","tag-probleme","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300045","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=300045"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300045\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=300045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=300045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=300045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}