Entra Connect Sync stopt woensdag met synchroniseren onder versie 2.5.79.0
Beheerders die hybride identiteiten synchroniseren tussen Active Directory en Entra ID hebben nog twee dagen. Op 30 september 2026 stopt Microsoft Entra Connect Sync met werken op alle installaties die niet minimaal op versie 2.5.79.0 zitten. Dat staat in de versiegeschiedenis van Entra Connect op Microsoft Learn.
Dit is geen nieuwe aankondiging — de deadline is al langer bekend en Microsoft heeft hem eerder via het Message Center verspreid. Maar hij valt nu wel komende woensdag, en de gevolgen zijn niet subtiel.
Wat er precies gebeurt
Microsoft formuleert het als een verplichte upgrade: "Alle synchronisatiediensten in Microsoft Entra Connect Sync stoppen met werken op 30 september 2026 als u niet minimaal op versie 2.5.79.0 zit." Achter die versie zit een wijziging aan de back-enddienst die de verbinding tussen de on-premises sync-engine en de clouddienst harder maakt.
Wie de deadline mist, krijgt geen uitstel: volgens Microsoft blijven alle synchronisatiediensten falen tot je daadwerkelijk naar een actuele versie upgradet. In de praktijk betekent dat dat nieuwe accounts, wachtwoordwijzigingen, groepslidmaatschappen en attribuutwijzigingen niet meer doorkomen in Entra ID. Voor een omgeving waar wachtwoordhash-synchronisatie de basis van het inloggen vormt, loopt dat snel op.
Twee praktische details uit de documentatie: het installatiebestand is uitsluitend te downloaden via het Entra-beheercentrum, niet meer als losse download elders. En de minimumvereisten zijn .NET Framework 4.7.2 en TLS 1.2 — op oudere servers kan dat een extra stap betekenen voordat de upgrade zelf slaagt.
Ook op 2.5.79.0 ben je niet klaar
Precies op de minimumversie blijven zitten is geen duurzame keuze. Microsoft hanteert sinds 15 maart 2023 het beleid dat een 2.x-versie twaalf maanden na het uitkomen van een nieuwere versie met pensioen gaat. Voor 2.5.79.0 staat die einddatum op 23 oktober 2026, dus ruim drie weken na de harde deadline. Versie 2.5.76.0 is per 1 september 2026 al vervallen.
Een verlopen versie stopt niet per definitie meteen, maar kan volgens Microsoft onverwacht uitvallen, en je mist beveiligingsfixes en diagnosetooling. Wie support nodig heeft, kan bovendien niet op het gebruikelijke serviceniveau rekenen. Alle 1.x-versies zijn al langer niet ondersteund en synchroniseren niet meer; wie op cloud sync of een ondersteunde 2.x-versie zit, blijft gewoon werken.
Nog een item voor de planning
Los hiervan loopt de afbouw van custom controls in Conditional Access. Microsoft schrijft dat deze preview-functie is afgeschreven: vanaf september 2026 kunnen er geen nieuwe custom controls meer worden toegevoegd en bestaande niet meer worden bewerkt. Volledige uitfasering staat gepland voor begin 2027. Wie een externe MFA-provider via een custom control aan Conditional Access heeft gehangen, moet migreren naar external MFA, dat inmiddels algemeen beschikbaar is.
Twee bewegingen met een vergelijkbare boodschap: onderdelen van de hybride identiteitsketen die jarenlang stil hun werk deden, vragen nu actief onderhoud.