Você deve migrar do Azure AD Connect para o Cloud Sync? (2023)

Você deve migrar do Azure AD Connect para o Cloud Sync? (1)

Mesmo que muito doa funcionalidade dos controladores de domínio pode ser movida para a nuvem, a maioria das organizações que usam o Active Directory precisa de uma infraestrutura híbrida que forneça aos usuários acesso a recursos de nuvem (como OneDrive e Microsoft 365) por meio deAzureActive Directory, bem como compartilhamentos de arquivos locais, impressoras e aplicativos que ainda precisam de credenciais locais.

Ao longo dos anos, a Microsoft teve várias ferramentas para gerenciar identidade híbrida e sincronizar usuários e grupos locais e na nuvem.

VER:Explore o TechRepublicfolha de dicas da nuvem híbrida.

Microsoft Identity Manager, que substituiu o Forefront Identity Manager, tem suporte até 9 de janeiro de 2029, mas seu Azure AD Connector foi preterido. O servidor de autenticação multifator do Azure AD também foi preterido e deixará de lidar com solicitações de MFA após 30 de setembro de 2024. Se você ainda estiver usando essas ferramentas, precisará mudar para uma opção mais recente.

Pule para:

  • Azure AD Connect e suas limitações
  • A sincronização na nuvem visa substituir o Azure AD Connect para nuvem
  • Escolhendo entre o Azure AD Connect e a sincronização na nuvem

Azure AD Connect e suas limitações

Azure AD Connectsubstituiu as opções mais antigas de DirSync e Azure AD Sync para sincronizar usuários, grupos e outros objetos de diretório com o Azure AD. Ele suporta:

  • Sincronização de hash de senha:Sincronizando um hash da senha do AD de cada usuário no Azure AD.
  • Autenticação de passagem:Envio de usuários para o Azure AD para entrar e, em seguida, validar no AD, para que possam usar a mesma senha na nuvem e para recursos locais sem precisar configurar a federação.
  • Serviços de Federação do Active Directoryusar.

Porém, o Azure AD Connect requer a configuração e manutenção de um servidor em sua rede, e alguns dosrequisitospara executá-lo não funciona para todas as organizações, especialmente se você tiver vários AD "florestas," qualtorna o trabalho com o Azure AD complicado.

“Para usá-lo, você precisa estar em uma floresta conectada; você precisa ter um banco de dados instalado”, disse Joseph Dadzie, diretor da equipe de identidade da Microsoft. “Isso é caro para gerenciar e implantar.

(Video) Instalando e Configurando o Azure AD Connect

“Começamos a receber feedback de muitos clientes sobre o custo de implantação da sincronização do AD Connect e de sua manutenção, e algumas lacunas de recursos se você estiver em uma floresta desconectada ou em uma organização em que está tentando fazer uma fusão e aquisição . Então, nos propusemos a procurar maneiras de simplificá-lo.”

A sincronização na nuvem visa substituir o Azure AD Connect para nuvem

O resultado éSincronização em nuvem do Azure AD Connect, que começou como uma ferramenta paratrazendo identidades de várias florestas AD desconectadasem um único locatário do Azure AD.

Ele ainda faz isso, mas agora é uma alternativa leve ao AD Connect que não possui tantos recursos, mas é muito mais rápido de configurar e requer menos recursos. Isso ocorre porque a sincronização na nuvem move grande parte da configuração para a nuvem, precisando apenas de agentes de provisionamento.

“Quando você olha para o AD Connect, quase toda a configuração é feita no mundo local e é armazenada naquele servidor local”, disse Dadzie. “Para sincronização em nuvem, a ideia é mudar a configuração para ser baseada em nuvem e ter um agente muito leve no ambiente do cliente para facilitar a implantação.

“Leva cerca de 10 megabytes, então você pode ter vários deles trabalhando juntos para soluções de alta disponibilidade; algo que é mais difícil de fazer se você tiver um recurso completo de sincronização do Connect.”

Essa alta disponibilidade é particularmente útil se você estiver usando a sincronização de hash de senha recomendada pela Microsoft.

O futuro da sincronização na nuvem

A sincronização na nuvem pode lidar com grupos com até 50.000 membros, mas ainda não cobre tudo o que você pode fazer com a sincronização do AD Connect, disse-nos Dadzie.

(Video) Como sincronizar seu Active Directory On-premises com o Azure Active Directory - #cloudpratodos

“Se você fez muitas personalizações em atributos em seu AD e ainda usa o Exchange local, ainda há algum delta nos recursos”, disse Dadzie. “A longo prazo, queremos que seja a substituição completa; Não estamos lá ainda."

Atualmente, ele não pode se conectar a diretórios LDAP e ainda não possui suporte para objetos de dispositivo, apenas usuários, grupos e contatos. Existem opções avançadas de personalização e filtragem que não estão disponíveis, e a sincronização em nuvem não pode lidar com o write-back híbrido do Exchange, portanto, você não pode usá-la para migrações híbridas do Exchange.

Federação é suportada, mas não Azure AD Domain Services ou autenticação de passagem, pelo menos para florestas desconectadas. Isso é algo em que a equipe do AD Connect está trabalhando, disse Dadzie, e o write-back para grupos de segurança também está em desenvolvimento.

“No ano passado, adicionamos os cenários de write-back de senha de autoatendimento”, disse Dadzie.

O write-back do dispositivo também está em desenvolvimento, porque “quase qualquer implantação começa com a transferência de alguns usuários do local para a nuvem”, observa Dadzie. É um pouco confuso porque o Azure AS e o Windows Hello For Business têm serviços nomeadosConfiança do Cloud Kerberos, que fazem coisas diferentes, mas a Microsoft nos diz que a nomenclatura e a documentação devem ficar mais claras no futuro.

A equipe de sincronização na nuvem também está procurando alternativas para o write-back.

“Se você tem um aplicativo local e um usuário de nuvem que precisa acessá-lo, como você dá acesso a esse usuário sem ter uma conta no AD local”, disse Dadzie. “Estamos analisando o que podemos fazer nesse espaço: existe uma maneira de baixar alguns dos segredos para que você possa ter as credenciais do usuário, onde o usuário obtém acesso ao local sem ter que ter o usuário objeto lá dentro?”

(Video) Sincronizando seu Active Directory Local com Office 365

Isso ainda está nos estágios iniciais, mas há atualizações regulares para a funcionalidade de sincronização na nuvem.

“A cada trimestre a seis meses, atualizamos e adicionamos novos recursos”, disse Dadzie. “Temos a missão de eliminar as razões pelas quais alguém ainda pode querer usar a sincronização completa do AD Connect. Temos a missão de continuar adicionando a sincronização na nuvem a ponto de eventualmente substituirmos a sincronização do AD Connect, mas ainda não chegamos lá.”

Escolhendo entre o Azure AD Connect e a sincronização na nuvem

Não há urgência em mudar para a sincronização na nuvem se você precisar de um recurso de sincronização do AD Connect, mas há alguns cenários em que a sincronização na nuvem já é a melhor escolha, além de menos exigente.

“Funciona bem para organizações menos complicadas ou com poucos objetos; se eles tiverem menos de 150 mil objetos em seu diretório, será mais fácil começar a usar a sincronização na nuvem”, disse Dadzie.

Há ummagono centro de administração do Microsoft 365, que orienta você na escolha da opção correta de sincronização de identidade, bem como um passo a passoguia de migraçãose você quiser mudar da sincronização do Azure AD Connect para a sincronização na nuvem.

A complexidade dessa migração dependerá da complexidade do seu ambiente AD: “Quanto mais complexo for o ambiente, uma abordagem mais faseada funcionará”, disse Dazie. Mas se suas necessidades forem menos complexas e você estiver começando com identidade híbrida, ele sugere começar com sincronização em nuvem para simplificar (Figura A).

Figura A

(Video) AULA12 - Implementando o Active Directory DS como serviço no Azure - #partiunuvem

Você deve migrar do Azure AD Connect para o Cloud Sync? (2)

Na verdade, grande parte do apelo da sincronização na nuvem é que ela foi projetada para ser muito mais fácil de começar.

“Na sincronização do Connect, você precisa fazer todo o mapeamento de esquema sozinho, enquanto na sincronização na nuvem tentamos descobri-los automaticamente para você, para que você não precise procurar e facilitar a configuração deles”, disse Dadzie . “A principal filosofia que estamos tentando obter com a sincronização em nuvem é torná-la super, super fácil, para que os clientes não precisem pensar nessas coisas.”

Você deve migrar do Azure AD Connect para o Cloud Sync? (3)

Assine o boletim informativo do Cloud Insider

Este é o recurso ideal para obter as notícias e dicas mais recentes sobre os seguintes tópicos e muito mais, XaaS, AWS, Microsoft Azure, DevOps, virtualização, nuvem híbrida e segurança na nuvem.

(Video) [LIVE] Migração de Servidores On-premises para o Azure | Aquecimento Jornada Azure Expert

Entregue segundas e quartas

Inscreva-se hoje

FAQs

What is the difference between cloud sync and AD connect? ›

Differences between Azure AD Connect and Cloud Sync

The main difference between the two tools is that the synchronization service and its management and configuration is no longer done locally on the server, but in the cloud.

What are the limitations of Azure AD Connect Cloud Sync? ›

So, the Azure AD Connect Cloud Sync does not support Custom and Extension Attributes, Device sync, Exchange Hybrid, Linked Mailboxes and Attribute or OU filters. And there is a limit of 250.000 objects.

How do I migrate from Azure AD Connect to cloud sync? ›

To verify that the agent is being registered by Azure AD, follow these steps:
  1. Sign in to the Azure portal.
  2. Select Azure Active Directory.
  3. Select Azure AD Connect, and then select Cloud sync.
  4. On the cloud sync page, you'll see the agents you've installed. Verify that the agent is displayed and the status is healthy.
May 4, 2023

How long does Azure AD Connect take to sync? ›

Once every 30 minutes, the Azure AD synchronization is triggered, unless it is still processing the last run. Runs generally take less than 10 minutes, but if we need to replace the tool, it can take 2-3 days to get into synchronicity. On busy days, it is not uncommon for this process to take several hours to complete.

What is the difference between Azure AD Connect and Azure AD Sync? ›

Understand your organization's requirements. Azure AD Connect Cloud Sync is the preferred way to synchronize on-premises AD to Azure AD, assuming you can get by with its limitations. Azure AD Connect provides the most feature-rich synchronization capabilities, including Exchange hybrid support.

How often does Azure AD Connect cloud sync? ›

By default every 30 minutes a synchronization cycle is run. If you have modified the synchronization cycle you will need to make sure that a synchronization cycle is run at least once every 7 days.

What is the benefit of Azure AD cloud sync? ›

Azure AD Connect cloud sync is a new offering from Microsoft designed to meet and accomplish your hybrid identity goals for synchronization of users, groups, and contacts to Azure AD. It accomplishes this by using the Azure AD cloud provisioning agent instead of the Azure AD Connect application.

What is the difference between full sync and Delta Sync in Azure AD Connect? ›

There are two types of sync in Azure Active Directory Connect: delta sync and full sync. A delta syncs synchronizes only the latest changes while a full sync is only necessary when changing Azure AD Connect configuration.

What is the advantage of Azure AD Connect? ›

Azure Active Directory (Azure AD) Connect Health provides robust monitoring of your on-premises identity infrastructure. It enables you to maintain a reliable connection to Microsoft 365 and Microsoft Online Services. This reliability is achieved by providing monitoring capabilities for your key identity components.

How does Azure AD Connect Sync work? ›

When you first deploy Azure AD DS, an automatic one-way synchronization is configured and started to replicate the objects from Azure AD. This one-way synchronization continues to run in the background to keep the Azure AD DS managed domain up-to-date with any changes from Azure AD.

Is Azure AD Sync two way? ›

By default, the sync is one way: from on-premises AD to Azure AD. However, you can configure the writeback function to sync changes from Azure AD back to your on-premises AD.

How do I sync devices to Azure AD Connect? ›

Configure device options in Azure AD Connect
  1. Run Azure AD Connect. In the Additional tasks page, select Configure device options. Click Next. The Overview page displays the details. Note. ...
  2. After providing the credentials for Azure AD, you can chose the operation to be performed on the Device options page.
May 4, 2023

How often does Azure file sync sync? ›

When the change detection job determines that files have changed, Azure File Sync initiates a sync session. The change detection job is initiated every 24 hours.

How do I know if Azure AD sync is working? ›

Sign in to the Microsoft 365 admin center with a global administrator account. On the Home page, you'll see the User management card. On the card, choose Sync errors under Azure AD Connect to see the errors on the Directory sync errors page.

How do I know if Azure AD Sync is running? ›

You can also check the current DirSync in the Azure Active Directory Admin Center. First, log in to the portal. Then, go to Azure Active Directory —> Azure AD Connect. Under the Azure AD Connect sync section, you should see the current status of the directory sync.

What are the types of Azure AD Connect Sync? ›

Azure AD Connect has two installation types for new installation: Express and customized. This topic helps you to decide which option to use during installation.

Is Azure AD Connect outdated? ›

As of August 31, 2022, all 1. x versions of Azure AD Connect are retired because they include SQL Server 2012 components that will no longer be supported. Upgrade to the most recent version of Azure AD Connect (2. x version) by that date or evaluate and switch to Azure AD cloud sync.

Does Azure AD sync with Active Directory? ›

The AD DS directory can be synchronized with Azure AD to enable it to authenticate on-premises users. Azure AD Connect sync server. An on-premises computer that runs the Azure AD Connect sync service. This service synchronizes information held in the on-premises Active Directory to Azure AD.

Can Azure AD Connect sync to multiple tenants? ›

You can synchronize device objects to more than one tenant but a device can be Hybrid Azure AD Joined to only one tenant. Each Azure AD Connect instance should be running on a domain-joined machine.

How many instances of Azure AD Connect are needed? ›

Azure AD Connect supports syncing from multiple forests. It supports only one instance of Azure AD Connect syncing to Azure AD.

Can I sync multiple domains to Azure AD? ›

Yes, you can sync users from multiple domains, in multiple forests to single Azure AD tenant.

Is Azure AD Sync free? ›

Benefits of Azure AD Free

AAD Free gives IT teams the ability to: Sync Active Directory via Azure AD Connect. Sync with up to 500,000 directory objects. Leverage SSO for many external SaaS applications using your Microsoft identities.

Can Azure AD Connect be installed on domain controller? ›

Ideally, Azure AD Connect should be installed on a dedicated domain-joined server, but you can also install it on your domain controller (Windows Server 2016 or later with Desktop Experience is required for Azure AD Connect V2)

What is the difference between Exchange Hybrid and AD Connect? ›

The Exchange hybrid deployment feature allows for the coexistence of Exchange mailboxes both on-premises and in Microsoft 365. Azure AD Connect synchronizes a specific set of attributes from Azure AD back into your on-premises directory.

How do I manually run Azure AD Connect Sync? ›

How to: Manually Force Sync Azure AD Connect Using PowerShell
  1. Step 1: Start PowerShell. Using any of these methods, or any other you may know of: ...
  2. Step 2: (optional/dependent) Connect to the AD Sync Server. ...
  3. Step 3: Import the ADSync Module. ...
  4. Step 4: Run the Sync Command. ...
  5. Step 5: (Optional/Dependent) Exit PSSession.

What is the Azure AD Sync service called? ›

The Microsoft Azure AD Sync synchronization service (ADSync) runs on a server in your on-premises environment. The credentials for the service are set by default in the Express installations but may be customized to meet your organizational security requirements.

What is the difference between password sync and pass through in Azure AD Connect? ›

Password hash synchronization—Synchronizes the hash of a user's Azure AD and on-premise Active Directory passwords. Pass-through authentication—Allows users to authenticate with the same password on both Azure AD and on-premise Active Directory.

What are the features of Azure AD Connect? ›

Azure AD Connect Features
  • Password Hash Synchronization. Password hash synchronization is a sign-in method that supports hybrid identity. ...
  • Pass-through Authentication. ...
  • Federation Integration. ...
  • Synchronization. ...
  • Azure AD Connect Health.

Is VPN needed for Azure AD Connect? ›

Azure AD authentication is supported only for OpenVPN® protocol connections and requires the Azure VPN Client.

Does Azure AD Connect cost money? ›

Azure Active Directory comes in four editions—Free, Office 365 apps, Premium P1, and Premium P2. The Free edition is included with a subscription of a commercial online service, e.g. Azure, Dynamics 365, Intune, and Power Platform.

Does Azure AD Connect sync computer objects? ›

The tool triggers ADConnect to start a differential sync if a computer object is new or updated after the last 30 minutes. To avoid the sync being triggered for the same computer object multiple times, already detected computer objects are ignored for the next 30 minutes.

Does Azure AD Sync use SQL? ›

SQL Server used by Azure AD Connect

Azure AD Connect requires a SQL Server database to store identity data. By default, a SQL Server 2019 Express LocalDB (a light version of SQL Server Express) is installed. SQL Server Express has a 10-GB size limit that enables you to manage approximately 100,000 objects.

How do I connect Active Directory to Azure AD? ›

Connect your organization to Azure AD

Sign in to your organization ( https://dev.azure.com/{yourorganization} ). Organization settings. Select Azure Active Directory, and then select Connect directory. Select a directory from the dropdown menu, and then select Connect.

Does Azure file sync work both ways? ›

The files will be stored in the cloud in Azure file shares. Azure file shares can be used in two ways: by directly mounting these serverless Azure file shares (SMB) or by caching Azure file shares on-premises using Azure File Sync.

How fast does Azure files sync? ›

Ongoing sync
Ongoing syncDetails
Dataset Size50 GiB
Average File Size~500 KiB
Upload Throughput20 objects per second per sync group
Full Download Throughput*60 objects per second
1 more row
May 31, 2023

What is the path limit for Azure file sync? ›

A path name may be no more than 32,760 characters in length. Each path name component (file / directory) may be no more than 255 characters in length.

What are the common issues with ad connect? ›

Some of the most common issues with Azure AD Connect are:
  • Installation and configuration issues. ...
  • Synchronization issues. ...
  • Password synchronization issues. ...
  • Certificate expiration issues. ...
  • DNS configuration issues. ...
  • Azure AD Connect Configuration Documenter. ...
  • Azure AD Connect Sync Troubleshooter. ...
  • Azure AD Connect PowerShell cmdlets.
Apr 6, 2023

How do I fix Azure AD Connect Sync? ›

Start the Azure AD Connect wizard. Go to Additional Tasks > Troubleshoot, and then select Next. On the Troubleshooting page, select Launch to start the troubleshooting menu in PowerShell. In the main menu, select Troubleshoot Object Synchronization.

How do I fix Azure AD Connect sync errors? ›

To resolve this issue:
  1. Remove the Azure AD account (owner) from all admin roles.
  2. Hard delete the quarantined object in the cloud.
  3. The next sync cycle will take care of soft-matching the on-premises user to the cloud account because the cloud user is now no longer a Hybrid Identity Administrator.
May 4, 2023

How do I check my Azure AD Sync configuration? ›

Open the “Azure AD Connect ” link to the Microsoft Azure Active Directory Connect wizard, found on the desktop or start menu. Select the View current configuration task on the Additional tasks page and click Next.

What is the last sync time in Azure? ›

The Last Sync Time property indicates the last time that data from the primary region was written successfully to the secondary region. All writes made to the primary region before the last sync time are available to be read from the secondary location.

How long does it take for ad to sync with Office 365? ›

By default, it takes up to 30 minutes for your Active Directory changes to synchronize to Azure AD. In many cases, you'd want to force AD sync.

What is the replacement for ad connect? ›

Most customers no longer need Azure AD Connect and can now use Azure AD Cloud Sync. Cloud sync is the next generation of sync tools to provision users and groups from AD into Azure AD.

What does cloud sync do in Synology? ›

With Cloud Sync, you can seamlessly sync and share files among your Synology NAS and multiple public cloud services, including: Synology C2 Object Storage. Alibaba Cloud Object Storage Service (OSS)

What is Azure AD Connect cloud Sync? ›

Azure AD Connect cloud sync is a new offering from Microsoft designed to meet and accomplish your hybrid identity goals for synchronization of users, groups, and contacts to Azure AD. It accomplishes this by using the Azure AD cloud provisioning agent instead of the Azure AD Connect application.

What is an advantage to Azure AD synchronization? ›

Users and organizations can take advantage of: Users can use a single identity to access on-premises applications and cloud services such as Microsoft 365. Single tool to provide an easy deployment experience for synchronization and sign-in. Provides the newest capabilities for your scenarios.

Does Azure AD sync both ways? ›

The synchronization process is one-way by design. There's no reverse synchronization of changes from Azure AD DS back to Azure AD.

Does Azure AD Connect work both ways? ›

By default, the sync is one way: from on-premises AD to Azure AD. However, you can configure the writeback function to sync changes from Azure AD back to your on-premises AD.

Does Azure AD Connect update automatically? ›

Azure AD Connect automatic upgrade is a feature that regularly checks for newer versions of Azure AD Connect. If your server is enabled for automatic upgrade and a newer version is found for which your server is eligible, it will perform an automatic upgrade to that newer version.

Is Azure AD Connect high availability? ›

Azure AD Connect can be set up in an Active-Passive High Availability setup, where one server will actively push changes to the synced AD objects to Azure AD and the passive server will stage these changes in the event it will need to take over. You cannot set up Azure AD Connect in an Active-Active setup.

How do I force ADConnect to sync? ›

Use the following steps to force a remote synchronization of AD and Azure:
  1. Use the Enter-PSSession command to connect to your Azure AD Connect server.
  2. Perform a delta synchronization using the Start-ADSyncSyncCycle command.
  3. Exit the PSSession to kill the connection to your Azure AD Connect server.
Oct 3, 2022

Is it safe to sync with cloud? ›

Sync is safe to use, no matter where your business operates, with USA, EU / UK GDPR, and Canadian compliance built-in, including data residency.

What is the difference between drive sync and hyper backup? ›

Drive ShareSync: Synchronizes folders and files across linked NAS devices. Cloud Sync: Copies files to cloud storage automatically as they're created or changed. Hyper Backup: Backs up file and systems data to local or cloud storage.

How secure is sync cloud storage? ›

Sync.com security is very strong. AES-256 end-to-end encryption with TLS means only someone with your encryption keys can read your data. By default, Sync.com does not have access to your encryption keys (which are protected with RSA-2048 encryption), making this a zero-knowledge system.

How do I check my Azure AD Connect sync? ›

Sign in to the Microsoft 365 admin center with a global administrator account. On the Home page, you'll see the User management card. On the card, choose Sync errors under Azure AD Connect to see the errors on the Directory sync errors page.

How does Active Directory sync with Azure AD? ›

Azure AD Connect sync server.

An on-premises computer that runs the Azure AD Connect sync service. This service synchronizes information held in the on-premises Active Directory to Azure AD. For example, if you provision or deprovision groups and users on-premises, these changes propagate to Azure AD.

Videos

1. Centralizando seu file share com Azure File Sync
(Mentoria Cloud)
2. File Server 100% Cloud no AZURE - SEMANA #PARTIUNUVEM
(Raphael Andrade)
3. Como Migrar Serviços e Servidores para o Azure começando do Zero
(Josué Vidal)
4. AULA09 - Configurando AZURE File Sync e Recuperando a Replicação em caso de FALHA - #partiunuvem
(Raphael Andrade)
5. How to migrate your VMs, databases, and apps to Azure using Azure Migrate
(Microsoft Mechanics)
6. Azure para DBAs On-Premises
(Azure Brasil - Comunidade Técnica)

References

Top Articles
Latest Posts
Article information

Author: Stevie Stamm

Last Updated: 04/10/2023

Views: 5625

Rating: 5 / 5 (80 voted)

Reviews: 87% of readers found this page helpful

Author information

Name: Stevie Stamm

Birthday: 1996-06-22

Address: Apt. 419 4200 Sipes Estate, East Delmerview, WY 05617

Phone: +342332224300

Job: Future Advertising Analyst

Hobby: Leather crafting, Puzzles, Leather crafting, scrapbook, Urban exploration, Cabaret, Skateboarding

Introduction: My name is Stevie Stamm, I am a colorful, sparkling, splendid, vast, open, hilarious, tender person who loves writing and wants to share my knowledge and understanding with you.