← Voltar ao curso

Implement and manage hybrid identity

Entra Connect Sync, Cloud Sync e métodos de autenticação híbrida

Entra Connect Sync vs. Cloud Sync

Ambos sincronizam identidades do Active Directory on-premises para o Microsoft Entra ID, mas com arquiteturas diferentes:

Regra de exame: se o cenário mencionar "múltiplas florestas AD" ou "regras de transformação de atributos complexas", a resposta tende a ser Connect Sync; se mencionar "simplicidade" ou "alta disponibilidade sem gestão de servidor de sync", tende a ser Cloud Sync.

Métodos de autenticação híbrida

Migração de AD FS

Organizações que usavam AD FS para federação podem migrar para PHS ou PTA + Seamless SSO, eliminando a necessidade de manter infraestrutura de federação (servidores AD FS + proxies) — reduzindo pontos de falha e superfície de manutenção.

Microsoft Entra Connect Health

Fornece monitorização e alertas sobre a saúde da infraestrutura híbrida (servidores de sync, AD FS, agentes de PTA) — sincronizações falhadas, latência de autenticação, disponibilidade dos agentes — centralizados no Entra admin center.

Resumo

Connect Sync = motor rico on-premises para topologias complexas; Cloud Sync = agentes leves geridos na cloud, mais simples e HA nativo. PHS autentica na cloud (resiliente); PTA autentica on-premises (depende do AD estar acessível). Seamless SSO complementa ambos. Connect Health monitoriza tudo.