- Área de tecnologia principal: Security | Intune
- Áreas de tecnologia adicionais: Azure | Powershell
- Dados do autor: https://linktr.ee/edupopov
O que é o Microsoft Entra ID?
O Microsoft Entra ID (antigo Azure Active Directory) é o serviço de gerenciamento de identidades e controle de acesso em nuvem da Microsoft. Ele é responsável por autenticar usuários, dispositivos e aplicações, permitindo o acesso seguro aos recursos corporativos, como Microsoft 365, Azure, aplicações SaaS e sistemas internos. O Entra ID também centraliza a administração de usuários, grupos, permissões e políticas de segurança.
Em ambientes híbridos, o Entra ID trabalha em conjunto com o Active Directory local por meio do Microsoft Entra Connect Sync, permitindo que identidades sejam sincronizadas entre o ambiente on-premises e a nuvem.
Importância de manter o Entra ID atualizado
Manter o ambiente de identidade atualizado é uma prática essencial para garantir a segurança, a estabilidade e a continuidade operacional da organização.
Entre os principais benefícios da atualização estão:
- Correções de segurança para mitigar vulnerabilidades e reduzir a superfície de ataque.
- Compatibilidade com os serviços Microsoft 365 e Azure, evitando falhas causadas por versões obsoletas.
- Melhorias de desempenho e escalabilidade, garantindo sincronizações mais rápidas e confiáveis.
- Acesso a novos recursos de proteção de identidade, como autenticação multifator (MFA), acesso condicional e mecanismos avançados de detecção de risco.
- Suporte oficial da Microsoft, reduzindo riscos operacionais associados ao uso de versões fora do ciclo de suporte.
Além dos benefícios técnicos, a atualização do Microsoft Entra Connect garante a continuidade da integração híbrida entre o Active Directory local e o Entra ID, evitando interrupções na sincronização de usuários, grupos e atributos. Em iniciativas internas de modernização de identidade, a atualização para versões suportadas foi tratada como uma ação estratégica para manter a estabilidade da autenticação e a confiabilidade dos serviços corporativos.
Resumo Executivo
O Microsoft Entra ID é hoje o principal repositório de identidade do ecossistema Microsoft. Ele controla quem pode acessar quais recursos, em qual dispositivo e sob quais condições. Manter o ambiente atualizado não é apenas uma recomendação técnica, mas uma medida fundamental de segurança, governança e continuidade dos serviços digitais da organização.
Passo a passo:
Figura 1.
Representação ilustrativa do acesso ao Microsoft Entra Connect no ambiente
lab.test.
|
Tipo de documento |
Procedimento operacional padrão |
|
Classificação |
Uso técnico / Laboratório |
|
Versão do documento |
1.0 |
|
Data de revisão |
22/09/2026 |
1. Objetivo
Estabelecer um procedimento padronizado
para atualizar o Microsoft Entra Connect Sync, preservando a continuidade da
sincronização de identidades entre o Active Directory Domain Services (AD DS)
local e o Microsoft Entra ID.
|
Importante: A atualização reduz a exposição
a falhas conhecidas e mantém compatibilidade, estabilidade e suporte do
componente de sincronização. A versão mínima e a versão mais recente devem
ser confirmadas no histórico oficial antes de cada manutenção. |
2. Escopo
Aplica-se aos servidores que hospedam o
Microsoft Entra Connect Sync no ambiente lab.test. O procedimento considera uma
atualização in-place de uma instalação existente e funcional.
3. Impacto previsto
·
Os serviços de sincronização
ficam temporariamente indisponíveis durante o upgrade.
·
Alterações realizadas em
usuários, grupos e atributos podem permanecer pendentes até a retomada do
ciclo.
·
A autenticação de identidades
já sincronizadas não depende da execução contínua do mecanismo de
sincronização.
·
A atividade deve ocorrer em
janela de manutenção aprovada e com baixa taxa de alterações no diretório.
4. Pré-requisitos
|
Item |
Validação |
Evidência
esperada |
|
1 |
Conta administrativa |
Conta autorizada para concluir a configuração no Microsoft Entra
ID. |
|
2 |
Backup |
Backup ou snapshot válido do servidor, conforme política vigente. |
|
3 |
Configuração |
Exportação da configuração atual armazenada em local seguro. |
|
4 |
Conectividade |
Acesso aos endpoints Microsoft necessários. |
|
5 |
Plataforma |
TLS 1.2, .NET Framework e sistema operacional suportados. |
|
6 |
Saúde da sincronização |
Ausência de erros críticos antes do início da manutenção. |
|
7 |
Instalador |
Arquivo MSI obtido no portal do Microsoft Entra. |
5. Preparação e cópia de segurança
1.
Abra o Microsoft Entra Connect
no servidor atual.
2.
Selecione Configure e acesse
View or Export Current Configuration.
3.
Exporte a configuração e
armazene o arquivo em local protegido.
4.
Registre a versão instalada e o
estado atual do scheduler.
5.
Confirme a existência e a
validade do backup do servidor.
6. Download do instalador
6.
Acesse o Portal Microsoft
Entra: https://entra.microsoft.com/.
Figura 1.1. Acessando o portal.
7.
No menu de gerenciamento
híbrido, selecione Microsoft Entra Connect e, em seguida, Connect Sync.
8.
Selecione a opção para baixar a
versão mais recente, aceite os termos e inicie o download.
9.
Valide a origem do arquivo
antes de transferi-lo ao servidor de sincronização.
Figura 2. Fluxo
ilustrativo de download do Microsoft Entra Connect Sync no ambiente lab.test.
7. Preparação do instalador
Crie uma pasta temporária local e copie o
instalador para o diretório definido:
C:\Temp\01-EntraConnect
Abra o PowerShell com privilégios
administrativos e execute:
Figura 3. Preparação do instalador e execução do MSI com PowerShell elevado.
8. Execução do upgrade
10.
Na tela inicial, marque I agree
to the license terms and privacy notice e selecione Continue.
11.
Aguarde o instalador
identificar a instalação existente.
12.
Selecione Upgrade.
13.
Quando solicitado,
autentique-se com a conta administrativa autorizada.
14.
Revise a configuração
apresentada pelo assistente.
15.
Mantenha selecionada a opção
Start the synchronization process when configuration completes.
16.
Selecione Upgrade e aguarde a
conclusão.
17.
Ao final, selecione Exit.
Figura 4. Etapas
ilustrativas do assistente de atualização: termos, upgrade e retomada da
sincronização.
|
Atenção: Não reinicie o servidor nem interrompa o processo
enquanto o assistente estiver aplicando a atualização. Registre qualquer
mensagem de erro apresentada. |
9. Validação pós-atualização
18.
Abra o Synchronization Service
como administrador.
19.
Na guia Operations, confirme a
execução bem-sucedida das operações de Import, Synchronization e Export.
20.
Verifique se o serviço ADSync
está em execução.
21.
No PowerShell, execute
Get-ADSyncScheduler e confirme SyncCycleEnabled : True.
22.
Registre a nova versão
instalada.
23.
Valide uma alteração controlada
de laboratório, quando prevista no plano de teste.
Figura 5. Painel
ilustrativo de validação pós-atualização no ambiente lab.test.
Figura 6. Painel real de validação pelo Synchronization Services Manager no ambiente lab.test.
10. Critérios de sucesso
·
O instalador foi concluído sem
erro.
·
A versão atualizada está
registrada no servidor.
·
O serviço ADSync encontra-se em
execução.
·
O scheduler está habilitado.
·
Um ciclo completo foi concluído
com sucesso.
·
Não existem erros críticos de
importação, sincronização ou exportação.
·
Usuários, grupos e atributos
continuam sendo sincronizados conforme o escopo configurado.
11. Plano de reversão
24.
Interrompa novas alterações
administrativas relacionadas à sincronização.
25.
Registre o erro, a etapa e os
eventos relacionados.
26.
Caso a instalação permaneça
indisponível, restaure o servidor conforme o mecanismo de backup aprovado.
27.
Utilize a configuração
exportada para apoiar a recuperação, quando aplicável.
28.
Valide a sincronização antes de
liberar o encerramento da contingência.
|
Observação: A estratégia de reversão deve
respeitar a arquitetura do ambiente. Ambientes com servidor em staging mode
podem utilizar procedimento de alternância controlada em vez da restauração
do servidor. |
12. Registro da mudança
|
Número da mudança |
|
|
Servidor |
LAB-ENTRA-01 |
|
Versão anterior |
|
|
Versão instalada |
|
|
Início / término |
|
|
Responsável técnico |
|
|
Resultado |
☐ Sucesso ☐ Sucesso com
ressalvas ☐ Falha |
13. Referências oficiais
·
Microsoft Entra Connect: atualizar de uma versão anterior: https://learn.microsoft.com/pt-br/entra/identity/hybrid/connect/how-to-upgrade-previous-version
·
Histórico de versões do Microsoft Entra Connect: https://learn.microsoft.com/en-us/entra/identity/hybrid/connect/reference-connect-version-history
·
Portal de administração do Microsoft Entra: https://entra.microsoft.com/