Versão nova do EntraID e você precisa atualizar [Dica do MVP]


  • Área de tecnologia principal: Security | Intune
  • Áreas de tecnologia adicionais: Azure | Powershell
  • Dados do autor: https://linktr.ee/edupopov

O que é o Microsoft Entra ID?

Documentação Oficial (versões): 

O Microsoft Entra ID (antigo Azure Active Directory) é o serviço de gerenciamento de identidades e controle de acesso em nuvem da Microsoft. Ele é responsável por autenticar usuários, dispositivos e aplicações, permitindo o acesso seguro aos recursos corporativos, como Microsoft 365, Azure, aplicações SaaS e sistemas internos. O Entra ID também centraliza a administração de usuários, grupos, permissões e políticas de segurança.

Em ambientes híbridos, o Entra ID trabalha em conjunto com o Active Directory local por meio do Microsoft Entra Connect Sync, permitindo que identidades sejam sincronizadas entre o ambiente on-premises e a nuvem. 

Importância de manter o Entra ID atualizado

Manter o ambiente de identidade atualizado é uma prática essencial para garantir a segurança, a estabilidade e a continuidade operacional da organização.

Entre os principais benefícios da atualização estão:

  • Correções de segurança para mitigar vulnerabilidades e reduzir a superfície de ataque.
  • Compatibilidade com os serviços Microsoft 365 e Azure, evitando falhas causadas por versões obsoletas.
  • Melhorias de desempenho e escalabilidade, garantindo sincronizações mais rápidas e confiáveis.
  • Acesso a novos recursos de proteção de identidade, como autenticação multifator (MFA), acesso condicional e mecanismos avançados de detecção de risco.
  • Suporte oficial da Microsoft, reduzindo riscos operacionais associados ao uso de versões fora do ciclo de suporte. 

Além dos benefícios técnicos, a atualização do Microsoft Entra Connect garante a continuidade da integração híbrida entre o Active Directory local e o Entra ID, evitando interrupções na sincronização de usuários, grupos e atributos. Em iniciativas internas de modernização de identidade, a atualização para versões suportadas foi tratada como uma ação estratégica para manter a estabilidade da autenticação e a confiabilidade dos serviços corporativos. 

Resumo Executivo

O Microsoft Entra ID é hoje o principal repositório de identidade do ecossistema Microsoft. Ele controla quem pode acessar quais recursos, em qual dispositivo e sob quais condições. Manter o ambiente atualizado não é apenas uma recomendação técnica, mas uma medida fundamental de segurança, governança e continuidade dos serviços digitais da organização.

Passo a passo:

Figura 1. Representação ilustrativa do acesso ao Microsoft Entra Connect no ambiente lab.test.

Tipo de documento

Procedimento operacional padrão

Classificação

Uso técnico / Laboratório

Versão do documento

1.0

Data de revisão

22/09/2026

1. Objetivo

Estabelecer um procedimento padronizado para atualizar o Microsoft Entra Connect Sync, preservando a continuidade da sincronização de identidades entre o Active Directory Domain Services (AD DS) local e o Microsoft Entra ID.

Importante: A atualização reduz a exposição a falhas conhecidas e mantém compatibilidade, estabilidade e suporte do componente de sincronização. A versão mínima e a versão mais recente devem ser confirmadas no histórico oficial antes de cada manutenção.

2. Escopo

Aplica-se aos servidores que hospedam o Microsoft Entra Connect Sync no ambiente lab.test. O procedimento considera uma atualização in-place de uma instalação existente e funcional.

3. Impacto previsto

·        Os serviços de sincronização ficam temporariamente indisponíveis durante o upgrade.

·        Alterações realizadas em usuários, grupos e atributos podem permanecer pendentes até a retomada do ciclo.

·        A autenticação de identidades já sincronizadas não depende da execução contínua do mecanismo de sincronização.

·        A atividade deve ocorrer em janela de manutenção aprovada e com baixa taxa de alterações no diretório.

4. Pré-requisitos

Item

Validação

Evidência esperada

1

Conta administrativa

Conta autorizada para concluir a configuração no Microsoft Entra ID.

2

Backup

Backup ou snapshot válido do servidor, conforme política vigente.

3

Configuração

Exportação da configuração atual armazenada em local seguro.

4

Conectividade

Acesso aos endpoints Microsoft necessários.

5

Plataforma

TLS 1.2, .NET Framework e sistema operacional suportados.

6

Saúde da sincronização

Ausência de erros críticos antes do início da manutenção.

7

Instalador

Arquivo MSI obtido no portal do Microsoft Entra.

5. Preparação e cópia de segurança

1.        Abra o Microsoft Entra Connect no servidor atual.

2.        Selecione Configure e acesse View or Export Current Configuration.

3.        Exporte a configuração e armazene o arquivo em local protegido.

4.        Registre a versão instalada e o estado atual do scheduler.

5.        Confirme a existência e a validade do backup do servidor.

6. Download do instalador

6.        Acesse o Portal Microsoft Entra: https://entra.microsoft.com/.



Figura 1.1. Acessando o portal.


7.        No menu de gerenciamento híbrido, selecione Microsoft Entra Connect e, em seguida, Connect Sync.

8.        Selecione a opção para baixar a versão mais recente, aceite os termos e inicie o download.

9.        Valide a origem do arquivo antes de transferi-lo ao servidor de sincronização.

Figura 2. Fluxo ilustrativo de download do Microsoft Entra Connect Sync no ambiente lab.test.

7. Preparação do instalador

Crie uma pasta temporária local e copie o instalador para o diretório definido:

C:\Temp\01-EntraConnect

Abra o PowerShell com privilégios administrativos e execute:

cd "C:\Temp\01-EntraConnect"
.\AzureADConnect.msi

Figura 2.1. Comando de instalação pelo Powershell.

Figura 3. Preparação do instalador e execução do MSI com PowerShell elevado.

8. Execução do upgrade

10.   Na tela inicial, marque I agree to the license terms and privacy notice e selecione Continue.

11.   Aguarde o instalador identificar a instalação existente.

12.   Selecione Upgrade.

13.   Quando solicitado, autentique-se com a conta administrativa autorizada.

14.   Revise a configuração apresentada pelo assistente.

15.   Mantenha selecionada a opção Start the synchronization process when configuration completes.

16.   Selecione Upgrade e aguarde a conclusão.

17.   Ao final, selecione Exit.

Figura 4. Etapas ilustrativas do assistente de atualização: termos, upgrade e retomada da sincronização.

Atenção: Não reinicie o servidor nem interrompa o processo enquanto o assistente estiver aplicando a atualização. Registre qualquer mensagem de erro apresentada.

9. Validação pós-atualização

18.   Abra o Synchronization Service como administrador.

19.   Na guia Operations, confirme a execução bem-sucedida das operações de Import, Synchronization e Export.

20.   Verifique se o serviço ADSync está em execução.

21.   No PowerShell, execute Get-ADSyncScheduler e confirme SyncCycleEnabled : True.

22.   Registre a nova versão instalada.

23.   Valide uma alteração controlada de laboratório, quando prevista no plano de teste.

Figura 5. Painel ilustrativo de validação pós-atualização no ambiente lab.test.


Figura 6. Painel real de validação pelo Synchronization Services Manager no ambiente lab.test.


Figura 7. Verificação de versionamento e sync de delta através do Powershell.

10. Critérios de sucesso

·        O instalador foi concluído sem erro.

·        A versão atualizada está registrada no servidor.

·        O serviço ADSync encontra-se em execução.

·        O scheduler está habilitado.

·        Um ciclo completo foi concluído com sucesso.

·        Não existem erros críticos de importação, sincronização ou exportação.

·        Usuários, grupos e atributos continuam sendo sincronizados conforme o escopo configurado.

11. Plano de reversão

24.   Interrompa novas alterações administrativas relacionadas à sincronização.

25.   Registre o erro, a etapa e os eventos relacionados.

26.   Caso a instalação permaneça indisponível, restaure o servidor conforme o mecanismo de backup aprovado.

27.   Utilize a configuração exportada para apoiar a recuperação, quando aplicável.

28.   Valide a sincronização antes de liberar o encerramento da contingência.

Observação: A estratégia de reversão deve respeitar a arquitetura do ambiente. Ambientes com servidor em staging mode podem utilizar procedimento de alternância controlada em vez da restauração do servidor.

 

12. Registro da mudança

Número da mudança

 

Servidor

LAB-ENTRA-01

Versão anterior

 

Versão instalada

 

Início / término

 

Responsável técnico

 

Resultado

☐ Sucesso   ☐ Sucesso com ressalvas   ☐ Falha

13. Referências oficiais

·        Microsoft Entra Connect: atualizar de uma versão anterior: https://learn.microsoft.com/pt-br/entra/identity/hybrid/connect/how-to-upgrade-previous-version

·        Histórico de versões do Microsoft Entra Connect: https://learn.microsoft.com/en-us/entra/identity/hybrid/connect/reference-connect-version-history

·        Portal de administração do Microsoft Entra: https://entra.microsoft.com/


Postar um comentário

Comente sem faltar com respeito - ;-)

Postagem Anterior Próxima Postagem