O que é a sincronização em nuvem do Azure AD Connect?

A sincronização na nuvem do Azure AD Connect é uma nova oferta da Microsoft criada para atender e superar suas metas de identidade híbrida, para a sincronização de usuários, grupos e contatos com o Azure AD. Ela faz isso usando o agente de provisionamento de nuvem do Azure AD, em vez do aplicativo Azure AD Connect. No entanto, ela pode ser usada junto com a sincronização do Azure AD Connect e oferece os seguintes benefícios:

  • Suporte para sincronização com um locatário do Azure AD de um ambiente multifloresta desconectado do Active Directory: os cenários comuns incluem fusão & aquisição (em que as florestas do AD adquiridas pela empresa são isoladas das florestas do AD da empresa pai) e empresas que historicamente têm várias florestas do AD.
  • Instalação simplificada com agentes de provisionamento leves: Os agentes atuam como uma ponte do AD para o Azure AD, com todas as configurações de sincronização gerenciadas na nuvem.
  • Vários agentes de provisionamento podem ser usados para simplificar implantações de alta disponibilidade, especialmente críticas para as organizações que dependem da sincronização de hash de senha do AD para o Azure AD.
  • Suporte para grupos grandes com até 50 mil membros. Recomendamos usar apenas o filtro de escopo UO na sincronização de grupos grandes.

What is Azure AD Connect

Qual a diferença entre a sincronização em nuvem do Azure AD Connect e a do Azure AD Connect?

Com a sincronização em nuvem do Azure AD Connect, o provisionamento do AD para o Azure AD é orquestrado no Microsoft Online Services. Uma organização só precisa implantar, no local ou no ambiente hospedado por IaaS, um agente leve que atue como uma ponte entre o Azure AD e o AD. A configuração de provisionamento é armazenada no Azure AD e gerenciada como parte do serviço.

Vídeo de sincronização em nuvem do Azure AD Connect

O seguinte vídeo breve fornece uma excelente visão geral da sincronização em nuvem do Azure AD Connect:

Comparação entre o Azure AD Connect e a sincronização em nuvem

A seguinte tabela fornece uma comparação entre o Azure AD Connect e a sincronização em nuvem do Azure AD Connect:

Recurso Sincronização do Azure Active Directory Connect Sincronização em nuvem do Azure Active Directory Connect
Conectar-se a única floresta do AD local
Conectar-se a várias florestas do AD local
Conectar-se a várias florestas locais do AD desconectadas
Modelo de instalação de agente leve
Vários agentes ativos para alta disponibilidade
Conexão com diretórios LDAP
Suporte para objetos do usuário
Suporte para objetos de grupo
Suporte para objetos de contato
Suporte para objetos de dispositivo
Permite a personalização básica para fluxos de atributo
Sincronização de atributos do Exchange Online
Sincronização de atributos de extensão 1-15
Sincronização de atributos do AD definidos pelo cliente (extensões de diretório)
Suporte para Sincronização de Hash de Senha
Suporte para Autenticação de Passagem
Suporte para federação
Logon Único Contínuo
Oferece suporte à instalação em um controlador de domínio
Suporte para Windows Server 2016
Filtro em Domínios/UOs/grupos
Filtro em valores de atributo de objetos
Permitir que um conjunto mínimo de atributos seja sincronizado (MinSync)
Permitir a remoção de atributos do fluxo do AD para o AD do Azure
Permitir a personalização avançada para fluxos de atributo
Suporte para write-back de senha
Suporte para write-back de dispositivo
Suporte para write-back de grupo
Suporte para mesclagem de atributos de usuário de vários domínios
Suporte ao Azure AD Domain Services
Write-back híbrido do Exchange
Número ilimitado de objetos por domínio do AD
Suporte para até 150 mil objetos por domínio do AD
Grupos com até 50 mil membros
Grupos grandes com até 250 mil membros
Referências entre domínios
Provisionamento sob demanda
Suporte para US Government

Próximas etapas