Autenticação de passagem do Microsoft Entra: limitações atuais

Cenários suportados

Os seguintes cenários são suportados:

  • Login do usuário em aplicativos baseados em navegador da Web.
  • Login do usuário em aplicativos cliente herdados do Office e aplicativos do Office que oferecem suporte à autenticação moderna: versões do Office 2013 e 2016.
  • Login do usuário em aplicativos de protocolo herdados, como PowerShell versão 1.0 e outros.
  • O Microsoft Entra junta-se para dispositivos Windows 10 e posteriores.
  • O Microsoft Entra híbrido junta-se para dispositivos Windows 10 e posteriores.

Cenários não suportados

Os seguintes cenários não são suportados:

  • Deteção de usuários com credenciais vazadas.
  • Os Serviços de Domínio do Microsoft Entra precisam da Sincronização de Hash de Senha para serem habilitados no locatário. Portanto, os locatários que usam apenas a Autenticação de Passagem não funcionam para cenários que precisam dos Serviços de Domínio Microsoft Entra.
  • A Autenticação de Passagem não está integrada com o Microsoft Entra Connect Health.
  • Não há suporte para entrar em dispositivos de ingresso do Microsoft Entra (AADJ) com uma senha temporária ou expirada para usuários de autenticação de passagem. O erro "o método de início de sessão que está a tentar utilizar não é permitido" será apresentado. Esses usuários devem entrar em um navegador para atualizar sua senha temporária.

Importante

Como solução alternativa apenas para cenários sem suporte (exceto a integração do Microsoft Entra Connect Health), habilite a Sincronização de Hash de Senha na página Recursos opcionais no assistente do Microsoft Entra Connect.

Nota

Habilitar a Sincronização de Hash de Senha oferece a opção de autenticação de failover se sua infraestrutura local for interrompida. Esse failover da Autenticação de Passagem para a Sincronização de Hash de Senha não é automático. Você precisará alternar o método de entrada manualmente usando o Microsoft Entra Connect. Se o servidor que executa o Microsoft Entra Connect ficar inativo, você precisará da ajuda do Suporte da Microsoft para desativar a Autenticação de Passagem.

Próximos passos