← SC-300: identidade, acesso e operação
02 / 13 · 35 MIN

Identidade híbrida e parceiros

Desenha autenticação e colaboração com dependências e recuperação explícitas.

Conceito e mecanismo

Sincronização e autenticação são decisões relacionadas, mas diferentes. Sincronizar cria ou atualiza representações de identidade; autenticar valida o login. Password hash synchronization permite validação em Entra ID com material sincronizado, sem guardar palavras-passe em texto simples. Uma mudança local precisa de chegar à cloud antes de o novo valor poder ser usado nesse caminho. Pass-through authentication usa agentes que validam no AD local e depende desse percurso. Federação transfere a validação para um sistema de confiança. Compara disponibilidade, políticas necessárias e capacidade de operação. Preparar PHS como alternativa a PTA não ativa failover automático: o runbook precisa de uma mudança controlada do método e de validação.

Aplicação guiada

Numa aquisição fictícia, florestas sem ligação entre si podem motivar avaliação de Cloud Sync. A documentação inclui esse cenário com agentes e orquestração cloud; compara funcionalidades e limitações antes de substituir o desenho existente. Não deduzas equivalência total a Connect Sync apenas por ambos sincronizarem identidades. Para parceiros, separa quem gere a conta, quem aloja o recurso e quais regras de entrada e saída se aplicam. Cross-tenant access permite controlar colaboração e confiar em determinadas claims, como MFA. Essa confiança não atribui automaticamente papéis de aplicação. No handover, entrega um mapa dos tenants, owners, dependências, configuração de trust e ações de recuperação. Exercita uma falha local e uma falha de autorização do parceiro como situações distintas, para evitar que a equipa tente corrigir conectividade com privilégios adicionais.

NA PRÁTICA

PHS preparado, PTA indisponível e método inalterado: a equipa ainda precisa de executar a mudança autorizada.

Armadilhas comuns

Sincronização como autenticação; backup preparado como ativado; MFA do parceiro como autorização; agentes como paridade total.

Tópicos relacionados: Tenant, âmbito e objetos · Métodos e acesso de emergência · Conditional Access e risco

Leva esta ideia contigo

Documenta quem valida, de que depende e como recuperar cada caminho de acesso.

Criar conta

Referência: Hybrid authentication choices · SC-300 objectives effective 2026-04-27; product documentation reviewed 2026-10-01; 2026-10-28 English update compared separately

Microsoft é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.