Conceito e mecanismo
Sincronização e autenticação são decisões relacionadas, mas diferentes. Sincronizar cria ou atualiza representações de identidade; autenticar valida o login. Password hash synchronization permite validação em Entra ID com material sincronizado, sem guardar palavras-passe em texto simples. Uma mudança local precisa de chegar à cloud antes de o novo valor poder ser usado nesse caminho. Pass-through authentication usa agentes que validam no AD local e depende desse percurso. Federação transfere a validação para um sistema de confiança. Compara disponibilidade, políticas necessárias e capacidade de operação. Preparar PHS como alternativa a PTA não ativa failover automático: o runbook precisa de uma mudança controlada do método e de validação.
Aplicação guiada
Numa aquisição fictícia, florestas sem ligação entre si podem motivar avaliação de Cloud Sync. A documentação inclui esse cenário com agentes e orquestração cloud; compara funcionalidades e limitações antes de substituir o desenho existente. Não deduzas equivalência total a Connect Sync apenas por ambos sincronizarem identidades. Para parceiros, separa quem gere a conta, quem aloja o recurso e quais regras de entrada e saída se aplicam. Cross-tenant access permite controlar colaboração e confiar em determinadas claims, como MFA. Essa confiança não atribui automaticamente papéis de aplicação. No handover, entrega um mapa dos tenants, owners, dependências, configuração de trust e ações de recuperação. Exercita uma falha local e uma falha de autorização do parceiro como situações distintas, para evitar que a equipa tente corrigir conectividade com privilégios adicionais.
PHS preparado, PTA indisponível e método inalterado: a equipa ainda precisa de executar a mudança autorizada.
Armadilhas comuns
Sincronização como autenticação; backup preparado como ativado; MFA do parceiro como autorização; agentes como paridade total.
Tópicos relacionados: Tenant, âmbito e objetos · Métodos e acesso de emergência · Conditional Access e risco
Documenta quem valida, de que depende e como recuperar cada caminho de acesso.
Referência: Hybrid authentication choices · SC-300 objectives effective 2026-04-27; product documentation reviewed 2026-10-01; 2026-10-28 English update compared separately