O Microsoft Entra Connect (antigo Azure AD Connect) é a ferramenta essencial para sincronizar identidades entre o Active Directory local (on-premises) e o Microsoft Entra ID (Azure Active Directory). A versão mais recente, 2.3.20.0, trouxe aprimoramentos significativos em segurança, compatibilidade e desempenho.
1. Requisito de TLS 1.2 ou Superior
A nova versão exige o uso do protocolo TLS 1.2 ou superior para garantir comunicações seguras. Antes de atualizar, é fundamental assegurar que o TLS 1.2 esteja habilitado no servidor. Todas as versões recentes do Windows Server suportam o TLS 1.2; caso não esteja ativado, será necessário configurá-lo previamente.
Além disso, o Microsoft Entra Connect agora oferece suporte ao TLS 1.3, embora sua implementação completa nos serviços do Microsoft Entra ID ainda esteja em andamento. Por isso, não é recomendado forçar o uso exclusivo do TLS 1.3 neste momento.
2. Atualizações nos Drivers SQL
Os drivers SQL incluídos no Microsoft Entra Connect foram atualizados para versões mais recentes, garantindo maior compatibilidade e desempenho:
- ODBC atualizado para a versão 17.10.6
- OLE DB atualizado para a versão 18.7.2
Essas melhorias otimizam as conexões com bancos de dados SQL Server, reduzindo possíveis falhas de compatibilidade.
3. Melhorias no Auto-Upgrade
A versão mais recente aprimorou o mecanismo de autoatualização, tornando o processo mais seguro e eficiente. Agora, o sistema detecta se o ambiente atende aos requisitos mínimos antes de realizar a atualização automática, evitando problemas de compatibilidade com versões desatualizadas do sistema operacional ou do runtime do .NET.
4. Recomendações para Atualização
Para garantir uma atualização segura e sem imprevistos, siga estas recomendações:
- Verifique o TLS 1.2: Certifique-se de que está ativado no servidor antes da atualização.
- Realize um backup: Faça uma cópia de segurança das configurações atuais para evitar problemas.
- Confirme a compatibilidade: Verifique se o sistema operacional e os componentes do servidor atendem aos requisitos da nova versão.
- Siga o procedimento correto: A atualização deve ser feita seguindo as diretrizes recomendadas para evitar falhas.
Conclusão
Manter o Microsoft Entra Connect atualizado é essencial para garantir a segurança e a eficiência na sincronização entre o Active Directory on-premises e o Microsoft Entra ID. A versão mais recente reforça a proteção das conexões e melhora o desempenho, tornando o gerenciamento de identidades em ambientes híbridos mais confiável e seguro.