Selecione qual tipo de instalação usar para o Microsoft Entra Connect
O Microsoft Entra Connect tem dois tipos de instalação para a nova instalação: Express e personalizado. Este artigo ajuda você a decidir qual opção usar durante a instalação.
Express
Expressa é a opção mais comum e é usada por cerca de 90% de todas as novas instalações. Ele foi projetado para fornecer uma configuração que funcione para os cenários mais comuns do cliente.
Ele pressupõe:
- Você tem uma única floresta do Active Directory no local.
- Você tem uma conta de administrador empresarial que pode ser usada para a instalação.
- Você tem menos de 100.000 objetos no Active Directory local.
Você obtém:
- Sincronização de hash de senha do local para o Microsoft Entra ID para logon único.
- Uma configuração que sincroniza usuários, grupos, contatos e computadores com Windows 10.
- Sincronização de todos os objetos qualificados em todos os domínios e todas as UOs.
- atualização automática está habilitada para garantir que você sempre use a versão mais recente disponível.
Opções em que você ainda pode usar o Express:
- Se você não desejar sincronizar todas as UOs, ainda poderá usar o "Express" e, na última página, desselecionar Iniciar o processo de sincronização...*. Em seguida, execute novamente o assistente de instalação e altere as UOs em opções de configuração e habilite a sincronização agendada.
- Você deseja habilitar um dos recursos no Microsoft Entra ID P1 ou P2, como write-back de senha. Primeiro, use Expressa para concluir a instalação inicial. Em seguida, execute o assistente de instalação novamente e altere as opções de configuração .
Personalizado
O caminho personalizado permite muito mais opções do que o expresso. Ele deve ser usado em todos os casos em que a configuração descrita na seção anterior do Express não é representativa para sua organização.
Use quando:
- Você não tem acesso a uma conta de administrador corporativo no Active Directory.
- Você tem mais de uma floresta ou planeja sincronizar mais de uma floresta no futuro.
- Você tem domínios em sua floresta que não podem ser acessados no servidor Connect.
- Você planejar usar a federação ou autenticação de passagem para entrada do usuário.
- Você tem mais de 100.000 objetos e precisa usar um SQL Server completo.
- Você planeja usar a filtragem baseada em grupo e não apenas a filtragem baseada em domínio ou UO.
Atualizar do DirSync
Se você estiver usando o DirSync no momento, siga as etapas em Atualizar do DirSync para atualizar sua configuração existente. Há duas opções de atualização diferentes:
- Atualização in-loco para instalação do Connect no mesmo servidor.
- Implantação paralela para instalar o Connect em um novo servidor enquanto o servidor DirSync existente ainda está operacional.
Atualização do Azure AD Sync
Se você estiver usando a Sincronização do Azure AD no momento, poderá seguir as mesmas etapas que quando atualizar de uma versão do Connect para uma mais recente. Há duas opções de atualização diferentes:
- Atualização no local para instalar o Connect no mesmo servidor.
- Migração de balanço (Swing-migration) para instalação do Connect em um novo servidor, enquanto o servidor Azure AD Sync existente ainda está em operação.
Migrar do MIM
Se você estiver usando o Microsoft Identity Manager 2016 com o Microsoft Entra Connector, sua única opção será uma migração. Execute as etapas descritas em migração de balanço (swing-migration). Nas etapas, substitua qualquer menção da Sincronização do Azure AD pelo MIM 2016.
Próximas etapas
Dependendo da opção que você selecionou para usar, use o sumário à esquerda para localizar seu artigo com as etapas detalhadas.