Selecione qual tipo de instalação usar para o Microsoft Entra Connect
O Microsoft Entra Connect oferece dois tipos de instalação para uma nova instalação: Expressa e personalizado. Este tópico ajuda você a decidir qual opção usar durante a instalação.
Express
Expressa é a opção mais comum e é usada por cerca de 90% de todas as novas instalações. Ela foi projetada para fornecer uma configuração que funcione para os cenários mais comuns dos clientes.
Ela pressupõe que:
- Você tem uma única floresta local do Active Directory.
- Você tem uma conta de administrador corporativo que pode usar para a instalação.
- Há menos de 100.000 objetos em seu Active Directory local.
Você recebe:
- Sincronização de hash de senha do local para o Microsoft Entra ID para logon único.
- Uma configuração que sincroniza usuários, grupos, contatos e computadores com Windows 10.
- Sincronização de todos os objetos qualificados em todos os domínios e em todas as UOs.
- A Atualização automática está habilitada para garantir que você use sempre a versão mais recente disponível.
Opções onde ainda é possível usar a Expressa:
- Se você não quiser sincronizar todas as UOs, ainda será possível usar a Expressa e, na última página, desmarcar Iniciar o processo de sincronização... . Em seguida, execute novamente o assistente de instalação e altere as UOs em opções de configuração e habilite a sincronização agendada.
- Você deseja habilitar um dos recursos no Microsoft Entra ID P1 ou P2, como write-back de senha. Primeiro, use Expressa para concluir a instalação inicial. Em seguida, execute novamente o assistente de instalação e altere as opções de configuração.
Personalizado
O caminho personalizado permite muito mais opções do que a Expressa. Ele deve ser usado em todos os casos nos quais a configuração descrita na seção anterior para Expressa não é representativa para sua organização.
Use quando:
- Você não tiver acesso a uma conta de administrador de empresa no Active Directory.
- Você tiver mais de uma floresta, ou planejar sincronizar mais de uma floresta no futuro.
- Houver domínios em sua floresta que não podem ser acessados pelo servidor do Connect.
- Você planejar usar a federação ou autenticação de passagem para entrada do usuário.
- Houver mais de 100.000 objetos e você precisar usar um SQL Server completo.
- Você planeja usar a filtragem baseada em grupo e não apenas a filtragem baseada em domínio ou unidade organizacional.
Atualizar do DirSync
Se você estiver usando o DirSync, execute as etapas em Atualizar do DirSync para atualizar sua configuração existente. Há duas opções de atualização diferentes:
- Atualização in-loco para instalação do Connect no mesmo servidor.
- Implantação paralela para instalação do Connect em um novo servidor, enquanto o servidor DirSync existente ainda está em operação.
Atualização do Azure AD Sync
Se você estiver usando o Azure AD Sync, poderá executar as mesmas etapas usadas durante a atualização de uma versão do Connect para uma versão mais recente. Há duas opções de atualização diferentes:
- Atualização in-loco para instalação do Connect no mesmo servidor.
- Migração de balanço (Swing-migration) para instalação do Connect em um novo servidor, enquanto o servidor Azure AD Sync existente ainda está em operação.
Migrar do MIM
Se você estiver usando o Microsoft Identity Manager 2016 com o Microsoft Entra Connector, sua única opção será uma migração. Execute as etapas descritas em migração de balanço (swing-migration). Nas etapas, substitua qualquer menção ao Azure AD Sync por MIM 2016.
Próximas etapas
Dependendo da opção selecionada, use o índice à esquerda para localizar o artigo com as etapas detalhadas.