Olá, pessoal. No artigo de hoje, vamos instalar o AD Connect da forma mais simples e utilizada na maior parte das implementações híbridas de gerenciamento de identidade usando o Azure AD, a instalação expressa. Por padrão, esse modo de instalação configura automaticamente o método de autenticação PHS (Password Hash Synchronization).
O que é o AD Connect Express Install?
A instalação expressa do Azure AD Connect é a forma utilizada por mais de 90% de clientes Microsoft com ambiente de identidade híbrida configurada.
Considere esta implantação se você possui o cenário abaixo:
- Possui uma única floresta local.
- Possui menos de 100.000 objetos no domínio local.
Necessário possuir credencial com acesso Enterprise Administrator durante a instalação.
Com a instalação expressa, por padrão se habilita a sincronização PHS, que sincroniza o hash de senha dos usuários em formato criptografado para o Azure AD.
A instalação expressa possibilita:
- Sincronizar usuários, contatos, grupos e dispositivos com windows 10 instalado.
- O upgrade automático do Azure AD Connect, quando disponível, possibilitando ter sempre a última versão disponível da ferramenta.
- Todos os objetos e OUs serão sincronizados para o Azure AD.
Requisitos para realizar a instalação
- AD Schema pelo menos na versão 2003 ou mais recente.
- É recomendável habilitar a lixeira do domínio.
- Windows server standard ou melhor. O windows server essentials a partir da versão 2019 é suportado.
- Não é recomendado instalar em controladores de domínio por questões de segurança.
- Não é suportado instalar a ferramenta em um servidor windows core.
- Deverá ser instalado em uma versão do windows server 2008 R2 ou mais recente com todas as atualizações.
- Deverá possuir o powershell versão 3.0 e .Net Framework 4.5.1.
- É necessário possuir credenciais com privilégios de Global Admin no Azure e Enterprise Admin no domínio on-premisses.
Configuração do servidor AD Connect
| Quantidade de objetos | CPU | Memória | Disco |
| Menos de 10.000 | 1.6GHz | 4GB | 70GB |
| Entre 10.000 e 50.000 | 1.6GHz | 4GB | 70GB |
| Entre 50.000 e 100.000 | 1.6GHz | 16GB | 100GB |
Para mais informações sobre os requisitos de instalação do Azure AD Connect, clique neste link.
Instalação expressa do Azure AD Connect
Faça o download instalador do AAD Connect através deste link.

Execute o arquivo AzureADConnect.msi.

Aceite os termos de licença e clique em Continue.

Não havendo problemas com os requisitos de instalação do Azure AD Connect, clique em Use express settings.

Entre com a credencial do usuário que possui a função de Global Administrator no Azure e clique em Next.

A mensagem abaixo ocorre quando o domínio local não possui um sufixo UPN registrado no Azure AD.

Vamos ajustar o trust do domínio on-premisses com o domínio ulyssesneves.com e verificar esse domínio novamente .
Ao clicar em refresh, percebemos que o sufixo UPN é verificado.

Clique em Install.

Com a configuração concluída, clique em Exit.

Vamos agora mostrar como funciona o serviço de sincronismo do AD Connect.
Aba o menu iniciar e clique em Synchronization Service.

Na janela de Operations, é possível visualizar todas as operações executadas pelos conectores e suas operações.

Com o sincronismo full executado após a instalação do AAD Connect, vamos agora criar um usuário on-premisses e replicar ele utilizando a replicação delta. Essa replicação leva apenas os objetos que foram alterados desde a última tarefa.
Vamos criar uma usuária chamada carol.mazda@ulyssesneves.com.

Com a usuária criada, vamos executar uma sincronização delta no conector do domínio on-premisses.

Após terminar a sincronização (delta), podemos visualizar quais objetos novos foram levados para o Azure AD.

É possível identificar a usuária replicada no Azure AD.

Resumo
No artigo de hoje, fizemos uma instalação expressa do Azure AD Connect e replicamos usuários para o Azure AD usando o full synchronization e o delta synchronization.
No próximo artigo, vamos realizar uma instalação customizada do Azure AD Connect e explicar um pouco mais o que cada método de autenticação que essa instalação nos permite utilizar.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em Azure.
Gostaram do post? Curtam e compartilhem.
Tem alguma sugestão ou observação, comente.
[ ]’s
Ulysses Neves
