Microsoft alerta que as regras MemberOf do Entra ID deixarão de funcionar
A Microsoft irá descontinuar o operador de regra MemberOf no Microsoft Entra ID a 3 de novembro de 2026, forçando os administradores a reformular grupos dinâmicos e políticas que dependem da associação a grupos aninhados.
A empresa anunciou a alteração no Microsoft 365 aviso do Centro de Mensagens MC1448379. Após o prazo, as configurações do Entra ID que ainda utilizarem o operador deixarão de processar alterações de associação em segundo plano.
As associações a grupos existentes ficarão congeladas
Inicialmente, a Microsoft não irá eliminar grupos ou políticas que utilizem o MemberOf. Em vez disso, os dados de associação permanecerão congelados no último estado processado com sucesso.
Isto poderá manter as associações dos grupos do Microsoft 365 desatualizadas à medida que os utilizadores mudam de funções, departamentos ou requisitos de acesso. As regras de Acesso Condicional associadas a grupos afetados também poderão deixar de refletir as estruturas organizacionais atuais.
As atribuições de licenças representam outra preocupação. Os utilizadores poderão manter licenças de que já não necessitam, enquanto outros poderão não conseguir receber as licenças obrigatórias porque a sua associação ao grupo já não é atualizada.
As unidades administrativas dinâmicas e as políticas de gestão de direitos que dependem de grupos aninhados poderão enfrentar problemas semelhantes.
A Microsoft afirma que o MemberOf não escala de forma eficiente
A Microsoft afirma que está a remover o operador porque o seu modelo de processamento subjacente não se adapta bem a ambientes de grande dimensão.
Segundo a empresa, uma única regra MemberOf pode atrasar os cálculos de associação em todo o inquilino, incluindo grupos dinâmicos que não utilizam o operador. A Microsoft decidiu descontinuar a funcionalidade em vez de expandir a sua disponibilidade ou continuar a suportar as suas limitações de desempenho.
A decisão frustrou alguns administradores, uma vez que a Microsoft não forneceu uma substituição direta que reproduza a mesma lógica de grupos aninhados.
Os administradores devem recriar as regras afetadas
As equipas de Gestão de Identidade e Acesso terão de identificar todos os grupos dinâmicos, unidades administrativas e políticas de direitos que contenham condições MemberOf.
O Microsoft Graph PowerShell pode ajudar os administradores a pesquisar regras de associação dinâmica em todo o inquilino. As ferramentas de exportação do Entra Admin Center também podem ajudar a localizar as configurações afetadas.
A Microsoft recomenda substituir as verificações de grupos aninhados por filtros diretos de atributos de utilizador ou dispositivo sempre que possível. Por exemplo, os administradores podem criar regras com base no departamento, cargo, localização do escritório, propriedade do dispositivo ou outro atributo de diretório sincronizado.
As organizações que não conseguirem reproduzir a sua lógica existente com atributos poderão ter de substituir os grupos dinâmicos por grupos estáticos mantidos manualmente.
Esta migração poderá exigir um esforço significativo em inquilinos que utilizam estruturas de grupos aninhados para controlo de acesso, licenciamento, atribuição de aplicações e gestão de direitos. Os administradores devem concluir a transição antes de 3 de novembro de 2026 para reduzir o risco de falhas de segurança e inconsistências nas licenças.
Em outras notícias, a Microsoft insta os utilizadores do Windows 10 LTSC a atualizar antes do fim do suporte. Especialistas também especulam que o Windows 11 26H2 poderá ser lançado entre setembro e outubro.
Por último, a empresa terá instalado a aplicação OneDrive Photos em PCs empresariais sem aviso prévio.
Via Neowin
Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more
User forum
0 messages