Microsoft alerta que as regras MemberOf do Entra ID deixarão de funcionar


A Microsoft irá descontinuar o operador MemberOf no Microsoft Entra ID a 3 de novembro de 2026, obrigando os administradores a redesenhar grupos dinâmicos e políticas que dependem de associação aninhada a grupos.

A empresa anunciou a alteração no aviso do Centro de Mensagens do Microsoft 365 MC1448379. Após o prazo, as configurações do Entra ID que ainda utilizam o operador deixarão de processar alterações de associação em segundo plano.

As associações a grupos existentes ficarão congeladas

A Microsoft não irá excluir imediatamente grupos ou políticas que utilizam MemberOf. Em vez disso, os dados de associação permanecerão congelados no último estado processado com êxito.

Isto poderá deixar as associações a grupos do Microsoft 365 desatualizadas à medida que os utilizadores mudam de funções, departamentos ou requisitos de acesso. As regras de Acesso Condicional associadas aos grupos afetados também poderão deixar de refletir as estruturas organizacionais atuais.

As atribuições de licenças representam outra preocupação. Os utilizadores podem manter licenças de que já não necessitam, enquanto outros podem não receber as licenças necessárias porque a sua associação ao grupo já não é atualizada.

Unidades administrativas dinâmicas e políticas de gestão de direitos que dependem de grupos aninhados podem enfrentar problemas semelhantes.

A Microsoft afirma que o MemberOf não escala de forma eficiente

A Microsoft afirma que está a remover o operador porque o seu modelo de processamento subjacente não escala bem em ambientes de grande dimensão.

Uma única regra MemberOf pode, alegadamente, tornar mais lentos os cálculos de associação em todo o inquilino, incluindo grupos dinâmicos que não utilizam o operador. A Microsoft decidiu descontinuar a funcionalidade em vez de expandir a sua disponibilidade ou continuar a suportar as suas limitações de desempenho.

A decisão frustrou alguns administradores porque a Microsoft não forneceu uma substituição direta que reproduza a mesma lógica de grupos aninhados.

Os administradores devem reconstruir as regras afetadas

As equipas de Gestão de Identidades e Acessos terão de identificar todos os grupos dinâmicos, unidades administrativas e políticas de direitos que contenham condições MemberOf.

O Microsoft Graph PowerShell pode ajudar os administradores a pesquisar regras de associação dinâmica em todo o inquilino. As ferramentas de exportação do Centro de Administração do Entra também podem ajudar a localizar configurações afetadas.

A Microsoft recomenda substituir as verificações de grupos aninhados por filtros de atributos de utilizador ou dispositivo diretos, sempre que possível. Por exemplo, os administradores podem criar regras baseadas em departamento, cargo, localização do escritório, propriedade do dispositivo ou outro atributo de diretório sincronizado.

As organizações que não conseguem reproduzir a sua lógica existente com atributos podem precisar de substituir os grupos dinâmicos por grupos estáticos mantidos manualmente.

Esta migração pode exigir um trabalho significativo em inquilinos que utilizam estruturas de grupos aninhados para controlo de acesso, licenciamento, atribuição de aplicações e gestão de direitos. Os administradores devem concluir a transição antes de 3 de novembro de 2026, para reduzir o risco de falhas de segurança e licenciamento inconsistente.

Noutras notícias, a Microsoft insta os utilizadores do Windows 10 LTSC a atualizar antes do fim do suporte. Especialistas também especulam que o Windows 11 26H2 poderá ser lançado entre setembro e outubro.

Por fim, a empresa terá instalado a aplicação OneDrive Photos em PCs empresariais sem aviso prévio.

Via Neowin

Os leitores ajudam a apoiar o Windows Report. Podemos receber uma comissão se você comprar através dos nossos links. Tooltip Icon

Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more

User forum

0 messages