Compartilhar via


O que é a sincronização de hash de senha com o Microsoft Entra ID?

A sincronização de hash de senha é um dos métodos de entrada usados para realizar a identidade híbrida. O Microsoft Entra Connect sincroniza um hash da senha de um usuário de uma instância do Active Directory local para uma instância do Microsoft Entra baseada em nuvem.

A sincronização de hash de senha é uma extensão para o recurso de sincronização de diretório implementado pelo Microsoft Entra Connect Sync. Você pode usar esse recurso para entrar nos serviços do Microsoft Entra, como o Microsoft 365. Entre no serviço usando a mesma senha usada para entrar na instância do Active Directory local.

o que é o Microsoft Entra Connect

A sincronização de hash de senha ajuda a reduzir o número de senhas que os usuários precisam manter para apenas uma. Sincronizar o hash da senha pode:

  • Melhore a produtividade de seus usuários.
  • Reduza os custos de assistência técnica.

A sincronização de hash de senha também permite a detecção de credenciais vazadas para suas contas híbridas. A Microsoft trabalha ao lado de pesquisadores da dark web e agências de aplicação da lei para encontrar pares de nome de usuário/senha disponíveis publicamente. Se qualquer um desses pares corresponder aos de nossos usuários, a conta associada será movida para alto risco.

Observação

Somente novas credenciais vazadas encontradas depois que você habilitar o PHS serão processadas em seu locatário. A verificação em relação aos pares de credenciais encontrados anteriormente não é executada.

Opcionalmente, você poderá configurar a sincronização de hash de senha como um backup se optar por usar os Serviços de Federação do Active Directory (AD FS) como seu método de entrada.

Para usar a sincronização de hash de senha em seu ambiente, você precisa:

  • Instale o Microsoft Entra Connect.
  • Configure a sincronização de diretórios entre sua instância do Active Directory local e sua instância do Microsoft Entra.
  • Habilite a sincronização de hash de senha.

Para obter mais informações, confira O que é a identidade híbrida?.

Próximas etapas