Azure AD Connect - conexão utilizando servidor Proxy

Olá a todos!
Continuando com o Azure AD Connect, vou detalhar a resolução de um problema durante o setup quando o ambiente está atrás de um servidor proxy.



No caso em questão, o servidor do Azure AD Connect já estava configurado para usar a internet via proxy e navegando normalmente.

Vá até a pasta C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\ e procure pelo arquivo machine.config.

Faça uma backup desse arquivo antes de qualquer alteração.

Adicione o conteúdo abaixo entre <defaultProxy> e </defaultProxy> substituindo pelas informações do servidor proxy.

 <proxy
 usesystemdefault="true"
 proxyaddress="http://<PROXYADDRESS>:<PROXYPORT>"
 bypassonlocal="true"
 />

no meu caso alteração ficou da seguinte maneira:

    <system.net>
        <defaultProxy enabled="true" useDefaultCredentials="true">
            <proxy
            usesystemdefault="true"
            proxyaddress="http://srvproxy01.dominio.local:8080"
            bypassonlocal="true"
            />

        </defaultProxy>
    </system.net>

Salve o arquivo e clique em repetir no assistente de configuração para que processo seja concluído.

Até próxima,
Breno Padovan





Sincronismo do Azure AD Connect - Scheduler

Saudações a todos!

Nesse post iremos ver como alterar a o tempo de sincronismo do AD Connect e iniciar o sincronismo manualmente.

O Azure AD Connect é a ferramenta responsável por integrar seus diretórios locais com o Azure Active Directory.
Nas versões anteriores (Dirsync) o agendador era um mecanismo separado, utilizava agendador de tarefas do Windows.


Configurações do AD Connect Scheduler

Para verificarmos as configurações atuais digitamos o comando:
Get-ADSyncScheduler
 


Abaixo as informações sobre cada uma das opções listadas:

AllowedSyncCycleInterval
O intervalo de tempo mais curto entre os ciclos de sincronização permitido pelo Azure AD

CurrentlyEffectiveSyncCycleInterval
O agendamento atualmente em vigor. Ele terá o mesmo valor de CustomizedSyncInterval.

CustomizedSyncCycleInterval
Se você quiser que o agendador seja executado em intervalos diferentes do padrão de 30 minutos, terá que definir nessa configuração.

NextSyncCyclePolicyType
Delta ou Inicial: Define se a próxima execução deve apenas processar alterações delta ou se a próxima execução deve fazer importação e sincronização completas.

NextSyncCycleStartTimeInUTC
Horário do próximo sincronismo.

PurgeRunHistoryInterval
Os logs de operação de tempo devem ser mantidos. Esses logs podem ser analisados no gerenciador do serviço de sincronização. O padrão é manter os logs por sete dias.

SyncCycleEnabled
Indica se o agendador está executando os processos de exportação, importação e sincronização como parte de sua operação.

MaintenanceEnabled
Mostra se o processo de manutenção está habilitado. Ele atualiza os certificados/chaves e limpa o log de operações.

StagingModeEnabled
Mostra se o modo de preparo está habilitado. Quando essa configuração está habilitada, ela impede que as exportações sejam executadas, mas ainda executa a importação e a sincronização.

SchedulerSuspended

Definido pelo Connect durante uma atualização para bloquear temporariamente a execução do agendador.


Alterando o tempo padrão de sincronismo


Sintaxe: Set-ADSyncScheduler -CustomizedSyncCycleInterval d.HH:mm:ss

No exemplo abaixo alteramos o tempo de sincronismo para realizar a cada 1 hora.




Realizando sincronismo manualmente

Sincronismo Delta - somente os itens alterados

Start-ADSyncSyncCycle -PolicyType Delta

Sincronismo Initial - sincronismo completo

Start-ADSyncSyncCycle -PolicyType Initial

Até a proxima!

Breno Padovan

Previnindo Domain Spoofing com o Office 365

Saudações a todos!
O que é Domain Spoofing?
Em resumo, é um tipo de ataque onde o processo é falsificar o remetente de um endereço de e-mail.
A ideia é fazer o destinatário final pensar que é um e-mail seguro, pois o remetente normalmente contem endereços da companhia, ou seja de uma pessoa conhecida.

Iremos criar uma regra de transporte para evitar esse tipo de ataque no ambiente.

Acesse o Centro de Administração do Exchange > Fluxo de emails > regras  > Criar uma nova regra
















Nas configurações da regra, atribua um nome e configure conforme abaixo.
Note que vários domínios podem ser adicionados.
Como ação, excluímos o e-mail sem notificação.























Certifique-se de salvar a regra.

Até a próxima!
Breno Padovan