Skip to content

Descoberta de Contas

A Descoberta de Contas é o processo de vincular contas de identidade existentes no AD ou Entra ID aos funcionários importados do sistema de RH.

O que é Descoberta?

Em muitas organizações, as contas de usuário já existem antes da implementação do Sincroniza. A descoberta resolve o problema de:

  • Identificar quais contas pertencem a quais funcionários
  • Vincular essas contas para gerenciamento automatizado
  • Detectar contas órfãs (sem funcionário correspondente)
Fluxo de Descoberta
Figura 1: Processo de descoberta e vinculação de contas

Quando Usar Descoberta?

  • Implementação inicial: Vincular contas existentes aos funcionários
  • Novos provedores: Adicionar AD ou Entra após já ter funcionários
  • Auditoria: Verificar se todas as contas estão corretamente vinculadas
  • Detecção de anomalias: Identificar contas órfãs ou duplicadas

Como Funciona

1. Criar Job de Descoberta

O administrador configura um job especificando:

  • Provedor de identidade (AD ou Entra)
  • Filtros de busca (OUs, grupos, etc.)
  • Incluir contas desabilitadas ou não

2. Escanear Contas

O sistema conecta ao provedor e lista todas as contas que correspondem aos filtros.

3. Executar Algoritmo de Correspondência

Para cada conta, o sistema tenta encontrar um funcionário correspondente:

┌─────────────────┐
│  Conta Entra    │
│  joao.silva@    │
│  corp.com       │
└────────┬────────┘


┌─────────────────┐
│   Algoritmo     │
│   de Match      │
└────────┬────────┘

    ┌────┴────────────────────┐
    ▼                         ▼
┌──────────────┐      ┌──────────────┐
│ Funcionário  │      │ Sem          │
│ João Silva   │      │ Correspondên-│
│ Confiança:95%│      │ cia          │
└──────────────┘      └──────────────┘

4. Gerar Correspondências

O sistema gera uma lista de correspondências sugeridas com níveis de confiança.

5. Revisão e Aprovação

O administrador revisa as correspondências e aprova ou rejeita cada uma.

6. Aplicar Vinculações

Correspondências aprovadas são aplicadas, vinculando contas aos funcionários.

Estratégias de Correspondência

O Sincroniza usa estratégias configuráveis para encontrar correspondências. Cada estratégia possui um score fixo que determina o nível de confiança. A primeira estratégia que encontrar uma correspondência vence — não há combinação de scores.

EstratégiaCampo comparadoScoreConfiança
MatrículaMatrícula do funcionário vs atributo employeeNumber da conta98Alta
EmailEmail do funcionário vs atributo mail da conta95Alta
Email vs UPNEmail do funcionário vs userPrincipalName da conta85Média
SAMAccountNameMatrícula contida no sAMAccountName da conta75Média
Nome CompletoNome normalizado vs displayName (correspondência exata)50Baixa
Nome ParcialPrimeiro e último nome vs partes do displayName40Baixa
Atributo PersonalizadoCampo configurável vs atributo configurável1-100Configurável
ManualVinculação explícita pelo administrador100Manual

Filtros de Exclusão

Antes de executar as estratégias, o sistema exclui automaticamente:

  • Contas já vinculadas a um funcionário
  • Funcionários que já possuem uma conta do mesmo tipo (AD/Entra)
  • Pares conta-funcionário previamente rejeitados pelo administrador

Níveis de Confiança

O sistema classifica as correspondências em quatro níveis, determinados pela estratégia utilizada:

NívelScoresEstratégiasRecomendação
Alta95-98Matrícula, EmailElegível para auto-aprovação
Média75-85UPN, SAMAccountNameRevisar antes de aprovar
Baixa40-50Nome Completo, Nome ParcialVerificar manualmente
Manual100Vinculação explícitaFeita diretamente pelo administrador

Criando Job de Descoberta

Via Interface

  1. Acesse Dados > Contas no menu lateral
  2. Clique em Iniciar Descoberta
  3. Configure:
    • Provedor: Active Directory ou Entra ID
    • Filtro de busca: OU, grupo ou filtro LDAP
    • Incluir desabilitados: Sim/Não
    • Auto-aprovar alta confiança: Aprovar automaticamente correspondências com confiança Alta (score ≥ 95)
  4. Clique em Iniciar
Configuração de Descoberta

Estados do Job

EstadoDescrição
PendenteJob criado, aguardando execução
EscaneandoConectando ao provedor e listando contas
CorrespondendoExecutando estratégias de correspondência
AguardandoRevisãoCorrespondências prontas para revisão
AprovadoCorrespondências revisadas e aprovadas
AplicandoVinculações sendo criadas no sistema
ConcluídoJob finalizado com sucesso
FalhouErro durante a execução (pode ocorrer em qualquer fase)
CanceladoJob cancelado pelo administrador

Revisando Correspondências

Após o escaneamento, revise as correspondências sugeridas:

Revisão de Correspondências

Para cada correspondência:

  1. Veja a conta e o funcionário sugerido
  2. Verifique o nível de confiança
  3. Compare os dados (nome, email, departamento)
  4. Aprove ou rejeite a correspondência

Operações em Lote

  • Auto-aprovar alta confiança: Aprova automaticamente correspondências com confiança Alta (score ≥ 95, ou seja, Matrícula e Email). Pode ser habilitado na criação do job ou executado manualmente após a revisão.
  • Rejeitar sugestão: Registra a rejeição no sistema. Pares conta-funcionário rejeitados são automaticamente excluídos de futuras descobertas.

Resultados da Descoberta

Após aplicar as vinculações:

Estatísticas

MétricaDescrição
Contas escaneadasTotal de contas encontradas no provedor
Correspondências sugeridasQuantas correspondências foram geradas
Correspondências aprovadasQuantas foram aprovadas (manual + auto)
Vinculações aplicadasQuantas contas foram vinculadas a funcionários
Contas não vinculadasContas que permaneceram sem correspondência

Contas Não Vinculadas

Contas que não foram vinculadas a nenhum funcionário podem indicar:

  • Contas de serviço (não são funcionários)
  • Funcionários não importados do RH
  • Contas desatualizadas que deveriam ser removidas

Modo Híbrido (AD + Entra ID)

Em ambientes híbridos, ao aprovar a vinculação de uma conta AD, o sistema automaticamente localiza e vincula a conta Entra ID correspondente. Isso é possível porque o objectGUID do AD corresponde ao onPremisesImmutableId no Entra ID.

Nota

Em modo híbrido, não é necessário executar descoberta separada para Entra ID. As contas Entra são vinculadas automaticamente durante a aprovação das contas AD.

Descobertas Subsequentes

Você pode executar descoberta novamente para:

  • Vincular novas contas criadas
  • Encontrar correspondências para novos funcionários
  • Auditar vinculações existentes

Atenção

Contas já vinculadas não serão reprocessadas na descoberta subsequente.

Integração com Sincronização

Após a descoberta, o ciclo normal de sincronização assume:

  1. Funcionário já tem conta vinculada
  2. Mudanças no RH geram ações de atualização (não criação)
  3. Grupos e licenças são aplicados conforme perfis
Antes da Descoberta:
Funcionário → (sem conta) → Ação: Criar Conta

Após Descoberta:
Funcionário → Conta Vinculada → Ação: Atualizar Conta

Boas Práticas

Recomendações

  1. Execute antes da primeira sincronização: Vincule contas existentes antes de ativar sincronização automática.

  2. Configure filtros adequados: Exclua contas de serviço, admin e teste.

  3. Revise correspondências de baixa confiança: Não confie apenas no algoritmo.

  4. Investigue contas órfãs: Podem indicar problemas nos dados do RH.

  5. Execute periodicamente: Faça descoberta trimestral para auditoria.

Próximos Passos

Plataforma de Sincronização de Identidade HR