Skip to content

Descoberta de Contas

A Descoberta de Contas é o processo de vincular contas de identidade existentes no AD ou Entra ID aos funcionários importados do sistema de RH.

O que é Descoberta?

Em muitas organizações, as contas de usuário já existem antes da implementação do Sincroniza. A descoberta resolve o problema de:

  • Identificar quais contas pertencem a quais funcionários
  • Vincular essas contas para gerenciamento automatizado
  • Detectar contas órfãs (sem funcionário correspondente)
Fluxo de Descoberta
Figura 1: Processo de descoberta e vinculação de contas

Quando Usar Descoberta?

  • Implementação inicial: Vincular contas existentes aos funcionários
  • Novos provedores: Adicionar AD ou Entra após já ter funcionários
  • Auditoria: Verificar se todas as contas estão corretamente vinculadas
  • Detecção de anomalias: Identificar contas órfãs ou duplicadas

Como Funciona

1. Criar Job de Descoberta

O administrador configura um job especificando:

  • Provedor de identidade (AD ou Entra)
  • Filtros de busca (OUs, grupos, etc.)
  • Incluir contas desabilitadas ou não

2. Escanear Contas

O sistema conecta ao provedor e lista todas as contas que correspondem aos filtros.

3. Executar Algoritmo de Correspondência

Para cada conta, o sistema tenta encontrar um funcionário correspondente:

┌─────────────────┐
│  Conta Entra    │
│  joao.silva@    │
│  corp.com       │
└────────┬────────┘


┌─────────────────┐
│   Algoritmo     │
│   de Match      │
└────────┬────────┘

    ┌────┴────────────────────┐
    ▼                         ▼
┌──────────────┐      ┌──────────────┐
│ Funcionário  │      │ Sem          │
│ João Silva   │      │ Correspondên-│
│ Confiança:95%│      │ cia          │
└──────────────┘      └──────────────┘

4. Gerar Correspondências

O sistema gera uma lista de correspondências sugeridas com níveis de confiança.

5. Revisão e Aprovação

O administrador revisa as correspondências e aprova ou rejeita cada uma.

6. Aplicar Vinculações

Correspondências aprovadas são aplicadas, vinculando contas aos funcionários.

Estratégias de Correspondência

O Sincroniza usa estratégias configuráveis para encontrar correspondências. Cada estratégia possui um score fixo que determina o nível de confiança. A primeira estratégia que encontrar uma correspondência vence — não há combinação de scores.

EstratégiaCampo comparadoScoreConfiança
Matrícula (EmployeeNumber)Matrícula do funcionário vs atributo employeeNumber98Alta
Email (EmailAddress)Email do funcionário vs atributo mail95Alta
Email → UPN (UserPrincipalName)Email do funcionário vs userPrincipalName85Média
SAMAccountNameMatrícula contida no sAMAccountName75Média
Nome Completo (DisplayName)Nome normalizado vs displayName (exato)50Baixa
Nome Parcial (DisplayName)Primeiro + último nome vs partes do displayName40Baixa
Atributo Personalizado (CustomAttribute)Campo configurável vs atributo configurável1-100Configurável
ManualVinculação explícita pelo administrador100Manual

Filtros de Exclusão

Antes de executar as estratégias, o sistema exclui automaticamente:

  • Contas já vinculadas a um funcionário
  • Funcionários que já possuem uma conta do mesmo tipo (AD/Entra)
  • Pares conta-funcionário previamente rejeitados (registros de RejectedSuggestion)

Níveis de Confiança

O sistema classifica as correspondências em quatro níveis, determinados pela estratégia utilizada:

NívelScoresEstratégiasRecomendação
Alta (High)95-98Matrícula, EmailElegível para auto-aprovação
Média (Medium)75-85UPN, SAMAccountNameRevisar antes de aprovar
Baixa (Low)40-50Nome Completo, Nome ParcialVerificar manualmente
Manual100Vinculação explícitaFeita diretamente pelo administrador

Criando Job de Descoberta

Via Interface

  1. Acesse Dados > Contas no menu lateral
  2. Clique em Iniciar Descoberta
  3. Configure:
    • Provedor: Active Directory ou Entra ID
    • Filtro de busca: OU, grupo ou filtro LDAP
    • Incluir desabilitados: Sim/Não
    • Auto-aprovar alta confiança: Aprovar automaticamente correspondências com confiança Alta (score ≥ 95)
  4. Clique em Iniciar
Configuração de Descoberta

Estados do Job

EstadoDescrição
PendenteJob criado, aguardando execução
EscaneandoConectando ao provedor e listando contas
CorrespondendoExecutando estratégias de correspondência
AguardandoRevisãoCorrespondências prontas para revisão
AprovadoCorrespondências revisadas e aprovadas
AplicandoVinculações sendo criadas no sistema
ConcluídoJob finalizado com sucesso
FalhouErro durante a execução (pode ocorrer em qualquer fase)
CanceladoJob cancelado pelo administrador

Revisando Correspondências

Após o escaneamento, revise as correspondências sugeridas:

Revisão de Correspondências

Para cada correspondência:

  1. Veja a conta e o funcionário sugerido
  2. Verifique o nível de confiança
  3. Compare os dados (nome, email, departamento)
  4. Aprove ou rejeite a correspondência

Operações em Lote

  • Auto-aprovar alta confiança: Aprova automaticamente correspondências com confiança Alta (score ≥ 95, ou seja, Matrícula e Email). Pode ser habilitado na criação do job ou executado manualmente após a revisão.
  • Rejeitar sugestão: Registra a rejeição no sistema. Pares conta-funcionário rejeitados são automaticamente excluídos de futuras descobertas.

Resultados da Descoberta

Após aplicar as vinculações:

Estatísticas

MétricaDescrição
Contas escaneadasTotal de contas encontradas no provedor
Correspondências sugeridasQuantas correspondências foram geradas
Correspondências aprovadasQuantas foram aprovadas (manual + auto)
Vinculações aplicadasQuantas contas foram vinculadas a funcionários
Contas não vinculadasContas que permaneceram sem correspondência

Contas Não Vinculadas

Contas que não foram vinculadas a nenhum funcionário podem indicar:

  • Contas de serviço (não são funcionários)
  • Funcionários não importados do RH
  • Contas desatualizadas que deveriam ser removidas

Modo Híbrido (AD + Entra ID)

Em ambientes híbridos, ao aprovar a vinculação de uma conta AD, o sistema automaticamente localiza e vincula a conta Entra ID correspondente. Isso é possível porque o objectGUID do AD corresponde ao onPremisesImmutableId no Entra ID.

Nota

Em modo híbrido, não é necessário executar descoberta separada para Entra ID. As contas Entra são vinculadas automaticamente durante a aprovação das contas AD.

Descobertas Subsequentes

Você pode executar descoberta novamente para:

  • Vincular novas contas criadas
  • Encontrar correspondências para novos funcionários
  • Auditar vinculações existentes

Atenção

Contas já vinculadas não serão reprocessadas na descoberta subsequente.

Integração com Sincronização

Após a descoberta, o ciclo normal de sincronização assume:

  1. Funcionário já tem conta vinculada
  2. Mudanças no RH geram ações de atualização (não criação)
  3. Grupos e licenças são aplicados conforme perfis
Antes da Descoberta:
Funcionário → (sem conta) → Ação: Criar Conta

Após Descoberta:
Funcionário → Conta Vinculada → Ação: Atualizar Conta

Boas Práticas

Recomendações

  1. Execute antes da primeira sincronização: Vincule contas existentes antes de ativar sincronização automática.

  2. Configure filtros adequados: Exclua contas de serviço, admin e teste.

  3. Revise correspondências de baixa confiança: Não confie apenas no algoritmo.

  4. Investigue contas órfãs: Podem indicar problemas nos dados do RH.

  5. Execute periodicamente: Faça descoberta trimestral para auditoria.

Próximos Passos

Plataforma de Sincronização de Identidade HR