Descoberta de Contas
A Descoberta de Contas é o processo de vincular contas de identidade existentes nos provedores (Active Directory, Entra ID ou Google Workspace) aos funcionários importados do sistema de RH.
O que é Descoberta?
Em muitas organizações, as contas de usuário já existem antes da implementação do Sincroniza. A descoberta resolve o problema de:
- Identificar quais contas pertencem a quais funcionários
- Vincular essas contas para gerenciamento automatizado
- Detectar contas órfãs (sem funcionário correspondente)
stateDiagram-v2
[*] --> Pendente: Criar descoberta
Pendente --> Escaneando: Iniciar
note right of Escaneando
Conecta ao provedor de identidade
e lista as contas existentes
aplicando os filtros configurados
end note
Escaneando --> Correspondendo: Contas escaneadas
note right of Correspondendo
Estratégias e pontuações:
Matrícula (98), Email (95),
UPN (85), Nome de usuário (75),
Nome (50/40), Personalizado
Ignora contas já vinculadas ou rejeitadas
end note
Correspondendo --> AguardandoRevisão: Sugestões geradas
Correspondendo --> Concluído: Nenhuma correspondência
note right of AguardandoRevisão
Revisão individual ou em lote
Auto-aprovação para confiança Alta
Rejeições são lembradas em execuções futuras
end note
AguardandoRevisão --> Aprovado: Aprovar ou auto-aprovar
Aprovado --> Aplicando: Vincular contas
note right of Aplicando
Vincula a conta ao funcionário
Modo híbrido: aprovar a conta AD
vincula a conta Entra ID automaticamente
end note
Aplicando --> Concluído: Vinculações criadas
Concluído --> [*]
Escaneando --> Falhou: Erro
Correspondendo --> Falhou: Erro
Aplicando --> Falhou: Erro
Falhou --> [*]
Pendente --> Cancelado: Cancelar
Escaneando --> Cancelado: Cancelar
Correspondendo --> Cancelado: Cancelar
AguardandoRevisão --> Cancelado: Cancelar
Cancelado --> [*]Figura 1: Processo de descoberta e vinculação de contas
Quando Usar Descoberta?
- Implementação inicial: Vincular contas existentes aos funcionários
- Novos provedores: Adicionar um provedor de identidade após já ter funcionários
- Auditoria: Verificar se todas as contas estão corretamente vinculadas
- Detecção de anomalias: Identificar contas órfãs ou duplicadas
Como Funciona
1. Criar Job de Descoberta
O administrador configura um job especificando:
- Provedor de identidade (AD, Entra ID ou Google Workspace)
- Filtros de busca (OUs, grupos, etc.)
- Incluir contas desabilitadas ou não
2. Escanear Contas
O sistema conecta ao provedor e lista todas as contas que correspondem aos filtros.
3. Executar Algoritmo de Correspondência
Para cada conta, o sistema tenta encontrar um funcionário correspondente:
flowchart TD
ACCOUNT["Conta descoberta<br>joao.silva@corp.com"] --> MATCH{Correspondência}
MATCH -->|Encontrada| EMP["Funcionário João Silva<br>Confiança: Alta"]
MATCH -->|Não encontrada| NONE[Sem correspondência]
classDef process fill:#f3e5f5,stroke:#4a148c,stroke-width:2px
classDef decision fill:#fff3e0,stroke:#e65100,stroke-width:2px
classDef result fill:#e8f5e9,stroke:#1b5e20,stroke-width:2px
class ACCOUNT process
class MATCH decision
class EMP,NONE result4. Gerar Correspondências
O sistema gera uma lista de correspondências sugeridas com níveis de confiança.
5. Revisão e Aprovação
O administrador revisa as correspondências e aprova ou rejeita cada uma.
6. Aplicar Vinculações
Correspondências aprovadas são aplicadas, vinculando contas aos funcionários.
Estratégias de Correspondência
O Sincroniza usa estratégias configuráveis para encontrar correspondências. Cada estratégia possui um score fixo que determina o nível de confiança. A primeira estratégia que encontrar uma correspondência vence — não há combinação de scores.
| Estratégia | Campo comparado | Score | Confiança |
|---|---|---|---|
| Matrícula | Matrícula do funcionário vs atributo employeeNumber da conta | 98 | Alta |
| Email do funcionário vs atributo mail da conta | 95 | Alta | |
| Email vs UPN | Email do funcionário vs userPrincipalName da conta | 85 | Média |
| SAMAccountName | Matrícula contida no sAMAccountName da conta | 75 | Média |
| Nome Completo | Nome normalizado vs displayName (correspondência exata) | 50 | Baixa |
| Nome Parcial | Primeiro e último nome vs partes do displayName | 40 | Baixa |
| Atributo Personalizado | Campo configurável vs atributo configurável | 1-100 | Configurável |
| Manual | Vinculação explícita pelo administrador | 100 | Manual |
Filtros de Exclusão
Antes de executar as estratégias, o sistema exclui automaticamente:
- Contas já vinculadas a um funcionário
- Funcionários que já possuem uma conta do mesmo tipo (AD/Entra)
- Pares conta-funcionário previamente rejeitados pelo administrador
Níveis de Confiança
O sistema classifica as correspondências em quatro níveis, determinados pela estratégia utilizada:
| Nível | Scores | Estratégias | Recomendação |
|---|---|---|---|
| Alta | 95-98 | Matrícula, Email | Elegível para auto-aprovação |
| Média | 75-85 | UPN, SAMAccountName | Revisar antes de aprovar |
| Baixa | 40-50 | Nome Completo, Nome Parcial | Verificar manualmente |
| Manual | 100 | Vinculação explícita | Feita diretamente pelo administrador |
Criando Job de Descoberta
Via Interface
- Acesse Dados > Contas no menu lateral
- Clique em Iniciar Descoberta
- Configure:
- Provedor: Active Directory ou Entra ID
- Filtro de busca: OU, grupo ou filtro LDAP
- Incluir desabilitados: Sim/Não
- Auto-aprovar alta confiança: Aprovar automaticamente correspondências com confiança Alta (score ≥ 95)
- Clique em Iniciar

Estados do Job
| Estado | Descrição |
|---|---|
| Pendente | Job criado, aguardando execução |
| Escaneando | Conectando ao provedor e listando contas |
| Correspondendo | Executando estratégias de correspondência |
| AguardandoRevisão | Correspondências prontas para revisão |
| Aprovado | Correspondências revisadas e aprovadas |
| Aplicando | Vinculações sendo criadas no sistema |
| Concluído | Job finalizado com sucesso |
| Falhou | Erro durante a execução (pode ocorrer em qualquer fase) |
| Cancelado | Job cancelado pelo administrador |
Revisando Correspondências
Após o escaneamento, revise as correspondências sugeridas:

Para cada correspondência:
- Veja a conta e o funcionário sugerido
- Verifique o nível de confiança
- Compare os dados (nome, email, departamento)
- Aprove ou rejeite a correspondência
Operações em Lote
- Auto-aprovar alta confiança: Aprova automaticamente correspondências com confiança Alta (score ≥ 95, ou seja, Matrícula e Email). Pode ser habilitado na criação do job ou executado manualmente após a revisão.
- Rejeitar sugestão: Registra a rejeição no sistema. Pares conta-funcionário rejeitados são automaticamente excluídos de futuras descobertas.
Resultados da Descoberta
Após aplicar as vinculações:
Estatísticas
| Métrica | Descrição |
|---|---|
| Contas escaneadas | Total de contas encontradas no provedor |
| Correspondências sugeridas | Quantas correspondências foram geradas |
| Correspondências aprovadas | Quantas foram aprovadas (manual + auto) |
| Vinculações aplicadas | Quantas contas foram vinculadas a funcionários |
| Contas não vinculadas | Contas que permaneceram sem correspondência |
Contas Não Vinculadas
Contas que não foram vinculadas a nenhum funcionário podem indicar:
- Contas de serviço (não são funcionários)
- Funcionários não importados do RH
- Contas desatualizadas que deveriam ser removidas
Modo Híbrido (AD + Entra ID)
Em ambientes híbridos, ao aprovar a vinculação de uma conta AD, o sistema automaticamente localiza e vincula a conta Entra ID correspondente. Isso é possível porque as duas contas compartilham o mesmo identificador imutável, criado pela sincronização do Entra Connect.
Nota
Em modo híbrido, não é necessário executar descoberta separada para Entra ID. As contas Entra são vinculadas automaticamente durante a aprovação das contas AD.
Descobertas Subsequentes
Você pode executar descoberta novamente para:
- Vincular novas contas criadas
- Encontrar correspondências para novos funcionários
- Auditar vinculações existentes
Atenção
Contas já vinculadas não serão reprocessadas na descoberta subsequente.
Integração com Sincronização
Após a descoberta, o ciclo normal de sincronização assume:
- Funcionário já tem conta vinculada
- Mudanças no RH geram ações de atualização (não criação)
- Grupos e licenças são aplicados conforme perfis
Antes da Descoberta:
Funcionário → (sem conta) → Ação: Criar Conta
Após Descoberta:
Funcionário → Conta Vinculada → Ação: Atualizar ContaBoas Práticas
Recomendações
Execute antes da primeira sincronização: Vincule contas existentes antes de ativar sincronização automática.
Configure filtros adequados: Exclua contas de serviço, admin e teste.
Revise correspondências de baixa confiança: Não confie apenas no algoritmo.
Investigue contas órfãs: Podem indicar problemas nos dados do RH.
Execute periodicamente: Faça descoberta trimestral para auditoria.
Próximos Passos
- Executar Descoberta - Guia passo a passo
- Primeira Sincronização - Configure após descoberta
- Funcionários - Entenda o modelo de dados
