Problema para desativar o Azure AD Connect

Problema para desativar o Azure AD Connect

Estava fazendo alguns laboratórios recentemente e me deparei com um Problema para desativar o Azure AD Connect muito curioso. De cara, este não é um problema tão comum, mas vi que faz sentido compartilhei a qual conclusão eu cheguei. Acompanha comigo!

Como sabemos, o processo é feito especificamente por Powershell através do cmdlet:

 Set-MsolDirSyncEnabled -EnableDirSync $false -Force

Você pode visualizar a documentação específica para este conteúdo clicando neste link.

Até aí tudo bem. O esperado é você não ver “nenhum” output e no máximo em 72h o Azure AD Connect estará completamente desativado do seu ambiente de M365.

Porém, se você recebe o erro “You cannot turn off Active Directory Synchronization“, procure ver a exception apresentada.

Eu digo isso porque a exception DirSyncStatusChangeNotAllowedException, em resumo, significa que você habilitou muito recentemente o Azure AD Connect. Devido a não haver tempo para propagar esta informação para o serviço do Office 365, você realmente não conseguirá desativar o AD Connect.

Por que este problema acontece?

Na verdade o motivo é muito simples, evitar que você troque o tipo de sincronização rápido demais. Esta é uma medida de segurança que a Microsoft realiza para evitar este tipo de atividade. Portanto, há uma janela de tempo em que, realizar a remoção do AD Connect, simplesmente não será possível.

Infelizmente, não há muito o que fazer a partir daqui e você realmente precisa aguardar o tempo de propagação. Apesar de não documentado, já vi este tipo de configuração levar em torno de 12 a 48 horas para concluir. Vai depender muito do tamanho do seu ambiente, ou seja, a quantidade de objetos que você está sincronizando.

Para exemplificar, um tenant com 30.000 usuários levará bem mais tempo para propagar, se comparado com um tenant contendo 30 usuários. Sendo assim, paciência é a palavra da vez e, passado este período, pode executar o comando para desativar o AD Connect tranquilamente!

Já se deparou com este problema para desativar o Azure AD Connect? Compartilhe sua experiência e sugestões comigo aqui nos comentários! Não deixe também de acompanhar as últimas postagens do blog. Te vejo em breve!