Tome medidas até 1º de fevereiro: o Azure AD Graph está sendo desativado

by | 17/01/2025 | Azure | 0 comments

Reading time: 7 minutes

Atenção! Aplicativos não poderão fazer solicitações para Azure AD Graph APIs após 1º de fevereiro de 2025, a menos que você tome medidas para adiar o impacto., 

Isso já havia sido avisado no artigo R etirement do serviço Azure AD Graph API, que esta ação começou em setembro de 2024.  

O próximo grande marco começará em 1º de fevereiro, quando os aplicativos existentes serão impedidos de chamar APIs do Azure AD Graph. Você pode não ver o impacto imediatamente, pois a alteração será implementanda aos poucos entre os locatários. E a Microsoft prevê que a implantação completa dessa mudança ocorrerá até o final de fevereiro. 

O Microsoft Graph é o substituto das APIs do Azure AD Graph. É altamente recomendável migrar imediatamente o uso de APIs do Azure AD Graph para o Microsoft Graph e interromper qualquer uso adicional de APIs do Azure AD Graph. 

Leia atentamente as informações abaixo 

Data de início da faseImpacto nos aplicativos existentesImpacto em novos aplicativos
1 de Setembro de 2024  Nenhum.  Todos os novos aplicativos devem usar o Microsoft Graph. Novos aplicativos são impedidos de usar APIs do Azure AD Graph, a menos que o aplicativo esteja configurado para permitir acesso estendido ao Azure AD Graph até 30 de junho de 2025 definindo como false.  
1 de fevereiro de 2025  O aplicativo não pode fazer solicitações para APIs do Azure AD Graph, a menos que esteja configurado para permitir o acesso estendido do Azure AD Graph definindo blockAzureAdGraphAccess como false. 
1 de julho de 2025  O Azure AD Graph está totalmente desativado. Nenhuma solicitação de API do Graph do Azure AD funcionará.  

Urgente: Examine os aplicativos em seu locatário

Examine o artigo de dezembro de 2024, Ação necessária: desativação da API do Graph do Azure AD | Microsoft Community Hub para obter diretrizes mais detalhadas. 

Se você ainda não o fez, agora é urgente examinar os aplicativos em seu locatário para ver quais dependem do acesso à API do Azure AD Graph e mitigá-los ou migrá-los antes da data limite de 1º de fevereiro. 

Examinar recomendações no centro de administração do Microsoft Entra 

As recomendações do Microsoft Entra podem ajudá-lo a identificar aplicativos em seu locatário que serão afetados pela desativação do acesso à API do Graph do Azure AD.

Você pode encontrar as Recomendações do seu locatário no centro de administração do Microsoft Entra (Visão Geral do > de Identidade > Recomendações).  

As duas recomendações para a desativação do Azure AD Graph resumem o uso de APIs do Azure AD Graph por aplicativos em seu locatário nos últimos 30 dias. As Recomendações também listam quais operações do Azure AD Graph o aplicativo está usando. 

Recomendação 1:  

Migrar aplicativos das APIs do Graph do Azure AD desativadas para o Microsoft Graph 

Os recursos afetados mostrados nesta recomendação são aplicativos criados em seu locatário. Você deve tomar medidas para qualquer aplicativo listado nesta recomendação antes de 1º de fevereiro de 2025.

Se você estiver usando o logon da entidade de serviço para aplicativos como o Microsoft Azure PowerShell ou a CLI do Microsoft Azure e o aplicativo estiver usando APIs do Azure AD Graph, ele será exibido na recomendação Migrar Aplicativos. Nesse caso, a identidade do aplicativo é registrada em seu locatário e você deve configurar o aplicativo para acesso estendido ou atualização para uma versão do software que não chama mais Azure AD APIs do Graph. 

Para aplicativos registrados em seu locatário, você pode configurar o acesso estendido para o aplicativo até 30 de junho de 2025.   

Recomendação 2:  

Migrar entidades de serviço das APIs do Azure AD Graph desativadas para o Microsoft Graph 

Os recursos afetados mostrados com essa recomendação são entidades de serviço, ou seja, aplicativos multilocatários fornecidos por um fornecedor de software que são usados em seu locatário.  

  • Aplicativos fornecidos pela Microsoft:

Essas inscrições já estão estendidas até junho. No entanto, você precisará atualizá-los para uma versão mais recente até junho de 2025 para garantir a operação contínua. 

  • Fornecedor fornecido por uma aplicação:

Todos os aplicativos registrados em seu locatário, incluindo aqueles escritos por fornecedores de software independentes, externos e de terceiros, estão sujeitos à desativação da API do Graph do Azure AD. Se um aplicativo que você não possui aparecer em suas recomendações, entre em contato com o fornecedor do software e peça que ele atualize seu aplicativo. 

Observação: a Microsoft está trabalhando com fornecedores de aplicativos populares para definir extensões de acesso para evitar interrupções. Esses aplicativos ainda aparecerão na seção “Migrar entidades de serviço…” Recomendação. Por favor, trabalhe com seu fornecedor para obter detalhes.

Como estender o acesso ao Azure AD Graph para um pp 

Se você tiver um aplicativo que exija acesso às APIs do Azure AD Graph após fevereiro, deverá atualizar a configuração desse aplicativo, definindo o atributo blockAzureADGraphAccess como false na configuração authenticationBehaviors do aplicativo . 

Depois de fevereiro, os aplicativos receberão um erro 403 ao tentar acessar as APIs do Graph do Azure AD, a menos que essa configuração esteja definida como false.  

Com esse sinalizador em vigor, o aplicativo poderá usar as APIs do Graph do Azure AD até 30 de junho de 2025. Mais documentação pode ser encontrada aqui.  

Saiba mais: Permitir acesso estendido ao Azure AD Graph até 30 de junho de 2025 – Microsoft Graph | Microsoft Learn 

Benefícios da migração para o Microsoft Graph 

O Microsoft Graph representa nossa melhor superfície de API. Ele oferece um único ponto de extremidade unificado para acessar os serviços do Microsoft Entra e os serviços do Microsoft 365, como o Microsoft Teams e o Microsoft Intune. Todas as novas funcionalidades estarão disponíveis apenas por meio do Microsoft Graph. O Microsoft Graph também é mais seguro e resiliente do que o Azure AD Graph 

O Microsoft Graph tem todos os recursos disponíveis no Azure AD Graph e novas APIs, como proteção de identidade e métodos de autenticação. Suas bibliotecas de cliente oferecem suporte integrado para recursos como tratamento de repetição, redirecionamentos seguros, autenticação transparente e compactação de carga. 

Recursos: 

A migração para o Microsoft Graph do Azure AD Graph é facilitada com as seguintes ferramentas e documentação:  
 

 Saiba mais sobre o Microsoft Entra  

Evite ataques de identidade, garanta o acesso com privilégios mínimos, unifique os controles de acesso e melhore a experiência dos usuários com soluções abrangentes de identidade e acesso à rede no local e nas nuvens. 

Source: Blog Tech Community.

Não Perca Tempo: Garanta a Continuidade dos Seus Serviços

A desativação do Azure AD Graph é um marco importante que exige ação imediata para evitar interrupções em seus aplicativos. Com o prazo final se aproximando, é crucial contar com um parceiro experiente para conduzir essa transição de forma segura e eficiente.

Na DataEX, temos ampla experiência na migração de APIs e no gerenciamento de dados críticos em ambientes corporativos. Nossa equipe de especialistas em Microsoft Graph está pronta para avaliar seu cenário atual, planejar a migração e implementar as melhores práticas para garantir a continuidade dos seus serviços sem complicações. Agende uma reunião conosco hoje mesmo e descubra como podemos ajudar a sua empresa a se manter à frente nesse momento de mudança.

Preencha o formulário abaixo e nosso time de especialistas entrará em contato.

E nos siga em nossas social networks e leia o blog Data Universe diariamente.

Ebook Data Driven Team - Cultura de Dados

Data Driven Team Ebook

Learn about the process that values and encourages the use of data in crucial decision-making in your business.

Privacy statement
Ebook Data Driven Team - Cultura de Dados

Data Driven Team Ebook

Learn about the process that values and encourages the use of data in crucial decision-making in your business.

See more related articles

Azure Synapse Analytics: O Data Warehouse para a Era Moderna

Em um cenário em que empresas precisam transformar grandes volumes de dados em decisões rápidas,...

Integração de aplicações modernas com APIs inteligentes

A transformação digital deixou de ser um projeto isolado e passou a ser um modelo contínuo de...

Integração entre serviços AWS e Azure: padrões que funcionam em escala 

A integração entre serviços da AWS e do Azure deixou de ser exceção e passou a representar um...

Como líderes podem acelerar inovação sem aumentar complexidade operacional

A pressão por inovar cresce em todas as indústrias, mas em 2026 líderes já entenderam que...

Padronização de ambientes cloud para acelerar novos projetos 

A aceleração dos projetos digitais em 2026 está diretamente ligada à capacidade das empresas de...

Multicloud na prática: o que empresas aprenderam depois da adoção 

Em 2026, o multicloud deixou de ser uma estratégia teórica e passou a ser uma realidade...