
Atenção! Aplicativos não poderão fazer solicitações para Azure AD Graph APIs após 1º de fevereiro de 2025, a menos que você tome medidas para adiar o impacto.,
Isso já havia sido avisado no artigo R etirement do serviço Azure AD Graph API, que esta ação começou em setembro de 2024.
O próximo grande marco começará em 1º de fevereiro, quando os aplicativos existentes serão impedidos de chamar APIs do Azure AD Graph. Você pode não ver o impacto imediatamente, pois a alteração será implementanda aos poucos entre os locatários. E a Microsoft prevê que a implantação completa dessa mudança ocorrerá até o final de fevereiro.
O Microsoft Graph é o substituto das APIs do Azure AD Graph. É altamente recomendável migrar imediatamente o uso de APIs do Azure AD Graph para o Microsoft Graph e interromper qualquer uso adicional de APIs do Azure AD Graph.
Leia atentamente as informações abaixo
| Data de início da fase | Impacto nos aplicativos existentes | Impacto em novos aplicativos |
| 1 de Setembro de 2024 | Nenhum. | Todos os novos aplicativos devem usar o Microsoft Graph. Novos aplicativos são impedidos de usar APIs do Azure AD Graph, a menos que o aplicativo esteja configurado para permitir acesso estendido ao Azure AD Graph até 30 de junho de 2025 definindo como false. |
| 1 de fevereiro de 2025 | O aplicativo não pode fazer solicitações para APIs do Azure AD Graph, a menos que esteja configurado para permitir o acesso estendido do Azure AD Graph definindo blockAzureAdGraphAccess como false. | |
| 1 de julho de 2025 | O Azure AD Graph está totalmente desativado. Nenhuma solicitação de API do Graph do Azure AD funcionará. |
Urgente: Examine os aplicativos em seu locatário
Examine o artigo de dezembro de 2024, Ação necessária: desativação da API do Graph do Azure AD | Microsoft Community Hub para obter diretrizes mais detalhadas.
Se você ainda não o fez, agora é urgente examinar os aplicativos em seu locatário para ver quais dependem do acesso à API do Azure AD Graph e mitigá-los ou migrá-los antes da data limite de 1º de fevereiro.
Examinar recomendações no centro de administração do Microsoft Entra
As recomendações do Microsoft Entra podem ajudá-lo a identificar aplicativos em seu locatário que serão afetados pela desativação do acesso à API do Graph do Azure AD.
Você pode encontrar as Recomendações do seu locatário no centro de administração do Microsoft Entra (Visão Geral do > de Identidade > Recomendações).
As duas recomendações para a desativação do Azure AD Graph resumem o uso de APIs do Azure AD Graph por aplicativos em seu locatário nos últimos 30 dias. As Recomendações também listam quais operações do Azure AD Graph o aplicativo está usando.
Recomendação 1:
Migrar aplicativos das APIs do Graph do Azure AD desativadas para o Microsoft Graph
Os recursos afetados mostrados nesta recomendação são aplicativos criados em seu locatário. Você deve tomar medidas para qualquer aplicativo listado nesta recomendação antes de 1º de fevereiro de 2025.
Se você estiver usando o logon da entidade de serviço para aplicativos como o Microsoft Azure PowerShell ou a CLI do Microsoft Azure e o aplicativo estiver usando APIs do Azure AD Graph, ele será exibido na recomendação Migrar Aplicativos. Nesse caso, a identidade do aplicativo é registrada em seu locatário e você deve configurar o aplicativo para acesso estendido ou atualização para uma versão do software que não chama mais Azure AD APIs do Graph.
Para aplicativos registrados em seu locatário, você pode configurar o acesso estendido para o aplicativo até 30 de junho de 2025.
Recomendação 2:
Migrar entidades de serviço das APIs do Azure AD Graph desativadas para o Microsoft Graph
Os recursos afetados mostrados com essa recomendação são entidades de serviço, ou seja, aplicativos multilocatários fornecidos por um fornecedor de software que são usados em seu locatário.
- Aplicativos fornecidos pela Microsoft:
Essas inscrições já estão estendidas até junho. No entanto, você precisará atualizá-los para uma versão mais recente até junho de 2025 para garantir a operação contínua.
- Fornecedor fornecido por uma aplicação:
Todos os aplicativos registrados em seu locatário, incluindo aqueles escritos por fornecedores de software independentes, externos e de terceiros, estão sujeitos à desativação da API do Graph do Azure AD. Se um aplicativo que você não possui aparecer em suas recomendações, entre em contato com o fornecedor do software e peça que ele atualize seu aplicativo.
Observação: a Microsoft está trabalhando com fornecedores de aplicativos populares para definir extensões de acesso para evitar interrupções. Esses aplicativos ainda aparecerão na seção “Migrar entidades de serviço…” Recomendação. Por favor, trabalhe com seu fornecedor para obter detalhes.
Como estender o acesso ao Azure AD Graph para um pp
Se você tiver um aplicativo que exija acesso às APIs do Azure AD Graph após fevereiro, deverá atualizar a configuração desse aplicativo, definindo o atributo blockAzureADGraphAccess como false na configuração authenticationBehaviors do aplicativo .
Depois de fevereiro, os aplicativos receberão um erro 403 ao tentar acessar as APIs do Graph do Azure AD, a menos que essa configuração esteja definida como false.
Com esse sinalizador em vigor, o aplicativo poderá usar as APIs do Graph do Azure AD até 30 de junho de 2025. Mais documentação pode ser encontrada aqui.
Saiba mais: Permitir acesso estendido ao Azure AD Graph até 30 de junho de 2025 – Microsoft Graph | Microsoft Learn
Benefícios da migração para o Microsoft Graph
O Microsoft Graph representa nossa melhor superfície de API. Ele oferece um único ponto de extremidade unificado para acessar os serviços do Microsoft Entra e os serviços do Microsoft 365, como o Microsoft Teams e o Microsoft Intune. Todas as novas funcionalidades estarão disponíveis apenas por meio do Microsoft Graph. O Microsoft Graph também é mais seguro e resiliente do que o Azure AD Graph
O Microsoft Graph tem todos os recursos disponíveis no Azure AD Graph e novas APIs, como proteção de identidade e métodos de autenticação. Suas bibliotecas de cliente oferecem suporte integrado para recursos como tratamento de repetição, redirecionamentos seguros, autenticação transparente e compactação de carga.
Recursos:
A migração para o Microsoft Graph do Azure AD Graph é facilitada com as seguintes ferramentas e documentação:
- Migrar do Azure Active Directory (Azure AD) Graph para o Microsoft Graph
- Lista de verificação de planejamento de migração de aplicativo do Azure AD Graph
- Perguntas frequentes sobre a migração do Azure AD Graph para o Microsoft Graph
- Permitir acesso estendido ao Azure AD Graph até 30 de junho de 2025 – Microsoft Graph | Microsoft Learn
Saiba mais sobre o Microsoft Entra
Evite ataques de identidade, garanta o acesso com privilégios mínimos, unifique os controles de acesso e melhore a experiência dos usuários com soluções abrangentes de identidade e acesso à rede no local e nas nuvens.
- Notícias e insights do Microsoft Entra | Blog de segurança da Microsoft
- Blog do Microsoft Entra | Comunidade Técnica
- Documentação do Microsoft Entra | Microsoft Learn
- Microsoft Entra Fórum de Discussão | Comunidade da Microsoft
Source: Blog Tech Community.
Não Perca Tempo: Garanta a Continuidade dos Seus Serviços
A desativação do Azure AD Graph é um marco importante que exige ação imediata para evitar interrupções em seus aplicativos. Com o prazo final se aproximando, é crucial contar com um parceiro experiente para conduzir essa transição de forma segura e eficiente.
Na DataEX, temos ampla experiência na migração de APIs e no gerenciamento de dados críticos em ambientes corporativos. Nossa equipe de especialistas em Microsoft Graph está pronta para avaliar seu cenário atual, planejar a migração e implementar as melhores práticas para garantir a continuidade dos seus serviços sem complicações. Agende uma reunião conosco hoje mesmo e descubra como podemos ajudar a sua empresa a se manter à frente nesse momento de mudança.
Preencha o formulário abaixo e nosso time de especialistas entrará em contato.
E nos siga em nossas social networks e leia o blog Data Universe diariamente.
