All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Plataformas
Notícias

Microsoft Azure: Alterações de API interromperão aplicativos e scripts do PowerShell

Imagem: Shutterstock

A Microsoft fez alterações em duas APIs de autenticação antiga de chaves para o Azure Active Directory que interromperão muitos aplicativos e scripts do PowerShell. Eles deixarão de funcionar a partir do dia 30 de junho de 2022, incluindo versões mais antigas de utilitários oficiais. O fim do suporte para a Biblioteca de Autenticação do Active Directory (ADAL) e a API do Azure AD Graph são as mais problemáticas, embora já tenham sido anunciadas há mais de um ano, segundo informações do site The Register.

A API do Azure AD Graph é uma API REST para gerenciar usuários (criar, ler, atualizar, excluir) e grupos no Azure AD, diretório usado pelo Microsoft 365. ADAL é uma biblioteca .NET que emite tokens de autenticação que permitem o acesso às APIs da Microsoft ou a aplicativos personalizados que exigem um logon do Azure AD. A ADAL foi atualizada pela última vez em junho de 2020 e a substituta da ADAL é a Microsoft Authentication Library (MSAL).

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Os aplicativos que usam o Azure AD Graph após esse período [30 de junho de 2022] não receberão mais respostas do ponto de extremidade do Azure AD Graph. Os aplicativos que usam ADAL nas versões existentes do sistema operacional continuarão a funcionar após esse período, mas não receberão nenhum suporte técnico ou segurança atualizações”, disse a Microsoft.

A mensagem direta, no entanto, tem consequências mais complexas. O artigo ressalta que o uso dessas APIs geralmente fica oculto, às vezes até mesmo para os desenvolvedores. Um desenvolvedor pode ter marcado uma opção em um modelo de projeto do Visual Studio para “Autenticação com o Azure Active Directory” e terminado com um aplicativo que usa essas APIs. O aplicativo talvez tenha sido implantado no Serviço de Aplicativo do Azure com outro assistente, e em um momento ele estará funcionando normalmente e, em outro, não mais, diz o site.

Além disso, a própria Microsoft usou essas APIs em suas próprias ferramentas e utilitários, como o módulo MSOnline para PowerShell, usado por administradores para fazer scripts de operações de gerenciamento de usuários.

“Os clientes são incentivados a usar o módulo mais recente do Azure Active Directory V2 PowerShell em vez deste módulo”, dizem os documentos. No entanto, um usuário reclamou esta semana que “quando eu visito o novo módulo, não há nada perto do nível de funcionalidade em torno do gerenciamento de domínio que existe com o módulo da versão 1.0”, instanciando APIs que não existem mais.

Em resposta, a Microsoft disse: “Não temos um equivalente para Set-MsolDomainAuthentication ou Get-MsolDomainAuthentication agora, mas eventualmente eles farão parte do módulo MS Graph. O módulo Azure AD morrerá com o encerramento do gráfico AAD em 2022.”

Os usuários começaram, então, a responder o comunicado. Um deles dizia: “Minha preocupação é que atualmente estou desenvolvendo scripts para clientes que precisarão ser substituídos pelas APIs do Graph. Enquanto estou implementando o máximo que posso com o Graph, é frustrante saber que alguns dos scripts precisarão ser modificados, mas eu estou incapaz de dar aos clientes um cronograma de quando isso precisará ser feito”.

O problema se torna substancial ao pensar em escala. A biblioteca ADAL no Nuget tem, até hoje, 160.772.485 downloads – milhares de scripts em uso podem parar de funcionar ou ficar sem suporte em nove meses.

As organizações que usam o Azure AD Connect para sincronizar o AD local com o Azure AD devem observar que a Microsoft lançou o AD Connect 2.0, informando que “as versões anteriores do Azure AD Connect foram fornecidas com a biblioteca de autenticação ADAL. Essa biblioteca será preterida em junho de 2022, destaca a publicação do The Register. A versão V2.0 vem com a biblioteca MSAL mais recente”.

Segundo a Microsoft, orientações já estão disponíveis para os administradores identificarem se e como essas APIs obsoletas estão em uso e apps afetados. A empresa também está enviando e-mails aos administradores com listas de aplicativos que podem detectar e é possível obter relatórios do portal do Azure.

Com informações de The Register.

Next RD Station terá mais de 100 vagas neste ano; maioria não exige diploma »
Previous « O descompasso da educação
Share
Published by
Rafael Romer
Tags: APIAzurecomputação em núvemMicrosoftMicrosoft Azure
5 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

6 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

6 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

6 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

6 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

6 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 dias ago
All Rights ReservedView Non-AMP Version
  • L