¿Quiere sincronizar su Active Directory local con Microsoft Entra ID? Luego, tiene dos herramientas de sincronización para elegir: Microsoft Entra Connect Sync y Cloud Sync.
Ambas herramientas pueden sincronizar sus usuarios y contraseñas con la nube, pero existen grandes diferencias entre las dos en cuanto a cómo se administran y cuáles son sus capacidades.
En este artículo, veremos la diferencia entre las dos herramientas y, lo que es más importante, explicaremos cuándo elegir una u otra.
¿Qué es Microsoft Entra Connect?
Antes de ver las diferencias entre las dos soluciones, primero echemos un vistazo a lo que tienen en común.
microsoft, anteriormente Azure AD Connect, es la herramienta de sincronización de identidades de larga data de Microsoft. Es altamente personalizable y admite escenarios complejos, como entornos AD de bosques múltiples, filtrado de atributos avanzado e integración con servicios de federación.
Entra Connect se instala en un servidor miembro del dominio y ejecuta el motor de sincronización completo localmente. Esto significa que es capaz de manejar entornos grandes pero puede utilizar una gran cantidad de recursos, dependiendo del tamaño de su entorno. Para almacenar los datos de sincronización, necesitará una base de datos SQL. Puede ser un LocalDB o un SQL Server completo, según la escala.
¿Qué es Microsoft Entra Cloud Sync?
microsoftes la solución de sincronización más nueva basada en la nube para entornos híbridos. A diferencia de Entra Connect, que requiere una aplicación local completa, Cloud Sync utiliza agentes de aprovisionamiento livianos instalados localmente para manejar las tareas de sincronización. El agente se comunica con el servicio de aprovisionamiento en la nube de Microsoft, que maneja la lógica de sincronización.
Si bien carece de algunas de las funciones avanzadas de Entra Connect, como la sincronización de dispositivos, ofrece ciclos de sincronización más rápidos, opciones de alta disponibilidad y reduce la sobrecarga local, lo que lo hace atractivo para las organizaciones que priorizan la simplicidad y la escalabilidad.
¿Qué tienen en común?
Ambas herramientas cubren los conceptos básicos de la sincronización de identidades. Esto es lo que ambos ofrecen:
- Bosques AD únicos y múltiples
- Sincronizar usuarios, grupos y contactos
- Sincronización de hash de contraseña
- Filtrado por unidad organizativa o grupo
- Filtrado de atributos (Cloud Sync es un poco limitado)
- Reescritura de contraseña
- Inicio de sesión único sin interrupciones
- Reescritura híbrida de Exchange
Diferencias entre Entra Connect y Cloud Sync
Si bien ambas herramientas parecen ofrecer soluciones similares, su arquitectura, capacidades y modelos de gestión difieren. Echemos un vistazo a esas diferencias:
Motor local versus agente en la nube
Una de las grandes diferencias entre las dos herramientas es dónde se ejecutan y cómo se administran. Entra Connect utiliza un motor de sincronización local. Esto significa que deberá instalarlo en un servidor de dominio y utiliza una base de datos SQL local para almacenar los datos de configuración y sincronización.
Cloud Sync, por otro lado, utiliza un agente liviano que simplemente reenvía los cambios del directorio al servicio de aprovisionamiento basado en la nube de Microsoft. Debido a que la administración y configuración se realizan en la nube, puede implementar múltiples agentes para lograr alta disponibilidad.
Estas diferencias tienen un impacto en algunas áreas clave:
- Entra Connect puede manejar entornos más grandes. (Cloud Sync está limitado a 150.000 objetos por dominio AD)
- Entra Connect tiene estado, lo que significa que requiere parches, copias de seguridad y monitoreo completo.
- Cloud Sync no tiene estado
- Cloud Sync le permite instalar múltiples agentes para alta disponibilidad
Configuración y Gestión
Como ya se mencionó, Cloud Sync se administra a través de Microsoft Entra, mientras que Connect Sync se administra localmente. Pero hay más. Entra Connect Sync le brinda un poco más de control cuando se trata de filtrar y crear reglas personalizadas.
Con Cloud Sync, solo puede filtrar a nivel de unidad organizativa o de grupo. Por ejemplo, no es posible filtrar según los valores de atributos de los objetos.
Otra diferencia importante es la personalización avanzada de los flujos de atributos. Con Entra Connect, puede personalizar completamente los flujos de atributos. Esto le permite, por ejemplo, asignar el atributo de extensión5 a un campo Entra ID diferente. O incluso puedes combinar dos atributos en un valor sincronizado.
Cloud Sync, por otro lado, solo admite el mapeo de atributos básicos. Sólo puedes asignar campos uno a uno y tener algunas opciones de filtrado de luz.
Sincronización de dispositivos
Una diferencia importante entre Entra Connect y Cloud Sync son las capacidades de sincronización del dispositivo. Con la sincronización de dispositivos, los objetos de la computadora de Active Directory se sincronizan con Entra ID. Esto le permite usar políticas de acceso condicional basadas en la nube, usar SSO para Microsoft 365 y otras aplicaciones en la nube, y ver y controlar los dispositivos en ambos entornos.
Además de la sincronización de dispositivos, donde los dispositivos del AD se sincronizan con Entra ID, también tenemos la escritura de dispositivos. Esto permite que los dispositivos registrados en Microsoft Entra ID se vuelvan a escribir en su Active Directory local.
Ahora, ambas funciones solo son compatibles con Microsoft Entra Connect. La sincronización de dispositivos se admite sin requisitos de licencia adicionales, pero para la reescritura del dispositivo, necesitará al menosEntra ID P1.
Reescritura grupal
Durante mucho tiempo, la reescritura grupal solo fue compatible con Microsoft Entra Connect. Pero a partir del 30 de junio de 2024, esta función ya no será compatible. Si ya lo tienes en funcionamiento, probablemente seguirá funcionando, pero eso puede cambiar en cualquier momento.
En cambio, si necesita utilizarReescritura grupal(que actualmente está limitado a grupos de seguridad), deberá utilizar.
Descripción completa
A continuación se muestra una descripción completa de todas las diferencias entre las dos herramientas:
| Característica | Entra Connect | Sincronización de entrada a la nube |
|---|---|---|
| Arquitectura | Motor de sincronización local completo | Agente de nube ligero |
| Gestión de configuración | GUI local en el servidor de sincronización | Totalmente basado en la nube |
| Conéctese a múltiples bosques AD desconectados | ❌ | ✅ |
| Múltiples agentes activos para alta disponibilidad | ❌ | ✅ |
| Soporte para objetos de dispositivo | ✅ | ❌ |
| Soporte para autenticación PassThrough | ✅ | ❌ |
| Opciones de filtrado | Dominio, unidad organizativa, grupo, atributo | Unidad organizativa y grupo únicamente |
| Filtrar por valores de atributos de objetos | ✅ | ❌ |
| Transformación de atributos (avanzado) | ✅ | ⚠️ Limitado (mapeos básicos) |
| Permitir personalización avanzada para flujos de atributos | ✅ | ❌ |
| Soporte para reescritura de dispositivos | ✅ | ❌ |
| Soporte para reescritura grupal | ❌ | ✅ |
| Soporte para fusionar atributos de usuario de múltiples dominios | ✅ | ❌ |
| Soporte de servicios de dominio de Microsoft Entra | ✅ | ❌ |
| Número ilimitado de objetos por dominio AD | ✅ | ❌ |
| Grandes grupos de hasta 250.000 miembros | ✅ | ❌ |
¿Qué herramienta debería utilizar?
Elegir la herramienta adecuada puede ser difícil, pero hay algunas decisiones sencillas que debes considerar al elegir entre Entra Connect y Cloud Sync.
Debes elegir Entra Connect cuando:
- Necesita una unión híbrida para dispositivos con Windows 10/11 (Sincronización de dispositivos)
- Requisitos de autenticación avanzada
Si necesita autenticación PassThrough o federación con AD FS para mantener la autenticación local, Entra Connect es la única opción. Cloud Sync solo admite PHS. - Asignaciones de atributos personalizados
- Grandes ambientes
Elija Cloud Sync cuando:
- Solo necesitas sincronizar identidades de usuario y contraseñas.
- Necesita reescritura grupal
- Bosques AD desconectados
Suele ser el caso de fusiones o adquisiciones. La capacidad de Cloud Sync para sincronizar desde entornos desconectados es una ventaja clave. - Necesidades de alta disponibilidad
- Estrategias centradas en la nube
Device Sync suele ser un punto de quiebre a la hora de elegir Cloud Sync para organizaciones con dispositivos unidos a un dominio. Normalmente, en un entorno híbrido, necesitábamos dispositivos híbridos unidos para permitir a los usuarios acceder a recursos locales y seguir usando el inicio de sesión único en Microsoft 365.
Hoy en día, podemos lograr lo mismo con Entra Joined Devices. Podemos usar Intune para la gestión de dispositivos ypara un acceso seguro a recursos locales.
Se necesitará algo de trabajo para migrar de dispositivos híbridos a dispositivos unidos a Entra, pero aún queda camino por recorrer hacia una configuración moderna.
Concluyendo
Elegir entre Entra Connect y Cloud Sync no se trata solo de lo que es más nuevo o más fácil. Todo se reduce a su infraestructura, estrategia de identidad y requisitos híbridos.
Si necesita dispositivos híbridos unidos a Entra y no está listo para migrarlos, entonces Entra Connect sigue siendo la opción ideal. Pero si está simplificando, ampliando o optando por la nube, Cloud Sync es el camino a seguir.
Microsoft claramente está invirtiendo en Cloud Sync y, con el tiempo, es probable que se convierta en la opción predeterminada para la mayoría de las organizaciones.
Si tiene alguna pregunta, simplemente deje un comentario a continuación.














