Microsoft versendet seit Juli 2026 individuelle Übergangshinweise an Entra-Connect-Sync-Kunden, deren Anforderungen möglicherweise durch Cloud Sync erfüllt werden. Sie erscheinen im Microsoft 365 Message Center, in Connect Health und per gezielter E-Mail. Damit wird die Migrationsprüfung zur aktuellen Betriebsaufgabe. Ein Hinweis beweist jedoch nicht, dass jede Abhängigkeit der Hybrid-Identity-Architektur verstanden ist.
Bedeutung für den Betrieb
Cloud Sync bietet ein leichteres Agentenmodell und nützliche Hochverfügbarkeit. Connect-Sync-Umgebungen tragen jedoch oft jahrelang gewachsene Topologien, Filter, Attributflüsse, Writeback-Anforderungen und Betriebsgewohnheiten. Große Verzeichnisse und fortgeschrittene Konfigurationen sind nicht die einfachsten Kandidaten. Wer nur den Installer ersetzt, kann sichtbare Objekte verschieben und unsichtbare Geschäftsregeln verlieren.

Die Bewertung erfasst Forests, Domänen, Objektumfang, benutzerdefinierte Attribute, Synchronisierungsregeln, Writeback, Staging, Dienstkontoabhängigkeiten und Monitoring. Für jeden Punkt braucht es eine Cloud-Sync-Entsprechung, ein bewusstes Redesign oder einen Grund zum Verbleib. Das Ergebnis ist eine Fit-Matrix und keine allgemeine Aussage zugunsten der neueren Plattform.
Ein kontrollierter Übergang nutzt einen repräsentativen Pilotumfang, redundante Agents, dokumentierte Prioritäten und Belege aus Provisioning-Logs. Erstellen, Ändern, Deaktivieren, Umbenennen, Wiederherstellen und Fehlerfälle werden ebenso getestet wie der Rückweg. Support und Identity Operations müssen in der Koexistenz wissen, welches System ein Objekt besitzt.

Praktische Konsequenz
Die praktische Schlussfolgerung: Cloud Sync vereinfacht Hybrid Identity nur, wenn die Migration Komplexität entfernt und nicht versteckt. Die mandantenspezifische Nachricht ist der Anlass, die Eignung zu messen. Die Entscheidung folgt nachgewiesener Abdeckung, beobachtbarem Verhalten und einem umkehrbaren Übergang – nicht allein einer Frist im Message Center.