Quando um fluxo do Microsoft Power Automate usa uma conta de usuário como conexão, ele para de funcionar se o usuário sair da organização ou alterar a senha. Você precisa mover a conexão do fluxo para uma conta de serviço para mantê-lo em execução sem interrupções. Este artigo explica o checklist de governança para mover uma conexão de fluxo para uma conta de serviço. Aborda os motivos para a mudança, o processo passo a passo e os erros comuns a evitar.
Principais Conclusões: Mover uma Conexão de Fluxo para uma Conta de Serviço
- Power Automate admin center > Ambientes > Recursos > Fluxos: Localize o fluxo e suas conexões atuais.
- Conta de serviço com licença do Microsoft 365: Necessária para o fluxo ser executado sob a nova identidade.
- Edite a conexão no designer do fluxo: Substitua a conexão da conta de usuário pela conexão da conta de serviço.
Por que Mover uma Conexão de Fluxo para uma Conta de Serviço
Uma conta de serviço é uma identidade não humana usada para executar processos automatizados. No Power Automate, uma conexão de fluxo define as credenciais que o fluxo usa para acessar fontes de dados como SharePoint, Outlook ou SQL Server. Quando um fluxo usa uma conta de usuário comum, a conexão depende da identidade e senha desse usuário. Se a conta do usuário for desabilitada, a senha expirar ou o usuário sair da empresa, o fluxo para de funcionar. Mover a conexão para uma conta de serviço desvincula o fluxo de qualquer pessoa. Isso garante que o fluxo continue em execução mesmo com mudanças de pessoal. Contas de serviço também simplificam a auditoria, pois toda atividade do fluxo é atribuída a uma identidade controlada.
Antes de mover uma conexão, você deve criar uma conta de serviço no Microsoft Entra ID (antigo Azure Active Directory). A conta de serviço precisa de uma licença do Microsoft 365 que inclua o Power Automate. Para fluxos que acessam o SharePoint, a conta de serviço deve ter pelo menos acesso de leitura ao site relevante. Para fluxos que enviam e-mail, a conta de serviço deve ter uma caixa de correio ou permissão Enviar Como. Você também precisa de atribuições de licença do Power Automate — por fluxo ou por usuário — dependendo do modelo de licenciamento da sua organização. Planeje documentar as credenciais da conta de serviço de forma segura, como em um gerenciador de senhas ou no Azure Key Vault.
Etapas para Mover uma Conexão de Fluxo para uma Conta de Serviço
Siga este checklist para mover uma conexão de fluxo de uma conta de usuário para uma conta de serviço. Execute cada etapa na ordem mostrada.
- Identifique o fluxo e seu proprietário atual
Acesse o Power Automate em make.powerautomate.com. Na navegação à esquerda, selecione Meus fluxos. Localize o fluxo que usa a conexão da conta de usuário. Abra a página de detalhes do fluxo e observe o campo Proprietário. Isso mostra quem é o proprietário atual do fluxo. Se o proprietário estiver saindo, você deve transferir a propriedade para a conta de serviço ou outro administrador primeiro. - Crie a conta de serviço no Microsoft Entra ID
Abra o centro de administração do Microsoft Entra em entra.microsoft.com. Selecione Usuários e depois Novo usuário. Preencha o nome de usuário (por exemplo, svc-fluxo@suacmpresa.com) e atribua uma senha forte. Em Atribuições, adicione as licenças necessárias: uma licença do Microsoft 365 e uma licença do Power Automate. Clique em Criar. Registre as credenciais em seu armazenamento seguro de senhas. - Conceda à conta de serviço acesso às fontes de dados
Para cada fonte de dados que o fluxo usa, conceda à conta de serviço as permissões mínimas necessárias. Para SharePoint: adicione a conta de serviço ao site com acesso de Leitura ou Contribuição. Para Outlook: a conta de serviço deve ter uma caixa de correio licenciada. Para SQL Server: conceda à conta de serviço db_datareader ou db_datawriter conforme necessário. Teste a conta fazendo login e acessando a fonte de dados manualmente. - Crie uma nova conexão no Power Automate
No Power Automate, selecione Dados > Conexões. Clique em Nova conexão. Escolha o conector que o fluxo usa (por exemplo, SharePoint). Quando solicitado, faça login com as credenciais da conta de serviço. A nova conexão aparece na sua lista de conexões. Nomeie-a claramente, como “Conta de Serviço – Conexão SharePoint”. - Edite o fluxo para usar a nova conexão
Abra o fluxo no designer. Selecione cada ação ou gatilho que usa a conexão antiga. Clique nos três pontos (…) na ação e escolha Alterar conexão. Selecione a nova conexão da conta de serviço na lista. Repita para cada ação no fluxo. Salve o fluxo. - Teste o fluxo com a conta de serviço
Execute o fluxo manualmente selecionando Testar no menu superior. Escolha Manualmente e depois Testar. Verifique se todas as ações são bem-sucedidas. Confira o histórico de execução em busca de erros. Se o fluxo usar gatilhos como “Quando um item é criado”, crie um item de teste e confirme se o fluxo é acionado. - Atualize o proprietário do fluxo (se aplicável)
Se o proprietário original estiver saindo, transfira a propriedade para a conta de serviço ou outro administrador. Vá para a página de detalhes do fluxo. Selecione Gerenciar compartilhamento. Adicione a conta de serviço ou outro usuário como coproprietário. Remova o proprietário original somente após confirmar que o fluxo funciona. Observação: contas de serviço não podem ser proprietárias de fluxos em todos os cenários — verifique a política do seu locatário.
Erros Comuns e Limitações ao Mover uma Conexão de Fluxo
A conta de serviço não tem licença do Power Automate
Sem uma licença, a conta de serviço não pode usar conexões do Power Automate. Atribua um plano do Power Automate por usuário ou um plano por fluxo. Se sua organização usa planos por fluxo, atribua o plano ao fluxo em vez da conta. Verifique a seção de licenciamento no centro de administração do Power Automate.
O fluxo usa um conector premium que requer uma licença diferente
Alguns conectores, como SQL Server ou HTTP com Azure AD, exigem um plano do Power Automate por usuário com RPA assistida ou um plano por fluxo. Se o fluxo usar esses conectores, certifique-se de que a conta de serviço ou o fluxo tenha a licença adequada. Conectores padrão (SharePoint, Outlook, Teams) funcionam apenas com uma licença do Microsoft 365.
A conta de serviço não consegue fazer login para criar uma conexão devido à MFA
Se seu locatário exigir autenticação multifator para todos os usuários, a conta de serviço será bloqueada. Exclua a conta de serviço das políticas de Acesso Condicional que impõem MFA. No centro de administração do Entra, vá para Proteção > Acesso Condicional. Localize a política que se aplica a todos os usuários e adicione a conta de serviço como exclusão. Como alternativa, crie uma política de Acesso Condicional separada que bloqueie o login interativo da conta de serviço, mas permita a autenticação moderna.
O fluxo para após a alteração da senha do usuário original
Se você não mover a conexão antes da alteração da senha do usuário, o fluxo falhará com um erro de conexão. Para recuperar, faça login no Power Automate como administrador, abra o fluxo e edite cada ação para usar uma nova conexão criada com a conta de serviço. Se o usuário original já estiver desabilitado, você não pode criar uma nova conexão com essa identidade — você deve usar a conta de serviço desde o início.
A caixa de correio da conta de serviço não está provisionada
Para fluxos que enviam e-mail, a conta de serviço deve ter uma caixa de correio do Exchange Online licenciada. Ao atribuir uma licença Microsoft 365 E3 ou E5, a caixa de correio é provisionada automaticamente. Se você atribuir uma licença inferior, verifique se a caixa de correio existe no centro de administração do Exchange. Se a conta for somente na nuvem, a caixa de correio pode levar até 24 horas para aparecer.
Conta de Usuário vs Conta de Serviço para Fluxos do Power Automate
| Item | Conta de Usuário | Conta de Serviço |
|---|---|---|
| Dependência de uma pessoa | Para quando o usuário sai ou a senha muda | Sem dependência de uma única pessoa |
| Licença necessária | Licença Microsoft 365 do usuário | Licença Microsoft 365 mais licença Power Automate |
| Trilha de auditoria | Ações atribuídas ao usuário específico | Ações atribuídas à identidade controlada |
| Complexidade de configuração | Baixa – usar usuário existente | Média – criar conta, conceder permissões, criar conexão |
| Melhor para | Fluxos pessoais ou projetos de curto prazo | Fluxos críticos para os negócios ou de longa duração |
Após mover a conexão do fluxo para uma conta de serviço, o fluxo será executado independentemente de qualquer usuário individual. O principal benefício é a confiabilidade: o fluxo continua funcionando mesmo quando o criador original sai ou altera sua senha. Em seguida, considere configurar um alerta de monitoramento para o fluxo usando o centro de administração do Power Automate. Crie uma regra que notifique sua equipe se o fluxo falhar ao ser executado. Como dica avançada, armazene a senha da conta de serviço no Azure Key Vault e use o conector do Key Vault em seu fluxo para recuperá-la dinamicamente. Isso evita codificar credenciais e melhora a conformidade de segurança.