Olá Andre,
Quando altera funções de um utilizador no Active Directory ou Azure AD, é essencial confirmar primeiro se a replicação está íntegra. Use repadmin /replsummary para verificar se não há falhas entre controladores de domínio. Depois, valide se o token de segurança do utilizador já reflete os novos grupos com whoami /groups. Se o utilizador ainda estiver com sessão ativa, o token não será atualizado, por isso é necessário terminar e iniciar sessão novamente.
No servidor, execute gpupdate /force para garantir que políticas de grupo e permissões locais são aplicadas. Se a aplicação tiver cache interno de permissões, reinicie o serviço para forçar a atualização. Também verifique em secpol.msc se não existem políticas locais a sobrepor as permissões herdadas.
Por fim, consulte os logs da aplicação e o Event Viewer em Applications and Services Logs para confirmar se há falha de comunicação com o AD. Estes passos normalmente resolvem problemas de sincronização de permissões após alteração de funções.Espero que você tenha encontrado algo útil aqui. Se isso ajudar a esclarecer melhor a questão, agradeço se puder aceitar a resposta. Caso tenha mais dúvidas, sinta-se à vontade para deixar uma mensagem. Tenha um bom dia.
HP.