Agenda. Propojte váš (IT) svět s cloudem. Úvod do Office365 Možné scénáře migrace Výhody Hybridního prostředí Požadavky Nasazení Co si zapamatovat



Podobné dokumenty
Migrace z on-prem Exchange do Exchange Online. Lukáš Brázda MCT, MCSA, MCSE

Co je nového v Exchange 2010 SP2. MIROSLAV KNOTEK Microsoft MVP IT Senior Consultant KPCS CZ, s.r.o. knotek@kpcs.cz

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

KAPITOLA 1 Instalace Exchange Server

Uz ivatelska pr ı ruc ka: Konfigurace Office 365, migrace pos tovnı ho serveru do prostr edı Office 365

Microsoft Office 365. Správa identit & synchronizace identit

OFFICE 365 popis služeb

Petr Vlk KPCS CZ. WUG Days října 2016

Google Apps. Administrace

Řešení Quest pro správu Windows Martin Malý, ředitel divize Solutio

První přihlášení k Office 365

8. , kalendář a kontakty kdekoliv a kdykoliv. Verze dokumentu: 1.0 Autor: Marián Henč, Microsoft Časová náročnost: 25 minut

Nový Exchange Pracujte chytřeji a to odkudkoliv

Windows Server 2003 Active Directory GPO Zásady zabezpečení

RDP program Exchange 2007 ve společnosti Mostecká uhelná a.s. Mostecká uhelná a.s. (dále jen MUS) je jedním z

IceWarp Outlook Sync Rychlá příručka

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

Migrace Windows Small Business 2011 do Windows Server 2012 Essentials

Správa klientů pomocí Windows Intune

Enterprise Mobility Management AirWatch & ios v businessu

Intune a možnosti správy koncových zařízení online

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Nasazení Microsoft Exchange Server 2010 a migrace z Microsoft Exchange Server 2007

Ekonomika prodeje Office 365

Příprava k certifikaci , TS: Windows 7, Configuring

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty

Komentáře CISO týkající se ochrany dat

Otevřený svět ICS. Radim Navrátil. aneb co svět oken a ICS? Vedoucí oddělení aplikační administrace a bezpečnosti, YOUR SYSTEM, spol. s r.o.

Jak na úspěšnou migraci Windows Small Business Server 2011 Standard. Jan Pilař MVP KPCS CZ

... že si vynucuje změny ve způsobu využití technologií.

WUG Brno,

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Scénáře a důvody pro nasazení Exchange 2010 a Lync Martin Panák

Active Directory organizační jednotky, uživatelé a skupiny

Radek Hulán F-ART AGENCY s.r.o.

Extrémně silné zabezpečení mobilního přístupu do sítě.

1) Legenda... str.1. 2) Vytvoření ových schránek Business mail. str ) Instalace Outlook str.4-8

Přesunutí poštovní schránky ze stávajícího serveru do systému MS Exchange si vyžádá na straně uživatele změnu nastavení poštovního klienta.

Bezpečná autentizace přístupu do firemní sítě

Extrémně silné zabezpečení mobilního přístupu do sítě

Jan Forman Manuál CLASSIFICATIO N: public / veřejný dokument IDE NTIFICATIO N N U MBER: AUTH OR:

Windows - bezplatné služby pro školy. Jakub Vlček Specialist Microsoft Corporation

Jan Pilař MVP, MCP, MCTS KPCS CZ

Nintex Workflow 2007 je nutné instalovat na Microsoft Windows Server 2003 nebo 2008.

Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem.

Instalace Active Directory

Tomáš Kantůrek. IT Evangelist, Microsoft

Microsoft System Center Configuration Manager Jan Lukele

Příručka nastavení funkcí snímání

Z internetu do nemocnice bezpečně a snadno

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

GOOGLE APPS FOR WORK. TCL DigiTrade

Příloha č. 1. k zadávací dokumentaci veřejné zakázky VYBUDOVÁNÍ IT INFRASTRUKTURY. Technická specifikace

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Novell Identity Management. Jaromír Látal Datron, a.s.

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

Outlook David Procházka. Vydala Grada Publishing, a.s. U Průhonu 22, Praha 7 jako svou publikaci

Cisco IronPort ESA Case Study

Osnova dnešní přednášky

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Na vod k nastavenı u

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

Kerio Connect. Distribuovaná doména. Kerio Technologies

Nasazení Microsoft Exchange Server 2010 a migrace z Microsoft Exchange Server 2007

Novinky v RHEV 3.1 Představení Red Hat Identity Managementu Radek Langkramer, konzultant

IMPLEMENTACE SYSTÉMU GROUPWISE NA PEF ČZU V PRAZE IMPLEMENTATION OF THE SYSTEM GROUPWISE ON THE PEF ČZU PRAGUE. Jiří Vaněk, Jan Jarolímek

Poznámky k vydání. pro Kerio Connect 8.0.0

Petr Vlk KPCS CZ. WUG Days října 2016

Nastavení složek systému Atollon Server Platform

ESET NOD32 Antivirus. pro Kerio. Instalace

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

QAD CRM. Vladimír Bartoš. konzultant

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Kerio Outlook Connector (Offline Edition)

Doporučená nastavení Microsoft Exchange Serveru 2010

Instalační a uživatelská příručka

MS Exchange a MS Outlook

Lotus Quickr - ECM Integrace s LD/LN aplikacemi. Ing. Josef Homolka VUMS Legend

Využití identity managementu v prostředí veřejné správy

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

Outlook Connector Příručka

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Ing. Jitka Dařbujanová. , SSL, News, elektronické konference

Upgrade klientů Notes na V10

Zabezpečení platformy SOA. Michal Opatřil Corinex Group

CineStar Černý Most Praha

Digital Dao, Jeffrey Carr

Nastavení skenování do u Technický průvodce

Unified Messaging: Integrace IBM a Cisco řešení v oblasti messagingu

AIS MČ Praha 3 x Základní registry AIS MČ Praha 3 x Základní registry

Desktop systémy Microsoft Windows

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Kerio IMAP Migration Tool

VUT PŘECHOD NA CLOUDOVÉ SLUŽBY VUT. pro support:

Transkript:

Propojte váš (IT) svět s cloudem Martin Pavlis Microsoft MVP KPCS CZ, s.r.o. http://www.kpcs.cz Agenda Úvod do Office365 Možné scénáře migrace Výhody Hybridního prostředí Požadavky Nasazení Co si zapamatovat

Martin Pavlis Agenda Úvod do Office365 Možné scénáře migrace Výhody Hybridního prostředí Požadavky Nasazení Co si zapamatovat Microsoft Office 365

Agenda Úvod do Office365 Možné scénáře migrace Výhody Hybridního prostředí Požadavky Nasazení Co si zapamatovat Plánování nasazení Exchange IMAP Lotus Notes Google Velká Střední Malá On-Premise SSO Cloud Hybrid Výhody Exchange sdílení DirSync Bulk Provisioning

IMAP migrace Jednorázová migrace Dlouhodobá migrace Hybrid Martin Pavlis Nové možnosti migrace Různé možnosti pro různé společnosti IMAP migrace Podporuje rozsáhlé emailové systémy Migruje pouze email (ne kalendář, kontakty, nebo úkoly) Jednorázová Exchange migrace Vhodné pro rychlou migraci v jednom kroku Nejsou vyžadovány žádné on-premise servery Dlouhodobá Exchange migrace Nejsou vyžadovány žádné on-premise servery Federace identit s on-premise Active Directory Hybridní scénář Správa uživatelů on-premise a online Umožňuje skrze obě prostředí např. sdílení kalendáře, snadnou migraci atd. Exchange 5.5 X Exchange 2000 X Exchange 2003 X X X X Exchange 2007 X X X X Exchange 2010 X X X Notes/Domino X GroupWise X Other X Dlouhodobá migrace vs. hybrid Feature Staged Hybrid Mail routing between on-premises and cloud (recipients on either side) Mail routing with shared namespace (if desired) - @company.com on both sides Unified GAL Free/Busy and calendar sharing cross-premises Mailtips, messaging tracking, and mailbox search work cross-premises OWA Redirection cross-premise (single OWA URL for both on-premises and cloud) Exchange Online Archive Exchange Management Console used to manage cross-prem relationship & mailbox migrations Native mailbox move supports both onboarding and offboarding No outlook reconfiguration or OST resync required after mailbox migration Sdílení v rámci Exchange Přesun schránky Online Mailbox Move allows users to start logged into their mailbox while it is being moved to the cloud Secure Mail ensure emails cross-premises are encrypted, and the internal auth headers are preserved Bezpečný přenos Centralized mailflow control, ensures that all email routes inbound/outbound via On Premises

Agenda Úvod do Office365 Možné scénáře migrace Výhody Hybridního prostředí Požadavky Nasazení Co si zapamatovat Výhody hybridního prostředí Sdílení kalendářů a Free/Busy informací Při plánování schůzek a správě kalendářů vypadá a tváří se jako jedna organizace Funguje s jakýmkoli podporovaným Outlook klientem; veškerou práci zastane Exchange Server 2010 CAS server a Microsoft Federation Gateway a je pro klienta zcela transparentní

Výhody hybridního prostředí MailTipy Vypadá a tváří se jako jedna organizace se schopností rozlišit, zdali se jedná o interní vs. externí komunikaci Umožňuje Outlooku 2010 korektní reprezentaci mailtipů, např. různých limitů velikosti na skupinách, atd. Výhody hybridního prostředí Message Tracking Vypadá a tváří se jako jedna organizace Message tracking sleduje zprávy napříč on-premise a cloud prostředím Schopnost a úroveň trackingu u Exchange 2010 SP1 serverů bude identická, jako u standardní on-premise organizace (vysoká fidelity) Schopnost a úroveň trackingu u pre-2010 serverů bude opět identická, jako u standardní on-premise organizace (nízká fidelity)

Výhody hybridního prostředí Vyhledávání napříč schránkami Umožňuje oprávněné osobě zvolit pro vyhledávání jak onpremise tak cloud schránky Při výběru konkrétní schránky lze rozpoznat, o jakou schránku se jedná Výsledky vyhledávání jsou vráceny napříč všemi schránkami, bez ohledu na umístění schránky Výhody hybridního prostředí Přesměrování OWA Jedna URL adresa Umožňuje přístup do OWA skrze jednu URL adresu (nasměřován na on-premise CAS) Zajišťuje pohodlnou migraci schránek do a z cloudu, díky jednomu URL nezatěžuje koncové uživatele Jednodušší přihlášení do cloudu Přihlášení do cloudu může být výrazně vylepšeno přidáním doménového jména k obecnému URL cloudu a tím pro uživatele zjednodušit přihlašovací proces

Výhody hybridního prostředí Mailflow Hybrid přidává schopnost zachovat vnitřní organizační hlavičku Hybrid adds the ability to preserve internal organizational headers. Nejdůležitější je hlavička: Auth header Umožňuje pracovat se zprávami z cloudu jako s autentizovanými zprávami. To znamená, že zprávám důvěřujeme a máme možnost odesílatele ověřit v GALu Nastavená omezení pro příjemce musí být respektována Pokud je informace o odesílateli jsou zobrazeny v Outlooku, otevře se karta z GALy (ne jen SMTP adresa) Hybridní prostředí - shrnutí Umožňuje vaší on-premise a cloud organizaci spolupracovat jako jedno jediné prostředí Nabízí téměř shodné možnosti/zkušenosti, jako on-premise a v cloudu Úzká integrace mezi on-premise a cloud schránkami Migrace do a z cloudu je pro uživatele zcela transparentní Nepodporované funkce: Koexistence a delegovaná oprávnění práva jsou sice zmigrována, ale nefungují v momentě, kdy se obě schránky nenachází v jednom z prostředí Migrace Send As/Full Access oprávnění Multi-forest jako zdroj pouze single forest prostředí Veřejné složky

Správa hybridního prostředí pomocí GUI Připojení on-premise GUI do cloudu Poté, co nainstalujete on-premise Exchange Server 2010 SP1 a vyšší, můžete použít EMC GUI jak pro správu cloudu, tak pro mnoho konfiguračních kroků Hybridní migrace Administrator používá on-premise EMC konzolu - nejen pro správu přesunu schránek, ale i k dalších úkolům napříč (oběma) prostředím Poznámka: Před přesunem schránky do cloudu není nutné ji nejprve přesunout na Exchange 2010 Dirsync udržuje synchronizovaný GAL i po přesunu schránek Exchange Server 2010 CAS Migrace poštovních schránek Exchange Server 2003 Exchange Server 2007 Exchange Server 2010 SP1

Hybridní migrace Přesun schránky Přesun schránky mezi prostředími pomocí průvodce EMC GUI Remote Move Díky ADFS není při přesunu schránky po uživatelích vyžadováno žádné další přihlášení a díky tomu je možné kdykoli schránku přesunout do a z cloudu Správa příjemců v hybridním prostředím Exchange Management Console Správa příjemců by měla být prováděna pomocí EMC 2010 SP1 a vyšší Objekty by měly být vytvářeny skrz on-premise node Všechny politiky (např. politiky pro OWA) by měly být přiřazeny skrze cloud node

Správa příjemců v hybridním prostředím Mapování objektů On-premise objekt Exchange Online příjemce Detaily Mailbox Mailuser Pokud Exchange Online zjistí, že existuje on-premise schránka, vytvoří v cloudu objekt Mailuser Mailuser Mailuser Plně synchronizován Remote Mailbox Mailbox Schránka je automaticky založena s 30ti denní licenční periodou AD User (non mail enabled) Není synchronizován Uživatel bez schránky není synchronizován. Zástupný objekt je viditelný pomocí PowerShellu On Premises Object Exchange Online Recipient Detaily Mail enabled contact or AD contact (non mail enabled) Mail enabled group (distribution or security group) Mail enabled contact Mail enabled group Mail enabled uživatelé a AD kontakty jsou synchronizovány tak jak jsou Mail enabled skupiny jsou do Exchange Online synchronizovány. Typ skupiny (sec/dis) zůstane zachován Non mail enabled security group Není synchronizován Skupiny, které nejsou mail enabled nejsou v Exchange Online podporovány a proto se nesynchronizují Agenda Úvod do Office365 Možné scénáře migrace Výhody Hybridního prostředí Požadavky Nasazení Co si zapamatovat

Serverové role Dvě povinné serverové role: Office 365 Active Directory synchronizace Exchange Server 2010 SP1 CAS/Hub* Jedna volitelná role: Active Directory Federation Services Office 365 Directory Sync Unified Global Address List AD FS Exchange Server 2010 SP1 CAS/Hub * MBX role je vyžadována pro podporu Veřejných Složek a jejich Free/Busy informací na Exchange 2003 Agenda Úvod do Office365 Možné scénáře migrace Výhody Hybridního prostředí Požadavky Nasazení Co si zapamatovat

Exchange Deployment Assistant Exchange Deployment Assistant http://technet.microsoft.com/exdeploy2010 Podpora pro konfiguraci hybridního prostředí s Exchange Server 2003, nebo 2007 Pro Exchange Server 2010 je vyžadován SP1 nebo novější Nastavení hybridního řešení Krok 1 konfigurační kroky na straně Office 365 Krok Detaily Vyžadováno/ Doporučeno Registrace domény v Office 365 Registrace primární SMTP domény v Office 365 Vyžadováno Federovaná identita Konfigurace DirSync On-premise ADFS servery umožňují onpremise (jedné) identitě být používána pro cloud autentizaci Proces na straně on-premise synchronizuje Active Directory/GAL s cloudem Doporučeno Vyžadováno

Nastavení hybridního řešení Krok 2 konfigurace v Exchange organizaci Krok Detaily Vyžadováno/ Doporučeno Nainstalujte on-premise Exchange Server 2010 SP1 Je vyžadován on-premise Exchange Server 2010 SP1 CAS/Hub server (v některých scénářích je nutná i MBX role) Vyžadováno Nakonfigurujte cloud Autodiscover DNS záznam Vypublikujte MRS Proxy Nasaďte konfigurační politiky v cloudu Umožňuje (autodiscover) nakonfigurovaným on-premise Outlook klientům přesměrování do cloudu bez dalších zásahů Umožňuje službě Exchange Online Mailbox Replication Service připojení k Exchange on-promise prostředí a přesun do cloudu Založte v cloudu politiky, které budou odpovídat těm v on-premise (např. ActiveSync, OWA politiky, atd.) Vyžadováno Vyžadováno Doporučeno Nastavte v cloudu RBAC Vytvořte/upravte nastavení Role Based Access Control (RBAC) v cloudu tak, aby odpovídalo on-premise RBAC konfiguraci Doporučeno Nastavte Federation Trust / Org Relationship Federated Sharing Nastavte prostředí pro federaci namespace. To umožňuje: Free/Busy, sdílení kalendářů Přesměrování OWA (jednotné URL) Doporučeno Nastavte mail routing Mailtipy Message Tracking Prohledávání schránek Archivace Nastavte (napříč) mail routing. Díky tomu zajistíte správné fungování anti-spam/header zpracování pro zasílání zpráv mezi on-premise a cloudem Doporučeno Title and content Exchange Federation Trust Vytvořte Exchange Federation Trust s MFG pomocí unikátního namespace, např. exchangefederace.kpcs.cz On Premises AD Forest Microsoft Federation Gateway (MFG) MSO ID Automatický vztah důvěry mezi Exchange Online a MFG Exchange Online Exchange 2010 CAS/ HUB Server Vztah on-premise organizace s online.kpcs.cz Vztah Exchange Online organizace s kpcs.cz

Title and content Vytvoření bezpečných mail konektorů Vytvořte Exchange Send konektor Vytvořte FOPE příchozí konektor On Premises AD Forest FOPE Remote Domains definují použití interních hlaviček Exchange 2010 CAS/ HUB Server Vytvořte FOPE odchozí konektor Exchange Online Vytvořte Exchange příchozí konektor Remote Domains definují použití interních hlaviček Jaké jsou novinky v Exchange 2010 SP2? Nový průvodce pro hybridní konfiguraci Exchange federation trust Organization relationships Před-SP2: potřeba zhruba 50 kroků Remote domains/accepted domains Email address policies SP2: nyní potřeba jen 6 kroků! Send/Receive connector Forefront inbound/outbound connectors Message Replication Service Proxy Kontrola prostředí (např. Office365 Active Directory Sync, Exchange certifikáty, registrované domény, atd ) Nové PowerShell cmdlety New/Get/Set/Update-HybridConfiguration Vylepšení na straně namespace Odstraňuje požadavky na unikátní namespace Poskytuje každému zákazníkovi koexistenční doménu, pro každé hybridní prostředí online.kpcs.cz bude kpcs.mail.onmicrosoft.com

DEMO Název DEMO Správa DNS Ověření domény

Správa DNS - Ověření domény Správa DNS - Ověření domény

Správa DNS - Přidání domény Správa DNS - Přidání domény

Správa identit DirSync Správa identit DirSync

Správa identit DirSync Správa identit DirSync

Správa identit DirSync Správa identit DirSync

Správa identit DirSync Správa identit DirSync

Správa identit DirSync Federace instalace AD FS serveru

Federace instalace AD FS serveru Federace instalace AD FS serveru

Federace instalace AD FS serveru Federace instalace AD FS serveru

Federace instalace AD FS serveru Federace instalace AD FS serveru

Federace instalace AD FS serveru Federace instalace AD FS serveru

Federace instalace AD FS serveru Federace instalace Sign-in Assistant

Federace Nástroj pro správu federace identit Federace Nástroj pro správu federace identit

Federace Nástroj pro správu federace identit Federace Nástroj pro správu federace identit

Federace Nástroj pro správu federace identit Aktivace uživatelů / licencí

Aktivace uživatelských licencí Aktivace uživatelských licencí

Aktivace uživatelských licencí Konfigurace Exchange

Konfigurace Exchange Konfigurace Exchange

Konfigurace Exchange Konfigurace Exchange

Konfigurace Exchange Konfigurace Exchange

Konfigurace Exchange Konfigurace Exchange

Konfigurace Exchange Konfigurace Exchange

Konfigurace Exchange Agenda Úvod do Office365 Možné scénáře migrace Výhody Hybridního prostředí Požadavky Nasazení Co si zapamatovat

Co si zapamatovat Office365 je tady a je třeba s ním počítat! Přemýšlejte o nasazení hybridního (test) prostředí Pro nastartování migrace je potřeba cca 1-2MD Velmi snadný přesun schránky VY rozhodujete o tom, co chcete zmigrovat Microsoft se zavázal k budoucím verzím, vývoji..!!!!! A ano, pořád potřebujeme Exchange Admins!!!!! Školení této oblasti naleznete v nabídce Počítačové školy Gopas na www.gopas.cz Každý odevzdaný dotazník bude v místě registrace odměněn tričkem s hlavou plnou vědomostí. Vaše spokojenost je pro nás vždy na prvním místě.