Подробное знакомство с развертыванием Office 365 (часть 3)

Опубликовано: 6 Марта, 2023
Подробное знакомство с развертыванием Office 365 (часть 3)

В первой части этой серии статей я немного рассказал об облачных службах Microsoft и требованиях клиентов. Клиент хотел бы использовать службы Office 365, такие как электронная почта, Lync, SharePoint и динамическая CRM, а также иметь возможность создавать гибридную облачную среду. В требованиях заказчика указано, что заказчик должен иметь возможность размещать пользователей как локально, так и в облаке, а также планировать сохранение служб Exchange и SharePoint локально для создания гибридной облачной среды. Внимательно изучив документ с требованиями, описанный в части 1 этой серии статей, моей первой задачей было провести оценку производственной среды заказчика. Я объяснил результаты оценки во второй части этой серии статей.

С этого момента мы будем придерживаться устойчивого подхода, который поможет нам создать основу для развертывания компонентов Office 365. Мы собираемся объяснить несколько этапов, которые мы будем использовать при развертывании компонентов Office 365 для удовлетворения требований заказчика. Этапы, которые мы собираемся обсудить в остальной части серии статей, упомянуты ниже:

  • Этап 1. Сопоставление бизнес-требований со службами Office 365
  • Этап 2: Резюме предложения
  • Этап 3: Критерии приемки
  • Этап 4: Фаза планирования
  • Этап 5: Фаза развертывания

Теперь, когда вы провели оценку клиентской среды, пришло время сопоставить общие бизнес-требования клиентов со службами Office 365. Крайне важно, чтобы вы выполнили все требования, указанные заказчиком, а затем сопоставили их со службами Office 365.

Этап 1. Сопоставление бизнес-требований со службами Office 365

Если вы внимательно изучите предложение Office 365, то поймете, что требования, указанные клиентом, достижимы с помощью услуг, предлагаемых Office 365. В приведенной ниже таблице объясняются требования клиента и услуги Office 365, которые вы можете использовать для удовлетворения требование.

Требование к клиенту Решение Примечание
Нам нужно синхронизировать наших локальных пользователей с Office 365. Однако важно отметить, что некоторые пользователи должны контролироваться с помощью политик безопасности Office 365, а некоторые пользователи будут контролироваться с помощью политик безопасности, определенных в - предпосылка Active Directory. Например, мы хотели бы использовать политики паролей, определенные в локальной Active Directory, чтобы соответствовать нормативным требованиям.

 

Синхронизация Active Directory с использованием решения AADConnect и Microsoft ADFS для локального развертывания.Используя Azure Active Directory Connect, клиент может синхронизировать локальных пользователей с Office 365 WAAD.

Клиент может продолжать использовать Политики паролей, определенные в локальной службе Active Directory.

Хотя у нас есть 28 офисов по всему миру, мы хотели бы использовать службы Office 365 в некоторых местах. Другими словами, мы хотели бы исключить местоположения X и Y. Если мы не хотим, чтобы пользователи из некоторых мест использовали службы Office 365, не назначайте лицензии Office 365. Пользователи, которым не нужно использовать службы Office 365, будут исключены из синхронизации каталогов. Нам нужно настроить фильтрацию при установке AADConnect.Мы должны иметь возможность управлять мобильными устройствами во всех местах через Office 365.

 

Office 365 имеет встроенные функции для управления мобильными устройствами, но это зависит от того, какой уровень контроля вам необходим для реализации мобильных устройств.Это конкретное требование должно быть обсуждено с заказчиком на этапе Критериев приемки.У нас есть несколько корпоративных приложений, которые мы хотим развернуть в облаке Office 365. Мы хотели бы, чтобы пользователи использовали свои корпоративные учетные данные Active Directory, а не учетные данные Office 365 для запуска этих приложений. Другими словами, мы хотели бы иметь единый вход для всех служб Office 365, которые мы планируем использовать. Разверните единый вход с помощью ADFS. Серверы ADFS должны быть развернуты локально. На этапе планирования нам необходимо запланировать сертификаты SSL, количество развертываемых серверов ADFS и WAP и т. д.Мы не хотим перемещать всю нашу инфраструктуру. Мы хотели бы сохранить службы Exchange и SharePoint локально и интегрировать их с Office 365 для создания гибридной облачной среды. Используйте инструменты миграции Exchange для переноса локальных почтовых ящиков.

Используйте помощь по развертыванию Exchange Server для планирования гибридного подключения.

Обратите внимание, что в некоторых местах у нас есть перемещающиеся пользователи, и они должны иметь доступ как к локальным службам, так и к ресурсам и службам Office 365. Office 365 предоставляет общедоступные URL-адреса для служб. Таким образом, службы Office 365 могут удовлетворить это требование. На этапе планирования проведите оценку, чтобы узнать, кто эти перемещающиеся пользователи и какие службы Office 365 они хотели бы использовать.Мы хотим, чтобы каждый пользователь мог установить и использовать Office Pro Plus со своих компьютеров и интеллектуальных устройств. Office 365 позволяет пользователям загружать программное обеспечение Office 365. Вы можете включить настройку для ПК и Mac. На этапе планирования подробно обсудите требования с заказчиком.Поскольку наши пользователи находятся по всему миру, а бизнес требует, чтобы пользователи взаимодействовали друг с другом, наши сотрудники должны иметь возможность сотрудничать друг с другом, используя форум сообщества. Используйте службу социальной сети Office 365 Yammer. Office 365 Yammer поставляется с двумя планами; Yammer Basic и Yammer Enterprise. На этапе планирования выберите подходящий план.Мы также должны обеспечить защиту информации о компании. В настоящее время мы используем AD RMS в нашей среде, но мы хотели бы перенести нашу инфраструктуру AD ARM на Office 365 RMS и иметь возможность защищать информацию компании как для облачных, так и для локальных пользователей. Используйте Office 365 RMS для защиты информации компании.

AD RMS можно легко перенести с небольшим планированием.

Обратите внимание, что требованием заказчика является защита корпоративной информации как на ПК, так и на мобильных устройствах.Мы слышали о втором факторе или многофакторной аутентификации. Мы хотели бы реализовать надежный механизм аутентификации для пользователей, а не только пароль пользователя. Office 365 обеспечивает многофакторную аутентификацию или MFA. Перед развертыванием MFA для пользователей необходимо принять во внимание несколько моментов. На этапе планирования обсудите с заказчиком, сколько пользователей будет использовать службу MFA.Нам также необходимо иметь политику проверки электронной почты, которая помогает нам проверять электронные письма до того, как они будут доставлены сотрудникам/партнерам/поставщикам. Функция защиты от спама и вредоносных программ в Office 365 Exchange Online может удовлетворить это требование.Соблюдение юридических требований и требований соответствия за счет делегирования некоторых задач делегированным командам, таким как группы соответствия и аудита. Используйте роли администратора Office 365. На этапе планирования определите количество создаваемых ролей администратора.Упрощение управления документами и улучшение совместной работы. Используйте службу Office 365 SharePoint Online.

Теперь, когда вы оценили все требования, выделенные заказчиком, вернитесь к заказчику со сводкой предложения, в которой объясняется общий подход к развертыванию, который вы собираетесь использовать для удовлетворения всех требований. Также необходимо сообщить о любых проблемах и опасениях на этапе критериев приемлемости.

В следующей части мы объясним основные шаги по созданию резюме предложения и документов с критериями приемлемости.