Office 365 im Hybrideinsatz

Martina Grom
@magrom
MVP Office 365
Goldpartner:

Veranstalter:
Über mich

Goldpartner:

Veranstalter:
Office 365 | Überblick
Services aus der Microsoft cloud

Goldpartner:

Veranstalter:
Gründe für Hybrid Solutions
•
•
•
•

Felixibilität
Schneller Umstieg ist nicht möglich
Verteilen von Workloads
Compliance und Sicherhitsgründe

Goldpartner:

Veranstalter:
Geht es sich an einem
Wochenende aus?

Goldpartner:

Veranstalter:
Migrationsentscheidungen
Gross
Mittel
Klein

Exchange
IMAP
Lotus Notes
Google

Einfach
Erweitert

DirSync
Manual/Bulk
Provisioning

Selbstservice
oder IT
Features pro
user
Cloud oder
OnPrem Tools

In-Cloud
On-Premise
Single SignOn

6 | Microsoft Confidential

Goldpartner:

Veranstalter:
Verwendung innerhalb weniger Stunden
Deploy

Pilot

Pilot complete

Goldpartner:

Erweitern

Deploy Complete

Adopt new features

Veranstalter:
Identities

Goldpartner:

Veranstalter:
Cloud Identity
Authorization

Authentication

OAuth2

Office 365 Admin Portal
Office Activation Service

Exchange Mailbox Access

Metadata

Windows Azure Active
Directory

Graph API

WS-Federation

…

CSV Import

Spreadsheet

Goldpartner:

SAML-P

Veranstalter:
Directory & Password Sync
Authorization

Authentication

OAuth2

Office 365 Admin Portal
Office Activation Service

Exchange Mailbox Access

Metadata

Windows Azure Active
Directory

Graph API

WS-Federation

…

On Premises

DirSync

Active Directory

Goldpartner:

SAML-P

Veranstalter:
Synchronisierung eines AD Forests
Filterung kann eingeschränkt werden auf OU, AD
Domain, Benutzerattribute
Synchronisiert werden: Benutzerobjekte, Gruppen,
Mail-enabled Objekte
Sync alle 3 Stunden (Start-OnlineCoexistenceSync)
Benutzer werden als mailenabled User gesynct
Sichbar in der Office 365 GAL
Logon möglich, aber nicht automatisch lizensiert
Nicht automatisch als E-Mail Enabled provisioniert
Resourcen Mailboxen werden synchronisiert

Neu: Möglichkeit Passwortsync (Hash vom Hash)
Neu: Installation auf Domaincontroller

Goldpartner:

Veranstalter:
Demo DirSync

Goldpartner:

Veranstalter:
Optionen für Directory Sync
PowerShell & Graph API
Passend für Unternehmen, die
Active Directory einsetzen

Passend für große Unternehmen mit
AD oder nicht-AD Szenarien.

Passend für kleine/mittlere
Unternehmen mit oder ohne AD

Unterstützt Exchange Koexistenz

Komplexere Multi-Forest AD Szenarien

Powershell Kenntnisse erforderlich

Mit ADFS eine SSO Option

Nicht AD Sync verfügbar mit Deployment support

Password Sync ohne Zusatzkosten

Erfordert Forefront Identity Manager

Performance oder Development Kenntnisse
mit Graph API

Läuft als “Appliance” – “selbstheilend”
Neu auch auf DC installierbar

Goldpartner:

Self/Service optionen
Graph API Performance

Veranstalter:
Federated Identity
Authorization

Authentication

OAuth2

Office 365 Admin Portal
Office Activation Service

Exchange Mailbox Access

Metadata

Windows Azure Active
Directory

Graph API

SAML-P
WS-Federation

…

One way trust

On Premises
DirSync

Active Directory
Federation Services

Goldpartner:

Active Directory

Veranstalter:
Föderation

Goldpartner:

Veranstalter:
Integrationsszenarien Office 365
Cloud Identität

Identität in der Cloud
Passend für kleine Unternehmen
ohne Directory Integration

Goldpartner:

Cloud Identität mit
Directory synchronization

Eine Identität
Passend für mittelgroße und
große Unternehmen ohne
Föderation

Föderierte Identität

Eine Identität mit SSO
Passend für mittelgroße und
große Unternehmen ohne
Föderation

Veranstalter:
Möglichkeiten der Föderation
Mit Active Directory

Mit und ohne AD

Passend für mittlere, große Unternehmen
und Hochschulen

Passend für mittlere, große Unternehmen
und Hochschulen

Empfohlene Option für Kunden mit Active Directory
(AD)

Shibboleth
Mit und ohne AD
Passend für Hochschulen

Empfohlen bei Identitätssystemen mit oder ohne AD

j
Empfohlen bei Identitätssystemen ohne AD

Single sign-on
Single sign-on

Single sign-on

Authentifizierung erfolgt secure token based
Authentifizierung erfolgt secure token based

Authentifizierung erfolgt secure token based
Unterstützung für Web und Rich clients

Unterstützung für Webclients und Outlook

Unterstützung für Web und Rich clients
Supportet durch Dritthersteller
Unterstützt von Microsoft
Erfordert Servers on-premises, Lizenzen & support

Integrationssupport durch Microsoft, kein shibboleth
deployment support

Für Office 365 Hybrid Scenarios
Erfordert Servers on-premises, Lizenzen & support

Verifiziert durch das ‘works with Office 365’
Programm
Für Office 365 Hybrid Scenarios

Goldpartner:

Erfordert Servers on-premises & support
Funktioniert mit AD und anderen on-premises
Verzeichnissen

Veranstalter:
Cloud identity + DirSync
Single sign on + DirSync

Contoso customer premises
Active Directory
Federation Server
2.0
IdP

AD

MS Online Directory
Sync

Architektur

Exchange
Online

Trust
IdP

SharePoint
Online
Lync
Online

Yammer

Goldpartner:

Veranstalter:
Migration

Goldpartner:

Veranstalter:
Benutzer OnPrem und Online verwalten
Free / Busy, Mailbox Move

Exchange 5.5
Exchange 2000
Exchange 2003
Exchange 2007
Exchange 2010
Exchange 2013
Notes/Domino
GroupWise
Other






































20
Goldpartner:

2013 Hybrid

Schnelle Migration in die Cloud
Keine Migrationstools OnPrem erforderlich

Hybrid Deployment

2010 Hybrid

Cutover Exchange Migration (CEM)

Keine Migrationstools OnPrem erforderlich
DirSync OnPrem erforderlich

Staged migration

Unterstützt sehr viele E-Mail Plattformen
Nur E-Mail (kein Kalender, Kontakte oder Aufgaben)

Staged Exchange Migration (SEM)

Cutover migration

IMAP Migration

IMAP migration

Einfache Migration
Hybrid

Zusammenfassung der
Migrationsoptionen

Veranstalter:


Demo Exchange

Goldpartner:

Veranstalter:
Hybrid
• Neuer Migration
Wizard
• Gleiches Exchange
Admin Portal
• SharePoint Suche
in Hybrid Szenario
• Vollwertiges Lync
Hybrid Szeanario
(Split-Domain)

Goldpartner:

Identical EAC for Exchange
Online and Exchange 2013
Easily manage enterprise features for onprem and cloud Exchange users

Veranstalter:
Demo SharePoint Hybrid

Goldpartner:

Veranstalter:
Workloads und Features verteilen
Investitionssicherung

Netzwerkperformance
Keine Zentraladministration
Suche zwischen OnPrem und Office365
NAPA
***
Compliance oder Sicherheit
Komplexe Auditierung
Eigenentwicklung

Goldpartner:

Veranstalter:
Konfiguration

Office 365

Reverse Proxy
and Certificate
Auth

UAG

Dirsync
MSOL Tools
Identity Provider

Dirsync and Tools Servers

MSOL Tools

ADFS Servers

SharePoint Servers

Goldpartner:

Veranstalter:
SSO Experience
Zugriffsmethode

ADFS

DirSync w/ Password

Beurteilung

Outlook 2010/2013

Kennwortprompt beim ersten Login
und bei jeder Änderung

Kennwortprompt beim ersten Login
und bei jeder Änderung

Gleich für beides

ActiveSync, POP, IMAP

Kennwortprompt beim ersten Login
und bei jeder Änderung

Kennwortprompt beim ersten Login
und bei jeder Änderung

Gleich für beides

Intern: Pop up für Sign-in ohne
Credentials
Extern: Forms Based Prompt

Kennwortprompt beim ersten Login
und bei jeder Änderung

Innerhalb des Netzwerkes bessere Experience
mit ADFS
Extern: gleich

Intern: ohne Anmeldung
Seamless
Extern: Forms Based Prompt

Kennwortprompt beim ersten Login
und bei jeder Änderung

Innerhalb des Netzwerkes bessere Experience
mit ADFS
Extern: gleich

Intern: ohne Anmeldung
Seamless
Extern: Anmeldung

Kennwortprompt beim ersten Login
und bei jeder Änderung

Innerhalb des Netzwerkes bessere Experience
mit ADFS
Extern: gleich

MS Online Portal,
SharePoint Online,
Office Web Apps

OWA

Lync 2010/2013

Goldpartner:

Veranstalter:
Links
•
•
•
•
•

•
•
•
•

Exchange Deployment Options whitepaper
http://www.microsoft.com/download/en/details.aspx?id=18206
Hybrid SharePoint Environments with Office 365 Whitepaper
http://aka.ms/oht1dx
Exchange Server Hybrid Deployment
http://technet.microsoft.com/en-us/library/hh852414.aspx
OnRam für Office 365
https://onramp.office365.com/onramp/
Office 365 Deployment Guide for Enterprises
http://technet.microsoft.com/en-us/library/hh852466.aspx
Office 365 Service Descriptions
http://office365sd.com
Blog atwork zu Office 365
http://blog.atwork.at/category/Office365.aspx
Cloudusergroup auf Facebook
https://www.facebook.com/groups/cloudusergroup/
International Office 365 User Group in Yammer
https://www.yammer.com/office365iug/

Goldpartner:

Veranstalter:
FRAGEN?
Goldpartner:

Veranstalter:
Ich freue mich auf Ihr Feedback!

Vielen Dank!
Sprechername
Goldpartner:

Veranstalter:

Office 365 im Hybrideinsatz

  • 1.
    Office 365 imHybrideinsatz Martina Grom @magrom MVP Office 365 Goldpartner: Veranstalter:
  • 2.
  • 3.
    Office 365 |Überblick Services aus der Microsoft cloud Goldpartner: Veranstalter:
  • 4.
    Gründe für HybridSolutions • • • • Felixibilität Schneller Umstieg ist nicht möglich Verteilen von Workloads Compliance und Sicherhitsgründe Goldpartner: Veranstalter:
  • 5.
    Geht es sichan einem Wochenende aus? Goldpartner: Veranstalter:
  • 6.
    Migrationsentscheidungen Gross Mittel Klein Exchange IMAP Lotus Notes Google Einfach Erweitert DirSync Manual/Bulk Provisioning Selbstservice oder IT Featurespro user Cloud oder OnPrem Tools In-Cloud On-Premise Single SignOn 6 | Microsoft Confidential Goldpartner: Veranstalter:
  • 7.
    Verwendung innerhalb wenigerStunden Deploy Pilot Pilot complete Goldpartner: Erweitern Deploy Complete Adopt new features Veranstalter:
  • 8.
  • 9.
    Cloud Identity Authorization Authentication OAuth2 Office 365Admin Portal Office Activation Service Exchange Mailbox Access Metadata Windows Azure Active Directory Graph API WS-Federation … CSV Import Spreadsheet Goldpartner: SAML-P Veranstalter:
  • 10.
    Directory & PasswordSync Authorization Authentication OAuth2 Office 365 Admin Portal Office Activation Service Exchange Mailbox Access Metadata Windows Azure Active Directory Graph API WS-Federation … On Premises DirSync Active Directory Goldpartner: SAML-P Veranstalter:
  • 11.
    Synchronisierung eines ADForests Filterung kann eingeschränkt werden auf OU, AD Domain, Benutzerattribute Synchronisiert werden: Benutzerobjekte, Gruppen, Mail-enabled Objekte Sync alle 3 Stunden (Start-OnlineCoexistenceSync) Benutzer werden als mailenabled User gesynct Sichbar in der Office 365 GAL Logon möglich, aber nicht automatisch lizensiert Nicht automatisch als E-Mail Enabled provisioniert Resourcen Mailboxen werden synchronisiert Neu: Möglichkeit Passwortsync (Hash vom Hash) Neu: Installation auf Domaincontroller Goldpartner: Veranstalter:
  • 12.
  • 13.
    Optionen für DirectorySync PowerShell & Graph API Passend für Unternehmen, die Active Directory einsetzen Passend für große Unternehmen mit AD oder nicht-AD Szenarien. Passend für kleine/mittlere Unternehmen mit oder ohne AD Unterstützt Exchange Koexistenz Komplexere Multi-Forest AD Szenarien Powershell Kenntnisse erforderlich Mit ADFS eine SSO Option Nicht AD Sync verfügbar mit Deployment support Password Sync ohne Zusatzkosten Erfordert Forefront Identity Manager Performance oder Development Kenntnisse mit Graph API Läuft als “Appliance” – “selbstheilend” Neu auch auf DC installierbar Goldpartner: Self/Service optionen Graph API Performance Veranstalter:
  • 14.
    Federated Identity Authorization Authentication OAuth2 Office 365Admin Portal Office Activation Service Exchange Mailbox Access Metadata Windows Azure Active Directory Graph API SAML-P WS-Federation … One way trust On Premises DirSync Active Directory Federation Services Goldpartner: Active Directory Veranstalter:
  • 15.
  • 16.
    Integrationsszenarien Office 365 CloudIdentität Identität in der Cloud Passend für kleine Unternehmen ohne Directory Integration Goldpartner: Cloud Identität mit Directory synchronization Eine Identität Passend für mittelgroße und große Unternehmen ohne Föderation Föderierte Identität Eine Identität mit SSO Passend für mittelgroße und große Unternehmen ohne Föderation Veranstalter:
  • 17.
    Möglichkeiten der Föderation MitActive Directory Mit und ohne AD Passend für mittlere, große Unternehmen und Hochschulen Passend für mittlere, große Unternehmen und Hochschulen Empfohlene Option für Kunden mit Active Directory (AD) Shibboleth Mit und ohne AD Passend für Hochschulen Empfohlen bei Identitätssystemen mit oder ohne AD j Empfohlen bei Identitätssystemen ohne AD Single sign-on Single sign-on Single sign-on Authentifizierung erfolgt secure token based Authentifizierung erfolgt secure token based Authentifizierung erfolgt secure token based Unterstützung für Web und Rich clients Unterstützung für Webclients und Outlook Unterstützung für Web und Rich clients Supportet durch Dritthersteller Unterstützt von Microsoft Erfordert Servers on-premises, Lizenzen & support Integrationssupport durch Microsoft, kein shibboleth deployment support Für Office 365 Hybrid Scenarios Erfordert Servers on-premises, Lizenzen & support Verifiziert durch das ‘works with Office 365’ Programm Für Office 365 Hybrid Scenarios Goldpartner: Erfordert Servers on-premises & support Funktioniert mit AD und anderen on-premises Verzeichnissen Veranstalter:
  • 18.
    Cloud identity +DirSync Single sign on + DirSync Contoso customer premises Active Directory Federation Server 2.0 IdP AD MS Online Directory Sync Architektur Exchange Online Trust IdP SharePoint Online Lync Online Yammer Goldpartner: Veranstalter:
  • 19.
  • 20.
    Benutzer OnPrem undOnline verwalten Free / Busy, Mailbox Move Exchange 5.5 Exchange 2000 Exchange 2003 Exchange 2007 Exchange 2010 Exchange 2013 Notes/Domino GroupWise Other                     20 Goldpartner: 2013 Hybrid Schnelle Migration in die Cloud Keine Migrationstools OnPrem erforderlich Hybrid Deployment 2010 Hybrid Cutover Exchange Migration (CEM) Keine Migrationstools OnPrem erforderlich DirSync OnPrem erforderlich Staged migration Unterstützt sehr viele E-Mail Plattformen Nur E-Mail (kein Kalender, Kontakte oder Aufgaben) Staged Exchange Migration (SEM) Cutover migration IMAP Migration IMAP migration Einfache Migration Hybrid Zusammenfassung der Migrationsoptionen Veranstalter: 
  • 21.
  • 22.
    Hybrid • Neuer Migration Wizard •Gleiches Exchange Admin Portal • SharePoint Suche in Hybrid Szenario • Vollwertiges Lync Hybrid Szeanario (Split-Domain) Goldpartner: Identical EAC for Exchange Online and Exchange 2013 Easily manage enterprise features for onprem and cloud Exchange users Veranstalter:
  • 23.
  • 24.
    Workloads und Featuresverteilen Investitionssicherung Netzwerkperformance Keine Zentraladministration Suche zwischen OnPrem und Office365 NAPA *** Compliance oder Sicherheit Komplexe Auditierung Eigenentwicklung Goldpartner: Veranstalter:
  • 25.
    Konfiguration Office 365 Reverse Proxy andCertificate Auth UAG Dirsync MSOL Tools Identity Provider Dirsync and Tools Servers MSOL Tools ADFS Servers SharePoint Servers Goldpartner: Veranstalter:
  • 26.
    SSO Experience Zugriffsmethode ADFS DirSync w/Password Beurteilung Outlook 2010/2013 Kennwortprompt beim ersten Login und bei jeder Änderung Kennwortprompt beim ersten Login und bei jeder Änderung Gleich für beides ActiveSync, POP, IMAP Kennwortprompt beim ersten Login und bei jeder Änderung Kennwortprompt beim ersten Login und bei jeder Änderung Gleich für beides Intern: Pop up für Sign-in ohne Credentials Extern: Forms Based Prompt Kennwortprompt beim ersten Login und bei jeder Änderung Innerhalb des Netzwerkes bessere Experience mit ADFS Extern: gleich Intern: ohne Anmeldung Seamless Extern: Forms Based Prompt Kennwortprompt beim ersten Login und bei jeder Änderung Innerhalb des Netzwerkes bessere Experience mit ADFS Extern: gleich Intern: ohne Anmeldung Seamless Extern: Anmeldung Kennwortprompt beim ersten Login und bei jeder Änderung Innerhalb des Netzwerkes bessere Experience mit ADFS Extern: gleich MS Online Portal, SharePoint Online, Office Web Apps OWA Lync 2010/2013 Goldpartner: Veranstalter:
  • 27.
    Links • • • • • • • • • Exchange Deployment Optionswhitepaper http://www.microsoft.com/download/en/details.aspx?id=18206 Hybrid SharePoint Environments with Office 365 Whitepaper http://aka.ms/oht1dx Exchange Server Hybrid Deployment http://technet.microsoft.com/en-us/library/hh852414.aspx OnRam für Office 365 https://onramp.office365.com/onramp/ Office 365 Deployment Guide for Enterprises http://technet.microsoft.com/en-us/library/hh852466.aspx Office 365 Service Descriptions http://office365sd.com Blog atwork zu Office 365 http://blog.atwork.at/category/Office365.aspx Cloudusergroup auf Facebook https://www.facebook.com/groups/cloudusergroup/ International Office 365 User Group in Yammer https://www.yammer.com/office365iug/ Goldpartner: Veranstalter:
  • 28.
  • 29.
    Ich freue michauf Ihr Feedback! Vielen Dank! Sprechername Goldpartner: Veranstalter: