Martina Grom
      CEO atwork
       Bloggerin
      Consulting
     mg@atwork.at
blogs.technet.com/austria
Microsoft Office365 Blog
   cloudusergroup.at
       @magrom
•
•
•
•
•
• Workload wird zwischen On-Premises und Online aufgeteilt

• Manche Benutzer von Exchange, SharePoint oder Lync in der cloud

 während andere Benutzer workloads On-Premises verwenden
•
•

•
•
•
•
Flexibilität bei
•   Migration in eigener, gewünschter Geschwindigkeit – bei geringem
    Einfluss auf den laufenden Betrieb
•   Pilotierung der Online Services mit einigen Testusern (geringes
    Risiko)




                                                                                        Deployment des
                                                                                        ganzen
                                                                                        Unternehmens in die
                                                                                        Cloud

                                                                       Transfer von
                                                                       Workloads, Benutzern
                                                                       oder Sites in die Cloud
                                                                       für einen Piloten oder
                                                                       eine staged Migration



                    On-Premises
                    Deployment von
                    Usern oder Sites
Kunden haben die Flexibilität ihre Benutzer On-Premise und in
der Cloud zu verwalten
                                                                         Verschieben einiger
•   Verwalten von Benutzern und Services On-Premise und Online
                                                                         Workloads, Benutzern
    basierend auf den Anforderung der organisation
                                                                         oder Sites in die Cloud
•   Existierende Anpassungen On-Premise weiter erhalten
                                                                         aufgrund spezifischer
•   Leichtes on- und auch off-boarding von Exchange Mailboxen zwischen   Anforderungen und
    On-Premise und office 365                                            Erhaltung des Hybrid
•   Migration von Remote Usern um eine bessere Performance zu            Szenarios als
    erreichen                                                            Dauerlösung
•   Hosten gewisser Daten in speziellen Lokationen aus compliance oder
    Datensouveränitätsgründen
•   Migration in die Cloud infrastruktur (TCO) wann immer man es will




                                 On-Premises
                                 Deployment von
                                 Benutzern oder
                                 Sites
Hybrid deployments erhalten die Flexibilität für Support von Features die für Benutzer und Sites kritisch
sein können

Nicht verfügbare Features in            Nicht verfügbare Features in          Nicht verfügbare Features in
Exchange Online                         SharePoint Online                     Lync Online

•   Outlook 2003 Support                •   Gewünschte                        • Derzeit kein Support für Voice to PSTN
                                            Administrationsfeatures der
•   Hierarchisches Adressbuch und           Zentraladministration
                                                                              • Support für Dial-in Konferenzen
    Segmentierung des Globalen
    Adressbuches                        • Verfügbare Windows PowerShell
                                                                              • Enterprise Voice und PBX
                                            Kommandos die in SharePoint on-
                                            Premise verfügbar sind.             Möglichkeitne von Lync On-Premises
•   Sprachverfügbarkeit in Exchange
    VoiceMail
                                        • Verwendung von Full-trust code
                                                                              • Archivierung und volle IT Kontrolle
•   Angepasste OWA Vorlagen, Logos          Lösungen
                                                                              • PowerShell in Lync Online
    und add-ins
                                        • Features wie PerformancePoint,
•   Public folders und veraltete APIs     erweiterte BI

•   Mehrere on-premises AD forests
       Verfügbar zu enem späteren
       Zeitpunkt

•   Mailing an mehr als 1.500
    Empfänger / Tag
Identity
   Source Server         Size
                                       Management
         Exchange      Large             On-
         IMAP          Medium            Premises
         Lotus         Small             Single
         Notes                           Sign-On
         Google                          On-Cloud


Hybrid                                      Provisioning

Hybrid              DEPLOYMENT                 DirSync
Exchange               PLAN                    Bulk
sharing               Migration                Provisioning
features            solution is part
                      of the plan
•   IMAP Migration




                                                                                         Cutover migration
                                                                                                             Staged migration
                                                                        IMAP migration
    • Unterstützt viele E-Mail Platformen




                                                                                                                                Hybrid
    • E-Mail only (Kein Kalender, Kontakte, Aufgaben)

•   Cutover Exchange migration (CEM)
    • Geeignet für schnelle Migrationen
    • Kein Server on-premises erforderlich              Exchange 5.5         X
                                                        Exchange 2000        X
•   Staged Exchange Migration (SEM)                     Exchange 2003        X                 X                   X              X

    • Kein on-Premises Server erforderlich              Exchange 2007        X                 X                   X              X

    • Identity federation mit on-premises Directory     Exchange 2010        X                 X                                  X
                                                        Notes/Domino         X
                                                        GroupWise            X
•   Hybrid Deployment                                   Other                X

    • Benutzerverwaltung on-premises und online
    • Ermöglicht free/busy, reibungslose
     Migration und easy off-boarding
Feature                                                                                          Staged   Hybrid

Mail routing between on-premises and cloud (recipients on either side)                                     

Mail routing with shared namespace (if desired) - @company.com on both sides                               

Unified GAL                                                                                                

Free/Busy and calendar sharing cross-premises                                                               

Mailtips, messaging tracking, and mailbox search work cross-premises                                        
                                            Exchange Sharing
OWA Redirection cross-premise (single OWA URL for both on-premises and cloud)                               

Exchange Online Archive                                                                                     

Exchange Management Console used to manage cross-premises relationship & mailbox
                                                                                                            
migrations

Native mailbox move supports both onboarding and offboarding                                                

                                                Mailbox Move
No outlook reconfiguration or OST resync required after mailbox migration                                   

Online Mailbox Move allows users to start logged into their mailbox while it is being moved to
                                                                                                            
the cloud


preserved
                                             Secure Transport
Secure Mail ensure emails cross-premises are encrypted, and the internal auth headers are
                                                                                                            

Centralized mailflow control, ensures that all email routes inbound/outbound via On Premises
                                        18                                                                  
Bronze Sky customer             Trust          Federation
       premises                                   Gateway
                                                                        Exchange
                                                                         Online
              Active Directory                   Authentication
                Federation                         platform             SharePoint
                 Server 2.0
                                                                  IdP
                                                                          Online
IdP              MS Online        Provisioning   Directory                 Lync
      AD       Directory Sync       platform
                                                   Store                  Online
            Service
           connector
                                 Admin Portal
2. MS Online IDs + Dir          3. Federated IDs + Dir
     1. MS Online IDs
                                          Sync                             Sync
Passend für:                    Passend für:
                                Passend für:                    Passend für:
  • Kleinere Unternehmen          • Organisationen mit Active
                                  • Organisationen mit            • Organisationen mit Active
                                    Directory
                                    Active Directory                Directory
Vorteile
  • Keine Server erforderlich   Vorteile
                                Vorteile                        Vorteile
                                  • Benutzer und Gruppen
                                  • Benutzer und Gruppen          • Durchgängiges SSO
Nachteile                           werden lokal verwaltet
                                    werden lokal verwaltet        • Kennwörter /Benutzerinfos
 • Kein Single Sign on            • Koexistenz möglich
                                  • Koexistenz möglich              lokal
 • Keine Federation                                               • Benutzer und Gruppen
                                Nachteile
                                Nachteile                           werden lokal verwaltet
 • Unterschiedliche
   Kennwörter                     • Unterschiedliche
                                 • Unterschiedliche               • Kennwortrichtlinien werden
                                    kennwörter
                                    kennwörter                      lokal verwaltet
 • Benutzer und Gruppen
   werden Online verwaltet        • Keine Federation
                                 • Keine Federation               • Federation
                                  • Ein Server für Sync
                                 • Ein Server für Sync            • Koexistenz möglich

                                                                Nachteile
                                                                 • Hochverfügbare Server on
                                                                   premise erforderlich
21
Migration
•
    •
    •
•
    •
    •
    •
•
    •
    •
    •
    •
Migration
•
    •
•
    •
•
    •
    •
    •
Migration
•
    •
•
    •
    •
•
    •
    •
    •
    •
On-premises organization: ab Exchange Server 2003

Zumindest ein Exchange Server 2010 SP1 CAS Server mit Hub
transport Rolle


Directory Synchronization (DirSync) installiert und funktionsfähig


Konfigurierter Autodiscover public DNS record


Exchange Web Services und Autodiscover erreichbar, öffentliches
Zertifikat


Federation trust mit dem Microsoft Federation Gateway
29
30
1.
2.
3.



              Active
             Directory
                                   AD FS 2.0
                                    Server
      AD FS 2.0      AD FS 2.0
                                    Proxy
       Server         Server



                                   AD FS 2.0
                                    Server
                                    Proxy      External
     Internal        Enterprise                  user
       user                       Perimeter
                                   network
Demo (Onboarding Wizard)
Wie schauts aus
News
•

    http://community.office365.com/en-us/w/sso/555.aspx
•
Pre-SP2: Approximately 50
•
    •
                 manual steps
    •
    •            With SP2: Now only 6 manual
    •            steps
    •
    •
    •
    •

•
    •
•
    •
    •
        •




            39
SharePoint
On-Premises                                                                                       Cloud Service
                                                   Coexistence
                                                    Single sign on
                                                         ADFS
                                                   Rich Coexistence




                                                       +


Complete control and ownership of    Migrate some capabilities to SharePoint        Microsoft will regularly deliver new
hardware, maintenance, resources,   Online and access both on premises and        features and capabilities to SharePoint
       and administration         online sites with the same domain credentials                    Online
•
    •
    •
•

•
•
Hybrides Modell passend                                       Hybrides Modell mit Vorsicht
•Verteilung nach Möglichkeiten (Features, die in SPO noch     •Verstärkte Compliance oder Sicherheitsanforderungen
 nicht verfügbar sind, z.B. Performance Point, BI…            •Komplexe Auditing Anforderungen
•Bereits erfolgte Investitionen in Anpassungen (z.B. custom   •Suche (über eine verteilte Umgebung)
 code Lösungen)                                               •Custom Code
•Netzwerk Performance bei verteiltem Zugriff für Remote
 Benutzer
•Keine Zentraladministration
•Sandboxed Solutions
•
    http://www.microsoft.com/download/en/details.aspx?id=18206
•
    http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=
    27580
•   Exchange Server Deployment Assistant
    http://technet.microsoft.com/exdeploy2010
•   Deployment Readiness Tool
    http://community.office365.com/en-us/f/183/p/2285/8155.aspx
•   Deployment Guide für Unternehmen
    http://community.office365.com/modg/
•   Office 365 Service Descriptions
    http://www.microsoft.com/download/en/details.aspx?id=13602
•   SharePoint Online Enterprise Planning Guide
•   http://office.microsoft.com/en-us/sharepoint-online-enterprise-
    help/sharepoint-online-planning-guide-for-office-365-for-enterprises-
    HA101988931.aspx

•
Office365 hybridszenarien

Office365 hybridszenarien

  • 2.
    Martina Grom CEO atwork Bloggerin Consulting mg@atwork.at blogs.technet.com/austria Microsoft Office365 Blog cloudusergroup.at @magrom
  • 4.
  • 7.
    • Workload wirdzwischen On-Premises und Online aufgeteilt • Manche Benutzer von Exchange, SharePoint oder Lync in der cloud während andere Benutzer workloads On-Premises verwenden
  • 8.
  • 9.
  • 10.
    Flexibilität bei • Migration in eigener, gewünschter Geschwindigkeit – bei geringem Einfluss auf den laufenden Betrieb • Pilotierung der Online Services mit einigen Testusern (geringes Risiko) Deployment des ganzen Unternehmens in die Cloud Transfer von Workloads, Benutzern oder Sites in die Cloud für einen Piloten oder eine staged Migration On-Premises Deployment von Usern oder Sites
  • 11.
    Kunden haben dieFlexibilität ihre Benutzer On-Premise und in der Cloud zu verwalten Verschieben einiger • Verwalten von Benutzern und Services On-Premise und Online Workloads, Benutzern basierend auf den Anforderung der organisation oder Sites in die Cloud • Existierende Anpassungen On-Premise weiter erhalten aufgrund spezifischer • Leichtes on- und auch off-boarding von Exchange Mailboxen zwischen Anforderungen und On-Premise und office 365 Erhaltung des Hybrid • Migration von Remote Usern um eine bessere Performance zu Szenarios als erreichen Dauerlösung • Hosten gewisser Daten in speziellen Lokationen aus compliance oder Datensouveränitätsgründen • Migration in die Cloud infrastruktur (TCO) wann immer man es will On-Premises Deployment von Benutzern oder Sites
  • 12.
    Hybrid deployments erhaltendie Flexibilität für Support von Features die für Benutzer und Sites kritisch sein können Nicht verfügbare Features in Nicht verfügbare Features in Nicht verfügbare Features in Exchange Online SharePoint Online Lync Online • Outlook 2003 Support • Gewünschte • Derzeit kein Support für Voice to PSTN Administrationsfeatures der • Hierarchisches Adressbuch und Zentraladministration • Support für Dial-in Konferenzen Segmentierung des Globalen Adressbuches • Verfügbare Windows PowerShell • Enterprise Voice und PBX Kommandos die in SharePoint on- Premise verfügbar sind. Möglichkeitne von Lync On-Premises • Sprachverfügbarkeit in Exchange VoiceMail • Verwendung von Full-trust code • Archivierung und volle IT Kontrolle • Angepasste OWA Vorlagen, Logos Lösungen • PowerShell in Lync Online und add-ins • Features wie PerformancePoint, • Public folders und veraltete APIs erweiterte BI • Mehrere on-premises AD forests Verfügbar zu enem späteren Zeitpunkt • Mailing an mehr als 1.500 Empfänger / Tag
  • 15.
    Identity Source Server Size Management Exchange Large On- IMAP Medium Premises Lotus Small Single Notes Sign-On Google On-Cloud Hybrid Provisioning Hybrid DEPLOYMENT DirSync Exchange PLAN Bulk sharing Migration Provisioning features solution is part of the plan
  • 17.
    IMAP Migration Cutover migration Staged migration IMAP migration • Unterstützt viele E-Mail Platformen Hybrid • E-Mail only (Kein Kalender, Kontakte, Aufgaben) • Cutover Exchange migration (CEM) • Geeignet für schnelle Migrationen • Kein Server on-premises erforderlich Exchange 5.5 X Exchange 2000 X • Staged Exchange Migration (SEM) Exchange 2003 X X X X • Kein on-Premises Server erforderlich Exchange 2007 X X X X • Identity federation mit on-premises Directory Exchange 2010 X X X Notes/Domino X GroupWise X • Hybrid Deployment Other X • Benutzerverwaltung on-premises und online • Ermöglicht free/busy, reibungslose Migration und easy off-boarding
  • 18.
    Feature Staged Hybrid Mail routing between on-premises and cloud (recipients on either side)   Mail routing with shared namespace (if desired) - @company.com on both sides   Unified GAL   Free/Busy and calendar sharing cross-premises  Mailtips, messaging tracking, and mailbox search work cross-premises  Exchange Sharing OWA Redirection cross-premise (single OWA URL for both on-premises and cloud)  Exchange Online Archive  Exchange Management Console used to manage cross-premises relationship & mailbox  migrations Native mailbox move supports both onboarding and offboarding  Mailbox Move No outlook reconfiguration or OST resync required after mailbox migration  Online Mailbox Move allows users to start logged into their mailbox while it is being moved to  the cloud preserved Secure Transport Secure Mail ensure emails cross-premises are encrypted, and the internal auth headers are  Centralized mailflow control, ensures that all email routes inbound/outbound via On Premises 18 
  • 19.
    Bronze Sky customer Trust Federation premises Gateway Exchange Online Active Directory Authentication Federation platform SharePoint Server 2.0 IdP Online IdP MS Online Provisioning Directory Lync AD Directory Sync platform Store Online Service connector Admin Portal
  • 20.
    2. MS OnlineIDs + Dir 3. Federated IDs + Dir 1. MS Online IDs Sync Sync Passend für: Passend für: Passend für: Passend für: • Kleinere Unternehmen • Organisationen mit Active • Organisationen mit • Organisationen mit Active Directory Active Directory Directory Vorteile • Keine Server erforderlich Vorteile Vorteile Vorteile • Benutzer und Gruppen • Benutzer und Gruppen • Durchgängiges SSO Nachteile werden lokal verwaltet werden lokal verwaltet • Kennwörter /Benutzerinfos • Kein Single Sign on • Koexistenz möglich • Koexistenz möglich lokal • Keine Federation • Benutzer und Gruppen Nachteile Nachteile werden lokal verwaltet • Unterschiedliche Kennwörter • Unterschiedliche • Unterschiedliche • Kennwortrichtlinien werden kennwörter kennwörter lokal verwaltet • Benutzer und Gruppen werden Online verwaltet • Keine Federation • Keine Federation • Federation • Ein Server für Sync • Ein Server für Sync • Koexistenz möglich Nachteile • Hochverfügbare Server on premise erforderlich
  • 21.
  • 22.
  • 23.
    • • • • • • • • • • •
  • 24.
  • 25.
    • • • • • • •
  • 26.
  • 27.
    • • • • • • • • •
  • 28.
    On-premises organization: abExchange Server 2003 Zumindest ein Exchange Server 2010 SP1 CAS Server mit Hub transport Rolle Directory Synchronization (DirSync) installiert und funktionsfähig Konfigurierter Autodiscover public DNS record Exchange Web Services und Autodiscover erreichbar, öffentliches Zertifikat Federation trust mit dem Microsoft Federation Gateway
  • 29.
  • 30.
  • 31.
    1. 2. 3. Active Directory AD FS 2.0 Server AD FS 2.0 AD FS 2.0 Proxy Server Server AD FS 2.0 Server Proxy External Internal Enterprise user user Perimeter network
  • 33.
  • 34.
  • 37.
  • 38.
    http://community.office365.com/en-us/w/sso/555.aspx •
  • 39.
    Pre-SP2: Approximately 50 • • manual steps • • With SP2: Now only 6 manual • steps • • • • • • • • • • 39
  • 40.
  • 41.
    On-Premises Cloud Service Coexistence Single sign on ADFS Rich Coexistence + Complete control and ownership of Migrate some capabilities to SharePoint Microsoft will regularly deliver new hardware, maintenance, resources, Online and access both on premises and features and capabilities to SharePoint and administration online sites with the same domain credentials Online
  • 42.
    • • • • •
  • 43.
    Hybrides Modell passend Hybrides Modell mit Vorsicht •Verteilung nach Möglichkeiten (Features, die in SPO noch •Verstärkte Compliance oder Sicherheitsanforderungen nicht verfügbar sind, z.B. Performance Point, BI… •Komplexe Auditing Anforderungen •Bereits erfolgte Investitionen in Anpassungen (z.B. custom •Suche (über eine verteilte Umgebung) code Lösungen) •Custom Code •Netzwerk Performance bei verteiltem Zugriff für Remote Benutzer •Keine Zentraladministration •Sandboxed Solutions
  • 45.
    http://www.microsoft.com/download/en/details.aspx?id=18206 • http://www.microsoft.com/download/en/details.aspx?displaylang=en&id= 27580 • Exchange Server Deployment Assistant http://technet.microsoft.com/exdeploy2010 • Deployment Readiness Tool http://community.office365.com/en-us/f/183/p/2285/8155.aspx • Deployment Guide für Unternehmen http://community.office365.com/modg/ • Office 365 Service Descriptions http://www.microsoft.com/download/en/details.aspx?id=13602 • SharePoint Online Enterprise Planning Guide • http://office.microsoft.com/en-us/sharepoint-online-enterprise- help/sharepoint-online-planning-guide-for-office-365-for-enterprises- HA101988931.aspx •