Skip to main content
< All Topics
Print

המדריך המעמיק: מיגרציה ל-Microsoft 365 וניהול זהויות

המעבר מסביבת On-Premise מסורתית (שרתי Exchange או שרתי קבצים ישנים) לענן ה-SaaS של מיקרוסופט דורש תכנון קפדני. מיגרציה מוצלחת אינה מסתכמת ברכישת רישיונות; מדובר בסינכרון הרשת, העברת הנתונים בצורה שקופה למשתמשים, ואטימת הארגון מפני פריצות. במדריך זה נפרק את הפרויקט לשלבים מעשיים ונספק לכם את הכלים החינמיים הרשמיים לביצוע.

????️ 1. ארגז הכלים: תוכנות חינמיות למיגרציה

מיקרוסופט מספקת כלים רשמיים שהופכים משימות מסובכות לקלות. כולם חינמיים לחלוטין:

Microsoft IdFix

הכנת Active Directory

הענן שונא שגיאות! הכלי הזה סורק את ה-Active Directory שלכם ומוצא כפילויות, תווים לא חוקיים ורווחים בכתובות המייל. חובה להריץ ולתקן שגיאות לפני שמדליקים סנכרון לענן.

Download הורדת IdFix

Microsoft Entra Connect

סנכרון משתמשים

התוכנה (לשעבר Azure AD Connect) שמהווה את ה"גשר" בין השרת במשרד לבין הענן. היא אחראית לדחוף את המשתמשים, הקבוצות והסיסמאות אל תוך ה-Microsoft 365.

Download הורדת Entra Connect

SPMT (SharePoint Tool)

הגירת קבצים

רוצים לחסל את כונן הרשת המקומי (כונן T:)? הכלי הזה (SharePoint Migration Tool) שואב ספריות שלמות, שומר על הרשאות ה-NTFS ומרים אותן ישירות ל-SharePoint או ל-Teams.

Download הורדת SPMT

????️ 2. מדריך מעשי: 5 שלבי המיגרציה ל-M365

1

הכנת הסביבה (Preparation & UPN Fix)

הריצו את כלי ה-IdFix ותקנו את כל האזהרות האדומות שהוא מוצא. בנוסף, משתמשים רבים בארגונים ישנים מוגדרים עם סיומת מקומית כמו [email protected]. הענן יסרב לאמת אותם. היכנסו לשרת המקומי ל-Active Directory Domains and Trusts, הוסיפו את דומיין האינטרנט שלכם (למשל company.co.il), ועדכנו את ה-UPN (שם המשתמש) של כל העובדים לסיומת זו.

2

הקמת סנכרון (Identity Sync)

התקינו את Microsoft Entra Connect על שרת בארגון. בבחירת שיטת האימות, הסטנדרט המומלץ הוא Password Hash Sync (PHS) בצירוף Seamless SSO. השיטה הזו מסנכרנת בצורה מוצפנת את גיבוב הסיסמה לענן. היתרון? אם השרת המקומי שלכם קרס או שאין אינטרנט במשרד, העובדים עדיין יכולים לעבוד מול Office 365 מהבית, כי הענן מנהל את אימות הסיסמאות עצמאית.

3

הגירת דואר (Exchange Migration)

עכשיו כשהמשתמשים בענן, מעבירים את התיבות. לארגונים עד 150 תיבות, מומלצת שיטת Cutover: מעתיקים את התיבות בסופ"ש, משנים בניהול הדומיין שלכם את רשומת ה-MX למיקרוסופט, וזהו. לארגונים גדולים, מבצעים Hybrid Migration: מקימים קשר מאובטח שמחבר את השרת המקומי לענן, מה שמאפשר להעביר מחלקות שונות לאט לאט, תוך שמירה על יומנים משותפים בין כלל העובדים.

4

הגירת קבצים ל-SharePoint ו-Teams

במקום לשלם על דיסקים בשרת המקומי, מעבירים את הנתונים לענן (לכל עובד יש טרה-בייט 1 ב-M365). הפעילו את ה-SPMT (SharePoint Migration Tool). בחרו בתיקיית הרשת המקומית שלכם כמקור, והגדירו כאתר היעד אתר ב-SharePoint או ב-Teams. הכלי ישאב את הכל וישמור מי רשאי לקרוא איזה קובץ.

5

אטימת אבטחה: MFA ו-Conditional Access

סיימתם את ההגירה? עכשיו הארגון חשוף. חובה ליישם אבטחה פרואקטיבית. ראשית, חסמו פרוטוקולים ישנים (Block Legacy Auth) כגון POP3 ו-IMAP שאינם תומכים באימות דו-שלבי. שנית, בעזרת רישיון Entra ID P1, צרו חוקי Conditional Access: אם משתמש מתחבר מכתובת ה-IP במשרד, אפשרו לו. אם הוא מתחבר מהבית או מחו"ל (Impossible Travel) – דרשו אימות חזק עם אפליקציית Authenticator.

???? 3. פקודות PowerShell חיוניות למנהלי M365

לא הכל עובד חלק בממשק הגרפי. הפקודות הבאות ישמשו אתכם ביום-יום לאחר תהליך ההגירה:

סנכרון כפוי של משתמשים (Force Sync)

כברירת מחדל, ה-Entra Connect מסתנכרן לענן רק כל 30 דקות. יצרתם משתמש עכשיו ואתם צריכים לפתוח לו תיבה? היכנסו לשרת המקומי שעליו מותקן הסנכרון, פתחו PowerShell כמנהל והריצו:

# טעינת המודול של AD Sync Import-Module ADSync # כפיית סנכרון חלקי (Delta) – מעביר לענן את מה שהשתנה הרגע בארגון Start-ADSyncSyncCycle -PolicyType Delta

התחברות ל-Exchange Online

הגדרת הרשאות על תיבות דואר או הוצאת דוחות נעשית בצורה הטובה ביותר ב-PowerShell. הנה הפקודות להתחברות לשרת הענן מכל מחשב:

# התקנת המודול העדכני של ה-Exchange (יש להריץ פעם אחת בלבד במחשב) Install-Module -Name ExchangeOnlineManagement -Force # פקודת ההתחברות. יקפוץ חלון התחברות מאובטח (כולל תמיכה ב-MFA) Connect-ExchangeOnline -UserPrincipalName [email protected] # דוגמה לשאילתה לאחר התחברות: קבלת פרטי כל תיבות הדואר בענן Get-EXOMailbox -ResultSize Unlimited
Go to Top