המדריך המעמיק: מיגרציה ל-Microsoft 365 וניהול זהויות
המעבר מסביבת On-Premise מסורתית (שרתי Exchange או שרתי קבצים ישנים) לענן ה-SaaS של מיקרוסופט דורש תכנון קפדני. מיגרציה מוצלחת אינה מסתכמת ברכישת רישיונות; מדובר בסינכרון הרשת, העברת הנתונים בצורה שקופה למשתמשים, ואטימת הארגון מפני פריצות. במדריך זה נפרק את הפרויקט לשלבים מעשיים ונספק לכם את הכלים החינמיים הרשמיים לביצוע.
1. ארגז הכלים: תוכנות חינמיות למיגרציה
מיקרוסופט מספקת כלים רשמיים שהופכים משימות מסובכות לקלות. כולם חינמיים לחלוטין:
Microsoft IdFix
הכנת Active Directoryהענן שונא שגיאות! הכלי הזה סורק את ה-Active Directory שלכם ומוצא כפילויות, תווים לא חוקיים ורווחים בכתובות המייל. חובה להריץ ולתקן שגיאות לפני שמדליקים סנכרון לענן.
Microsoft Entra Connect
סנכרון משתמשיםהתוכנה (לשעבר Azure AD Connect) שמהווה את ה"גשר" בין השרת במשרד לבין הענן. היא אחראית לדחוף את המשתמשים, הקבוצות והסיסמאות אל תוך ה-Microsoft 365.
SPMT (SharePoint Tool)
הגירת קבציםרוצים לחסל את כונן הרשת המקומי (כונן T:)? הכלי הזה (SharePoint Migration Tool) שואב ספריות שלמות, שומר על הרשאות ה-NTFS ומרים אותן ישירות ל-SharePoint או ל-Teams.
2. מדריך מעשי: 5 שלבי המיגרציה ל-M365
הכנת הסביבה (Preparation & UPN Fix)
הריצו את כלי ה-IdFix ותקנו את כל האזהרות האדומות שהוא מוצא. בנוסף, משתמשים רבים בארגונים ישנים מוגדרים עם סיומת מקומית כמו [email protected]. הענן יסרב לאמת אותם. היכנסו לשרת המקומי ל-Active Directory Domains and Trusts, הוסיפו את דומיין האינטרנט שלכם (למשל company.co.il), ועדכנו את ה-UPN (שם המשתמש) של כל העובדים לסיומת זו.
הקמת סנכרון (Identity Sync)
התקינו את Microsoft Entra Connect על שרת בארגון. בבחירת שיטת האימות, הסטנדרט המומלץ הוא Password Hash Sync (PHS) בצירוף Seamless SSO. השיטה הזו מסנכרנת בצורה מוצפנת את גיבוב הסיסמה לענן. היתרון? אם השרת המקומי שלכם קרס או שאין אינטרנט במשרד, העובדים עדיין יכולים לעבוד מול Office 365 מהבית, כי הענן מנהל את אימות הסיסמאות עצמאית.
הגירת דואר (Exchange Migration)
עכשיו כשהמשתמשים בענן, מעבירים את התיבות. לארגונים עד 150 תיבות, מומלצת שיטת Cutover: מעתיקים את התיבות בסופ"ש, משנים בניהול הדומיין שלכם את רשומת ה-MX למיקרוסופט, וזהו. לארגונים גדולים, מבצעים Hybrid Migration: מקימים קשר מאובטח שמחבר את השרת המקומי לענן, מה שמאפשר להעביר מחלקות שונות לאט לאט, תוך שמירה על יומנים משותפים בין כלל העובדים.
הגירת קבצים ל-SharePoint ו-Teams
במקום לשלם על דיסקים בשרת המקומי, מעבירים את הנתונים לענן (לכל עובד יש טרה-בייט 1 ב-M365). הפעילו את ה-SPMT (SharePoint Migration Tool). בחרו בתיקיית הרשת המקומית שלכם כמקור, והגדירו כאתר היעד אתר ב-SharePoint או ב-Teams. הכלי ישאב את הכל וישמור מי רשאי לקרוא איזה קובץ.
אטימת אבטחה: MFA ו-Conditional Access
סיימתם את ההגירה? עכשיו הארגון חשוף. חובה ליישם אבטחה פרואקטיבית. ראשית, חסמו פרוטוקולים ישנים (Block Legacy Auth) כגון POP3 ו-IMAP שאינם תומכים באימות דו-שלבי. שנית, בעזרת רישיון Entra ID P1, צרו חוקי Conditional Access: אם משתמש מתחבר מכתובת ה-IP במשרד, אפשרו לו. אם הוא מתחבר מהבית או מחו"ל (Impossible Travel) – דרשו אימות חזק עם אפליקציית Authenticator.
3. פקודות PowerShell חיוניות למנהלי M365
לא הכל עובד חלק בממשק הגרפי. הפקודות הבאות ישמשו אתכם ביום-יום לאחר תהליך ההגירה:
סנכרון כפוי של משתמשים (Force Sync)
כברירת מחדל, ה-Entra Connect מסתנכרן לענן רק כל 30 דקות. יצרתם משתמש עכשיו ואתם צריכים לפתוח לו תיבה? היכנסו לשרת המקומי שעליו מותקן הסנכרון, פתחו PowerShell כמנהל והריצו:
התחברות ל-Exchange Online
הגדרת הרשאות על תיבות דואר או הוצאת דוחות נעשית בצורה הטובה ביותר ב-PowerShell. הנה הפקודות להתחברות לשרת הענן מכל מחשב: