28
Office 365 Einsatzszenarien aus der Praxis Martina Grom, Office 365 MVP

Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Office 365 Einsatzszenarien aus der PraxisMartina Grom, Office 365 MVP

Page 2: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Über mich

Page 3: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Office 365 | ÜberblickServices aus der Microsoft cloud

Page 4: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Deployment Überblick

Page 5: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Geht es sich an einem Wochenende aus?

Page 6: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Migrationsentscheidungen

Exchange

IMAP

Lotus Notes

Google

Gross

Mittel

Klein

In-Cloud

On-Premise

Single Sign-On

DirSync

Manual/Bulk Provisioning

Einfach

Erweitert

6

Selbstserviceoder IT

Features pro user

Cloud oderOnPrem Tools

Page 7: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Verwendung innerhalb weniger Stunden

Pilot complete Deploy Complete Adopt new features

Deploy ErweiternPilot

Page 8: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Identities

Page 9: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Cloud Identity

OAuth2

SAML-P

WS-Federation

Metadata

Graph API

Page 10: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Directory & Password Sync

OAuth2

SAML-P

WS-Federation

Metadata

Graph API

Page 11: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Synchronisierung eines AD Forests

Filterung kann eingeschränkt werden auf OU, AD Domain, Benutzerattribute

Synchronisiert werden: Benutzerobjekte, Gruppen, Mail-enabled Objekte

Sync alle 3 Stunden (Start-OnlineCoexistenceSync)

Benutzer werden als mailenabled User gesynct

Sichbar in der Office 365 GAL

Logon möglich, aber nicht automatisch lizensiert

Nicht automatisch als E-Mail Enabled provisioniert

Resourcen Mailboxen werden synchronisiert

Neu: Möglichkeit Passwortsync (Hash vom Hash)

Neu: Installation auf Domaincontroller

Page 12: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Demo DirSync

Page 13: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Optionen für Directory Sync

Passend für kleine/mittlereUnternehmen mit oder ohne AD

Powershell Kenntnisse erforderlich

Performance oder Development Kenntnisse mit Graph API

Self/Service optionen

Graph API Performance

PowerShell & Graph API

Passend für Unternehmen, die Active Directory einsetzen

Unterstützt Exchange Koexistenz

Mit ADFS eine SSO Option

Password Sync ohne Zusatzkosten

Läuft als “Appliance” – “selbstheilend”

Neu auch auf DC installierbar

Passend für große Unternehmenmit AD oder nicht-AD Szenarien.

Komplexere Multi-Forest AD Szenarien

Nicht AD Sync verfügbar mit Deployment support

Erfordert Forefront Identity Manager

Page 14: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Federated Identity

OAuth2

SAML-P

WS-Federation

Metadata

Graph API

Page 15: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Föderation

Page 16: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Integrationsszenarien Office 365

Cloud Identität

Identität in der CloudPassend für kleine Unternehmenohne Directory Integration

Cloud Identität mitDirectory synchronization

Eine IdentitätPassend für mittelgroße und große Unternehmen ohneFöderation

Föderierte Identität

Eine Identität mit SSO Passend für mittelgroße und große Unternehmen ohneFöderation

Page 17: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Möglichkeiten der Föderation

Passend für Hochschulen

j

Empfohlen bei Identitätssystemen ohne AD

Single sign-on

Authentifizierung erfolgt secure token based

Unterstützung für Webclients und Outlook

Integrationssupport durch Microsoft, kein shibboleth deployment support

Erfordert Servers on-premises & support

Funktioniert mit AD und anderen on-premises Verzeichnissen

ShibbolethMit und ohne AD

Passend für mittlere, große Unternehmenund Hochschulen

Empfohlene Option für Kunden mit Active Directory (AD)

Single sign-on

Authentifizierung erfolgt secure token based

Unterstützung für Web und Rich clients

Unterstützt von Microsoft

Für Office 365 Hybrid Scenarios

Erfordert Servers on-premises, Lizenzen & support

Mit Active Directory

Passend für mittlere, große Unternehmenund Hochschulen

Empfohlen bei Identitätssystemen mit oder ohne AD

Single sign-on

Authentifizierung erfolgt secure token based

Unterstützung für Web und Rich clients

Supportet durch Dritthersteller

Erfordert Servers on-premises, Lizenzen & support

Verifiziert durch das ‘works with Office 365’ Programm

Für Office 365 Hybrid Scenarios

Mit und ohne AD

Page 18: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Möglichkeiten der Föderation

Passend für Hochschulen

j

Empfohlen bei Identitätssystemen ohne AD

Single sign-on

Authentifizierung erfolgt secure token based

Unterstützung für Webclients und Outlook

Integrationssupport durch Microsoft, kein shibboleth deployment support

Erfordert Servers on-premises & support

Funktioniert mit AD und anderen on-premises Verzeichnissen

ShibbolethMit und ohne AD

Passend für mittlere, große Unternehmenund Hochschulen

Empfohlene Option für Kunden mit Active Directory (AD)

Single sign-on

Authentifizierung erfolgt secure token based

Unterstützung für Web und Rich clients

Unterstützt von Microsoft

Für Office 365 Hybrid Scenarios

Erfordert Servers on-premises, Lizenzen & support

Mit Active Directory

Passend für mittlere, große Unternehmenund Hochschulen

Empfohlen bei Identitätssystemen mit oder ohne AD

Single sign-on

Authentifizierung erfolgt secure token based

Unterstützung für Web und Rich clients

Supportet durch Dritthersteller

Erfordert Servers on-premises, Lizenzen & support

Verifiziert durch das ‘works with Office 365’ Programm

Für Office 365 Hybrid Scenarios

Mit und ohne AD

Page 19: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

ArchitekturCloud identity + DirSync

Single sign on + DirSync

Contoso customer premises

AD

MS Online Directory

SyncLync

Online

SharePoint

Online

Exchange

Online

Active Directory

Federation Server

2.0

Trust

IdP

IdP

Yammer

Page 20: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Migration

Page 21: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

IMA

P m

igra

tio

n

Cu

tover

mig

rati

on

Sta

ged

mig

rati

on

20

10

Hyb

rid

20

13

Hyb

rid

Exchange 5.5

Exchange 2000

Exchange 2003

Exchange 2007

Exchange 2010

Exchange 2013

Notes/Domino

GroupWise

Other

Zusammenfassung der MigrationsoptionenEin

fach

eM

igra

tio

nH

yb

rid

IMAP MigrationUnterstützt sehr viele E-Mail Plattformen

Nur E-Mail (kein Kalender, Kontakte oder Aufgaben)

Cutover Exchange Migration (CEM)

Schnelle Migration in die Cloud

Keine Migrationstools OnPrem erforderlich

Staged Exchange Migration (SEM)

Keine Migrationstools OnPrem erforderlich

DirSync OnPrem erforderlich

Hybrid Deployment

Benutzer OnPrem und Online verwalten

Free / Busy, Mailbox Move

21

Page 22: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Demo Exchange

Page 23: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Hybrid

• Neuer Migration Wizard

• Gleiches Exchange Admin Portal

• SharePoint Suche in Hybrid Szenario

• Vollwertiges Lync Hybrid Szeanario(Split-Domain)

Easily manage enterprise features for

on-prem and cloud Exchange users

Identical EAC for Exchange

Online and Exchange 2013

Page 24: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Demo SharePoint Hybrid

Page 25: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Workloads und Features verteilen

Investitionssicherung

Netzwerkperformance

Keine Zentraladministration

Suche zwischen OnPrem und Office365

NAPA

***

Compliance oder Sicherheit

Komplexe Auditierung

Eigenentwicklung

Page 26: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Konfiguration

Reverse Proxy

and Certificate

Auth

Identity Provider

MSOL Tools

Dirsync

UAG

ADFS Servers

SharePoint Servers

Office 365

Dirsync and Tools Servers

MSOL Tools

Page 27: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

• Exchange Deployment Options whitepaperhttp://www.microsoft.com/download/en/details.aspx?id=18206

• Hybrid SharePoint Environments with Office 365 Whitepaperhttp://aka.ms/oht1dx

• Exchange Server Hybrid Deploymenthttp://technet.microsoft.com/en-us/library/hh852414.aspx

• OnRam für Office 365 https://onramp.office365.com/onramp/

• Office 365 Deployment Guide for Enterpriseshttp://technet.microsoft.com/en-us/library/hh852466.aspx

• Office 365 Service Descriptionshttp://office365sd.com

• Blog atwork zu Office 365http://blog.atwork.at/category/Office365.aspx

• Cloudusergroup auf Facebook https://www.facebook.com/groups/cloudusergroup/

• International Office 365 User Group in Yammer https://www.yammer.com/office365iug/

Links

Page 28: Office 365 Einsatzszenarien aus der Praxisdownload.microsoft.com/download/4/0/B/.../1520_Office...aus_der_Pr… · Integrationssupport durch Microsoft, kein shibboleth deployment

Der Office Track