Od czego zacząć analizę środowiska?
Najbezpieczniejsza migracja zaczyna się od inwentaryzacji, a nie od przełączenia rekordów DNS. W małej firmie wystarczy prosty arkusz, w średniej warto przygotować krótką dokumentację: domeny, skrzynki, aliasy, grupy, urządzenia, aplikacje wysyłające pocztę oraz osoby odpowiedzialne za decyzje.
Trzeba sprawdzić, gdzie obecnie znajduje się poczta, kto administruje domeną, jakie rekordy DNS są aktywne i czy w firmie działają dodatkowe systemy wysyłkowe: CRM, fakturowanie, sklep, newsletter, formularze na stronie lub skanery z funkcją wysyłki e-mail.
Lista skrzynek i aliasów
Spisz skrzynki użytkowników, skrzynki współdzielone, aliasy, listy dystrybucyjne i konta techniczne. Warto od razu oznaczyć konta nieużywane, konta po byłych pracownikach oraz adresy, które są krytyczne dla sprzedaży, księgowości lub obsługi klienta.
Kalendarze, kontakty i urządzenia
Migracja poczty to nie tylko wiadomości. Użytkownicy często korzystają z kalendarzy, kontaktów, delegacji, reguł, podpisów, telefonów i aplikacji desktopowych. Te elementy trzeba uwzględnić w planie, bo to one najczęściej powodują zamieszanie po przełączeniu.
Licencje, tenant i konta użytkowników
Dobór licencji powinien wynikać z realnego sposobu pracy. Innych funkcji potrzebuje osoba korzystająca tylko z poczty i Teams, a innych użytkownik pracujący z pakietem Office, urządzeniem firmowym, SharePointem i dodatkowymi zabezpieczeniami.
Przed utworzeniem lub uporządkowaniem tenanta warto ustalić nazewnictwo kont, role administracyjne, metody odzyskiwania dostępu oraz zasady MFA. Dobrze jest ograniczyć liczbę kont globalnego administratora i oddzielić konta administracyjne od codziennych kont użytkowników.
- ustal domenę podstawową i domeny dodatkowe
- przygotuj listę użytkowników oraz skrzynek współdzielonych
- zaplanuj role administracyjne i konta awaryjne
- dobierz licencje do stanowisk, a nie odwrotnie
- zdecyduj, czy potrzebna jest integracja z Active Directory lub Microsoft Entra ID
DNS, SPF, DKIM i DMARC
Przed przełączeniem poczty trzeba przygotować rekordy MX, Autodiscover, SPF, DKIM i DMARC. SPF powinien obejmować wszystkie legalne źródła wysyłki, a nie tylko Microsoft 365. Jeżeli firma wysyła faktury, newslettery albo wiadomości z CRM, te systemy także muszą zostać uwzględnione.
DKIM warto włączyć po dodaniu domeny do Microsoft 365, a DMARC wdrażać etapami. Najpierw polityka monitorująca, potem ostrożne zaostrzanie po sprawdzeniu raportów i źródeł wysyłki.
Plan migracji poczty
Sposób migracji zależy od obecnego serwera, liczby skrzynek, objętości danych i oczekiwanego okna technicznego. W najmniejszych firmach wystarczy migracja IMAP i ręczne odtworzenie wybranych elementów. W większych środowiskach trzeba zaplanować synchronizację, testy, komunikację i termin przełączenia MX.
Ważne jest także przygotowanie kopii bezpieczeństwa. Migracja nie powinna być jedyną kopią danych. Jeżeli stary hosting lub serwer ma problemy, tym bardziej trzeba zabezpieczyć skrzynki przed rozpoczęciem zmian.
- wykonaj kopię danych lub eksport skrzynek, jeśli jest to możliwe
- przetestuj migrację jednej lub kilku skrzynek pilotażowych
- sprawdź logowanie do Outlooka, poczty webowej i telefonu
- zweryfikuj kalendarze, kontakty, reguły oraz podpisy
- przygotuj instrukcję dla użytkowników na dzień przełączenia
Co zrobić po migracji?
Po przełączeniu rekordów DNS trzeba sprawdzić wysyłkę i odbiór wiadomości z kilku kierunków: wewnątrz firmy, do klientów, z systemów automatycznych oraz z urządzeń typu skaner lub aplikacja magazynowa. Warto też przejrzeć kolejki, błędy logowania i zgłoszenia użytkowników.
Stary serwer poczty nie powinien zostać wyłączony natychmiast, jeżeli nie ma pewności, że dane zostały przeniesione i zweryfikowane. Plan wycofania powinien obejmować archiwum, zamknięcie kont, usunięcie starych przekierowań i aktualizację dokumentacji.
Najczęstsze błędy
Problemy zwykle wynikają z pośpiechu: brak inwentaryzacji, niedopilnowane DNS, pominięte aliasy, nieprzygotowani użytkownicy, brak MFA albo przełączenie poczty bez testów aplikacji wysyłających wiadomości.
- kopiowanie rekordów SPF z przypadkowego poradnika
- brak listy skrzynek współdzielonych i aliasów
- pominięcie telefonów oraz aplikacji mobilnych
- zbyt późne włączenie MFA i brak metod odzyskiwania kont
- wyłączenie starego hostingu bez potwierdzenia kompletności migracji
Podsumowanie
Dobra migracja do Microsoft 365 porządkuje pocztę, konta i zasady dostępu. Wymaga planu technicznego, komunikacji z użytkownikami i testów po przełączeniu. FARNETIX może pomóc w audycie, konfiguracji Microsoft 365, migracji poczty i uporządkowaniu bezpieczeństwa po wdrożeniu.