Resumen
La solución híbrida de implementación de Office 365 para empresas ha sido diseñada para interactuar con una organización de Microsoft Exchange Server local.
Si su objetivo a largo plazo es mantener los buzones de correo en la organización local y en la nube, debe implementar Exchange en la organización local en la manera que se denomina implementación híbrida. Una implementación híbrida requiere Microsoft Exchange Server 2010. No obstante, no se requiere una organización de Exchange 2010 completa para habilitar una implementación híbrida. Puede instalar un servidor de coexistencia de Exchange 2010 mínimo en una organización de Exchange 2003 o Exchange 2007 existente.
Si su objetivo a largo plazo es mover todos los buzones de correo a la nube, debe evaluar la infraestructura de correo electrónico local y seleccionar la herramienta y el método de migración que funcione mejor para su organización. Existen varios métodos para migrar todos los buzones de correo a Office 365 para empresas. Cada método tiene ventajas y desventajas para los administradores y los usuarios, y cada método tiene requisitos y dependencias específicos.
Este documento está diseñado para ayudarle a conocer todas las opciones y planear la implementación. Se explica la terminología y se describen las opciones de implementación y las opciones que se incluyen con Exchange Online y Office 365 para empresas.
Apenas hemos lanzado Office 365 Beta y estamos enfocados en mejorar el software para general disponibilidad. En el proceso, estamos tratando de ser claros acerca de cómo se describen estas a veces complejas opciones de implementación
A medida que explore el software y la documentación auxiliar, verá que hemos usado términos del tipo "coexistencia completa" y "coexistencia simple", así como "implementaciones entre instalaciones" e "implementaciones híbridas". Estos términos representan la evolución del software para tratar el escenario "entre instalaciones". Estamos trabajando para concretar la terminología. Mientras tanto, esperamos que esta tabla le sirva para conocer la terminología que se usa en la documentación.
Término
Descripción
Implementación híbrida
Implementación completa de una solución de mensajería de Exchange entre instalaciones con Office 365 para empresas y Exchange Online. Entre las características se incluyen:
En el Asistente de implementación de Microsoft Office 365, Asistente de implementación de Exchange Online y la documentación de Office 365 para empresas, la implementación híbrida se denomina "coexistencia completa", pero actualizaremos el término para su disponibilidad general.
Híbrido
Forma abreviada de "implementación híbrida".
Entre instalaciones
Frase genérica que hace referencia a cualquier implementación de mensajería donde el enrutamiento de correo abarca una implementación local y una organización basada en nube
Coexistencia completa
Vea "implementación híbrida". El término "coexistencia completa" se reemplazará por "implementación híbrida". En el Asistente de implementación de Microsoft Office 365, el Asistente de implementación de Exchange Online y la documentación de Office 365, la implementación híbrida se denomina "coexistencia completa", pero actualizaremos el término a medida que continuemos.
Coexistencia simple
Término obsoleto que hace referencia a las implementaciones locales donde Exchange 2010 no se implementa en el entorno local. En nuestro desarrollo, hemos determinado que este término es demasiado amplio y, por ese motivo, hemos decidido no continuar con él. Verá que en parte de la documentación y en la interfaz de usuario se hace referencia a "coexistencia simple".
Migración de Exchange
Funcionalidad de Exchange Online que puede usar para mover buzones de correo o, en el caso de la migración de correo electrónico IMAP, el contenido de los buzones de correo de los usuarios, desde la organización de Exchange local a la nube. Las herramientas de migración de Exchange Online se encuentran en la pestaña Migración de correo electrónico del Panel de control de Exchange. Existen tres tipos de migración de Exchange:
Inicio de sesión único
Proceso que permite a los usuarios usar sus credenciales corporativas de Active Directory existentes (nombre de usuario y contraseña) para obtener acceso a los servicios de Office 365 para empresas. También se denomina federación de identidades, el inicio de sesión única en Microsoft Office 365 usa Servicios de federación de Active Directory 2.0 (AD FS).
Federación de identidades
Este término, que también se usa para describir el "inicio de sesión único", se emplea en la documentación de Microsoft Office 365 pero se irá sustituyendo gradualmente por "inicio de sesión único".
Servidor de coexistencia
Versión de Exchange Server 2010 que está instalada en una organización Exchange 2003 o Exchange 2007 con la finalidad de habilitar una implementación híbrida. En parte de la documentación también se puede denominar "servidor híbrido".
Las herramientas de planeación e implementación de Office 365 para empresas se han diseñado para admitir cualquiera de las siguientes opciones de implementación de correo electrónico a largo plazo:
Tal como explicamos en la siguiente sección, muchas de las herramientas de migración y locales que se han desarrollado para admitir estas dos opciones de buzón de correo a largo plazo se pueden usar para admitir otros escenarios entre instalaciones. No obstante, las herramientas de planeación e implementación integradas en Office 365 para empresas y en Exchange Online se han diseñado para admitir el desplazamiento de todos los buzones de correo a la nube y para admitir una implementación híbrida.
Opciones de implementación adicionales
Mediante las herramientas descritas en este documento, puede combinar otras soluciones que puedan servir para su organización, a corto plazo, durante la migración o a largo plazo.
Veamos rápidamente estas opciones.
Si ejecuta Exchange 2003 o Exchange 2007 localmente, puede configurar una solución que proporcione flujo de correo y una libreta de direcciones compartida a la que puedan tener acceso los usuarios locales y los basados en nube. De hecho, si no está interesado en ninguna de las características de mensajería, como la información de disponibilidad o las solicitudes de desplazamiento de buzón de correo, esta implementación entre instalaciones simplificada, que en ocasiones se denomina "coexistencia simple" en parte de la documentación y la interfaz de usuario, puede funcionar para su organización como una solución a largo plazo.
Una forma alternativa de migración consiste en desplazar todos los buzones de correo a la nube, pero seguir administrando los usuarios y los recursos desde un sistema Active Directory existente. Después de configurar el inicio de sesión único e instalar la herramienta Microsoft Online Services - Sincronización de directorios, los usuarios pueden emplear sus credenciales corporativas de Active Directory (nombre de usuario y contraseña) para obtener acceso a sus nuevos buzones de correo en la nube y sus recursos locales existentes. Para esta opción, debe ejecutar una versión actualizada de la herramienta Sincronización de directorios, ya que la versión actual de dicha herramienta incluida con Office 365 para empresas no admite este escenario. Busque en el sitio de la comunidad de Office 365 una versión actualizada de la herramienta Sincronización de directorios.
Si no requiere inicio de sesión único, la implementación de la sincronización de Active Directory únicamente en la organización local permite aprovisionar usuarios del sistema de Active Directory local en la nube. Esta solución puede funcionar para organizaciones que mantienen el enrutamiento de correo entre una organización basada en nube y un sistema de mensajería local que no sea de Exchange o que simplemente prefieren el aprovisionamiento de todos los usuarios de su sistema de Active Directory local.
Si no ejecuta Exchange 2003 o posterior, o bien ejecuta un sistema de mensajería basado en web u otro tipo de sistema de mensajería local, tal vez debe trabajar con un socio para determinar una solución que satisfaga sus necesidades con las herramientas descritas en este documento.
Por ejemplo, la migración de correo electrónico IMAP puede ser un método suficiente para desplazar los datos de buzón de correo de los usuarios, mientras que una solución de terceros puede ser la respuesta a la migración de las soluciones de flujo de trabajo basadas en mensajería a Exchange Online.
Variables: cuestiones que se deben tener en cuenta al preparar la implementación
Después de haber decidido su opción de implementación de correo electrónico a largo plazo, debe conocer las herramientas que puede usar para desplazar buzones de correo a la nube y para convertir la fase de migración en una mejor experiencia para sus usuarios y personal de TI. También debe tener en cuenta el enrutamiento, el flujo de trabajo y la administración de identidades en cuenta al planear la migración o una implementación híbrida.
¿Cómo desea administrar las identidades de los usuarios en la nube? Tiene dos opciones:
Con la identidad no federada, todos los usuarios con buzones de correo en la nube usan las credenciales generadas por Office 365 para obtener acceso a sus recursos de Office 365. Puede crear nuevas cuentas de usuario y contraseñas para los usuarios de Office 365 en el portal de Office 365. También puede usar la sincronización de directorios para aprovisionar automáticamente los usuarios del sistema de Active Directory local. En ambos casos, y en última instancia, Office 365 genera y administra las credenciales.
Si tiene un sistema de administración de identidades local, los usuarios tendrán un conjunto de credenciales para sus recursos de Office 365 y otro para sus recursos locales.
La ventaja de una solución de administración de identidades no federadas es que la implementación y la configuración de la solución de identidades conllevan menos sobrecarga. Para algunas organizaciones pequeñas o para organizaciones que van a desplazar todos los recursos de usuario a la nube en el futuro próximo, una solución de administración de identidades no federadas es ideal.
La desventaja de una solución de identidades no federadas para organizaciones que todavía mantienen los recursos de usuario locales es que la experiencia de usuario está fracturada y requiere más aprendizaje de los usuarios para la administración de credenciales. El soporte técnico puede ser costoso si se prevé que los usuarios administren dos conjuntos de credenciales para obtener acceso a diferentes recursos entre dos implementaciones.
Para las organizaciones de tamaño medio o grande, los costos de administración y de departamento de soporte técnico a largo plazo harán que la solución de identidades no federadas sea más cara que el inicio de sesión único.
Inicio de sesión único (Identidad Federada)
Al implementar el inicio de sesión único, todos los usuarios con buzones de correo en la nube usan sus credenciales de Active Directory locales existentes para obtener acceso a los recursos en la nube y locales.
En resumen, se habilita mediante la instalación de un servidor o servidores de AD FS en la organización local. El servidor de AD FS se federa con el servicio de Office 365 en la nube a fin de proporcionar acceso delegado para las identidades locales a determinados recursos de Office 365 y Exchange Online en el espacio de nombres de dominio basado en nube.
La ventaja del inicio de sesión reside en que los usuarios no necesitan aprender un nuevo esquema de administración de credenciales. Además de las ventajas para el usuario, existen numerosas ventajas para los administradores:
Después de implementar AD FS y la sincronización de directorios, todos los usuarios y recursos se administran desde el sistema de Active Directory local.
La desventaja del inicio de sesión único reside en que se tienen que instalar servidores nuevos, lo que requiere un certificado emitido por una entidad de certificación (CA) y agregar complejidad y costos a la administración de usuarios.
Nota En el escenario de implementación híbrida se recomienda el inicio de sesión único, aunque no es obligatorio.
El inicio de sesión único también puede ser una buena solución para algunas organizaciones grandes que planean migrar todos los buzones de correo a Office 365 durante muchos meses.
Con el tiempo, para la mayoría de las organizaciones que planean mantener un conjunto local de recursos de Active Directory junto con Office 365, el inicio de sesión único es una buena solución para la identidad de usuario.
Importante
Para obtener más información, vea Preparación del inicio de sesión único y Planeación e implementación de Servicios de federación de Active Directory 2.0 para su uso con el inicio de sesión único.
Herramienta Microsoft Online Services - Sincronización de directorios
La herramienta Microsoft Online Services - Sincronización de directorios se usa principalmente para sincronizar la libreta de direcciones global de Exchange, también denominada libreta de direcciones compartida, para admitir los escenarios de enrutamiento complejo y para aprovisionar usuarios en una implementación local. La sincronización de directorios es un requisito para el escenario de implementación híbrida y puede producir una mejor experiencia de usuario en algunos escenarios de migración, especialmente si se planea habilitar el inicio de sesión único.
No obstante, desde el punto de vista de la administración de usuarios, la sincronización de directorios está diseñada para el uso a largo plazo. Actualmente, no se puede desactivar la sincronización de directorios, por lo que debe asegurarse de que la sincronización de directorios encaja en sus planes de administración de usuarios a largo plazo. Recuerde que la implementación de la sincronización de directorios le compromete a administrar los usuarios de su sistema de Active Directory local a largo plazo.
De forma predeterminada, la herramienta Sincronización de directorios sincroniza unidireccionalmente desde el directorio local al directorio de la nube mediante la escritura de la información de usuarios y de buzones de correo en dicho directorio correspondiente a su organización de Office 365.
Para habilitar algunas características de la implementación híbrida, debe conceder acceso de escritura a la herramienta Sincronización de directorios para sincronizar algunos datos de usuario relacionados con la mensajería en el sistema de Active Directory local. Las siguientes características están habilitadas mediante la sincronización de acceso de escritura con el sistema de Active Directory local:
Importante La sincronización de directorios es obligatoria para lo siguiente: implementación híbrida, inicio de sesión único y migración de Exchange preconfigurada.
Para obtener más información, vea Sincronización con Active Directory: guía básica
Enrutamiento de correo
En términos generales, el enrutamiento de correo para una implementación híbrida es sencillo. Las herramientas (principalmente la herramienta Sincronización de directorios) están optimizadas para que el registro MX apunte al sistema de Exchange local como el dominio autoritativo. El correo electrónico dirigido a los destinatarios basados en nube se retransmite desde la organización de Exchange local a la nube. En el Asistente de implementación de Exchange Server se explica cómo configurar este esquema de enrutamiento para las implementaciones híbridas. Además, para obtener más información, vea Espacio de direcciones compartido con retransmisión local.
También puede configurar el enrutamiento para las implementaciones híbridas de modo que el registro MX apunte a la nube como el dominio autoritativo. No obstante, esto requiere una configuración más avanzada.
Las configuraciones de enrutamiento de correo más complejas suelen intervenir solo si se planea una implementación a largo plazo donde los sistemas de mensajería abarcan las implementaciones locales y de nube. En la mayoría de los casos, si se planea la migración de todos los buzones de correo a la nube, no es necesario tener en cuenta los escenarios de enrutamiento de correo complejo. La excepción se puede producir para las migraciones largas y preconfiguradas donde el enrutamiento de correo avanzado puede ser necesario para mantener la calidad de servicio durante la migración.
Importante Tanto la migración de Exchange simple (migración de traslado) como la migración de Exchange preconfigurada administran la sincronización de correo electrónico a corto plazo durante la fase de migración. La migración de Exchange simple sincroniza el correo electrónico mediante suscripciones hasta que se completa la migración. La migración de Exchange preconfigurada enruta el correo electrónico mediante el sellado de la dirección de destino de la nube en los buzones de correo locales.
Métodos y herramientas de migración
Están disponibles los siguientes métodos y herramientas de migración:
El servicio de replicación de buzones de correo (MRS) de Microsoft Exchange, que reside en todos los servidores de acceso de cliente de Exchange 2010, es el servicio que se encarga de mover los buzones de correo, importar y exportar archivos .pst y restaurar los buzones de correo deshabilitados y eliminados temporalmente.
Las solicitudes de desplazamiento requieren una implementación híbrida. Las solicitudes de desplazamiento permiten mover los buzones de correo entre la organización de Exchange local y la nube. Esta operación se realiza en la Consola de administración de Exchange.
Si planea la migración y la realización de una implementación híbrida a largo plazo con Exchange localmente, las solicitudes de desplazamiento son la forma adecuada de migrar los buzones de correo.
Además, para las organizaciones grandes que ejecutan Exchange 2003 o Exchange 2007 localmente y planean el desplazamiento de todos los buzones de correo a la nube en un periodo de varios meses, tiene sentido usar solicitudes de desplazamiento como una herramienta para una migración larga y preconfigurada, que es esencialmente una implementación híbrida.
Importante Las solicitudes de desplazamiento requieren una instalación mínima de un servidor de coexistencia de Exchange 2010 en la organización de Exchange local. Debe ejecutar Exchange 2003 o posterior para implementar la solución híbrida. El Asistente de implementación de Exchange Server puede ayudarle a generar un plan de implementación híbrida.
Para obtener más información al respecto, vea lo siguiente:
La migración de Exchange simple es para las organizaciones pequeñas, con menos de 1.000 buzones de correo, que desean mover todos los buzones de correo a la nube en una sola operación. Use Migración de correo electrónico en el Panel de control de Exchange para obtener acceso a la herramienta.
Para obtener más información, vea los siguientes temas de Exchange Online:
La migración de Exchange pre-configurada es para organizaciones de mayor tamaño o para organizaciones que desean migrar los buzones de correo a la nube a lo largo del tiempo. En este escenario, puede migrar algunos buzones de correo a la nube mientras mantiene el resto de buzones en la organización local. Use Migración de correo electrónico en el Panel de control de Exchange para obtener acceso a la herramienta.
La migración de correo electrónico IMAP está diseñada como una herramienta de migración de contenido de correo electrónico de reserva para una amplia variedad de servidores de correo electrónico. Si ejecuta Exchange 2000 Server o Exchange Server 5.5 Service Pack 4, o cualquier servidor IMAP compatible, como Gmail, la migración de correo electrónico IMAP es una opción. Use Migración de correo electrónico en el Panel de control de Exchange y un archivo CSV.
Importante Si planea implementar el inicio de sesión único o la sincronización de directorios como parte de su implementación a largo plazo, ejecute primero la migración de correo electrónico IMAP. Para este escenario, debe ejecutar una versión actualizada de la herramienta Microsoft Online Services - Sincronización de directorios; la versión actual de dicha herramienta incluida con Office 365 para empresas no admite este escenario. Busque en el sitio de la comunidad de Office 365 una versión actualizada de la herramienta Sincronización de directorios.
A continuación se indican algunas herramientas de migración de terceros y socios que pueden ayudarle con las migraciones de Exchange desde plataformas que no sean de Microsoft:
Coexistencia, Exchange