Ausgangslage
Unser Kunde, ein Transportunternehmen mit 1400 Nutzern, hatte vor der Zusammenarbeit mit uns Möglichkeiten zur Verbesserung der Technologie identifiziert. Sie nutzten eine Telefonie-Lösung, die an ihre Grenzen gestoßen war, eine Dokumentenmanagement-Plattform, die Sicherheitsupdates benötigte, und E-Mail- und Dateispeicherdienste, die von einer höheren Zuverlässigkeit profitieren könnten. Darüber hinaus musste ihre Microsoft Office-Suite aktualisiert werden, und der Prozess der Gerätebereitstellung konnte optimiert werden. Diese Herausforderungen wirkten sich auf die Zusammenarbeit im Team aus und warfen Sicherheitsfragen auf.
Zweck
Unser Kunde strebte eine hybride Implementierung von M365 an, um sowohl die Vorteile der cloud als auch von seiner bestehenden Infrastruktur zu profitieren. Dieses Hybridmodell war als Sprungbrett in Richtung einer vollständigen „ migration “ gedacht, wobei gleichzeitig Schlüsselelemente wie insbesondere Active Directory auf ihrer bestehenden On-Premise-Infrastruktur beibehalten werden sollten.
Konzept
Schritt 1: Identitätsverwaltung
Der erste Schritt bestand in der Einrichtung einer Lösung zur Verzeichnissynchronisierung. Diese Lösung ermöglichte es den Mitarbeitern unseres Kunden, für alle M365-Anwendungen einen einzigen Benutzernamen und ein einziges Passwort zu verwenden. Alle Änderungen an den Anmeldedaten wurden lokal vorgenommen, bevor sie mit dem Dienst synchronisiert wurden Cloud Entra ID / Azure AD. Dies hat zudem die Sicherheit erhöht und die Passwortverwaltung vereinfacht.
Im Rahmen dieses entscheidenden Schritts umfasste unser Ansatz für die digitale Transformation die Einführung einer robusten hybriden Identität auf Basis vonAD, der ADFS-Verbund und Entra ID / Azure AD. Diese Integration ermöglichte nicht nur eine Grundkonfiguration, sondern auch erweiterte Funktionen wie:
- Identitätsschutz
- Privileged Identity Management (PIM)
- Access Reviews
Diese Komponenten vonAzure AD / Entra ID P2 wurden sorgfältig konfiguriert, um potenzielle Risiken zu identifizieren, Privilegien zeitlich zu begrenzen und eine regelmäßige Überprüfung der Berechtigungen zu erzwingen, wodurch die Angriffsfläche verringert wird. In den Workshops haben wir die Implementierung dieser Funktionen vertieft, um den spezifischen Anforderungen des Projekts gerecht zu werden.
Schritt 2: „ Patch Management “ und Geräteverwaltung
Wir haben eine umfassende Strategie für „ patch management “ definiert, die über Intune (Microsoft Endpoint Manager) in Co-management zusammen mit System Center (SCCM). Diese zentrale Schnittstelle hat alle Sicherheits- und Funktionsupdates für die Geräte Windows 10/11 sowie für mobile Geräte mit iOS - und Android-Betriebssystemen unterstützt.
Autopilot & Geräteverwaltung
AutoPilot war die Lösung, die für die Erstbereitstellung der Arbeitsplätze gewählt wurde. Sie ermöglichte eine sichere, schnelle und manuelle Eingriffe überflüssig machende Konfiguration und verkürzte so die Bereitstellungszeit.
Schritt 4: Microsoft Teams
Aufgrund von Stabilitätsproblemen mit dem bisherigen System hat sich unser Kunde für eine Umstellung auf Microsoft Teams entschieden. Im Zuge dieser Umstellung wurde auch das Produkt „Zoom“ für die Verwaltung von Videokonferenzen ersetzt.
Hinweis: Wir gehen auf diesen Punkt nicht näher ein, da wir auf unserer Website bereits mehrere Projekte zur Umstellung von migration auf Teams veröffentlicht haben (einschließlich der Telefonie).
Schritt 5: Migration Exchange und Archivierungslösung
In dieser Phase haben wir zunächst die Anforderungen, Abhängigkeiten und den aktuellen Zustand der Infrastruktur eingehend analysiert. Diese detaillierte Analyse war entscheidend für die Ausarbeitung der Zielarchitektur und die Festlegung der Methoden für die „ migration “. Das Ziel bestand darin, Flexibilität während der Übergangsphase zu gewährleisten und gleichzeitig die Verwaltung der „ migration “-Chargen zu erleichtern.
Für diese „ migration “ haben wir uns für die offizielle Methode von Microsoft entschieden: die Einrichtung des Hybridmodus Exchange. Dieser Ansatz beinhaltet eine Föderation zwischen Exchange OnPrem und Online, wobei dieselben E-Mail-Domänennamen verwendet werden. Diese Entscheidung brachte mehrere wesentliche Vorteile mit sich: Sie ersparte den Kauf teurer Lizenzen für Tools von Drittanbietern, sie gewährleistete einen reibungslosen Übergang für interne Anwendungen, die E-Mail nutzen (wie Faxgeräte, Scanner, Warnsysteme und Fachanwendungen), und sie vereinfachte den Support, da es im Falle von Problemen während der migration nur einen einzigen Ansprechpartner gab, nämlich Microsoft.
Zusammenfassend lässt sich sagen, dass dieser Ansatz eine reibungslosere „ migration “ ermöglichte, den kontinuierlichen Betrieb der internen Anwendungen sicherstellte und die Supportverwaltung vereinfachte, während gleichzeitig Lizenzkosten eingespart wurden.
Schritt 6: SharePoint
Als zukünftiges Dokumentenmanagementsystem wurde „SharePoint Online“ als Ersatz für Alfresco eingeführt, um eine modernere und flexiblere Lösung zu bieten.
Wir haben ein „ workshop “ mit den Alfresco-Administratoren sowie den wichtigsten Anwendern organisiert, um die bestehende Struktur der Dokumentenbibliothek zu verstehen, die vorgeschlagene „ migration “-Methode im Detail zu besprechen und die endgültige Struktur online vorzustellen SharePoint Online vorzustellen.
Die schrittweise migration der Websites sowie die Kommunikation mit den Nutzern wurden vom internen Team des Kunden mithilfe des Pilotverfahrens und mit Unterstützung unseres Teams durchgeführt.
Schritt 7: OneDrive
Den Nutzern wurden eine Anleitung und bewährte Vorgehensweisen für die Daten migration von Dropbox zu OneDrive.
Schritt 8: Dekommissionierung der alten Lösungen
Der letzte Schritt war die Entfernung der OnPrem-Lösungen, die migriert wurden, wodurch die Infrastruktur optimiert wurde.
Herausforderung:
Ein entscheidender Faktor für unseren Erfolg bei der digitalen Transformation unseres Kunden war unser strategischer Ansatz im Bereich des Veränderungsmanagements. Wir sind davon überzeugt, dass der Übergang zu den neuen Lösungen Microsoft 365 muss von einem effektiven Change Management begleitet werden, um die erfolgreiche Einführung dieser neuen Technologien zu gewährleisten.
Zu diesem Zweck haben wir den Einsatz der Prosci-ADKAR™-Methode empfohlen und eng mit den internen Teams zusammengearbeitet. Gemeinsam haben wir einen Workshop organisiert, um Best Practices auszutauschen und das Change Management im Zusammenhang mit den Lösungen vorzubereiten Microsoft 365vorzubereiten. Diese Initiative hat das Engagement der Mitarbeiter gestärkt und zu einem reibungslosen Übergang zur neuen Infrastruktur beigetragen.
Ergebnis
Nach der vollständigen Umsetzung des Projekts stellte unser Kunde eine deutliche Verbesserung der Stabilität und Sicherheit seiner Systeme fest. Die Zusammenarbeit im Team verlief dank der Integration von Microsoft Teams und anderen M365-Tools reibungsloser. Die Zeit für die Bereitstellung von Geräten wurde verkürzt und die Passwortverwaltung vereinfacht. Die Herausforderungen im Bereich der Sicherheit wurden bewältigt, wodurch eine bessere Kontrolle über die Unternehmensdaten erreicht wurde.
Methodologie und Qualitätssicherung unserer Projekte
Die Qualitätssicherung wird durch das Projektmanagement nach den PMI-Empfehlungen und durch die Verwendung spezifischer Tools durch unsere Mitarbeiter gewährleistet. Insbesondere haben wir verwendet:
- Klar beschriebene betriebliche Abläufe im Unternehmen.
- Eine zertifizierte Projektmethode (Microsoft Sure Step), die alle (obligatorischen und optionalen) Leistungen beschreibt, die bei der Implementierung eines Projekts erbracht werden müssen.
- Eine interne Methodik, die auf der Verwendung von WBS (Work Breakdown Structure) beruht.
- Eine dokumentarische Verwaltung des Projekts (Extranet).
- Projektmanagement auf Microsoft Project.

