Bonjour à tous
Le guide Office 365 de Metsys est disponible en ligne et gratuitement à cette adresse :
https://docs.metsys.fr/ebooks/METSYS%20-%20Livre%20Blanc%20-%20Office%20365.pdf
Au programme:
1 Présentation générale d’Office 365 6
1.1 Présentation de la solution Exchange Online 7
1.2 Présentation d’Exchange Online Protection 8
1.3 Présentation de la solution Skype for Business Online 10
1.4 Présentation de la solution SharePoint Online 10
1.5 Présentation de la solution OneDrive for Business 11
1.6 Présentation de la solution Office Web App 13
1.7 Présentation d’Office 365 ProPlus (Office 2016 Professionnel) 15
1.8 Présentation de Microsoft Azure Rights Management 16
1.9 Office 365 et les terminaux mobiles 16
1.10 Les différents plans (contrats) de licence Office 365 17
2 Créer son environnement de test Office 365 en moins d’une heure 18
2.1 Objectifs 18
2.2 Créer un nouveau tenant Office 365 (version d’évaluation de 30 jours) 18
2.3 Ajouter un domaine personnalisé au niveau de son tenant Office 365 20
3 Les outils d’administration Office 365 22
3.1 L’interface web d’administration et les modules PowerShell 22
3.2 Comment exécuter un script PowerShell qui se connecte aux services Office 365 sans saisir son login / mot de passe 23
3.3 Assigner automatiquement une licence à un compte Azure Active Directory 24
3.3.1 Présentation générale de la solution 24
3.3.2 Déploiement de la solution 24
3.3.3 Code source de la solution 28
4 Déployer Office 365 ProPlus (en version 2013 ou 2016) 35
4.1 Présentation d’Office ProPlus 2016 35
4.2 OneDrive For Business, un composant à déployer de manière spécifique 36
4.3 Installer Office 365 ProPlus 43
4.4 Désinstaller Office ProPlus 48
5 Le provisionning des comptes Office 365 50
5.1 Présentation générale 50
5.2 Les choix d’architecture 52
5.2.1 Choix 1 : choix de l’outil de synchronisation 52
5.2.2 Choix 2 : activer la synchronisation des mots de passe avec Azure Active Directory Connect 52
5.2.3 Choix 2 : préparation du schéma Active Directory 53
5.2.4 Choix 4 : déployer un serveur de secours Azure Active Directory Connect 54
5.2.5 Choix 5 : déterminer l’attribut qui est utilisé pour générer le login Office 365 55
5.2.6 Choix 6 : déterminer l’attribut qui est utilisé pour associer le compte Azure Active Directory et le compte Active Directory 55
5.2.7 Choix 7 : base de données pour Azure AD Connect 55
5.2.8 Choix 8 : mode d’installation d’Azure Active Directory Connect 57
5.2.9 Choix 9 : configurer Azure Active Directory Connect pour répliquer les mots de passe avec des domaines Office 365 fédérés 57
5.2.10 Choix 10 : les options de synchronisation d’Azure Active Directory Connect 59
5.3 Installation d’Azure Active Directory Connect 60
5.3.1 Choisir son architecture cible 60
5.3.2 Préparer l’annuaire pour Exchange 2016 et Skype for Business 2015 60
5.3.3 Ajouter les suffixes UPN correspondants aux domaines Office 365 62
5.3.4 Activer la synchronisation au niveau du tenant Office 365 63
5.3.5 Télécharger la dernière version d’Azure Active Directory Connect 63
5.3.6 Vérifier les prérequis logiciels et matériels d’Azure Active Directory Connect 63
5.3.7 Créer les comptes de services 64
5.3.8 Installation et configuration Azure Active Directory Connect 67
5.3.9 Configuration d’Azure Active Directory Connect (après déploiement) 69
5.3.10 Renforcement de la sécurité du serveur Azure Active Directory Connect 72
5.4 Recette du déploiement d’Azure Active Directory 72
6 Mise en œuvre de la fédération d’identité avec Office 365 74
6.1 Les différentes méthodes d’authentification avec Office 365 74
6.2 Office 365 et la fédération d’identité 75
6.2.1 Présentation générale 75
6.2.2 Les clients passifs (web) 78
6.2.3 Le scénario client actif 80
6.2.4 Les clients MEX (Office 365 ProPlus / Office) 82
6.2.5 Le client Skype for Business (anciennement Lync) 84
6.2.6 Office 365 Modern Authentication 86
6.3 Présentation d’ADFS 3.0 88
6.4 Déploiement d’ADFS et de Web Application Proxy (WAP) 91
6.4.1 Présentation générale 91
6.4.2 Validation des prérequis 91
6.4.3 Génération du certificat ADFS.LABMETSYS.FR 92
6.4.4 Créer le compte de service MSEXP\SVC-ADFS 96
6.4.5 Installation du serveur Microsoft ADFS 3.0 96
6.4.6 Installation du serveur Web Application Proxy 98
6.4.7 Configuration du Tenant Office 365. 101
6.4.8 Activer le protocole ADAL au niveau de son tenant Office 365 101
6.4.9 Recette 103
6.5 Paramètres avancés Microsoft ADFS 106
6.5.1 ADFS 3.0 et les mots de passe expirés 106
6.5.2 Sécurisation ADFS : Activer les logs d’authentification 106
6.5.3 Sécurisation ADFS : Extranet Lockout 107
6.5.4 Personnalisation du portail ADFS 3.0 107
7 Déploiement et configuration d’Azure Active Directory Connect et ADFS dans une architecture d’annuaire complexe ou en cours de migration 108
7.1 Les scénarios 108
7.2 La problématique du routage des suffixe UPN 108
7.3 Configuration du serveur Azure Active Directory Connect 110
7.4 Configuration du ou des serveurs ADFS et Web Application Proxy 114
7.5 Configuration du Tenant Office 365 et du serveur ADFS 3.0 119
8 Préparer son réseau et ses pare-feu / proxy pour Office 365 122
8.1 Dimensionner ses liens réseaux pour Office 365 122
8.2 Configurer les pare-feu / proxy pour Office 365 124
9 Configurer son navigateur pour Office 365 125
9.1 Les paramètres à prendre en compte pour Office 365 125
9.2 Paramétrage d’Internet Explorer 11 pour Office 365 127
9.3 Paramétrage de Firefox pour Office 365 130
10 L’authentification multi-facteurs et Office 365 132
11 La délégation d’administration et Office 365 136
11.1 Synthèse du besoin 136
11.2 Comment déléguer l’administration d’Office 365 avec les outils natifs Microsoft ? 137
11.3 La solution Metsys 140
12 La sauvegarde des données Office 365 141
12.1 Les scénarios de panne 141
12.2 Les solutions natives Office 365 141
12.3 Les solutions tierces 144
13 Migrer vers Office 365 145
13.1 Migrer d’Exchange On-Premise vers Exchange Online 145
13.2 Migrer de Google Apps vers Office 365 146
14 Le mode hybride Office 365 148
14.1 Le mode hybride Exchange 148
14.2 Le mode hybride Skype for Business 149
15 Trucs et astuces et dépannage Office 365 150
15.1 Les principaux outils à connaître pour faire du dépannage Office 365 150
15.2 Lancer une synchronisation Azure Active Directory Connect manuellement 150
15.3 Reconfiguration d’Azure Active Directory Connect suite à une mise à jour du schéma Active Directory 151
15.4 Supprimer un utilisateur Azure Active Directory (synchronisé avec Azure Active Directory Connect) 151
15.5 Modifier l’attribut ImmutableID 152
15.6 Forcer la conversion d’un domaine de messagerie fédéré en domaine Managed 152
15.7 Migrer un utilisateur vers un nouveau domaine de messagerie fédéré 153
15.8 Utilisateurs avec un compte Live et compte Azure Active Directory identiques 153
Bonne lecture.
A+
Guillaume MATHIEU
Directeur Technique Metsys
La connaissance s’accroît quand on la partage.
http://www.metsys.fr/blog