Tenant Migration
Unternehmen verändern sich – sei es durch Fusionen, Übernahmen oder den Verkauf einzelner Geschäftsbereiche. Dabei muss auch die IT-Infrastruktur angepasst werden, insbesondere wenn es um die Verwaltung von Microsoft Tenants geht. Ob eine vollständige Tenant-Migration oder eine flexible Multi-Tenant Organization (MTO) die bessere Lösung ist, hängt von den individuellen Anforderungen ab.
Während eine Migration alle Nutzer, Daten und Dienste in eine zentrale Umgebung überführt, ermöglicht eine MTO die Zusammenarbeit über mehrere Tenants hinweg, ohne eine physische Zusammenführung. Beide Ansätze haben ihre Vorteile – sei es eine einheitliche Verwaltung oder der Erhalt eigenständiger IT-Strukturen.
Die intellecom GmbH unterstützt Unternehmen bei der Planung, Umsetzung und Optimierung solcher Prozesse, um eine reibungslose Integration und sichere Zusammenarbeit sicherzustellen.
Trennung und Zusammenführung von Microsoft Tenants
Der Kauf und der Zusammenschluss von Unternehmen ist ein inzwischen häufig zu beobachtendes Phänomen. Unternehmensgruppen wachsen oder entscheiden sich gezielt dazu, bestimmte Bereiche an Interessenten zu verkaufen. Einzelunternehmen wiederum akquirieren Organisationen, um gezielt neue Sparten begründen zu können. Neben rechtlichen und organisatorischen Maßnahmen muss auch die IT-Infrastruktur, die Arbeitsweise und die genutzten Cloud-Dienste bei solchen Transaktionen berücksichtigt werden. Häufig genug werden kleine Unternehmen erworben, die wegen ihrer Größe, Flexibilität und weniger komplexen Infrastruktur früh auf die dezentrale Nutzung von Cloud-Migration zurückgegriffen haben. Besitzt der Käufer ebenfalls eine solche Umgebung, kann bewertet werden, was künftig die Hauptumgebung sein soll oder ob eine Überführung des einen Microsoft Tenants in den anderen überhaupt erforderlich ist oder der Aufbau einer Vertrauensstellung (Trust) zwischen den Tenant-Umgebungen nicht die geschicktere Wahl ist.
Microsoft Tenant Migration
In den vergangenen Jahren wurde in Ermangelung anderer Möglichkeiten die Migration eines Tenants in eine bestehende Bestandsumgebung durchgeführt. Häufig wurde das gekaufte Unternehmen in die Infrastruktur der Mutter- oder Schwesterfirma überführt. Bei einer Tenant-Migration können Anwender, sowie deren Postfächer, Teams, Gruppen und Kanäle, OneDrive-Daten sowie SharePoint-Seiten überführt werden. Der empfohlene Weg für eine Tenant-Migration besteht in der Auswahl eines geeigneten Tools sowie einer individuell ausgearbeiteten Migrationsstrategie. Relevant ist, dass vor der Migration das Zielsystem aktualisiert, vorbereitet und alle Nutzer bereits in der Zielumgebung angelegt sind.
Falls lokale Active Directories genutzt werden und künftig der Zugriff auf lokale Ressourcen erfolgen soll, bietet es sich an, die Anwender im Vorfeld lokal zu migrieren oder zumindest eine Vertrauensstellung (Trust) zwischen den Instanzen aufzubauen. So können Nutzer über den Entra Connect bereits in den Ziel-Tenant synchronisiert werden, wodurch die manuelle Anlage von Nutzern vermieden wird. Wurde dies umgesetzt, kann eine sukzessive Migration der Anwender und deren Daten erfolgen. Es wird empfohlen, dies abteilungsweise und mit einem angemessenen Zeithorizont umzusetzen, um nach erfolgter Migration die Vollständigkeit der Datenübernahme sowie leichte Anpassungen der Einstellungen vornehmen zu können. Bei der Portierung der Nutzer und Daten sollte ein Migrationstool verwendet werden, das die relevanten Informationen paketiert, verschlüsselt und in der Infrastruktur bereitstellt. Dieser Prozess sollte überwacht werden, bedarf jedoch nur wenig manueller Unterstützung, was den Migrationsaufwand für die durchführenden Administratoren so gering wie möglich hält. Nach abgeschlossener Migration und vollständiger Nutzer- beziehungsweise Datenübernahme kann die verlassene Umgebung rückgebaut oder als Notfall-Tenant weiterhin genutzt werden.
Microsoft Multi-Tenant Organization
Ist die Überführung von Nutzern in ein anderes Zielsystem nicht praktikabel, weil beispielsweise die Grenze von 300 Microsoft 365 Abonnements überschritten ist und künftig Enterprise-Pläne verwendet werden müssten, kann auch eine Vertrauensstellung über eine Multi-Tenant Organization (MTO) zwischen Schwester- und Tochtergesellschaften eine attraktive Option darstellen. Hierbei werden keine Nutzer und Daten in eine Zielumgebung übertragen, sondern eine Verbindung zwischen den bestehenden Systemen aufgebaut. Jeder Tenant bleibt unter der administrativen Hoheit der eigenen IT, die Nutzer hingegen können eng miteinander zusammenarbeiten, ohne das Gefühl zu haben, in getrennten Umgebungen zu agieren. So können Nutzer eines Unternehmens, das über eine MTO mit einer Schwestergesellschaft verbunden ist, diese in Teams finden, interne Gruppen und Kanäle unterhalten, Einsicht in deren Outlook-Kalender erhalten und gemeinsam über SharePoint und OneDrive zusammenarbeiten. Für den Zugriff auf die Umgebungen müssen die Sicherheitsstandards des Zielsystems erfüllt sein, sodass gewährleistet wird, dass Mitarbeiter aus einer Umgebung mit einem geringeren Sicherheitsniveau nur dann Zugriff erhalten, wenn dies administrativ eingerichtet wurde oder ein Zugriff vollkommen untersagt wird, um das Sicherheitsrisiko einer Kompromittierung zu unterbinden. Besteht eine Organisation aus mehr als zwei Teilnehmern, kann eine flexible Verbindung zwischen den relevanten Unternehmen hergestellt und bedarfsgerechte Zugriffsmöglichkeiten eingerichtet werden. Somit besteht auch im Falle, dass ein akquiriertes Mitglied die Gruppe verlässt, nicht der Aufwand einer erneuten Tenant-Migration, sondern lediglich der Rückbau der MTO mit verbundenem Aufwand. Die MTO stellt eine kostengünstige und flexible Alternative zu klassischen Migrationen dar und sollte bei einem geplanten Zusammenschluss von Microsoft Tenant-Umgebungen im Vorfeld berücksichtigt werden.
Über uns