Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le Gestionnaire de migration centralise la gestion des migrations de partage de fichiers volumineux en configurant un ou plusieurs ordinateurs ou machines virtuelles (VM) comme « agents » de la migration. Chaque ordinateur ou ordinateur virtuel peut exécuter des tâches de migration en même temps.
Processus utilisateur
Configuration de l’agent
Dans le Centre d’administration SharePoint, sélectionnez Centre de migration , puis Partages de fichiers. Téléchargez le fichier d’installation de l’agent et installez-le sur chaque ordinateur Windows ou ordinateur virtuel que vous souhaitez utiliser comme agent de migration. Le fichier d’installation de l’agent demande deux ensembles d’informations d’identification : les informations d’identification sharePoint Administration pour accéder à votre destination et les informations d’identification Windows qui disposent d’un accès en lecture aux partages de fichiers réseau que vous envisagez de migrer.
Cette paire d’informations d’identification crée une relation de confiance avec le Gestionnaire de migration. Le Gestionnaire de migration le considère désormais comme un agent disponible auquel il peut distribuer automatiquement des tâches de migration.
Création de tâche
Après avoir configuré l’agent, toute personne autorisée à accéder au centre d’administration SharePoint peut créer des tâches.
Lorsque vous ajoutez une tâche, le Gestionnaire de migration s’authentifie auprès du locataire de destination, puis demande l’emplacement du fichier source et l’emplacement de destination. La sélection de Migrer envoie la tâche. Les étapes d’analyse, d’empaquetage, de chargement et d’importation sont exécutées parallèlement sur tous les fichiers à migrer.
Processus de migration
Authentification
Connectez-vous à votre Centre d’administration SharePoint en tant qu’administrateur général ou utilisateur administrateur SharePoint dans la destination où vous souhaitez migrer du contenu. Le client associe les tâches de migration que vous soumettez à ce compte.
Importante
Microsoft vous recommande d’utiliser des rôles disposant du moins d’autorisations. Cela permet d’améliorer la sécurité de vos organization. Le rôle d’administrateur général dispose de privilèges élevés. Il doit être limité aux scénarios d’urgence lorsque vous ne pouvez pas utiliser un rôle existant.
Analyser
Après avoir sélectionné Migrer, une analyse est toujours effectuée sur chaque fichier, même si vous décidez de ne pas migrer vos fichiers. L’analyse vérifie qu’il existe un accès à la source de données et un accès en écriture à la destination. L’analyse vérifie également que le fichier ne présente aucun problème potentiel connu.
Emballage
Au cours de la phase de l’emballage, un package de contenu comportant un manifeste est créé.
Charger
:Lors de l’étape de chargement, le package de contenu est chargé dans Azure avec le manifeste. Avant qu'une tâche de migration puisse être acceptée par un conteneur Azure fourni par SharePoint, les données sont chiffrées au repos à l'aide de la norme AES CBC 256.
Import
Lors de l’étape d’importation, la clé est fournie à la signature d’accès partagé SharePoint. Seuls Azure et SharePoint interagissent pour extraire et migrer le contenu vers la destination. Ce processus est basé sur un travail de minuteur, mais n’empêche pas d’autres travaux d’être mis en file d’attente. Un rapport est créé dans le dossier de travail et des mises à jour en direct sont effectuées.
Une fois la tâche de migration terminée, des rapports sont générés pour l’utilisateur et peuvent être téléchargés. Les fichiers de rapport sont effacés lorsque vous supprimez les tâches.
Sessions
Les informations de la session, y compris les tâches et paramètres, sont enregistrées dans la liste masquée du site d’Administration des Clients. Lorsque vous sélectionnez Exécuter pour relancer une tâche suspendue, le Gestionnaire de Migration envoie une commande à l’agent. Si la tâche de migration se termine, le fait de cliquer sur Exécuter redémarre la tâche avec la même source, la même destination et les mêmes paramètres.
Chiffrement et sécurité
Pendant les étapes de chargement et d'importation, les données sont chiffrées, et des conteneurs et clés Azure sont générés.
Importante
Le service SharePoint et un certain nombre d’ingénieurs peuvent exécuter des commandes de maintenance sur eux, mais ils n’ont pas d’accès direct aux comptes. Datacenter techniciens ne sont pas préparés avec la façon dont les données sont disposées sur le disque et n’ont pas accès à l’équipement pour monter les disques. Tous les disques sont physiquement détruits avant de quitter le centre de données. Des mesures de sécurité physique s’appliquent également à nos centres de données.
Chaque conteneur est dédié au client auquel il a été fourni et n’est pas réutilisé. Les données sont stockées dans l’objet blob Azure de 4 à 30 jours, après quoi elles sont supprimées. Une fois les données supprimées, nous détruisons les liaisons des fichiers, puis supprimons les fichiers du disque de manière réversible. Un fichier situé dans un compte et sur disque peut être partagé sur plusieurs serveurs. Le même processus s’applique aux réplicas ainsi qu’aux copies de sauvegarde (données géo-répliquées, le cas échéant).
La clé de conteneur par défaut à usage unique et aléatoire est générée par programmation. Elle n’est valable que 3 jours. Cette clé est le seul moyen d’accéder au conteneur. SharePoint ne stocke jamais la clé.
Le conteneur lui-même survit à la clé. Le conteneur est supprimé définitivement n’importe où 30 pendant 90 jours à partir de la date de sa création. Le conteneur est hébergé dans un espace de stockage Microsoft partagé, à l’extérieur du client, mais dans la région. La clé de conteneur le protège. Pour les clients multigéographiques, les conteneurs sont générés en fonction de l’URL de destination et dictent la zone géographique dans laquelle ils sont stockés.
Si votre clé est perdue ou si quelqu’un d’autre l’obtient, deux défenses sont en place pour vous protéger. Premièrement, le conteneur peut uniquement effectuer des opérations de lecture/écriture. Et, comme le conteneur n’a pas de liste, vous devez connaître les détails des fichiers stockés dans le conteneur à lire ou écrire. Deuxièmement, les fichiers sont chiffrés au repos à l’aide de la norme AES 256 en mode CBC.
Importante
Seuls les utilisateurs disposant de la clé y ont accès. Les autres utilisateurs de l’abonnement ou le client n’y ont pas accès.