Regroupement dans le cloud pour Teams et Skype Entreprise

Importante

Skype Entreprise Online a pris sa retraite le 31 juillet 2021. Si vous n’avez pas encore mis à niveau vos utilisateurs Skype Entreprise Online, ils sont automatiquement planifiés pour une mise à niveau assistée. Si vous voulez mettre à niveau votre organisation vers Teams vous-même, nous vous recommandons vivement de commencer à planifier votre chemin de mise à niveau dès aujourd’hui. N’oubliez pas qu’une mise à niveau réussie aligne la préparation technique et la préparation des utilisateurs. N’oubliez donc pas de tirer parti de nos instructions de mise à niveau à mesure que vous naviguez vers Teams.

De nombreuses entreprises de grande taille ont plusieurs forêts AD locales et, dans certains cas, les clients ont plusieurs déploiements d’Exchange et/ou de Skype Entreprise Server (ou Lync Server). De plus, même les organisations disposant d’une seule forêt locale pourraient se retrouver dans une situation similaire via une fusion ou une acquisition d’entreprises. À mesure que ces clients passent au cloud, ils souhaitent consolider les plusieurs instances d’une charge de travail locale donnée dans le cloud en une seule organisation Microsoft 365. Cet article explique comment parvenir à cette consolidation pour les organisations avec plusieurs déploiements locaux de Skype Entreprise (ou Lync) qui souhaitent déplacer entièrement leur organisation vers Microsoft Teams (tous les utilisateurs sont Teams uniquement).

Historiquement, les recommandations ont été apportées aux clients dans cette situation afin de consolider d’abord les déploiements locaux, puis de passer au cloud. Bien qu’il s’agit toujours d’une option, cet article décrit une solution qui permet aux organisations avec plusieurs déploiements Skype Entreprise de migrer un déploiement à la fois vers une seule organisation Microsoft 365, sans effectuer de consolidation locale. Notez que Microsoft Teams ne prend pas en charge plusieurs forêts Skype Entreprise ou Lync Server en mode hybride avec une seule organisation Microsoft 365.

Importante

Avant d’utiliser ce guide pour la configuration, veillez à examiner et à comprendre les limitations, car elles peuvent affecter votre organisation.

Vue d’ensemble de la consolidation dans le cloud

La consolidation de tous les utilisateurs locaux dans le cloud au sein d’une seule organisation Microsoft 365 peut être obtenue pour n’importe quelle organisation avec plusieurs déploiements Skype Entreprise, à condition que les principales exigences suivantes soient remplies :

  • Il doit y avoir au plus une organisation Microsoft 365 impliquée. La consolidation dans les scénarios avec plusieurs organisations n’est pas prise en charge.
  • À un moment donné, une seule forêt Skype Entreprise locale peut être en mode hybride (espace d’adressage SIP partagé). Toutes les autres forêts Skype Entreprise locales doivent rester locales (et être mutuellement fédérées entre elles). Notez que ces autres organisations locales peuvent se synchroniser avec Azure AD si vous le souhaitez si vous désactivez les domaines SIP en ligne.

Les clients avec des déploiements de Skype Entreprise dans plusieurs forêts doivent migrer entièrement tous les utilisateurs d’une forêt Skype Entreprise hybride unique individuellement dans l’organisation Microsoft 365 à l’aide de la fonctionnalité Espace d’adressage SIP partagé, puis désactiver l’hybride avec ce déploiement local, avant de migrer le prochain site local Skype Entreprise déploiement. Avant la migration vers le cloud, les utilisateurs locaux restent dans un état fédéré avec les utilisateurs qui ne sont pas représentés dans le même annuaire local de l’utilisateur.

Exemple canonique de consolidation du cloud

Envisagez une organisation avec deux déploiements locaux fédérés distincts de Skype Entreprise qui souhaitent les consolider en ligne dans Microsoft Teams.

Détails de l’état d’origine Détails de l’état souhaité
  • 2 déploiements locaux indépendants Skype Entreprise dans des forêts AD distinctes
  • Au plus 1 forêt est hybride avec Teams
  • Les organisations sont fédérées les unes avec les autres
  • Les utilisateurs ne sont pas synchronisés entre ces forêts
  • L’organisation peut avoir une organisation Microsoft 365 et synchroniser son répertoire dans Azure AD
  • 1 organisation Microsoft 365
  • Plus de déploiements locaux, donc pas de déploiement hybride restant
  • Tous les utilisateurs locaux ont été déplacés vers le mode Teams uniquement
  • Aucune empreinte locale de Skype Entreprise Server n’importe où
  • Les utilisateurs disposent toujours d’une authentification locale

Consolidation de deux déploiements locaux fédérés distincts.

Les étapes de base pour passer de l’état d’origine à l’état final souhaité sont ci-dessous. Notez que certaines organisations peuvent constater que leur point de départ se trouve quelque part au milieu de ces étapes. Consultez d’autres points de départ, plus loin dans cet article. Enfin, dans certains cas, l’ordre peut être ajusté en fonction des besoins. Les contraintes et limitations de clé sont décrites plus loin.

  1. Obtenez une organisation Microsoft 365 si elle n’existe pas encore.
  2. Assurez-vous que tous les domaines SIP pertinents dans les deux déploiements locaux sont vérifiés dans les domaines Microsoft 365.
  3. Choisissez un déploiement Skype Entreprise qui sera hybride avec Microsoft 365. Dans cet exemple, nous allons utiliser OriginalCompany. Com.
  4. Activez AAD Connect pour la forêt qui deviendra d’abord hybride (OriginalCompany. com).
  5. Définissez la stratégie à l’échelle du locataire pour TeamsUpgradePolicy sur SfBWithTeamsCollab ou l’un des autres modes SfB (SfBOnly ou SfBWithTeamsCollabAndMeetings). Cela est essentiel pour garantir le routage des appels et des conversations des utilisateurs qui passent à Teams uniquement aux utilisateurs qui restent sur site.
  6. Il est recommandé à ce stade (mais pas encore obligatoire avant l’étape 11) d’activer AAD Connect pour l’autre forêt (AcquiredCompany. com). En supposant qu’AAD Connect est activé dans les deux forêts, l’organisation ressemble à la figure A, qui peut être un point de départ commun pour certaines organisations.
  7. Pour tous les domaines SIP hébergés par d’autres déploiements locaux (dans ce cas, AcquiredCompany. com), désactivez ces domaines SIP en ligne dans votre organisation Microsoft 365 à l’aide Disable-CsOnlineSipDomain du module Teams PowerShell.
  8. Configurez Skype Entreprise hybride pour OriginalCompany. com (le seul déploiement qui a encore activé les domaines SIP en ligne).
  9. Dans le déploiement hybride (OriginalCompany. com), commencez à déplacer les utilisateurs de Skype Entreprise localement vers le cloud (que Teams soit uniquement ou non) afin que l’utilisateur soit Teams uniquement. L’organisation ressemble maintenant à la figure B. Les principales modifications apportées à la figure A sont les suivantes :
    • Les utilisateurs des deux répertoires locaux se trouvent désormais dans AAD.
    • AcquiredCompany. com est un domaine SIP en ligne désactivé.
    • Certains utilisateurs ont été déplacés en ligne vers Teams uniquement. (Voir l’utilisateur violet A.)
  10. Une fois que tous les utilisateurs sont déplacés vers le cloud, désactivez l’hybride avec le Skype Entreprise déploiement local pour OriginalCompany. com de Microsoft 365 :
    • Désactivez le domaine fractionné dans l’organisation Microsoft 365.
    • Désactivez la possibilité de communiquer avec Microsoft 365 dans OriginalCompany. com localement.
    • Mettez à jour les enregistrements DNS pour OriginalCompany. com pour pointer vers Microsoft 365.
  11. Si ce n’est pas déjà fait, activez AAD Connect pour la forêt suivante qui sera hybride (AcquiredCompany. com). À ce stade, l’organisation ressemble à la figure C. Il peut s’agir d’un autre point de départ courant pour certaines organisations.
  12. Dans Teams PowerShell, activez les domaines SIP pour le prochain déploiement local qui sera hybride, AcquiredCompany. Com. Cette opération est effectuée à l’aide Enable-CsOnlineSipDomainde nouvelles fonctionnalités disponibles à partir de décembre 2018.
  13. Si vous utilisez la fédération fermée, vous devez ajouter tous les domaines SIP (à l’exclusion de *.microsoftonline.com) du locataire en ligne pur en tant que domaines autorisés dans le même Microsoft 365. Notez que l’entrée en vigueur du changement peut prendre un certain temps et qu’il n’y a aucun mal à le faire tôt. Nous vous suggérons donc de le faire bien avant de passer à l’étape 14.
  14. Mettez à jour l’environnement local pour accepter tous les domaines SIP du locataire en ligne, afin qu’ils correspondent.
    • Mettez à jour le san dans tous les certificats edge pour qu’il soit identique à celui d’avant, ainsi que les valeurs pour tous les domaines SIP en ligne existants (à l’exception de *.microsoftonline.com), dans ce cas, Sip.OriginalCompany. Com.
    • Assurez-vous OriginalCompany. com est un domaine autorisé dans le déploiement local, AcquiredCompany. Ajoutez des domaines autorisés.
  15. Activez Skype Entreprise hybride entre AcquiredCompany local. com et le cloud.
  16. Comme vous le souhaitez, migrez des utilisateurs de l’environnement local vers le cloud pour devenir des utilisateurs TeamsOnly. Pendant cet état, l’organisation ressemble à la figure D.
  17. Une fois tous les utilisateurs migrés, désactivez l’environnement hybride avec l’environnement local pour rendre l’organisation cloud pur !

Les diagrammes ci-dessous montrent la configuration à différents points clés au cours de ce processus.

Figure A :
  • Les deux organisations se synchronisent via AAD Connect. AAD a donc désormais tous les utilisateurs des deux déploiements locaux.
  • Tous les utilisateurs hébergés localement.
  • Skype Entreprise hybride n’est pas encore configuré.
  • Si les utilisateurs de l’un ou l’autre déploiement utilisent Teams, ils ne pourront pas se fédérer les uns avec les autres (ou n’importe quelle organisation), et ils n’auront pas non plus d’interopérabilité avec des utilisateurs Skype Entreprise. Pendant cette étape, Microsoft recommande d’utiliser Teams pour canaux uniquement.

    Figure un diagramme.
Figure B :
  • AcquiredCompany. com est un domaine SIP en ligne désactivé . Tous les utilisateurs sont locaux. S’ils utilisent Teams, ils n’ont pas de fédération ou d’interopérabilité. Pendant cette étape, Microsoft recommande d’utiliser Teams pour canaux uniquement.
  • Skype Entreprise hybride a été activé pour l’une des organisations locales.
  • Certains utilisateurs de l’organisation hybride ont été déplacés vers le cloud et sont teams uniquement (utilisateur A comme indiqué par l’ombrage violet). Ces utilisateurs Teams Seuls les utilisateurs disposent d’une interopérabilité et d’une prise en charge de fédération complètes avec tous les autres utilisateurs Skype Entreprise.

    Diagramme de la figure B.
Figure C :
  • Tous les utilisateurs d’OriginalCompany. com sont désormais en mode Teams uniquement dans le cloud.
  • Skype Entreprise configuration hybride avec OriginalCompany. le déploiement com a été désactivé. Le déploiement local a disparu.
  • Si AcquiredCompany. com n’était pas précédemment synchronisé avec AAD, pour continuer à partir d’ici, il doit être synchronisé maintenant. Mais il n’est pas encore hybride (espace d’adressage SIP partagé), et tant que l’organisation n’est pas prête à passer à l’hybride, le domaine SIP en ligne pour l’organisation locale pure (AcquiredCompany.com) doit rester désactivé, afin que les utilisateurs Teams en ligne puissent communiquer avec les utilisateurs locaux.

    Diagramme de la figure C.
Figure D :
  • AcquiredCompany. com est maintenant activé en tant que domaine SIP en ligne.
  • L’environnement local est mis à jour pour accepter OriginalCompany. Com. (Les certificats de domaine et de périphérie autorisés sont mis à jour).
  • L’espace d’adressage SIP partagé est activé entre AcquiredCompany. com et l’organisation Microsoft 365.
  • Certains utilisateurs de l’organisation hybride ont peut-être été déplacés vers le cloud, comme l’utilisateur D ci-dessous (indiqué par l’ombrage violet).

    Diagramme de la figure D.

Autres points de départ

Les étapes décrites dans l’exemple canonique ci-dessus supposent que l’organisation commence par deux déploiements locaux fédérés sans présence de Microsoft 365. Toutefois, certaines organisations peuvent avoir une empreinte Microsoft 365 existante, et il peut y avoir différents points d’entrée dans la séquence ci-dessus. Il existe quatre configurations classiques :

  • Plusieurs organisations locales fédérées sans organisation Microsoft 365. Dans ce cas, commencez à l’étape 1.
  • Plusieurs organisations locales fédérées qui synchronisent déjà plusieurs forêts Skype Entreprise dans un seul locataire Azure AD. Une telle organisation ressemble à l’organisation hypothétique de la figure A, qui a terminé les étapes 1 à 6 et doit commencer à l’étape 7.
  • Une organisation hybride qui fédère avec une ou plusieurs autres organisations locales pures, dont aucune ne se synchronise avec AAD. Une telle organisation ressemblerait à l’organisation hypothétique de la figure E, illustrée ci-dessous.
    • Cette organisation est similaire à la figure B, qui a effectué les étapes 1 à 9, à l’exception des suivantes :
      • Ses déploiements Skype Entreprise non hybrides ne sont pas encore synchronisés avec Azure AD.
      • Les domaines SIP en ligne ne sont pas encore désactivés.
    • Ces organisations doivent :
      • Terminez la migration de l’organisation hybride existante et entrez la séquence ci-dessus à l’étape 10. Ou
      • S’il est souhaité de synchroniser d’autres forêts Skype Entreprise dans AAD avant d’effectuer la migration de l’organisation hybride, l’organisation doit effectuer l’étape 7 (désactiver tous les domaines SIP en ligne dans tout autre déploiement Skype Entreprise local qui se synchronisera dans AAD), puis activer AAD Connect, puis continuer uniquement avec l’étape 10 (désactiver le déploiement hybride d’origine).
        Figure E
        Diagramme de la figure E.
  • Une organisation Teams uniquement pure qui fédère avec une organisation locale Skype Entreprise distincte. Une fois que cette organisation désactive le domaine SIP en ligne pour l’organisation locale et active AAD Connect pour l’organisation Skype Entreprise locale, elle ressemble à l’organisation hypothétique indiquée dans la figure C qui a effectué les étapes 1 à 11.

Limites

  • Il doit y avoir au plus une organisation Microsoft 365 impliquée. La consolidation dans les scénarios avec plusieurs organisations n’est pas prise en charge.
  • Une seule forêt Skype Entreprise locale peut être en mode hybride (espace d’adressage SIP partagé) à la fois. Toutes les autres forêts Skype Entreprise locales doivent rester purement locales et doivent être fédérées entre elles et avec l’organisation Microsoft 365.
  • Avant d’être migrés vers le cloud, il existe une expérience asymétrique pour les utilisateurs dans ce déploiement, car tous les utilisateurs en ligne ne sont pas représentés localement :
    • L’expérience peut être résumée comme suit :
      • Tout utilisateur hébergé en ligne interagit avec les utilisateurs locaux dans l’environnement hybride comme si l’utilisateur était hybride.
      • Les utilisateurs locaux dans le déploiement hybride interagissent avec les utilisateurs en ligne qui sont représentés dans leur répertoire local comme s’ils étaient hybrides.
      • Les utilisateurs locaux dans le déploiement hybride interagissent avec les utilisateurs en ligne qui ne sont pas représentés dans AD local comme fédérés.
    • Dans la figure D ci-dessus, l’utilisateur E est local dans AcquiredCompany. Com. L’utilisateur E interagit avec l’utilisateur D (hébergé en ligne) à l’aide de l’expérience hybride standard, mais l’utilisateur E aura une expérience fédérée avec les utilisateurs A, B et C, car ils ne sont pas représentés dans le répertoire local. Toutefois, les utilisateurs A, B et C interagissent avec l’utilisateur E comme si l’utilisateur était hybride.
    • Implications de l’interaction hybride et de la fédération :
      • La présence n’est pas automatiquement abonnée aux utilisateurs fédérés, sauf si l’utilisateur est marqué comme contact.
      • Le transfert d’appel ne fonctionne pas entre les domaines fédérés.
      • Les scénarios de transfert d’appel sont plus limités.
      • La limitation peut être appliquée au trafic fédéré.
  • Compte tenu de cette expérience asymétrique, la prise en charge officielle des fonctionnalités d’appel dans les scénarios interstaits entre un utilisateur local et un utilisateur cloud qui n’est pas dans le répertoire local est limitée à pair à pair uniquement.
    • Le transfert d’appel, le transfert, les files d’attente d’appels, etc. entre ces utilisateurs ne sont pas pris en charge.
    • Ces scénarios d’appels non pris en charge apparaissent toujours activés, mais dans de nombreux cas, ils échouent de manière imprévisible.
    • Dans la figure D ci-dessus, l’utilisateur E est local et les appels avec les utilisateurs A, B ou C sont pris en charge uniquement en tant qu’homologue à pair. (Les appels avec l’utilisateur D n’auraient pas de limitations de prise en charge.) Toutefois, une fois que l’utilisateur E local est déplacé vers le cloud, cette restriction ne s’applique plus.
  • Si vous avez plusieurs déploiements de Skype Entreprise Server 2019 dans votre environnement, seul un de ces déploiements peut être configuré pour utiliser le standard automatique de l’organisation, car cette fonctionnalité nécessite Skype Entreprise Server configuration hybride.
  • L’ordre de certaines des étapes précédentes peut être ajusté. La condition clé qui doit être remplie est que si toutes ces conditions sont vraies :
    • Plusieurs forêts Skype Entreprise locales synchronisées avec un seul locataire Microsoft 365 dans Azure AD.
    • Le domaine fractionné est activé avec une forêt locale
    • Au moins un utilisateur de l’organisation hybride a été migré vers le cloud
      Ensuite, vous devez désactiver tous les autres domaines SIP en ligne de toute autre forêt Skype Entreprise locale. Dans le cas contraire, la fédération entre les utilisateurs en ligne de l’organisation hybride et les utilisateurs locaux d’autres organisations va s’interrompre dans une direction.

Implications

  • Étant donné qu’il existe des limitations dans la prise en charge des fonctionnalités d’appel avancées comme décrit ci-dessus, les organisations doivent traiter ces états asymétriques comme transitoires dans le cadre de la migration, et non les poursuivre comme un état stable.
  • Les organisations avec plusieurs déploiements Skype Entreprise locaux doivent généralement commencer par un déploiement qui peut être entièrement migré vers le cloud, afin que la consolidation puisse continuer. Il est entendu que, dans certains cas, il y aura des blocages de certains groupes d’utilisateurs pour lesquels il n’est pas encore viable de passer à Teams. Lorsqu’il s’agit d’une considération dans les scénarios impliquant plusieurs forêts Skype Entreprise, commencez à migrer avec une autre forêt qui n’a pas ces limitations, si possible.
  • Lors du passage d’un environnement local vers le cloud, les utilisateurs qui ont des relations de délégation et/ou qui sont généralement impliqués dans des scénarios de transfert d’appel doivent être déplacés ensemble en tant qu’unité.

Considérations relatives au passage en mode TeamsOnly

Lorsque vous déplacez des utilisateurs d’un environnement local vers le cloud dans un environnement hybride, ces utilisateurs deviennent des utilisateurs Teams uniquement.

  • Lorsque vous attribuez le mode TeamsOnly à un utilisateur, toutes les conversations et appels de n’importe quel autre utilisateur arrivent dans le client Teams de cet utilisateur.
  • Si les utilisateurs avec Skype Entreprise locale utilisent principalement Skype Entreprise client et non Teams, envisagez de définir TeamsUpgradePolicy afin que le routage vers ces utilisateurs locaux atterrisse toujours dans Skype Entreprise au lieu de Teams. Pour garantir un routage approprié des conversations et des appels entre les utilisateurs qui sont TeamsOnly et les utilisateurs qui utilisent toujours Skype Entreprise localement, les utilisateurs locaux doivent avoir une valeur effective de TeamsUpgradePolicy avec l’un des modes SfB, plutôt que Islands (qui est la valeur par défaut).
    • Pour ce faire, vous devez d’abord définir l’instance globale de TeamsUpgradePolicy de votre locataire sur l’une des valeurs suivantes :
      • SfBWithTeamsCollab (recommandé)
      • SfBWithTeamsCollabAndMeetings
      • SfBOnly
    • Vous pouvez accorder une stratégie à l’échelle du locataire à l’aide de cette commande :
      Grant-CsTeamsUpgradePolicy -PolicyName SfBWithTeamsCollab -Global
    • Remarque : vous devez le faire à l’échelle du locataire, car la stratégie ne peut pas être attribuée à des utilisateurs individuels qui n’ont pas d’adresse SIP dans le répertoire en ligne. Bien que vous ayez désactivé les domaines SIP en ligne pour vos déploiements locaux purs, les utilisateurs de ces domaines n’auront pas d’adresses SIP dans le répertoire en ligne par conception. Par conséquent, la seule façon d’appliquer une stratégie à ces utilisateurs locaux est d’attribuer au niveau du locataire. En revanche, dans le déploiement hybride, les utilisateurs auront une adresse SIP dans le répertoire en ligne afin de pouvoir se faire attribuer explicitement une stratégie s’ils souhaitent avoir une valeur différente de celle de la stratégie globale du locataire.

Voir aussi

Mettre à jour le certificat de serveur Edge

Mettre à jour AAD Connect pour inclure plusieurs forêts

Désactiver le mode hybride pour terminer la migration vers le cloud