Condividi tramite


Passaggio 1. I tenant di Microsoft 365 per le aziende

Una delle prime decisioni del tenant è la quantità di dati da prendere. Ogni tenant di Microsoft 365 è distinto, univoco e separato da tutti gli altri tenant di Microsoft 365. Anche il tenant corrispondente Microsoft Entra (precedentemente noto come Azure AD o Azure Active Directory) è distinto, univoco e separato da tutti gli altri tenant di Microsoft 365.

Tenant singolo

La presenza di un singolo tenant semplifica molti aspetti dell'uso di Microsoft 365 da parte dell'organizzazione. Un singolo tenant indica un singolo tenant Microsoft Entra con un singolo set di account, gruppi e criteri. Le autorizzazioni e la condivisione delle risorse all'interno dell'organizzazione possono essere eseguite tramite questo provider di identità centrale.

Un singolo tenant offre agli utenti l'esperienza di collaborazione e produttività più ricca di funzionalità e semplificata.

Ecco un esempio che mostra il percorso predefinito e Microsoft Entra tenant di un tenant di Microsoft 365.

Un singolo tenant di Microsoft 365 con il relativo tenant Microsoft Entra.

Più tenant

Esistono molti motivi per cui l'organizzazione potrebbe avere più tenant:

  • Isolamento amministrativo
  • IT decentralizzato
  • Decisioni storiche
  • Fusioni, acquisizioni o cessioni
  • Chiara separazione del marchio per le organizzazioni conglomerate
  • Tenant di preproduzione, test o sandbox

Ecco un esempio di un'organizzazione che ha due tenant (Tenant A e Tenant B) nella stessa area geografica del data center predefinita. Ogni tenant come tenant Microsoft Entra separato.

Più tenant di Microsoft 365 con i propri tenant Microsoft Entra.

Quando si hanno più tenant, esistono restrizioni e considerazioni aggiuntive quando si gestiscono e si forniscono servizi agli utenti.

Collaborazione tra tenant

Se si vuole che gli utenti collaborino in modo più efficace tra i diversi tenant di Microsoft 365 in modo sicuro, le opzioni di collaborazione tra tenant includono l'uso di una posizione centrale per file e conversazioni, la condivisione di calendari, l'uso di messaggistica istantanea, chiamate audio/video per la comunicazione e la protezione dell'accesso a risorse e applicazioni.

Per altre informazioni, vedere Collaborazione tra tenant di Microsoft 365.

Migrazione delle cassette postali tra tenant (anteprima)

Prima della migrazione delle cassette postali tra tenant (in anteprima), quando si spostano Exchange Online cassette postali tra tenant, è necessario eseguire completamente l'offboarding di una cassetta postale utente dal tenant corrente (il tenant di origine) a locale e quindi eseguirne l'onboarding in un nuovo tenant (il tenant di destinazione). Con la nuova funzionalità di migrazione delle cassette postali tra tenant, gli amministratori tenant nei tenant di origine e di destinazione possono spostare le cassette postali tra i tenant con dipendenze minime dell'infrastruttura nei sistemi locali. In questo modo viene rimossa la necessità di eseguire l'onboarding e l'onboarding delle cassette postali.

Di seguito sono riportati due tenant di esempio e le relative cassette postali prima della migrazione delle cassette postali tra tenant.

Più tenant di Microsoft 365 e le relative cassette postali.

In questa illustrazione, due tenant separati hanno i propri domini e set di cassette postali di Exchange.

Ecco il tenant di destinazione (Tenant A) dopo la migrazione delle cassette postali tra tenant.

Tenant di destinazione dopo la migrazione delle cassette postali tra tenant.

In questa illustrazione, un singolo tenant include sia domini che entrambi i set di cassette postali di Exchange.

Per altre informazioni, vedere Migrazione delle cassette postali tra tenant.

Migrazioni da tenant a tenant

Esistono diversi approcci architetturali per fusioni, acquisizioni, cessioni e altri scenari che potrebbero portare alla migrazione di un tenant di Microsoft 365 esistente a un nuovo tenant.

Per indicazioni dettagliate, vedere Migrazioni da tenant a tenant di Microsoft 365.

Multi-Geo per un tenant

Con Microsoft 365 Multi-Geo, è possibile effettuare il provisioning e l'archiviazione dei dati inattivi nelle altre posizioni geografiche dei data center scelte per soddisfare i requisiti di residenza dei dati e allo stesso tempo sbloccare l'implementazione globale delle moderne esperienze di produttività per i lavoratori.

In un ambiente multi-geografico, il tenant di Microsoft 365 è costituito da una posizione predefinita o centrale in cui è stata originariamente creata la sottoscrizione di Microsoft 365 e da una o più posizioni satellite. In un tenant multi-geografico le informazioni su posizioni geografiche, gruppi e informazioni utente vengono masterizzati in un tenant Microsoft Entra globale. Poiché le informazioni del tenant vengono gestite centralmente e sincronizzate in ogni posizione geografica, le esperienze di collaborazione che coinvolgono chiunque dell'azienda vengono condivise tra le posizioni.

Ecco un esempio di un'organizzazione che ha la sua posizione predefinita in Europa e una posizione satellite in America del Nord. Entrambe le posizioni condividono lo stesso tenant Microsoft Entra globale per il singolo tenant di Microsoft 365.

Esempio di tenant multi-geografico di Microsoft 365.

Per ulteriori informazioni, vedere Microsoft 365 Multi-Geo.

Spostamento dei dati di base in un nuovo data center geografico

Microsoft continua ad aprire nuove aree geografiche dei data center per i servizi di Microsoft 365. Queste nuove aree geografiche del data center aggiungono capacità e risorse di calcolo per supportare la crescita costante della domanda e dell'utilizzo dei clienti. Inoltre, il nuovo data center geos offre la residenza dei dati in-geo per i dati principali dei clienti.

Anche se l'apertura di un nuovo data center geografico non influisce sull'utente e sui dati di base archiviati in un'area geografica del data center già esistente, Microsoft consente di richiedere una migrazione anticipata dei dati principali dei clienti dell'organizzazione inattivi a un nuovo data center geografico.

Ecco un esempio in cui un tenant di Microsoft 365 è stato spostato dall'area geografica del data center dell'Unione europea (UE) a quella situata nel Regno Unito (Regno Unito).

Esempio di spostamento di un tenant di Microsoft 365 tra aree geografiche del data center.

Per altre informazioni, vedere Spostamento di dati di base in nuove aree geografiche dei data center di Microsoft 365.

Prodotti e licenze per un tenant

Il tenant di Microsoft 365 viene creato quando si acquista il primo prodotto, ad esempio Microsoft 365 E3. Insieme al prodotto sono le licenze, a cui viene addebitata una tariffa mensile o annuale. Un amministratore assegna quindi una licenza disponibile da uno dei prodotti a un account utente, direttamente o tramite l'appartenenza al gruppo. A seconda delle esigenze aziendali dell'organizzazione, è possibile che si disponga di un set di prodotti, ognuno con il proprio pool di licenze.

La determinazione del set di prodotti e del numero di licenze per ognuno richiede una pianificazione per:

  • Assicurarsi di disporre di licenze sufficienti per gli account utente che necessitano di funzionalità avanzate.
  • Impedisci di esaurire le licenze o di avere troppe licenze non assegnate, in base alle modifiche apportate al personale dell'organizzazione.

Risultati del Passaggio 1

Per i tenant di Microsoft 365 for enterprise, è stato determinato:

  • Quanti tenant sono disponibili o necessari.
  • Per ogni tenant, quali prodotti e licenze devono essere acquistati.
  • Indica se un tenant deve essere multi-geografico per soddisfare i requisiti di residenza dei dati.
  • Se è necessario configurare la collaborazione tra tenant.
  • Indica se è necessario eseguire la migrazione di un tenant a un altro.
  • Se è necessario spostare i dati di base da un data center geografico a uno nuovo.

Ecco un esempio di un nuovo tenant.

Esempio di un nuovo tenant.

In questa illustrazione il tenant include:

  • Posizione predefinita corrispondente a un'area geografica del data center di Microsoft 365.
  • Set di prodotti e licenze.
  • Set di app per la produttività del cloud, alcune delle quali sono specifiche per i prodotti.
  • Un tenant Microsoft Entra che contiene account amministratore globale e un nome di dominio DNS iniziale.

Man mano che si procederà con i passaggi aggiuntivi di questa soluzione, verrà creata questa figura.

Manutenzione in corso per i tenant

In modo continuativo, potrebbe essere necessario:

  • Aggiungere un nuovo tenant.
  • Aggiungere nuovi prodotti a un tenant con un numero iniziale di licenze.
  • Modificare il set di licenze per un prodotto in un tenant per modificare i requisiti del personale.
  • Spostare i dati di base da un tenant a una nuova posizione geografica del data center.
  • Aggiungere più aree geografiche per i requisiti di residenza dei dati.
  • Configurare la collaborazione tra tenant.

Passaggio successivo

Passaggio 2. Ottimizzare il tenant per la rete per l'accesso.

Continuare con la rete per offrire una rete ottimale dai dipendenti ai servizi cloud di Microsoft 365.