產品與功能
概觀
每個客戶都有唯一的來源環境。 為了確保成功上線體驗,在開始之前,必須先說明客戶的期望。
根據每個客戶目前的設定,FastTrack 專家會致力於建立補救計劃,讓客戶來源環境達到成功上線的最低需求。 所有支援的 Microsoft 365 產品都有不同的需求。 在開始部署之前,請先檢閱為每個提供的需求。
快速入門
FastTrack 透過各種部署通道提供 Microsoft 365 產品和服務的部署指引。 當客戶提交 協助要求時,會檢閱該要求以判斷最佳的協助方法。 這些指導方針包括:
- Microsoft 365 進階部署指南 – 針對規劃和部署租使用者、應用程式和服務量身訂做的指引和資源。
- 合作夥伴協助 – 協助部署 Microsoft 365 的專用 FastTrack 合作夥伴。
- 內部資源 – FastTrack 主題專家 (可協助部署 Microsoft 365 的 SME) 和工程師。
支援的產品和功能
FastTrack 專家會先提供核心功能的遠端指引 (所有 Microsoft Online Services) ,然後再將每個合格服務上線。
這些指導方針包括:
- Microsoft Entra ID
- Microsoft Intune
- Microsoft Defender
- Microsoft Purview
- Microsoft Viva (員工體驗)
- Office 365
- Windows 和其他服務
注意事項
如需啟用安全性產品以支援 Microsoft Copilot for Security 的協助,您可以針對下列產品提交要求:Microsoft Defender、Microsoft Purview、Microsoft Entra 或 Microsoft Intune。 讓您的 FastTrack 代表知道您正在使用 Microsoft Copilot for Security。
FastTrack 核心上線
FastTrack 提供核心上線的遠端指引,包括服務布建、租用戶設定和身分識別整合。 它也包含為 Exchange Online、SharePoint 和 Microsoft Teams 等上線服務提供基礎的步驟,包括安全性、網路連線能力和合規性的討論。
將一或多個合格服務上架的動作可以從核心上架完成時開始。
身分識別整合
FastTrack 提供下列項目的遠端指引:
- 準備 內部部署的 Active Directory 身分識別以同步處理至 Microsoft Entra ID,包括安裝和設定 Microsoft Entra Connect (單一或多樹系) 和授權 (包括群組型授權) 。
- 建立雲端身分識別,包括大容量導入和授權,包括使用群組型授權。
- 為您的雲端旅程圖、密碼哈希同步處理、傳遞驗證或 Active Directory 同盟服務 (AD FS) 選擇並啟用正確的驗證方法。
- 使用 Fast Identity Online (FIDO2) 、Microsoft Authenticator 應用程式或 Windows Hello 企業版 雲端信任,為使用者選擇並啟用更方便的驗證體驗。
- 提供 Windows Hello 企業版 混合式密鑰或憑證信任的規劃檔。
- 使用密碼哈希同步或傳遞驗證,將驗證從 AD FS 移轉至 Microsoft Entra ID。
- 將預先整合的軟體即服務 (SaaS) 應用程式 (Microsoft Entra 應用連結庫) 從 AD FS 移轉至單一登錄 (SSO) 的 Microsoft Entra ID。
- 從 Microsoft Entra 應用連結庫啟用 SaaS 應用程式與 SSO 整合。
- 為預先整合的 SaaS 應用程式啟用自動使用者布建,如應用程式整合教學課程清單中所列, (僅限於 Microsoft Entra 應用程式資源庫,而輸出布建僅限) 。
- 啟用安全性預設值,以保護非預 Microsoft Entra 客戶的身分識別。
- 設定 Microsoft Entra 聯結。
- 設定 Microsoft Entra 混合式聯結。
網路啟用
作為FastTrack權益的一部分,我們建議您連線到 Microsoft 365 雲端服務,以確保 Microsoft 365 的最高效能等級。 Active Directory 樹系的功能樹系層級已設定為 Windows Server 2003,並具有下列樹系組態:
- 單一 Active Directory 樹系。
- 單一 Active Directory 帳戶樹系和資源樹系 (Exchange、Lync 2013 或 商務用 Skype) 拓撲。
- 多個 Active Directory 帳戶樹系和資源樹系 (Exchange、Lync 2013 或 商務用 Skype) 拓撲。
- 多個 Active Directory 帳戶樹系,其中一個樹系是包含 Exchange、Lync 2013 或 商務用 Skype 的集中式 Active Directory 帳戶樹系。
- 多個 Active Directory 帳戶樹系,每個都有自己的 Exchange 組織。
- 如有需要,租用戶設定和與 Microsoft Entra ID 整合所需的工作。
重要事項
- 針對多樹系 Active Directory 案例,如果已部署 Lync 2013 或 商務用 Skype,則必須部署在與 Exchange 相同的 Active Directory 樹系中。
- 在 Exchange 多重混合式組態中實作多個具有多個 Exchange 組織的 Active Directory 樹系時,不支援在來源樹系之間 (UPN) 命名空間的共用用戶主體名稱。 同時也應該分隔 Exchange 組織之間的主要 SMTP 命名空間。 如需詳細資訊,請參閱 使用多個 Active Directory 樹系的混合部署。
- Active Directory 同盟服務 (AD FS) 部署超出範圍。 請連絡 Microsoft 合作夥伴 以取得此方面的協助。
超出所有產品和功能的範圍
- 現場支援。
- 客戶修正活動的專案管理。
- 進行中的管理、威脅回應和補救。
- SIEM) 或 API 整合 (安全性資訊和事件管理。
- 針對參與期間遇到的問題進行疑難解答 (包括無法上架) 的裝置。
- 持續性管理和威脅因應。
- 管理中斷/修正與已部署服務相關的問題。
- 自訂腳本和程式代碼撰寫。
- 設計、架構設計和第三方檔檢閱。
- 租使用者到租用戶的移轉。
Microsoft 進階部署指南
Microsoft 為客戶提供技術和指引,以協助部署您的 Microsoft 365、Microsoft Viva 和安全性服務。 我們鼓勵IT專業人員使用 這些 供應專案開始他們的部署旅程。
對於所有非 IT 專業人員客戶,請參閱 **Microsoft 365 安裝程式。
進一步支援
Microsoft 核准的合作夥伴可以提供跨範圍服務的支援,包括:
美國政府的協助
如需美國政府協助的詳細資訊,請參閱 Office 365 US Gov - 服務描述 |Microsoft Learn。