產品與功能

概觀

每個客戶都有唯一的來源環境。 為了確保成功上線體驗,在開始之前,必須先說明客戶的期望。

根據每個客戶目前的設定,FastTrack 專家會致力於建立補救計劃,讓客戶來源環境達到成功上線的最低需求。 所有支援的 Microsoft 365 產品都有不同的需求。 開始部署之前,請先檢閱每個需求。

快速入門

FastTrack 透過各種部署通道提供 Microsoft 365 產品和服務的部署指引。 當客戶提交 協助要求時,會檢閱該要求以判斷最佳的協助方法。 這些指導方針包括:

  • Microsoft 365 進階部署指南 – 針對規劃和部署租使用者、應用程式和服務量身訂做的指引和資源。
  • 合作夥伴協助 – 協助部署 Microsoft 365 的專用 FastTrack 合作夥伴。
  • 內部資源 – FastTrack 主題專家 (可協助部署 Microsoft 365 的 SME) 和工程師。

支援的產品和功能

FastTrack 專家會先提供核心功能的遠端指引 (所有 Microsoft Online Services) ,然後再將每個合格服務上線。

這些指導方針包括:

FastTrack 核心上線

FastTrack 提供核心上線的遠端指引,包括服務布建、租用戶設定和身分識別整合。 它也包含為 Exchange Online、SharePoint Online 和 Microsoft Teams 等上線服務提供基礎的步驟,包括安全性、網路連線能力和合規性的討論

將一或多個合格服務上架的動作可以從核心上架完成時開始。

身分識別整合

FastTrack 提供下列項目的遠端指引:

  • 準備 內部部署的 Active Directory 身分識別以同步處理至 Microsoft Entra ID,包括安裝和設定 Microsoft Entra Connect (單一或多樹系) ,以及授權 (包括群組型授權) 。
  • 建立雲端身分識別,包括大容量導入和授權,包括使用群組型授權。
  • 為您的雲端旅程圖、密碼哈希同步處理、傳遞驗證或 Active Directory 同盟服務 (AD FS) 選擇並啟用正確的驗證方法。
  • 使用 Fast Identity Online (FIDO2) 、Microsoft Authenticator 應用程式或 Windows Hello 企業版 雲端信任,為使用者選擇並啟用更方便的驗證體驗。
  • 提供 Windows Hello 企業版 混合式密鑰或憑證信任的規劃檔。
  • 使用密碼哈希同步或傳遞驗證,將驗證從 AD FS 移轉至 Microsoft Entra ID。
  • 將預先整合的軟體即服務 (SaaS) 應用程式 (Microsoft Entra 應用連結庫) 從 AD FS 移轉至單一登錄 (SSO) 的 Microsoft Entra ID。
  • 從 Microsoft Entra 應用連結庫啟用 SaaS 應用程式與 SSO 整合。
  • 針對預先整合的 SaaS 應用程式啟用自動使用者布建,如應用程式整合教學課程清單中所列, (僅限於 Microsoft Entra 應用程式資源庫,而輸出布建僅限) 。
  • 啟用安全性預設值,以保護非進階 Microsoft Entra 客戶的身分識別。
  • 設定 Microsoft Entra 聯結。
  • 設定 Microsoft Entra 混合式聯結。

網路啟用

作為FastTrack權益的一部分,我們建議您連線到 Microsoft 365 雲端服務,以確保 Microsoft 365 的最高效能等級。 Active Directory 樹系的功能樹系層級已設定為 Windows Server 2003,並具有下列樹系組態:

  • 單一 Active Directory 樹系。
  • 單一 Active Directory 帳戶樹系和資源樹系 (Exchange、Lync 2013 或 商務用 Skype) 拓撲。
  • 多個 Active Directory 帳戶樹系和資源樹系 (Exchange、Lync 2013 或 商務用 Skype) 拓撲。
  • 多個 Active Directory 帳戶樹系,其中一個樹系是包含 Exchange、Lync 2013 或 商務用 Skype 的集中式 Active Directory 帳戶樹系。
  • 多個 Active Directory 帳戶樹系,每個都有自己的 Exchange 組織。
  • 如有需要,租用戶設定和與 Microsoft Entra ID 整合所需的工作。

重要事項

  • 針對多樹系 Active Directory 案例,如果已部署 Lync 2013 或 商務用 Skype,則必須部署在與 Exchange 相同的 Active Directory 樹系中。
  • 在 Exchange 多重混合式組態中實作多個具有多個 Exchange 組織的 Active Directory 樹系時,不支援在來源樹系之間 (UPN) 命名空間的共用用戶主體名稱。 同時也應該分隔 Exchange 組織之間的主要 SMTP 命名空間。 如需詳細資訊,請參閱 使用多個 Active Directory 樹系的混合部署
  • Active Directory 同盟服務 (AD FS) 部署超出範圍。 請連絡 Microsoft 合作夥伴 以取得此方面的協助。

超出所有產品和功能的範圍

  • 現場支援。
  • 客戶修正活動的專案管理。
  • 進行中的管理、威脅回應和補救。
  • SIEM) 或 API 整合 (安全性資訊和事件管理。
  • 針對參與期間遇到的問題進行疑難解答 (包括無法上架) 的裝置。
  • 持續性管理和威脅因應。
  • 管理中斷/修正與已部署服務相關的問題
  • 自訂腳本和程式代碼撰寫
  • 設計、架構設計和第三方檔檢閱。
  • 租使用者對租使用者移轉

Microsoft 進階部署指南

Microsoft 為客戶提供技術和指引,以協助部署您的 Microsoft 365、Microsoft Viva 和安全性服務。 我們鼓勵IT專業人員使用 這些 供應專案開始他們的部署旅程。

對於所有非 IT 專業人員客戶,請參閱 **Microsoft 365 安裝程式

其他支援

Microsoft 核准的合作夥伴可以提供跨範圍服務的支援,包括:

美國政府的協助

如需美國政府協助的詳細資訊,請參閱 Office 365 US Gov - 服務描述 |Microsoft Learn