Microsoft 365 Business – les fondamentaux

Instructions pour démarrer la formation

Etape 1 : les prérequis
Vous devez être administrateur de votre station de travail.
Vous devez disposer des sources de Windows Server 2019.

Etape 2 : configuration de votre machine
Vérifier que vous disposez d’une machine avec un disque SSD disposant d’un minimum de 60 Go d’espace disque libre et de 8 Go de mémoire. Un disque SSD est un prérequis pour faire les travaux pratiques pour des raisons de performance.
Activer les instructions de virtualisation de votre machine (par défaut ce paramètre est actif).
Installer Hyper-V sur votre machine (Guide d’installation d’Hyper-V) ou VirtualBox.

Etape 3 : création du réseau de l’environnement de maquette :
Créer un vSwitch appelé “NAT“.
Assigner à ce vSwitch l’adresse IP suivante : 192.168.140.1/24.
Configurer ce vSwitch pour disposer d’un réseau NAT dédié pour les machines virtuelles de l’environnement de maquette.
Un pas à pas est disponible à cette adresse :
https://docs.microsoft.com/en-us/virtualization/hyper-v-on-windows/user-guide/setup-nat-network

Etape 5 : création de la machine DC1
Créer la machines virtuelles DC1 avec 2 vCPU, 60 Go d’espace disque, 2048 Mo de mémoire, 1 carte réseau dans le vSwitch “NAT”. Si vous êtes sous Hyper-V, désactiver la mémoire dynamique sous Hyper-V et les snapshots automatiques.
Installer Windows Server 2019 sur cette machine virtuelle. Définir la configuration réseau suivante pour cette machine :
– IP : 192.168.140.10 et 192.168.140.11
– Masque de sous réseau : 255.255.255.0
– Passerelle : 192.168.140.1
– Serveur DNS : 192.168.140.10 et 192.168.140.11
Cette machine hébergera votre contrôleur de domaine AD, le serveur Azure AD Connect (on notera que cette configuration n’est pas recommandée en production, c’est pour économiser la mémoire).

Bonne formation.

Début de la formation

Module 1 : présentation de Microsoft 365 Business
Pour démarrer, je vous invite à suivre les parcours de formation Microsoft Learn suivant :
Principes de base de Microsoft 365.

Microsoft 365 Business inclue une licence Office 365 Business Premium, un droit de mise à jour Windows 7 vers Windows 10 Pro, 80% des fonctionnalité d’Azure AD Premium P1, Intune et certains services de la suite EMS. Je vous invite à consuler ces articles pour comprendre ce qui est inclue dans Microsoft 365 Business :​​​​​​​
https://docs.microsoft.com/en-us/microsoft-365/business/support/microsoft-365-business-faqs
https://www.microsoft.com/fr-fr/microsoft-365/business#compareProductsRegion
https://docs.microsoft.com/en-us/office365/servicedescriptions/microsoft-365-service-descriptions/microsoft-365-business-service-description?redirectedfrom=MSDN

On notera qu’Azure AD Premium P1 sera bientôt inclus dans la licence Microsoft 365 Business (à partir d’avril 2020) comme expliqué dans cet article :
​​​​​​​https://www.itpromentor.com/azure-ad-premium-p1-comes-to-microsoft-365-business-get-ready/

On notera cependant que la version du pack Office diffère inclue dans la version Business n’est pas le même que dans la version Enterprise :

  • Office 365 ProPlus pour une version Enterprise
  • Office 365 Business pour une version Business

Il n’est pas possible d’activer Office 365 Business avec une licence Enterprise et inversement.

Il est possible depuis peu d’installer Office 365 Business sur un serveur RDS.

Il n’est pas supporté d’installer ces 2 versions sur la même machine comme expliqué dans cet article. Pour cette raison, il sera nécessaire de disposer de 2 serveurs RDS avec chacun une version du pack Office.
https://support.office.com/en-us/article/install-and-use-different-versions-of-office-on-the-same-pc-6ebb44ce-18a3-43f9-a187-b78c513788bf

On notera que Microsoft ne permet pas de disposer de plus de 300 utilisateurs en gamme Business.
Au-delà, il est nécessaire de basculer en gamme Enterprise.
Il est cependant possible sur un même tenant Office 365 de mixer des licences Enterprise et Business.
https://products.office.com/en-sg/business/microsoft-office-365-frequently-asked-questions
https://answers.microsoft.com/en-us/msoffice/forum/all/mix-office-365-business-enterprise-plans/85f1cd46-bee0-435d-99a0-759fc887000f

Azure Active Directory est l’annuaire d’authentification pour s’authentifier au niveau des services Office 365 (SharePoint Online, Exchange Online…).

Tous les nouveaux développements chez Microsoft se font en priorité pour les solutions SaaS puis sont parfois réintégrés dans les versions On-Premise. Certaines solutions comme Teams, Flow, PowerApps n’existent qu’en version SaaS.
Pour cette raison, il faut éviter le déploiement d’Exchange, SharePoint en version On-Premise.

Module 2 :  déploiement et configuration d’un Tenant Office 365 Business Premium / Microsoft 365 Business
Se connecter au site web Microsoft et créer une version d’évaluation d’Office 365 Business. VOus pourrez par la suite ajouter sur le Teanant des licences d’évaluation Microsoft 365 Business.
Contacter le directeur technique pour vous créer un domaine DNS (exemple: demo.msreport.fr). Ce domaine sera nécessaire pour la réalisation des exercices de ce module.
Ajouter votre domaine DNS au niveau du Tenant Office 365 comme expliqué dans cette procédure.
Ajouter une souscription Microsoft 365 d’évaluation (faire une évaluation).
Créer un annuaire Active Directory et ajouter un suffixe UPN correspondant à votre domaine de messagerie.
Installer un serveur Azure AD Connect (en mode express) et le configurer pour synchroniser les mots de passe des comptes Active Directory.
Configurer votre Tenant Office 365 comme présenté dans les vidéos Office 365 pour les entreprises.

Module 3 : Microsoft Exchange Online
Accéder au centre d’administration Exchange Online.
On retrouve une interface proche d’Exchange 2019 sans la partie confuguration serveur.
On notera que la création d’un utilisateur Exchange Online se fait en assigant une licence Office 365 / Microsoft 365 à un utilisateur Azure AD.

Mode Hybride :
Les serveurs Exchange Online et Exchange On-Premise (Exchange 2013 / 2016 / 2019) peuvent être configurés en mode Hybride.
Dans ce mode, il est possible de disposer de boîte aux lettres sur un serveur que vous hébergez en interne et de boîte aux lettres qui sont hébergées dans les centres de données Microsoft.
Microsoft propose depuis peu une nouvelle solution pour configurer Exchange en mode hybride avec son agent hybride.

Mise en pratique :
Tester l’envoie d’un email entre votre messagerie personnelle vers votre Tenant Microsoft 365.
Configurer les fonctionnalités avancées de l’antispam.
Créer une boîte aux lettres partagée et un groupe de messagerie (liste de distribution) dans le portail d’administration Exchange Online.

Module 4 : la gestion électroniques des documents avec SharePoint Online, Teams, OneDrive

Quelques définitions à connaître :
Je vous invite à lire l’article ci dessous qui présente ce qu’est un DMS / GED :

  • DMS : Document management system
  • GED : gestion électronique des documents

Je vous invite à suivre le parcours de formation Microsoft Learn Collaborate with SharePoint in Microsoft 365 (en anglais) pour découvrir SharePoint Online.

Le tableau ci-dessous liste les besoins et les solutions Office 365 à implémenter.

Type de données

Solutions cibles

Données publiques

Site web d’entreprise (autres que SharePoint Online qui ne permet plus de faire cela).

Public Internal

Site web SharePoint Online avec l’actualité de la société. C’est idéale pour une communication verticale (Haut vers le bas). Peu de collaboratif.

Ce site web doit être le point d’entrée des utilisateurs avec la liste des sites d’équipes (Teams) via l’utilisation des listes SharePoint Online.

Gestion des contrats

DMS / GED

Solutions pour les clients : outil métier du client / ERP ou solution GED dédiée.

Solution Flexsi : interface ERP / SharePoint Online. Gain pour la bascule serveur de fichiers vers SharePoint : indexation des fichiers

Partage de donnnées entre un service

Un Teams par service.

Un canal pour chaque dossier de premier niveau.

Un canal privé pour les données confidentielles du service.

Le dossier d’un client avec une partie publique et une partie privée

Définir une convention de nommage.

Faire un Teams pour les données internes Flexsi par client.

Faire un Teams pour les données partagées au client par client.

Ne pas utiliser les canaux privées.

Le fait de partager avec des clients externes se gère par collections de site. Il est possible de désactiver l’option de partage externe pour un Teams.

Cela permet de garantir que le client a une version officielle du fichier.

Documents individuels

OneDrive for Business

Sauf demande explicite du client, partir sur SharePoint Online et non la version On-Premise (SharePoint Server 2019).
Les solutions Microsoft OneDrive for Business et Microsoft Teams s’appuient sur SharePoint Online.

Le fait de migrer les données de vos serveurs de fichiers vers SharePoint Online / Teams / OneDrive apportent les fonctionnalités suivantes :

  • Un moteur de recherche : il est possible de faire des recherche sur le contenu des documents.
  • Historique des versions / traçabilité : plus besoin de faire de créer un fichier par version du document. En cas changement, l’historique de version permet de déterminer qui a fait le changement.
  • L’utilisation des applications Office en ligne (Word Online, Excel Online, PowerPoint Online).
  • La coédition : le fait d’héberger des fichiers Office (Excel, Word…) dans un site SharePoint (ou une autre solution qui s’appuie sur Sharepoint comme Teams) permet à plusieurs personnes qui travaillent en même temps sur le même fichier dans des applications Office comme Word, Excel et de l’historique des versions (restauration ancienne version).
  • Les fonctionnalités de sauvegarde / rétention des données : les données SharePoint Online sont sauvegardées avec une durée de rétention de 30 jours uniquement. Les données sont cependant répliquer dans plusieurs centre de données Microsoft et les éléments supprimées ne sont réellement supprimés qu’après une période de temps correspondant à période de rétention. SharePoint Online dispose aussi d’une corbeille.
    SharePoint Online permet aussi de disposer des fonctionalités de DLP (Data Loss Prevention) de Microsoft 365 / Office 365.
  • Les fonctionnalités RGPD d’Office 365 (recherche dans le contenu des documents…).
  • Le nomadisme / synchronisation hors connexion : le client de synchronisation OneDrive for Business est maintenant inclus dans Windows 10. Il remplace l’ancien client Groove.exe et fonctionne correctement. C’est aussi ce client qui permet de synchroniser le contenu d’un site SharePoint Online hors connexion.
    Avec FileOneDemand, le fichier apparaît sur le disque de la machine de l’utilisateur mais avec une taille de 0 Ko. Quand l’utilisateur y accède, il est télécharger en local et synchronisé avec le client OneDrive for Business.

Bonne pratiques pour l’architecture de Microsoft Teams :
Un Teams est en fait une collection de site SharePoint Online associée à un groupe Office 365. Par défaut un Teams n’a pas d’adresses email. Pour chaque canaux, Teams va créer une adresse email.
Comme les restaurations SharePoint se font au niveau de la collection de Teams, il est recommandé de créer de nombreux Teams avec une convention de nommage stricte. Cela permettra de restaurer de manière plus granulaire.
Il n’est pas possible de supprimer l’onglet Posts car c’est dans la logique de l’outil d’intégrer un espace de dialogue. Cela permet d’arrêter les mails. L’onglet Post remplace les mails dont le sujet concerne le Teams.
Créer un Teams par service / département.
Créer un canal pour chaque dossier de premier niveau. Chaque canal intègre en effet un espace de messagerie instannée ce qui permet d’éviter l’envoie de mails.
Utiliser uniquement les canaux privées pour restreindre l’accès à certains dossiers.
Créer des Templates de Teams pour les Teams de type client / projet et les Teams pour les services / départements de l’entreprise.
Imposer un standard / convention de nommage dans la création des Teams.
Il faut mieux créer un Teams par client pour les publications internes et un Teams pour les communications externes avec les clients.
Ne pas mettre les backup sur Teams / SharePoint Online / OneDrive for Business car le stockage est payant au-delà de 1 To + 5 Go par utilisateur.

Volumétrie et coût  associé SharePoint Online / Teams :
Teams s’appuie sur SharePoint Online.
Par défaut Microsoft inclue un forfait de stockage SharePoint Online de 1 To + 10 Go par utilisateur comme expliqué dans cet article.
Une société de 50 utilisateurs dispose donc de 1,5 To de stockage Teams. Au-delà, il est nécessaire d’acheter du stockage supplémentaire en appliquant cette procédure.

Sauvegarde des données SharePoint / Teams / OneDrive for Business :
​​​​​​​Des solutions comme CodeTwo Backup for Office 365 ou Veeam Backup pour Microsoft Office 365 permettent de disposer de rétention et d’options de sauvegarde plus riches.
OneDrive (grand publique) et OneDrive for Business sont des technologies complètement différentes.
Pour connaître les limites en terme de stockage de fichiers de SharePoint Online, Teams, OneDrive, consulter ce lien.

​​​​​​​Mise en pratique OneDrive :
Sur une machine Windows 10, configurer le client OneDrive pour sauvegarder son bureau et ses documents.
Copier des fichiers dans votre espace de travail OneDrive et tester la synchronisation.
Vous pouvez synchroniser des fichiers d’une taille maximum de 15 Go.
Aller ensuite dans l’interface d’administration de OneDrive for Business.
Définir la taille de l’espace de stockage de chaque utilisateur ainsi que la durée de conservation des données après suppression.
Selon les éditions, les utilisateurs disposent de 1 To ou 5 To d’espace OneDrive for Business. ​​​​​​​

Mise en pratique SharePoint Online :
Se connecter sur l’interface d’administration de SharePoint Online.
Dans le menu de gauche, cliquer sur Admin centers | SharePoint (affichage avec la nouvelle interface).
On arrive alors dans le SharePoint admin center (si applicable, utiliser la nouvelle interface).
Créer un site web SharePoint Online de Communication. Personnaliser ensuite le contenu de ce site à l’aide de l’éditeur.
Aller ensuite dans Policies | Sharing pour contrôler vos options de partage avec les utilisateurs externes.

Mise en pratique Teams :
Installer le client Teams.
Créer un nouveau Teams.
Ajouter 1 utilisateur interne et externe.
Afficher le Teams en vue SharePoint. Les Teams sont en effet des sites web SharePoint Online d’équipe.

Module 5 : Microsoft Skype for Business et Microsoft Teams
Microsoft Teams est la nouvelle solution de travail collaboratif de Microsoft et va remplacer très prochainement Skype for Business Online.
Cette solution permet de disposer d’une messagerie instantanée, d’un système de conférence audio/vidéo (partage d’écran) et un ou plusieurs espaces de travail d’équipes. Cette dernière fonctionnalité s’appuie sur les groupes Office 365 et a donné son nom à la solution (Teams pour équipes).
Microsoft Teams n’est disponible qu’en version cloud (pas de version On-Premise).
Je vous invite à suivre le parcours de formation Microsoft Learn Gérer la collaboration en équipe avec Microsoft Teams pour découvrir Microsoft Teams.
Au fil des nouvelles versions de Teams, les principales fonctionnalités de Skype for Business Online ont été réintégrées dans Microsoft Teams. Pour cette raison, la solution Skype For Business Online est maintenant dépréciée et sera arrêtée 31 juillet 2021.
On notera que la solution Skype for Business 2015 (version On-Premise) sera arrêtée le 14 octobre 2025.
Le sujet de la migration vers bTeamls est abordé dans la formation Microsoft Learn suivante :
https://docs.microsoft.com/fr-fr/learn/paths/m365-teams-upgrade/

Mise en pratique :
Configurer Teams pour autoriser l’ajout d’utilisateur externe à un Teams et permettre l’enregistrement des réunions sur Stream.
Configurer le Tenant Office 365 pour ne plus autoriser les utilisateurs à créer de nouveau Teams.
Installer le client Teams et créer un Teams avec les utilisateurs du service Marketing.
Créer une réunion Teams et l’enregistrer. L’enregistrement se fait alors dans Microsoft Stream.
Configurer le comportement de Teams / Skype for Business pour inviter les utilisateurs de votre entreprise à migrer vers Teams.

Module 6 : Windows 10 et Office 365 ProPlus
Microsoft 365 (sauf le plan F1) inclue une licence Windows 10 Enterprise et une licence Office 365 ProPlus.
Suivre les formations Microsoft Learn suivantes :
Microsoft 365 – Modernisez votre déploiement d’entreprise avec Windows 10 et Office 365 ProPlus
Gérer le déploiement au sein de votre entreprise avec Microsoft 365

Microsoft Office 365 ProPlus est la version de Microsoft Office (Word, Excel, PowerPoint,…) disponible au travers d’Office 365. Je vous invite à visionner la page 1 et 2 de la formation Microsoft Learn Distribuer les applications Office 365 ProPlus et métier.

Points clés :
Office 365 ProPlus s’installe via le mécanisme de déploiement Click to Run.  Il est possible de personnaliser le package Click ton Run avec l’outil Office Deployment Tool.
Office 365 ProPlus s’active avec un compte Azure Active Directory (si ce dernier dispose d’une licence Office 365 ProPlus) et non avec un numéro de série. Il est nécessaire de disposer d’une connexion Internet pour cette activation. Cette dernière doit pouvoir s’effectuer au moins une fois tous les 30 jours.
Il existe de nombreuses différentes entre Office 2019 et Office 365 ProPlus.

Mise en pratique :
Déployer Office 365 ProPlus sur votre machine avec l’exécutable standard.
En utilisant l’outil Office Deployment Tool, créer un package d’installation hors connexion pour Office 365 ProPlus (les sources d’installation ne seront pas téléchargées depuis Internet). Faire un second package qui n’inclue pas Excel.

Module 7 : Microsoft 365 et le RGPD
L’ensemble des outils de sécurité autour d’Office 365 sont maintenant accessible via le portail Office 365 Security & Compliance Center.
Visionner la présentation PowerPoint Microsoft 365 et le RGPD qui explique comment Microsoft 365 prend en charge le RGPD.

Mise en pratique :
Faire une demande DSR dans Office 365.

Module 8 : Stream et ma Power plateform (Flow, PowerApps, PowerBi)
Stream est l’équivalent du service YouTube chez Microsoft.
On notera que lorsqu’on enregsistre une réunion Teams, cela crée automatiquement une vidéo dans Stream.
Une bonne manière de produire du contenu pour Flexsi Académie.
Microsoft propose avec la Power Plateforme de nouveaux services.
Suivre la formation Microsoft Learn sur Power Apps.

Module 9 : migrer vers Office 365
Office 365 dispose de nombreux outils pour migrer depuis une messagerie tierce vers Office 365.
Attention, les migrations entre 2 tenant Office 365 sont très complexe comme expliqué cet article.
Les migrations Tenant Office 365 vers Tenant Office 365 sont sont présentées en détail dans ce livre blanc.
Il est recommandé d’utiliser des solutions comme Bit Titan.

Module 10 : Microsoft 365 et la cybsersécurité
Suivre les formations Microsoft Learn suivantes :
https://docs.microsoft.com/fr-fr/learn/paths/m365-security-management/
Protéger les informations d’entreprise avec Microsoft 365
Faire face aux menaces avec Microsoft 365 et la protection Microsoft contre les menaces

Visionner les vidéos suivantes. Elles présentent une dizaine d’attaques dont un hack d’Azure MFA et les actions de remédiations à mettre en oeuvre avec les solutions de sécurité de Microsoft 365 :
Microsoft 365 et la cybersécurité – partie 1
Microsoft 365 et la cybersécurité – partie 2
Microsoft 365 et la cybersécurité – partie 3
Microsoft 365 et la cybersécurité – partie 4
Microsoft 365 et la cybersécurité – partie 5
Le PowerPoint de la session est disponible à cette adresse.

Module 11 : où trouver de l’information de qualité
Microsoft 365 est une solution qui évolue très vite. Il est donc nécessaire de s’informer toutes les semaines sur les annonces et les changements.

Les blogs à suivre :
https://practical365.com/blog (anglais)
https://collab365.community (anglais)
https://www.msb365.blog (anglais)
https://www.allabout365.com (anglais)
https://cipherpoint.com/blog (anglais)
https://office365adoption.com/blog (anglais)

Les chaînes YouTube à suivre :
https://www.youtube.com/user/ExchangeServerPro/featured
https://www.youtube.com/user/officevideos/videos

Laisser un commentaire