La réversibilité des données dans le Cloud : Coexistence on premise/online
-
Upload
microsoft-technet-france -
Category
Technology
-
view
2.184 -
download
0
description
Transcript of La réversibilité des données dans le Cloud : Coexistence on premise/online
palais des
congrès
Paris
7, 8 et 9
février 2012
9 Février 2012
Arnaud Alcabez
Microsoft MVP Office 365
Capgemini
BPOS301: la des
données dans le cloud
computing
Rachida Belarri
Ingénieur Conseil
Microsoft France
réversibilité
Parce que nous apprécions vos commentaires, questions, et
remarques « à chaud »,
Parce que nous n’aurons certainement pas le temps de
répondre à toutes vos questions en direct,
Pour continuer à discuter sur la réversibilité et partager avec
vos pairs et avec Microsoft à propos de la réversibilité afin
d’améliorer le contenu mis à votre disposition.
Posez vos questions en direct
#BPOS301
Pour vous remercier de votre présence à cette session
et afin de prolonger l’interactivité et les échanges, vous
pouvez poser vos questions en direct et jusqu’au 29
février 2012 sur :
Qu’est-ce que la réversibilité ?
La réversibilité du point de vue opérationnel: service
juridique, direction financière, chef de projet et
architecte
S’assurer d’un possible retour arrière fluide: maintenir
la coexistence
Comment reconsidérer l’administration?
Agenda
Au sens minimum, la réversibilité consiste à conserver une copie des données « chez soi ».
Au sens large, la réversibilité est la possibilité de revenir à une situation antérieure si celle-ci est toujours viable.
Dans la pratique, on n’envisage pas de revenir au système passé, mais plutôt de se diriger vers un autre système ou un autre prestataire.
En théorie, les offres doivent être interopérables, réversibles et reposer sur des standards ouverts (Cigref ).
En réalité, le format des données et des applications « restituées » en fin de contrat doivent être exploitables par le client ou ses nouveaux prestataires.
Définition de la réversibilité
Modèle
hybride
Ré-
internalisation
Archivage,
Sauvegarde Transférabilité Portabilité
Compréhension de la réversibilité
Modèle
hybride
Ré-
internalisation
Archivage,
Sauvegarde Transférabilité Portabilité
Sauvegarde des
données uniquement
Le service n’est pas
réversible
Réversibilité
complète vers vos
serveurs On
premises
Réversibilité partielle
entre Office 365 et
vos serveurs On
premises
Réversibilité
complète vers un
cloud privé interne
ou vers un cloud
privé partenaire
Déplacement de
entre fournisseurs
SaaS en cloud public
Windows Azure
(IaaS) ?
Modèles Office 365 et réversibilité
Sans
coexistence
Coexistence
simple
Coexistence
riche
Archivage,
Sauvegarde
Modèle
hybride
Ré-
internalisation
Transférabilité
Archivage,
Sauvegarde
Archivage,
Sauvegarde
Seul le mode de coexistence riche permet de disposer « out of the box » d’un mode de fonctionnement compatible avec la réversibilité au sens large.
Microsoft Office 365 peut interagir selon trois niveaux de fonctionnement avec votre système d’information : Sans coexistence, en coexistence simple, en coexistence riche.
Modèles Office 365 et réversibilité
Microsoft Office 365 Office 365 + AD + Dirsync
+ ADFS + Certificat + CAS
+ MBX
Archivage,
Sauvegarde
Office 365 + AD +
Dirsync
Archivage,
Sauvegarde
Ce modèle cible les auto-
entrepreneurs, artisans et les
petites entreprises.
Généralement, une solution
de sauvegarde est souvent
privilégiée pour des raisons
économiques là où la
réversibilité n’est pas
justifiée.
Ces modèles ciblent les entreprises de taille moyenne et les grandes
entreprises. Il est possible de passer d’un modèle de coexistence simple à
un modèle de coexistence riche pour disposer des fonctionnalités de
réversibilité. Il est préférable de déployer directement la coexistence riche.
Modèle
hybride
Ré-
internalisation
Transférabilité Archivage,
Sauvegarde
Plans P1, P2 Plans E1, E2, E3
VIDEO La réversibilité du point de vue opérationnelle:
service juridique, direction financière, chef de projet
et architecte
Contenu Sécurité Identité Paramètres Accès
Sauvegarde
Coexistence
Qu’est-ce qu’une donnée réversible?
La « donnée » se définit en plusieurs éléments: Le contenu de la donnée,
La sécurité de la donnée,
L’identité du propriétaire de la donnée,
Les attributs de la donnée,
Les moyens d’accès à la donnée.
Réversibilité au sens restreint Réversibilité au sens étendu
Responsabilité de la réversibilité
Convention de
service (SLA)
Responsabilité
et sécurité des
données
hébergées
Il s’agit du cadre idéal pour servir de
support au plan de réversibilité. La
réversibilité intervient lorsque la
relation contractuelle cesse qu’elle que
soit la cause de ce terme.
La réversibilité a pour objectif de
permettre au client de récupérer
l’ensemble des données et informations
contenues dans les solutions et ce dans
les meilleures conditions.
Responsabilité de la réversibilité
Convention de
service (SLA)
Responsabilité
et sécurité des
données
hébergées
Article 34, Loi Informatique et Libertés.
Elle impose à tout responsable du
traitement d’assurer la sécurité des
données à caractère personnel.
Si les données sont confiées au
prestataire (sous-traitant au sens de
l’article 35), l’entreprise cliente reste le
responsable du traitement.
Responsabilité de la réversibilité
Définition d’un
plan de
réversibilité et
garanties
d’engagement
Facteurs de
déclenchement:
Réversibilité
contractuelle
ou technique
En cas de cessation des relations
contractuelles, un plan de réversibilité
standard avec des conditions
contractuelles claires devrait être mis à
la disposition de l’entreprise cliente avec
engagement de son respect par le
prestataire. Les questions relatives aux
modalités de restitution, aux coûts de
ces opérations, aux délais et aux
formats techniques devraient être
précisés dans le contrat.
Responsabilité de la réversibilité
Définition d’un
plan de
réversibilité et
garanties
d’engagement
Facteurs de
déclenchement:
Réversibilité
contractuelle
ou technique
Au sein de ce plan, il conviendra de
prévoir les facteurs déclencheurs de
cette réversibilité (libre choix du
client, raisons techniques,
changement de la structure juridique
de l’entreprise, etc.), les conditions de
cette réversibilité qui pourront varier
en fonction de sa raison.
Financement de la réversibilité
Office 365 (12 mois)
Coûts d’exploitation Office 365
Coûts CAPEX et OPEX
de la plateforme de réversibilité Modèle de
licence ?
Post
Office 365
Réussir une réversibilité consiste
d’abord en l’analyse et la mise en
œuvre d’un plan de financement
adapté.
Compléments de lecture
Description des services Office 365
http://www.microsoft.com/download/en/details.aspx?id=13602
Conditions d’utilisation Office 365
http://www.microsoft.com/online/legal/v2/?docid=13&langid=fr-fr
Contrat type de service SaaS (Syntec)
http://www.reseaux-telecoms.net/fichiers/dossierpdf/guide-saas-du-syntec.pdf
VIDEO S’assurer d’un possible retour arrière fluide:
maintenir la coexistence
Si votre objectif à long terme consiste à gérer des boîtes
aux lettres à la fois dans votre organisation locale et
dans Office 365.
Bien préparer sa réversibilité
Déployer Exchange dans votre organisation locale au
cours de ce que l'on appelle un déploiement hybride.
Un déploiement hybride nécessite Microsoft Exchange
Server 2010.
Possibilité d’ installer un serveur de coexistence Exchange
2010 minimal dans une organisation Exchange 2003 ou
Exchange 2007 existante.
Bien préparer sa réversibilité
Si votre objectif à long terme consiste à déplacer
l'ensemble des boîtes aux lettres dans Office 365.
Evaluer votre infrastructure de messagerie locale actuelle
Réorganiser vos besoins en terme d’administration
Sélectionner l'outil et la méthode de migration les mieux
adaptés à votre organisation.
Fournisseur de logiciels de coexistence et de migration de
messagerie multi-plates-formes, avec des produits qui permettent
l'analyse, la coexistence et la migration entre des environnements
de collaboration et de messagerie d'entreprise locaux et en ligne.
Migration de IBM Lotus Notes vers Exchange et Domino vers
Microsoft SharePoint et SharePoint Online.
Fournisseur de solutions de migration de messagerie depuis Lotus
Notes, vers Exchange on premises et Exchange Online.
Fournisseur de solutions de migration depuis un environnement
Microsoft SharePoint vers Microsoft SharePoint Online.
Fournisseur de solutions de migration pour Exchange Online et
SharePoint Online, y compris des migrations depuis Lotus Notes et
Novell GroupWise vers Exchange Online.
Migration depuis une source tierce
Binary Tree
(Stand 59)
Refresh IT
Solutions
AvePoint
(Stand 20)
Quest Software
(Stand 77)
Source: http://technet.microsoft.com/fr-fr/exchangelabshelp/ff633682
Quelques partenaires et logiciels pour vous aider à migrer vers Office 365
Facteurs techniques Expérience utilisateur dégradée
Limites techniques des versions Online atteintes
Modification structurelle de l’architecture (ex: Active Directory)
Restitution des données au titulaire
Mauvaise manipulation de l’administrateur
Obligation légale (plan de recouvrement des données, archivage légal…)
Facteurs non techniques Changement législatif à propos de la souveraineté des données
Changement de la nature juridique de l’entreprise
Changement de la stratégie de l’entreprise
Déclencheurs de la réversibilité
Maintenir une coexistence Exchange
Online
CAS/HUB Active Directory
Utilisateur
d'entreprise
ADFS v2
DirSync
MBX ADRMS
PF UM
Maintenir une coexistence
SharePoint Online
LOB Apps
SharePoint
On-Premises
Exemples d'utilisation :
• Contenu
• Composites
• Recherche FAST
• Sites Internet
Exemples d'utilisation :
• Sites
• Contenu
• Communautés
• Recherche SharePoint
• Application et Formulaire composite basiques
Active Directory
Utilisateur
d'entreprise
ADFS v2
DirSync
Maintenir une coexistence Lync
Online
Active
Directory Lync Server
2010
Lync 2010
Federation
Edge
ADFS v2
OCS 2007 R2
Lync 2010
Director DirSync
Edge
Director
Utilisateur
d'entreprise
DEMO
Coexistence, vue d’ensemble
Réversibilité des données uniquement
Sauvegarde
Mise en œuvre de la réversibilité
Archivage,
Sauvegarde
Modèle
hybride
Réversibilité partielle entre Office 365 et vos serveurs On premises
Coexistence riche activée
Déplacement des boîtes aux lettres
Migration SharePoint et Lync !
Réversibilité complète vers vos serveurs
On premises
Toutes les opérations du point précédent
Enlever les licences sur Office 365
Désactivation et retrait de la
synchronisation DirSync (KB2619062)
Nettoyer les caches locaux pour éviter les
NDR (Outlook autocomplete)
Nettoyage du DNS public
Mise en œuvre de la réversibilité
Ré-
internalisation
Réversibilité complète vers un cloud
privé interne ou partenaire
Synchronisation Active Directory (VPN Site
to Site)
Déplacement ADFS
Redéploiement des serveurs
Toutes les opérations du point précédent
Mise en œuvre de la réversibilité
Transférabilité
DEMO
Retour arrière d’un client Exchange
online
Compléments de lecture
Mettre en œuvre la coexistence (ExDeploy)
http://technet.microsoft.com/fr-fr/library/ee681665.aspx
Lync Online et Lync Server 2010
http://www.office365advisors.com/lync-online-lync-server
Exchange Online et Exchange Server 2010
http://sharepoint-sandbox.com/index.php?/Office-365/Exchange-Online/exchange-online-vs-exchange-server-2010-feature-comparison.html
SharePoint Online et SharePoint Server 2010
http://www.jasperoosterveld.com/2011/08/sharepoint-2010-server-vs-sharepoint.html
VIDEO Comment reconsidérer l’administration?
Les opérations spécifiques de
l’administrateur pour la réversibilité
Tester les fonctions de réversibilité de manière récurrente et fréquente.
Certaines « données » ne sont pas réversibles (ex: Groupes de contacts dans Lync, Policies, etc.). L’administrateur doit préserver manuellement la réversibilité de celles qu’il souhaite conserver.
L’administrateur doit impérativement connaître la description des services et les conditions d’utilisation.
La réversibilité avec les consoles
d’administration
Compléments de lecture
Introduction pour les administrateurs Office 365
http://onlinehelp.microsoft.com/fr-fr/office365-
enterprises/gg524291.aspx
Commandes Windows PowerShell pour Office 365
http://onlinehelp.microsoft.com/fr-fr/office365-
enterprises/hh125002.aspx
VIDEO Questions….
VIDEO Merci et à bientôt…
Arnaud Alcabez [email protected]
Rachida Belarri [email protected]
#BPOS301