Office 365 Güncelleştirmelerinin Yönetimi

Office 365 teknolojisi, IT sektöründeki yerini kanıtlamış günden güne de birçok güncelleştirme ile kullanıcıların iş sürekliliğinde ve  işlerindeki verimliliğinde avantajlar sunmaktadır. Geçtiğimiz aylarda yayınlanan ve yaklaşık 1 yılı aşkın sürede  Office 365 tarafında 450 güncelleştirme gelmiş bulunmaktadır. Her geçen gün artarak gelen bu güncelleştirmeler 365 RoadMap’den takip edilebilmektedir. Bu güncelleştirmeler ile beraber Office 365 admin yönetimi ve son kullanıcı deneyimleri hız kazanmış bulunmaktadır.


Gelen bu güncelleştirmeler ile haliyle hem son kullanıcıları hem de IT yöneticilerini etkileyen bir süreç olmuştur. Kullanıcıların bu güncelleştirmelere adım adım alışma süreçlerinin firma adına organize edilmesi gerekebilir. Güncelleştirmelerin yaşam döngülerine bakıldığında Office 365 tarafında ring mantığı ile çalışan bir sistem bulunmaktadır. Buradaki yaşam döngüsü Ring 0 olarak adlandırılan özellik geliştiren takımdaki mühendisler ile başlıyor. Bu ekip aslında Microsoft tarafındaki bu özelliklerin tohumunu ekiyor demek yanlış olmayacaktır. Bu ekipler tarafından geliştirilen özellikler Office 365 Takımı tarafından Microsoft tarafına duyurulmadan once testler gerçekleştirilmektedir. Bu evreye Ring1 evresi olarak bilinmektedir. Gerekli testlerin tamamlanmasının ardından Microsoft çalışanları tarafına güncelleştirme olarak sunulmaktadır (Ring 2). Bu üç evrenin tamamlanması ile beraber First Release olarak son kullanıcıya sunulmaktadır ki bu evre Ring 3 olarak söylenmektedir. First Release olarak bilinen bu evrede müşteriler tarafından geri bildirimler de değerlendirilmelidir. Ring 4 ile beraber tüm dünyada gerekli güncelleştirmeler tamamlanmış ve yayınlanmış olmaktadır. Bu evrelere bakıldığında gelen güncelleştirmeler aslında ilk çıkmasından itibaren adım adım kontrol ve test süreçlerinden geçtikten sonar müşteri geri bildirimleri ile de beslenerek son kullanıcı tarafında aktif kullanılmaya başlanmaktadır.

Office 365 kullanıcıları bu güncelleştirmelerin neresinde yer alıyor peki? First Release yani Ring3 evresinde olan bir güncelleştirme aslında kullanıcıları güncelleştirmeye alıştırmaya, deneyim kazanmalarına aynı zamanda da geri bildirim vermeleri için geçen süreçtir. Office 365 kullanıcıları isterlerse bu evreden güncelleştirmeleri kullanabilmektedirler. Hatta bu güncelleştirmelerin kullanıcı bazlı uygulanması da sağlanabilir. Örneğin IT çalışanları First Release evresindeki güncelleştirmelerden etkilenirken kurumdaki diğer kullanıcıların Standart Release evresinde bu güncelleştirmelerden etkilenmeleri söz konusu olabilir. Şekilde de görüldüğü üzere güncelleştirmeler ile ilgili çeşitli konfigürasyonların yapılması da söz konusudur.


Peki bu güncelleştirmeler ile ilgili gelişmeler nasıl takip edilebilir noktasına gelinirse bunun için farklı platformlar söz konusudur. Office 365 Roadmap bunlardan bir tanesi olup gelecek olan güncelleştirmeleri, geliştirilme aşamasında olan güncelleştirmeleri ya da gelmiş olan güncelleştirmelerin gözlemlendiği bölümdür. Yine Office 365 portalında bulunan Message Center bölümü de servislerde yapılacak gelişmelerden haberdar olunabilecek ve alınan aksiyonlar hakkında bilgi veren bir platformdur. Message Center bölümü Office 365 yöneticilerinin erişim sağladığı bölümdür. Windows Phone, iOS ve Android tabanlı Office 365 Admin App ile yöneticiler Office 365 Message Center bölümüne erişim sağlarken Office 365 servislerinin durum bilgilerini de edinebilirler. Herhangi güncelleştirmeye karşı alınan aksiyonların takibini de buradan gözlemleyebilmektedirler. Success.Office.com ise Office 365 ile ilgili gerek deployementlar, senaryolar, community gibi kaynakların bulunduğu gerekse de hem roadmap hem de Office 365 ile ilgi kaynakların bulunduğu Office 365 ile ilgili devamlı bilgi akışının olduğu bölümdür.

Office 365 için ADFS 3.0 ile Single Sign On – Part 1

Office 365 içerisinde yer alan Exchange Online, Sharepoint Online, Lync Online, Onedrive for Business, Office Online gibi hizmetler ve bu hizmetlerin sağlamış oldukları avantajlar ile de firmalar tarafından tercih edilmektedir. IT sektörü bu hizmetleri direkt alt yapılarına konumlandırarak ya da var olan yapılarını taşıyarak Office 365 hizmetlerini kullanmaktadır. Burada haliyle firmanın var olan alt yapısına uygun geçiş işlemleri kurgulanarak son kullanıcıların etkilenmeden soft bir şekilde geçiş işlemleri yapılmaktadır.

Bu geçiş işlemleri dışında firmalarda ihtiyaçlar doğrultusunda Single Sign On alt yapıları da dizayn edilip Office 365 topolojileri kurgulanmaktadır.Single Sign On ile kullanıcıların kimlik doğrulama işlemleri (authentication) lokal Acitve Directory’de gerçekleşmektedir. Böylelikle kullanıcılar Office 365’de yer alan Exchange Online, Lync Online gibi hizmetleri kullanırken, domainde yapmış oldukları şifre değişimlerinden etkilenmeden kullanabileceklerdir. Bunu real ortamda da gözlemleyebileceklerdir. Örneğin kullanıcılar etki alanında olan cihazlarında oturum açtıkları anda Outlook ya da Lync uygulamaları kullanıcıya herhangi şifre sormadan açılacaktır. Yine Single Sign On ile firmalar kendilerine özel tasarlamış oldukları ve içerisinde kendi uygulamalarının yer aldığı portalarına da Office 365 mail hizmetini entegre edebilmektedirler. Bu senaryo da kullanıcılar portallarına domain ortamında kullanmış oldukları kimlik doğrulaması ile erişebilmekte ve portallarında yer alan uygulamalara herhangi şifre sormadan direkt açabilmektedir. Office 365 ile gelen mail hizmeti şirket portallarına entegre edip  Single Sing On ilk oturumunu açmış olduğu kullanıcı bilgileri ile erişmeleri sağlanacaktır. Signle Sign On sadece tek şifre mantığından çok aslında Office 365 için aynı zamanda çeşitli izinlerin ya da yasakların konumlandırılabilineceği ve poliçelerin yazılabilineceği bir platformdur. Bu ve benzeri senaryolar sonucu Single Sign On ile Office 365 efektif şekilde kullanılabilinecektir. Bu tarz senaryoların sağlıklı çalışabilmesi için enaz 4 sunucuya ihtiyaç vardır. Bunlardan 2 tanesi iç networkte çalışacak olan ve aralarında NLB yapısının konfigüreedileceği ADFS servisridir. Ayrıca şirket dışından da erişimin sağlanacağı göz önüne alınarak ve güvenli bir platformun sağlanması adına şirket dışından gelen taleplerin iç networkte yer alan ADFS sunucularına yönlendirilmesi adına 2 adet ADFS Proxy sunucuları yine NLB ile DMZ networküne konumlandırılmalıdır. Ayrıca lokal kullanıcıların Office 365 ortamına senkronizasyonu için de Dirsync sunucusuna ihtiyaç duyulacaktır.Bu gibi senaryolarda Single Sign On mekanizması için yeni Microsoft işletim sistemlerinde(Windows Server 2012, Windows Server 2012 R2 gibi) yer alan Active Directory Federation Services (ADFS) rolü yapılandırılabilir.

Single Sign On senaryosu için aşağıda bir lab ortamı hazırlanmıştır. Bu lab ortamında kullanıcıların lokal Active Directory ile senkronizasyonu için kullanılacak olan Windows Azure Active Directory Senkronization kullanılacaktır. Aynı zamanda ADFS ve dış networkten(public networkten) de Office 365 platformuna erişileceği düşünülerek ADFS Proxy konumlandırılmıştır. Lab ortamı olarak düşünüldüğü için ADFS makinalarından birer tane kurulmuştur. Ancak yukarıda da bahsedildiği üzere en az 2’şer tane ve aralarında NLB olacak şekilde konumlandırılmalıdır.


Buradaki lab ortamında Windows Server 2012 R2 işletim sistemleri kullanılacak olup, konfigürasyonlar adım adım aktarılacaktır. Aşağıda bu konfigürasyona ait adımlar yer almaktadır;

DirSync Tool’unun konfigüre edilmesi

ADFS rolünün iç networkte konfigüre edilmesi

ADFS Proxy rolünün DMZ networkte konfigüre edilmesi

Office 365 Group Powershell Cmdlet’leri

Office 365 Group özelliğini geçen sene Office 365 kullanıcılarının hayatına girmiş olup, portal platformlarında kullanabilinirken, Office 2016 ile beraber artık Outlook 2016′da da Office 365 grouplarını yönetebilmemiz mümkündür. Kullanıcılar tarafından açılabilen bu grupların mailleşme dışında OneNote, OneDrive, Takvim gibi Office 365 özellikleri kullanabilme avantajları vardır. Haliyle gruba atanan bir takvim sayesinde insanlar grup ortamında takvim takip edip, OneDrive ortamında dokümanlarını paylaşabilmektedirler. Bu özellikler sayesinde birçok kullanıcı kendi gruplarını ve bu grupların üyelerini kendileri yönetim ekip çalışması süreçlerini bu platformları da kullanarak yönetebilmektedir. Kullanıcılar tarafından kullanılmaya başlanıp yaygınlaşan bu yenilik IT tarafındaki bazı toplu işlemler yapma sürecini de beraberinde getirmiştir. Office 365 Group’larının artık IT ekipleri tarafından komut satırları ile yönetimleri de mümkün kılınmıştır. Bunun için powershell cmdlet’ler kullanılmaktadır. Aşağıda bu cmdlet’lere dair bazı örnekler ve komutlar gsterilmiştir. Haliyle artık Office 365 Group’larında powershell komutları ile toplu işlemler yapılarak otomatize edilebilir gelmiştir.

Get-UnifiedGroup komutu ile var olan Office 365 Group’larının ve onlara ait özelliklerin gözlemlenmesi söz konusudur. Şeklilde de görüldüğü üzere Get-UnifiedGroup ile grup ismi, alias, sunucu adı ve erişim tipi gibi gruba ait bazı özelliklerin gözlemlenmesi söz konusudur. Bu komutun parametrelerine erişim sağlamak için link tıklamalıdır.


Var olan Office 365 Group’una ait tüm detayların gözlemlenmesi istenildiği takdirde hangi grup ile ilgili bilgi alınacak ise ona ait parameter belirlenip FortmaList ile de tüm detaylara erişim sağlanacaktır. Aşağıdaki örnekte “onedrive” grubuna ait detay bilgilerin erişimi sağlanmıştır.

Get-UnifiedGroup -Identity “onedrive” , Format-List


New-UnifiedGroup ile yeni Office 365 Group özelliği oluşturulması gerçekleştirilir. Oluşturulan gruba ait ayarların sonradan Set-UnifiedGroup ile yapılabileceği gibi, gruba ait birçok ayar ilk grup oluşturulurken de yapılabilmektedir. New-UnifiedGroup cmdlet’ine ait parametrelere linkten erişilebilir.  Aşağıdaki örnekte de görüldüğü üzere PG1 adında Office 365 grubu oluşturulma işlemi gerçekleştirilmiştir.

New-UnifiedGroup -DisplayName “PG1″


Set-UnifiedGroup özelliği ile var olan Office 365 Group özelliklerinin değiştirilme işlemi yapılmaktadır. Office 365 Group’larına ait displayname, mail addresi, custom özelikler, managed by gibi özellikleri değiştirebildikleri birçok parametresi vardır. Bu parameter detaylarına ait bilgilere ilgili linkten erişim sağlanabilir. Aşağıdaki örnekte var olan PG1 adındaki Office 365 Group’una ait primary smtp adres ayarı yapılmıştır.

Set-UnifiedGroup -Identity”PG1″ -PrimarySmtpAddress pg1@peakup.org


Varolan Office 365 Group’larının slime işlemini Remove- UnifiedGroup komutu ile sağlanır. Bu komuta ait syntax bilgisine linke tıklanarak erişim sağlanabilir. Şekilde de görüldüğü üzere Remove-UnifiedGroup ile PG1 adındaki Office 365 Group’unun silinmesi sağlanmıştır.

Remove-UnifiedGroup -Identity “PG1″


Office 365 Group’larının tanımlanması dışında bu grupların üyelerine ait işlemlerin de yapılmasıçin cmdlet’ler vardır. Bir office 365 Group’una üye eklemek içiin, üye silmek için ya da üyelerini gözlemlemek gibi işlemler için de ayrı komutlar yer almaktadır.

Get-UnifiedGroupLinks komutu ile Office 365 Group üyelerinin gözlemlenmesi sağlanır. İstenilirse Office 365 Owner bilgisi gibi diğer group üyelerine ait detaylara da erişim söz konusudur. Aşağıdaki örnekte de görüldüğü üzere PG1 grubunun üyelerinin gözlemlenmesi sağlanmıştır. Komuta ait pramatreler detaylarına linkten erişilebilinmektedir.

Get-UnifiedGroupLinks -Identity “PG1″ -LinkType Members


Var olan office 365 Group’larına üye ekleme işlemi için Add-UnifiedGroupLinks komutu çalıştırılmalıdır. Bu ut ile grup üyeleri tanımlanır. csv dosyalarının yardımı ile de toplu üye ekleme işlemi yapılabilir. Şekildeki örnekte de görüldüğü üzere PG1 gurubuna office.egitim@peakup.org üye olarak eklenmiştir. Get-UnifiedGroupLinks ile de üyelerin gözlemlenmesi söz konusudur. Komuta ait syntax ve parametrelere ait detaylı bilgiye linkten erişim sağlanabilir.

Add-UnifiedGroupLinks Identity “PG1″ -LinkType Members -Links office.egitim@peakup.org


Remove-UnifiedGroupLinks ile office 365 grup üyelerinin silinme işlemi gerçekleştirilir.  aynı şekilde grup sahiplerinin de silinme işlemi bu komut ile gerçekleştirilir. Detaylı bilgi almak için ilgili linke tıklanır. Aşağıdaki örnekte office.egitim@peakup.org kullanıcısının PG1 grubundan kaldırılması sağlanmıştır. Onay istenildikten sonra Get-UnifiedGroupLinks ile grup üyelerinin gözlemlenmesi sağlanır.

Remove-UnifiedGroupLinks -Identity “PG1″ -LinkType Members -Links office.egitim@peakup.org

Yukarıdaki komutları farklı komutlarla entegre ederek aynı anda birden fazla komut satırı ile otomatize edilmesi ve iş süreçlerindeki verimliliği de arttıran yöntem olarak kullanılabilinmektedir.


 

Office 365′de OWA’nın ve Mobil Cihazlar İçin OWA Uygulamasının Kapatılması

Office 365 ortamlarında kullanıcılar Exchange Online hizmetlerine Outlook, Exchange Active Sync, OWA ya da mobil cihazlar için yazılmış olan OWA uygulaması ile bağlanabilmeltedirler. Ancak bazı şirket politikalarında OWA uygulamasının kapatılması ya da mobil cihazla için yazılmış olan OWA uygulamalarının kapatılması gibi koşullarla karşılaşılmaktadır. Bunun için Office 365 portalında Exchange Online yönetim merkezinden kullanıcı mail kutusunun üzerine gelinerek “mailbox features” bölümünden yapılması gerekmektedir. Toplu olarak tüm kullanıcılarda ya da bazı kullanıcılarda bu kısıtlamanın yapılması için ise gerekli powershell komutunun kullanılması ile sağlanacaktır.

Office 365 portalında OWA ya da OWA uygulaması ile gerekli kısıtlamanın yapılması ile ilgili işlem şekildeki arayüzde görülmektedir.


Office 365 Mağazası

Günümüzde insanlar günlük zamanlarının birçoğunu akıllı cihazlarında geçirmektedirler. Bu cihazların her birinde kullanıcıların ihtiyaçlarını barından uygulamaların olduğu store’ları barındırmaktadır. Haliyle kullanıcılar cihazlarının kullanımını daha efektif hale getirmek adına bu store’lardan uygulamalar indirebilmektedirler.

Aynı mantık çerçevesinde artık Office 365, son kullanıcılara Office 365 ortamını daha efektif kullanmaları için Office 365 Mağazasını sunmaktadır. Bu store içerisinde gerek Outlook’larında gerekse  de Sharepointte kullanabilecekleri uygulamalar yer almaktadır. Günden güne gelişecek bu arayüz ile beraber artık kullanıcılar Office 365 hizmetlerini ücretsiz uygulamalar ile kendilerine özel kullanımlar hazırlayıp birçok hizmetin kendi ihtiyaçları doğrultusunda özelleştirebileceklerdir. Bu da son kullanıcı açısından verimlilik getirecektir.

Office 365 Mağazasına Office 365 panelinden şekilde de görüldüğü üzere erişilebilir. Burada son kullanıcıların Office 365 hizmetlerini barındıran arayüzde artık Office Mağazası’nın da yer aldığı gözlemlenmektedir.


Office 365 Mağaza’sına girildiği takdirde sağ panelde “Product” ve “Category” olarak iki başlık yer almaktadır. Product Office 365 hizmetlerinden Outlook ve Sharepoint ile efektif çalışabilecek uygulamaları barındırırken, “Category” başlığında uygulamalara atanmış olan kategorilere göre bir filtreleme söz konusudur. Haliyle Product kısmındaki uygulamalar kategorilere ayrılarak “Category” başlığında gözlemlenmektedir. Burada asıl amaç kullanıcıların ihtiyaçları doğrultusunda aradıkları uygulamalara gerek ürün bazlı gerekse de kategori bazlı aramalar ile erişmeleridir.


Şekildeki örnekte de görüldüğü üzere kullanıcılar Product başlığı altındaki Outlook başlığına gelmeleri durumunda Outlook uygulaması ile kullanabilecekleri uygulamaları gözlemleyebileceklerdir. Bu uygulamaların bazıları ücretsiz iken bazıları ise ücretli olarak sunulmaktadır.


Uygulamalardan herhangi birinin üzerine çift tıklandığında o uygulama ile ilgili bilgilerin,uygulamanın önyüzününün, sağlayıcısının, versiyonun ya da dil ayarlarına dair bilgilerin olduğu arayüz açılacaktır. Böylelikle kullanıcılar o uygulama ile detaylarını gözlemleyebileceklerdir. Aynı şekilde uygulamalara ait tag’ler de bu arayüzde görülmektedir. Buradaki tag’ler sayesinde uygulamalar “Category” başlığındaki yerini alacaktır. Örnekte Outlook ile kullanılacak Email Translator üzerinden gidilecektir. “Add” seçeneği ile ilgili sözleşmenin kabul edilmesi ve uygulamanın Outlook uygulamasına eklenme işlemi tamamlanmış olur.


Şekilde de görüldüğü üzere uygulama ile iilgili gerekli indirme işlemi tamamlanmasının ardından Outlook uygulamasının içerisinde indirilen uygulamanın görüntülenmesi söz konudur. Uygulama ile ilgili işlem yapılmak istenildiği takdirde o uygulamanın üzerine gelinmesi ve tıklanması gerekmektedir. Daha fazla uygulama için Get more apss seçeneği ile devam edilmelidir. Örnekte “EmailTranslator V1.1” ile devam edilecektir.


Örnek uygulamada Email Translator’a ait ayarların yapılacağı arayüz açılacaktır. Her uygulamanın kendi özel ayarların yapıldığı arayüzleri vardır. Kullanıcılar bu arayüzlerde uygulamaya uygun verileri girerek uygulamaları efektif kullanmaktadırlar. Şekildeki arayüzde mail kaynak dili ve hangi dile çevrilecek ise onun bilgileri girilerek, örnek uygulama olan Email Translator’in mailleri belirtilen dile çeviri yaptığı gözlemlenecektir. Önceden de belirtildiği üzere bu ve buna benzer uygulamalar ile artık Office 365 hizmetleri daha interaktif kullanılabilecektir. Artık kullanıcılar Office 365 ile ilgili kullanım ihtiyaçları doğrultusunda uygulamalar indirebilecekleri bir mağazaya sahip olacaklardır.


 

Office 365 Admin Portalını Özelleştirmek

Office 365 sunmuş oldukları hizmetler ve özellikler sayesinde birçok firma tarafından tercih edilmektedir. Haliyle firmalar kendilerine özel custom ayarları da talep etmektedir. Bunlardan biri Office 365 log on sayfasının özellştirilmesi ki bunu AD Premium ile sağlayabilmekte bir diğeri de Office 365 Admin portalının özelleştirilmesidir. Office 365 Admin portalının özelleştirilmesi eskiden olduğu gibi kullanıcıların Office 365’in sunmuş oldukları temalar ile sağlanabildiği gibi yeni özellik ile artık Office 365 adminleri kendilerine özel temalar oluşturabilmektedir. Oluşturulan yeni temada şirket logolarının entegrasyonu ya da Office 365 admin portalının yazı renklerinin değiştirilmesi gibi ayarlar yapılabilir.

Bunun için şekilde de görüldüğü gibi Office 365 portalında bulunan firma bilgisinin bulunduğu bölüme tıklanacaktır.


Firma adının olduğu bölüme tıklandıktan sonra sağ panelde iki başlık gözlemlenecektir. “Company profile” bölümünde firma bilgilerinin gözlemlendiği ya da değiştirildiği bölüm yer almaktadır. Firmanın adres bilgisi gibi bilgilerinin değiştirilme işlemi bu başlık altından gerçekleştirilir. “Custom theming” başlığı altında ise firmaya özel Office 365 portalında kullanılabilecek özel temenın oluşturulma işlemi gerçekleştirilir.


“Custom theming” başlığı ile devam edildiğinde firmanın portal bilgisinin değiştirilme işleminin gerçekleştirileceği başlıklar yer almaktadır. “Custom logo” başlığında firmaya ait logonun eklenir. Buraya eklenecek logonun 200×50 piksel, JPG,PNG ya da GIF ve de en fazla 10 KB olması gerekmektedir. “URL for a clickable logo” başlığında ise eklenilen logoya tıklandığında açılacak URL bilgisinin girildiği bölümdür. “Accent color” bölümü ise Office 365 Admin portalındaki “Outlook”, “Calendar”, “People” gibi başlıkların bulunduğu arka plan renginin ayarının yapıldığı bölümdür. “Text and icons” bölümü ise temeadaki yazıların renk ayarlarının yapıldığı bölümdğr. Son olarak “Office 365 logo” bölümü ise Office 365 portalında bulunan Office 365 logosuna ait renk seçiminin yapıldığı bölümdür.


Şekildeki arayüzde örnek olarak özel bir tema oluşturulmuştur. Firma için örnek oluşturulan bu temada gerekli logo bilgisi girilmiştir. Bu logoya tıklandığında yönlendirilecek link olarak “https://www.peakup.org/” belirlenmiştir. Portalda bulunan Office 365’in sağlamış olduğu hizmetlere ait başlıkların bulunduğu bölüme ait arka planınturuncu olarak yazı tipinin ise siyah olarak belirlendiği gözlemlenmektedir. Office 365 logosununda beyaz renkte olması bu örnekte tercih edilmiştir. Şekilde de ok ile gösterilen bölümde yapılan ayarlara ait değişiklikler ön izleme olarak gözlemlenir. Yapılan ayarların kayıt edilmesi için “Save” butonuna basılacaktır. Böylelikle firmaya özel portal hazırlanmış olunacaktır.


Yapılan ayarlamalar sonucunda artık Office 365 portalı firmanın bilgilerinin yer aldığı ve de kurumsallaşmış olan bir portal olarak sunulmuş olunacaktır.


Office 365 Import Service

Office 365 hizmetlerinden biri olan Exchange Online hizmetini IT dünyasındaki birçok firma kullanmaktadır. Bu firmaların alt yapılarını Exchange Online ortamına hazırlarken ya da taşırken, kullanıcılara ait pst dosyaları ya da kullanıcıların arşiv dosyalarının PST şeklinde aktarmak için yaklaşık iki yıl önce çıkan PST Capture tool ve yahut farklı firmalar tarafından yazılmış olan PST import tooları ya da Outlook’lardan tek tek import işlemi kullanılmaktaydı. Artık Office 365 Import Service ile PST dosyalarının Exchange Online ortamına aktarımı daha kolay gerçekleştirilebilecektir. Şu anda preview olan bu özellik aktif kullanılmaya başlanıldığında PST aktarımı çok daha stabil yapılabilecektir. Bu özellik panellerde Office 365 Admin Center bölümünde “Import Service” adında bölüm bulunmak ile beraber kullanıcılar tarafından denenmeye hazırdrı.

Import Service ile lokalde bulunan PST dosyaların Exchange Online ortamına aktarımı2 farklı şekilde aktarılmaktadır:

Microsoft’a fiziksel harddisk’in yollanması (Ship drives to Microsoft): Büyük miktardaki verilerin aktarımı söz konusu olduğu ve network üzerinden bu verilerin aktarımının hem pahalıya hem de uygun olmadığı durumlarda tercih edilen yöntemdir.

Office 365’e network üzerinden dosyaların yüklenmesi (Upload files to Office 365) : Exchange Online ortamına aktarılacak veri miktarının fazla olmadığı ve network üzerinden aktarımında da sıkıntının gözlemlenmeyeceği ortamlarda kullanılan yöntemdir.

Gereksinimler

  • Kullanıcılara ait PST dosyalarının ortak alana toplanması akabinde bir harddisk’e ya da cloud storage alanlarına kopyalanması gerekmektedir.
  • PST import’u yapılacak kullanıcılara ait aktif kullanıcıların ve bu kullanıcılara ait mail kutularının olduğu Office 365 subscription gerekmektedir.
  • Kullanıcı mapping dosyalarının hazırlanması gerekmektedir.

“Ship drives” kullanılacak ise ek olarak aşağıdaki gereksinimlerde sağlanmalıdır:

  • Hard drive ve adaptör: 3.5 inch SATA II / III hard drive’ı destekleyen PST Import service için hard drive 4TB’a kadar desteklenmektedir. NTFS ile formatlanan ilk bölümde yer almalıdır. Import servisi için kullanılacak SATA II / III diskleri için genellikle SATA II / III USB adaptörleri kullanılmaktadır.
  • Bitlocker encryption :  PST dosyalarının saklandığı har drive Bitlocker ile encrypt edilmelidir. Bunun için Office 365’de drive preparation tool kullanılabilir.
  • FedEX veya DHL ile taşıma için kullanılacak hesap gerekmektedir.

“Mailbox Import Export” rolüne sahip kullanıcı ile bu işlem  gerçekleştirilmelidir. Bunun için Office 365 Admin Center’da yer alan Admin bölümünden Exchange seçilmelidir. Exchange Admin Center bölümündeki “Permission” bölümünden “Admin roles” bölümüne gelinir ve Compliance Management seçilir. “+” işareti ile yeni bir grup oluşturulur. Bu gruba bir isim verilir ve rol ataması yapılacaktır. Bunun için “Roles” başlığı altından “+” sembolüne tıklanmalıdır.

Roles bölümünden “Mailbox Import Export” eklenmelidir. Ayrıca PST import yapacak kullanıcının bu oluşturulan gruba eklenmesi gerekmektedir. Bunun için de “Members” bölümünden bu işlemi gerçekleştirecek kullanıcının hesabı eklenmelidir.

Office 365’e network üzerinden dosyaların yüklenmesi (Upload files to Office 365)
Import edilecek veri boyutlarının fazla olmadığı durumlarda kullanılan bu yöntem için 5 adım bulunmaktadır.

  1. Network Upload Tool’un indirilmesi
  2. Storage Account Key ve URL bilgileri
  3. Microsoft Azure AZCopy Tool ile verilerin yüklenmesi
  4. User Mapping dosyasının hazırlanması
  5. PST dosyalarının upload işleminin gerçekleştirilmesi

Network Upload Tool İndirilmesi
Kullanıcılara ait PST dosyalarının network üzerinden direkt aktarılması Microsoft Azure AZCopy Tool ile sağlanacaktır. Bu tooldaki ilgili komutun çalıştırılması ile beraber verilerin cloud storage’a copyalanması sağlanır. Microsoft Azure AZCopy Tool’u linkten indirilebilir.
Storage Account Key ve URL Bilgileri
Verilerin Import Servisi ile aktarılması sırasında cloud storage kullanılmaktadır. Bunun için Azure ortamındaki storage hizmeti kullanılmaktadır. Microsoft Azure AZCopy Tool ile verilerin Azure storage’a kopyalanması için Office 365 Import Servisinde Azure Storage’a ait storage account key ve URL bilgilerine ihtiyaç vardır. Bu sayede Azure storage’ a bağlanılmış olunacaktır.
Storage Account Key ve URL bilgilerine şekilde de görüldüğü üzere iki adımdan da erişilebilir. Anahtar şeklindeki ikonun olduğu ikinci adımda direkt Storage Account Key ve URL bilgilerine edinirken, ilk adımda import servisinin verileri direkt network üzerinden upload edilmesi senaryosuna ait adımlar yer almaktadır. Birinci seçenek ile devam edildiği takdirde  yani “Upload files over network” seçeneği ile devam edildiğinde verilerin upload edilmesi için gerekli olan job’ın adımları sıra ile gerçekleştirilecektir. Birinci adımda import servisine ait guide’ın olduğu linkler paylaşılmıştır. İkinci adımda ise Aure AZCopy Tool ve Azure Storage Acoount Key ve URL bilgilerine erişim sağlanmaktadır. “Show key” ile Storage Account Key bilgisine erişilirken, “Show URL” ile Network upload URL bilgisine erişilecektir.

Microsoft Azure AZCopy Tool ile Verilerin Yüklenmesi
Azure Storage ortamına verilerin aktarılması için ilgili Microsoft Azure AZCopy Toolûn kurulmasının hemen ardından PST dosyalarının bulunduğu klasörün paylaşıma açılması gerekmektedir.
AZCopy ile ilgili Syntax bilgisine linkten ulaşabilir.
Örnek vermek gerekirse;
Azcopy.exe /Source: server1pstklasör
/Dest : https://d1717df0c99e4157xyz520a.blob.core.windows.net/ingestiondata/SERVER01/PSTshareR1/ 
/Destkey : bVqiKup0j7Bxik39vSN/zV3UveKHWs /S /V:C:PS UploadUploadlog.log
/Source: PAYLAŞIMA AÇILAN PST DOSYALARININ KAYNAK DİZİNİ (örnek: server1pstklasör)
/Dest : IMPORT SERVİSTEKİ NETWORK UPLOAD URL
(örnek: https://d1717df0c99e4157xyz520a.blob.core.windows.net/ingestiondata/SERVER01/PSTshareR1/)
/Destkey : IMPORT SERVİSTEKİ STORAGE ACCOUNT KEY (örnek: bVqiKup0j7Bxik39vSN/zV3UveKHWs )
/V:LOGLARIN TUTULACAĞI YER (örnek: C:PS UploadUploadlog.log)
User Mapping Dosyasının Hazırlanması
Verilerin Import edilmesi için user mapping dosyasının da hazırlanması gerekmektedir. Burada bir CSV dosyası hazırlanması gerekmektedirç Bu CSV’de yer alan bilgiler doğrultusunda import işlemi gerçekleşecektir. Haliyle bu CSV dosyasının doğru hazırlanması önemli bir noktadır. PST dosyalarının direkt mail kutusuna ya da arşivlere aktarılması gibi bazı konfigürasyonların yapılması da yine bu CSV dosyasında girilern veriler doğrultusunda sağlanacaktır. Aşağıda user mapping dosyasının genel template örneği yer almaktadır.

Bu CSV dosyasında bazı parametreler değiştirilebilir. Bunun ile ilgili detaylara linkten ulaşılabilir.
PST Dosyalarının Upload İşleminin Gerçekleştirilmesi
“Upload files over the network” seçeneği ile devam edildiği durumda oluşturulacak yeni job’ların adımları yer almaktadır. PST verilerinin aktarılması ve user mapping dosyasının hazırlanmasının ardından “I’m done uploading my files” ve “I have access to the mapping file” seçenekleri işaretlenir ve “Next” seçeneği ile devam edilir.

Bir sonraki adımda ise yeni oluşturulan job’ın adı girilir ve “Next” seçeneği ile devam edilir.

Şekilde de görüldüğü üzere hazırlanan user mapping dosyası eklenerek Import Servisi verileri import etmek adına başlatılmış olunacaktır. Bu adımda CSV dosyasına ait detaylı bilgiye erişilecek link ile de son kullanıcıya kolaylık sağlanmaktadır.

Import işleminin başlatılmasının ardından durum bilgisi ve hata durumları da gözlemlenmektedir. Haliyle PST dosyalarının import edilmesi sağlıklı bir şekilde gerçekleştirilmiş olunacaktır. Şu anda preview olan bu özellikle artık PST dosyalarının Exchange Online’a aktarımı stabil şekilde sağlanacaktır.
 

OneDrive’daki Dosyaları Office 365 Owa’daki Maile Eklemek

Office 365, gerek IT çalışanları gerekse de son kullanıcılar için birçok yenilikler ile gelmektedir. IT tarafındaki süreçler ilerleyen günlerde adım adım IT çalışanlarını karşılayacakken, son kullanıcı tarafında da birçok kullanım kolaylıkları da gelmektedir. Bunlardan birisi son kullanıcının süregelen işlerinde kullandığı maillerine dosya ekleme işlemi ile ilgilidir. Kullanıcılar Office 365 ile OneDrive’daki sınırsız dosya saklama imkanını günlük hayatların kullanmaktadırlar. Burada kullanıcılar iş ile ilgili belgeleri de OneDrive İş ortamında saklamaktadırlar. Haliyle mailleşme trafiğinde bu dosyalara ihtiyaç duyulması durumunda ilgili dosyaların lokale indirilerek maillerine eklenmesi ile sürdürmekteydiler. Ancak artık Office 365’de, OWA ile mail trafiğini sürdüren kullanıcılar için OneDrive’da bulunan dosyalarını direkt ekleme imkanı sunulmaktadır.

Office 365 portalındaki Outlook sekmesinde bir mail oluşturulduktan sonra yapılması gereken şey ekle yani “İnsert” seçeneğine gelindiğinde artık OneDrive ile ilgili de bazı ayarların bulunduğu gözlemlenmiştir. Şekilde de görüldüğü üzere “Ekle” bölümünde “ekler veya OneDrive dosyaları” adında bir seçenek bulunmaktadır. Bu seçenek ile kullanıcılar direkt OneDrive’da bulunan dosyalarına bağlanabilecek ve onlardan istediklerini seçebileceklerdir.


Ekle kısmında tıklandıktan sonra kullanıcılara iki seçenek gelmektedir. Bunlardan birisi “OneDrive” diğeri ise “Bilgisayar” seçeneğidir. “Bilgisayar” seçeneği lokalde bilgisayardaki dosyaları seçme imkanı sağlarken, “Onedrive” seçeneği kullanıcıların OneDrive’larında bulunan dosyalarını göstermektedir. Burada da alt başlıklar bulunmaktadır. Bunlar “Son”, “Dosyalarım”,”Benimle paylaşılan”dır. Bu alt başlıklardan herhangi birisinin altındaki dosyaların seçilmesi ile “OneDrive”daki dosya ekleme işlemine devam edilecektir.


OneDrive’daki dosyalardan herhangi birinin değiştirilmesi ile kullanıcıyı iki seçenek karşılamaktadır. Bunlardan birisi “OneDrive ile paylaş”, diğeri ise  “Ek olarak gönder” seçeneğidir. “Ek olarak gönder” seçeneği ile devam edildiğinde OneDrive’da seçilen dosya maile direkt ek olarak eklenecektir. Böylelikle kullanıcı OneDrive’daki dosyasını herhangi bir yere kaydetmeden direkt olarak  mailine ilişkilendirebilecektir.


“Ek olarak gönder” seçeneği ile devam edildiği takdirde şekilde görüldüğü üzere maile OneDrive’daki dosya direkt ek olarak eklenmiş bulunmaktadır.


Mail alan kullanıcı da maili yine bir ek dosya olarak görüntüleyecektir.


Aynı şekilde OneDrive’daki herhangi bir dosyanın “OneDrive ile Paylaş” seçeneği ile devam edildiğinde ise son kullanıcı o dosyaya ait OneDrive’da paylaşılmış gibi bir link üzerinden erişecektir. Böylelikle kullanıcılar OneDrive’daki dosyalara herhangi mail gönderim limitlerine takılmadan erişebileceklerdir. Bilindiği gibi Office 365 mail trafiğinde eklentilere ait limitlere sahiptir. Bunun ile ilgili detaylı bilgiye “http://technet.microsoft.com/tr-tr/library/exchange-online-limits.aspx” ilgili linkten ulaşabilirsiniz. Ancak “OneDrive ile paylaş” seçeneği ile mail gönderen kullanıcı OneDrive’ındaki dosyayı paylaştığı ve link üzerinden dosyaya ulaşıldığı için maildeki eklenti limitindeki kısıtlamaya takılmayacaklardır. Haliyle kullanıcılar büyük boyuttaki dosyalarını bu şekilde diğer kullanıcılara iletebilmektedirler.




“OneDrive ile paylaş” ile devam edildiği takdirde, şekilde de görüldüğü üzere mailleri göndermeden önce ilgili dosyaya ait erişim izinlerinin yönetileceği ve de indirilebilineceğine dair seçenekler yer almaktadır. Böylelikle kullanıcılar gerekli yetkilendirmeler ile OneDrive’daki dokümanlarını paylaşmış olacaklardır.


Maili alan kullanıcı ise arayüzde de görüldüğü üzere aslında OneDrive’a ait bir link görmektedir. İlgili bölüme tıkladıktan ilgili linke yönledirilerek, ilgili linkteki dokümana erişebilecektir.


Böylelikle kullanıcılar açısından Office 365 OWA tarafında mail eklentilerini OneDrive ile entegre ederek hem kullanım kolaylığı hem de kullanım verimliliği sağlamıştır.

Azure AD Connect Health

Office 365 ya da Azure AD uygulamalarındaki kimlik doğrulama mekanizmasının Single Sign On alt yapısı yani ADFS farm yapısı ile sağlanan birçok firma yer almaktadır. Bu firmalar gerek Office 365 gerekse de Azure AD uygulamalarına bağlanırken ADFS alt yapısını kullandıkları için burada ADFS mimarisinin sağlıklı ve stabil çalışması da önem kazanmaktadır. Hali hazırda çalışan bu sistemin çalışmaması Office 365 hizmetlerine ya da Azure AD tabanlı uygulamalarına erişememeleri demektir. Haliyle Single Sign On olan yapılarda ADFS Farm’ın sağlıklı çalışıyor olması kritik önem taşımaktadır.

Azure AD Connect Health kimlik doğrulama alt yapısını monitorize eden, duruma göre alarmlar üreten, performans ve kullanım oranlarını gösteren kısaca kimlik doğrulaması ile ilgili önemli konfigürasyonların takip edilmesine yarayan bir araçtır. Haliyle artık ADFS alt yapılarında olası felaket senaryolarına önlem alınmış olunmakla beraber ADFS alt yapısının monitorize edilmesi de söz konusudur. Burada yapılması gereken aksiyon hedef sunuculara Azure AD Connect Health ajanının yüklenmesidir. Bu ajan Microsoft Donwload Center’dan indirilebilir.

Gereksinimleri

Azure AD Premium Lisansı

Azure AD tenant’ında global administrator yetkisine sahip olma

Azure AD Connect Health Ajanın Gereksinimleri

Azure AD Connect Health Ajanı hedef sunuculara yüklenmelidir.

ADFS sunucularda kullanım analizi için auditing’in akti olması

Azure service endpointlerine erişim

IE Enhanced Security’nin aktif olduğu durumlarda aşağıdaki sitelere erişimin olması

https://login.microsoftonline.com

https://secure.aadcdn.microsoftonline-p.com

https://login.windows.net

ADFS sunucularına erişim için kullanılan güvenli bağlantı

Azure Active Directory Connect Health Alarmı

Azure Active Directory Connect Health Alrm aktif olan alarmları göstermekle beraber alınan alarmlara karşı kaynak dokümanlarda sağlamaktadır. Böylelikle oluşan bir alarm durumlarına çözümlerin bulunabileceği kaynakları sağlamaktadır. Geçmişte yaşanan alarm durumları ve çözümlere dair de kütüphaneye sahip olunacaktır.


Azure AD Connect Health Performans Monitörleme

Azure AD Connect Health Performans’ının monitörlenmesi ile ADFS cihazlarındaki performans durumları grafiksel değerler ile elde edilir.  ADFS’lerin token taleplerini gibi değerler bu tablolarda gözlemlenebilir. Buradaki değerleri 24 saat, 6 saat ya da son 7 gün parametlerle filtrelenebilir.


Azure Active Directory Connect Health Kullanım Analizi ve Raporlaması

Azure Active Directory Connect Health Kullanım Analizi ile ADFS sunucularında kimlik doğrulama trafiklerine dair bilgiler elde edilir. Burada zaman aralıkları, gruplamalar gibi grafiksel değerler değişebildiği gibi bu grafiklerde ADFS sunucularına gelen toplam istekler, başarısız istekler, kullanıcı sayısı gibi değerler gözlemlenir.


Detaylı bilgi almak için linki tıklayınız.

Cutover Migration-Part 1

Office 365 firma açısından direkt cloud ortamında oluşturup kullanılabilindiği gibi, aynı zamanda firmanın hali hazırda kullandığı mail alt yapısının taşınması gibi durumlarında luşabileceği bir teknolojidir. Haliyle bu gibi durumlarda firmaları bekleyen bir Migration süreci olacaktır.

Office 365 platformunda Migration, firmaların Exchange sunucularının, third-party mail servislerinin ya da cloud servisi sağlayan başka bir vendordan mail alt yapılarının Exchange Online ortamına taşıma işlemidir. Firmaların alt yapılarına göre taşıma işlemleri farklılık gösterecektir. Office 365’de migration yaklaşımlarını Cutover Exchange Migration, Staged Exchange Migration, Hybrid Migration (co-existence), IMAP Migration, PST Migration, Third-party migration başlıklarında toplamak mümkündür. Her bir migration başlığının kendine göre ön gereksinimleri, alt yapıları ve süreçleri vardır. Dolayısıyle firmaların taşıma işlemine dair kararlar alınırken var olan mail alt yapısının detaylı bir şekilde incelenmelidir.

Migration yaklaşımlarından biri olan “Cutover”, Exchange Server 2003 ve sonraki sürümler için geçerli olan 2000 kullanıcıyı aşmayan alt yapılarda tercih edilen taşıma modelidir. Cutover sürecinde Office 365 portalı ya da powershell komutlarının kullanılması ile beraber bir batch oluşturulur. Bu batch sayesinde mailbox’ların on-premise ortamdan Exchange Online ortamına kopyalama işlemi gerçekleştirilir. Gerekli taşıma işleminin tamamlanmasının ardından MX kaydının değiştirilmesi ile kullanıcılar on-premise ortamından Exchange Online platformuna geçmiş olacaktır. Haliyle Cutover adından da anlaşılacağı üzere kullanıcıların ön hazırlıklarının bitmesinin ardından MX kaydının değiştirilmesi ile on-premise ortamdan bir anda Exchange Online ortamına geçmesi ile sağlanır.

“Cutover” temel olarak aşağıda yer alan adımlar üzerine kurulmuş bir taşıma işlemidir:

· On-premise Exchange organizasyonunda yer alan kullanıcılara ait mail kutularının aynısı Exchange Online ortamında da oluşacaktır. Sadece kullanıcı mail kutuları değil aynı zamanda on-premise ortamında yer alan distribution gruplar ve kontaktlar da oluşacaktır.

· Exchange Online ortamında kullanıcı mail kutularının oluşturulmasının ardından kullanıcıların maillerinin, kontaktlarının ve takvimlerinin kopyalama işlemine başlanılacaktır. Buna “initial synchronization” denilmektedir.

· “Initial synchronization” işleminin bitmesinden sonra on-premise Exchange sunucu ile Exchange Online arasında el ile herhandi bir tetikleme yapılmadığı sürece 24 saatte bir senkronizasyon gerçekleştirilir. Bu senkronizasyon sırasında yeni maillerin on-premise ortamdan Exchange Online ortamına taşıma işlemi gerçekleştirilir. Buna “incremental synchronization” denilmektedir.

· Exchange online tarafında taşıma için oluşturulan batch’in bitmesinin ardından yani “Initial synchronization” bitmesinin ardından yönetici tarafından belirlenmiş mail hesabına taşıma sırasında alınan hataların ve başarılı taşınan mail kutularına dair detaylı raporun bulunduğu mail iletilecektir. Yönetici bu rapora istinaden alınan hatalara karşı çözüm ürettikten sonra ister manuel isterse de otomatik olarak batch’i yeniden çalıştıracak ve taşıma işlemi başarılı bir şekilde gerçekleşecektir.

· Mail kutularının gerekli senkronizasyon işlemleri ile kopyalamasının ardından ilgili DNS kayıtlarının girilmesi ile Office 365 servislerinden biri olan Exchange Online yapısına geçilecektir.

Cutover proje planlaması yapılırken aşağıdaki adımlar üzerinden gidilmelidir.

· Cutover için gerekli ön gereksinimlerin sağlanılmalıdır.

· Ön gereksinimlerin sağlanmasının ardından “Migration Endpoint” oluşturulur.

· “Cutover Migration Batch” oluşturulur.

· “Cutover Migration Batch” başlatılarak, taşıma işlemine başlanılır.

· Alınan hataların düzeltilmesinin ardında batch yeniden başlatılır.

· Başarılı kopyalam işleminden sonra MX kaydı Exchange Online olarak değiştirilir.

· MX kaydının değiştirilmesi sırasında gelen yeni maillerin taşınması için batch yeniden başlatılır.

· Migration Batch silinir.

Taşıma işlemin ardından;

· Kullanıcılara lisans atama işlemi gerçekleştirilir.

· DNS’de autodiscover kaydı oluşturulur.

· İstenilmesi durumunda SSO veya Dirsync yapısı implemente edilir.

Yukarıdaki adımların başarılı bir şekilde tamamlanmasının ardından Office 365 platformuna geçiş işlemi başarılı bir şekilde sağlanmış olunur.