Office 365 Admin Center’da Domain Tanımlama

Office 365 platformunun sağlamış olduğu servisler sayesinde firmalar tarafından tercih edilmektedir. Bu servislerin yönetimi ise Office 365 portalı sayesinde sağlanmaktadır. Her servisin kendi içerisinde ayrı ayrı alt başlıkları vardır. Office 365 Admin Center’da kullanıcıların grupların oluşturulduğu, lisasn atamlarının yapıldığı, domain tanımlamalarının yapıldığı, servis destek kayıtlarının açıldığı, fatura ve lisans alımı gibi işlemlerin gerçekleştirildiği arayüzdür. Bu arayüzde yer alan “Domain” başlığı ise firmaların sahip oldukları domain isimlerinin Office 365 platformuna tanımlandığı ve Office 365 servislerinin kullanımı için gerekli olan DNS kayıtlarının gözlemlendiği bölümdür. İstenilmesi durumunda tanıtılan suffix ile kullanıcıların oluşturulmasına da imkan verir.

Office 365 hesabı oluşturulurken firma adına bir tenant isim belirlenir. Bu tenant name’in uzantısı “xyz.onmicrosoft.com” olarak verilmelidir. Buradaki “xyz” değeri firmanın isteğine göre değişecek iken “onmicrosoft.com” sabit değerdir. Haliyle oluşturulacak her kullanıcının suffix’i “xyz.onmicrosoft.com” olacaktır. Ancak şirketler bu tenant name’i kullanmak yerine, kendi domaini tanımlayarak kullanıcı ya da grup suffix’lerinde kendi domainlerini kullanmak isteyeceklerdir. Bunun için Office 365 Admin Center’da yer alan “Domains” bölümünde gerekli konfigürasyonun yapılması gerekir. Şekilde de görüldüğü üzere Office 365 hesabının açılması sırasında oluşturulan tenant name varsayılandaki domain olarak belirlenmiştir. Ancak yeni bir domainin eklenmek istenilmesi durumunda “+ Add domain” ile devam edilmelidir.


“Add a domain to Office 365” başlığı altında 3 başlık yer almaktadır. Bunlar standart Office 365 tarafında yapıması gereken başlıklardır. Yeni Office 365 hesabının açılması durumunda ilk yapılması gereken işlem ilgili domainin tanımlanarak kullanıcıların oluşturulması ve Office 365 servislerinin kullanılması için gereken DNS kayıtlarının public DNS platformuna girilmesidir. Aslında domain ekleme basamaklarında da bu adımlar kullanıcıya belirli sıra ile sihirbaz olarak karşılayacaktır. Şekildeki arayüzde ilk adım domainin tanımlanması ve onaylanmasıdır.İkinci adım kullanıcıların oluşturulup lisanslarının atanması olacaktır. Son olarak da DNS kayıtlarının gözlemlendği arayüz ve DNS kayıtlarının doğru girildiğine dair kontrolün yapıldığı adımdır. “Start step1” denilerek ilk adıma başlanılır.


“type a domain name” başlığında ise tanımlanmak istenilen domain bilgisinin girildiği arayüzdür. “Next” seçeneği ile devam edilecektir.


“Confirm that you ownlab05151.oready.com” bölümünde girilen domain bilgisinin doğruluğunu test etmek için girilmesi gereken TXT ya da MX kayıtlarına ait bilgi yer almaktadır. Burada belirtilen kayıtlardan public DNS’e sadece birinin girilmesi yeterli olacaktır.


Gerekli kayıt bilgisinin girilmesinden sonra belirtilen domainin onaylama işlemi başarı ile tamamlanmış olunacaktır.


“Add user and assign licences” başlığı altında ise Office 365 platformuna kullanıcıalrın oluşturulması ve lisans atama işlemleri gerçekleşecektir. Ortamdaki kullanıcılar loakl Active Directory tarafından senkron edilecek ise bu adım atlanabilir. Aynı şekilde daha sonradan da kullanıcıların “Users” başlığı altından tanımlanması yapılabilir. “Add users and assign licenses” başlığı ile devam edilecektir.


Şekildeki arayüzde kullanıcı oluşturulma işleminin üç farklı şekilde yapılabileceğine dair seçenekler yer almaktadır. Birinci kullanıcıların tek seferde oluşturulmasını, ikinci seçenek CSV dosyasından toplu kullanıcı oluşturulmasına, üçüncü seçenek ise kullanıcıların daha sonra oluşturulmasını sağlar. Burada kullanıcılar, “Add users one at a time” ile oluşturulacaktır.


“Create new user account” başlığında oluşturulacak kullanıcıya dair isim, soyad, hesap bilgisi gibi bilgiler girilir. “Create” seçeneği ile kullanıcının oluşturulma işlemi tamamlanmış olucaktır.


“Set the domain purpose and configure DNS” ise üçüncü adıma geçilecektir. Bunun için “Start step 3” ile devam edilmelidir.


Domain tanımlanmasının üçüncü adımında, belirtilen domainin hangi servisler için kullanılacağının belirlenmesi ile o servislere ait girilmesi gereken DNS kayıt bilgileri görüntülenecektir. Şekildeki arayüzde Office 365 servislerinden “Exchange Online”, “Lync Online”, “Sharepoint Online” yer almaktadır. Belirtilen domainin bu servislerden hangileri için kullanılacağı belirlenir ve “Next” seçeneği ile devam edilir.


Şekildeki arayüzde seçilmiş olan “Exchange Online” ve “Lync Online” servislerine ait girilmesi gereken DNS kayıt bilgileri yer almaktadır.


Burada MX, TXT, CNAME ve SRV kayıt listesi görünmektedir. Bu listedeki değerlerin public DNS’e girilmesinin ardından “Done, go check” ile girilen kayıtların doğru girilip girilmediğine dair kontrolleri yapılır.



Gerekli kayıtların doğru girilmesinin ardından belirtilen domaininin Office 365 servisleri için kullanıma hazır geldiği görünmektedir. Kullanıcılara suffix değeri olarak burada belirtilen domain verilebilecektir.


 

Office 365 Kullanıcıların Yönetimi-Part 5

Select View

Office 365 platformundan yer alan “Users” başlığı altında tüm kullanıcıların görüntülenmesi dışında kullanıcıalrın administartor rolleri ya da spesifik özelliklerine göre monitöre edilmesi de söz konusu olabilir. Örneğin Office 365’de global administrator yetkisine kimlerin sahip olduğu ya da lisansı olmayan kullanıcılar kimler gibi bir filtreleme yapılmak istenilmesi durumunda “Users” tabının altındaki “Select a view” seçeneği ile devam edilmesi gerekmektedir. Burada monitorize kullanıcak belirli filtreler olan şablonların yer aldığı gibi aynı zamanda kullanıcılar kendileri de “New view” diyerek spesifik olarak görüntülemek istedikleri değerlere göre filtrelemeler yaparak çalışabilirler. Örneğin kullanıcıların hangilerinin lisansız olduğuna dair ya da “Password administrator” kullanıcılarının görüntülenmesi için hazır şablonlar kullanılabilirken, Office 365 E3 lisansına sahip kullanıcıların görüntülenebilinmesi için “New view” diyerek ilerlenmesi gerekmektedir.


“New view” diyerek ilerlenmesi durumunda, kullanıcıların filtrelemeler yapabilecekleri değerleri girebileceğ arayüz kullanıcıları karşılayacaktır. “Name your view” bölümünde özel olarak kullanıcılar tarafından oluşturulan bu şablonun adı belirlenir. Neye göre bir filtreleme yapılacağı ise alt başlıklarda yer alan domain,departman, şehir gibi bölümlere ilgili verilerin girilmesi belirlenir. Örneğin departmanı muhasebe olan kullanıcıların görüntülenmesinin istenilmesi durumunda “Department” başlığı altındaki bölüme “Muhasebe” yazılacak ve diğer şabloların yer aldığı “Select a view” başlığının altında, oluşturulan bu şablonda artık kullanılabilir olacaktır.


Yukarıdaki şekilde yer alan filtreleme parametleri dışında, şekildeki arayüzde de başka parametreler yer almaktadır. Burada kullanıcıların özellikleri bölümünde yer alan “sign-in status”, “usage location”, “assigned license” ya da “Users with errors” gibi başlıklarda yer almaktadır. Yeni oluşturulan bu şablona ait birden filtreleme parametrelerinde kullanılabilir. Örneğin Office 365 E3 lisansına sahip ve bölge ayarı Türkiye olan kullanıcıların kimler olduğu gözlemlenecek ise, burada “Usage location” bölümünün Türkiye seçilmesi dışında “Assigned license” bölümünde Office 365 E3 lisans seçilmesi gerekmektedir.


Office 365 Admin Center panelinde kullanıcılar tarafından oluşturulan bu spesifik şablon, diğer şablonların da yer aldığı “Select a view” bölümünde gözlemlenecek ve istenildiği girilen parametrelere göre ilgili kullanıcıların gözlemlenmesi sağlanacaktır.


Azure AD Connect Health

Office 365 ya da Azure AD uygulamalarındaki kimlik doğrulama mekanizmasının Single Sign On alt yapısı yani ADFS farm yapısı ile sağlanan birçok firma yer almaktadır. Bu firmalar gerek Office 365 gerekse de Azure AD uygulamalarına bağlanırken ADFS alt yapısını kullandıkları için burada ADFS mimarisinin sağlıklı ve stabil çalışması da önem kazanmaktadır. Hali hazırda çalışan bu sistemin çalışmaması Office 365 hizmetlerine ya da Azure AD tabanlı uygulamalarına erişememeleri demektir. Haliyle Single Sign On olan yapılarda ADFS Farm’ın sağlıklı çalışıyor olması kritik önem taşımaktadır.

Azure AD Connect Health kimlik doğrulama alt yapısını monitorize eden, duruma göre alarmlar üreten, performans ve kullanım oranlarını gösteren kısaca kimlik doğrulaması ile ilgili önemli konfigürasyonların takip edilmesine yarayan bir araçtır. Haliyle artık ADFS alt yapılarında olası felaket senaryolarına önlem alınmış olunmakla beraber ADFS alt yapısının monitorize edilmesi de söz konusudur. Burada yapılması gereken aksiyon hedef sunuculara Azure AD Connect Health ajanının yüklenmesidir. Bu ajan Microsoft Donwload Center’dan indirilebilir.

Gereksinimleri

Azure AD Premium Lisansı

Azure AD tenant’ında global administrator yetkisine sahip olma

Azure AD Connect Health Ajanın Gereksinimleri

Azure AD Connect Health Ajanı hedef sunuculara yüklenmelidir.

ADFS sunucularda kullanım analizi için auditing’in akti olması

Azure service endpointlerine erişim

IE Enhanced Security’nin aktif olduğu durumlarda aşağıdaki sitelere erişimin olması

https://login.microsoftonline.com

https://secure.aadcdn.microsoftonline-p.com

https://login.windows.net

ADFS sunucularına erişim için kullanılan güvenli bağlantı

Azure Active Directory Connect Health Alarmı

Azure Active Directory Connect Health Alrm aktif olan alarmları göstermekle beraber alınan alarmlara karşı kaynak dokümanlarda sağlamaktadır. Böylelikle oluşan bir alarm durumlarına çözümlerin bulunabileceği kaynakları sağlamaktadır. Geçmişte yaşanan alarm durumları ve çözümlere dair de kütüphaneye sahip olunacaktır.


Azure AD Connect Health Performans Monitörleme

Azure AD Connect Health Performans’ının monitörlenmesi ile ADFS cihazlarındaki performans durumları grafiksel değerler ile elde edilir.  ADFS’lerin token taleplerini gibi değerler bu tablolarda gözlemlenebilir. Buradaki değerleri 24 saat, 6 saat ya da son 7 gün parametlerle filtrelenebilir.


Azure Active Directory Connect Health Kullanım Analizi ve Raporlaması

Azure Active Directory Connect Health Kullanım Analizi ile ADFS sunucularında kimlik doğrulama trafiklerine dair bilgiler elde edilir. Burada zaman aralıkları, gruplamalar gibi grafiksel değerler değişebildiği gibi bu grafiklerde ADFS sunucularına gelen toplam istekler, başarısız istekler, kullanıcı sayısı gibi değerler gözlemlenir.


Detaylı bilgi almak için linki tıklayınız.

Cutover Migration-Part 1

Office 365 firma açısından direkt cloud ortamında oluşturup kullanılabilindiği gibi, aynı zamanda firmanın hali hazırda kullandığı mail alt yapısının taşınması gibi durumlarında luşabileceği bir teknolojidir. Haliyle bu gibi durumlarda firmaları bekleyen bir Migration süreci olacaktır.

Office 365 platformunda Migration, firmaların Exchange sunucularının, third-party mail servislerinin ya da cloud servisi sağlayan başka bir vendordan mail alt yapılarının Exchange Online ortamına taşıma işlemidir. Firmaların alt yapılarına göre taşıma işlemleri farklılık gösterecektir. Office 365’de migration yaklaşımlarını Cutover Exchange Migration, Staged Exchange Migration, Hybrid Migration (co-existence), IMAP Migration, PST Migration, Third-party migration başlıklarında toplamak mümkündür. Her bir migration başlığının kendine göre ön gereksinimleri, alt yapıları ve süreçleri vardır. Dolayısıyle firmaların taşıma işlemine dair kararlar alınırken var olan mail alt yapısının detaylı bir şekilde incelenmelidir.

Migration yaklaşımlarından biri olan “Cutover”, Exchange Server 2003 ve sonraki sürümler için geçerli olan 2000 kullanıcıyı aşmayan alt yapılarda tercih edilen taşıma modelidir. Cutover sürecinde Office 365 portalı ya da powershell komutlarının kullanılması ile beraber bir batch oluşturulur. Bu batch sayesinde mailbox’ların on-premise ortamdan Exchange Online ortamına kopyalama işlemi gerçekleştirilir. Gerekli taşıma işleminin tamamlanmasının ardından MX kaydının değiştirilmesi ile kullanıcılar on-premise ortamından Exchange Online platformuna geçmiş olacaktır. Haliyle Cutover adından da anlaşılacağı üzere kullanıcıların ön hazırlıklarının bitmesinin ardından MX kaydının değiştirilmesi ile on-premise ortamdan bir anda Exchange Online ortamına geçmesi ile sağlanır.

“Cutover” temel olarak aşağıda yer alan adımlar üzerine kurulmuş bir taşıma işlemidir:

· On-premise Exchange organizasyonunda yer alan kullanıcılara ait mail kutularının aynısı Exchange Online ortamında da oluşacaktır. Sadece kullanıcı mail kutuları değil aynı zamanda on-premise ortamında yer alan distribution gruplar ve kontaktlar da oluşacaktır.

· Exchange Online ortamında kullanıcı mail kutularının oluşturulmasının ardından kullanıcıların maillerinin, kontaktlarının ve takvimlerinin kopyalama işlemine başlanılacaktır. Buna “initial synchronization” denilmektedir.

· “Initial synchronization” işleminin bitmesinden sonra on-premise Exchange sunucu ile Exchange Online arasında el ile herhandi bir tetikleme yapılmadığı sürece 24 saatte bir senkronizasyon gerçekleştirilir. Bu senkronizasyon sırasında yeni maillerin on-premise ortamdan Exchange Online ortamına taşıma işlemi gerçekleştirilir. Buna “incremental synchronization” denilmektedir.

· Exchange online tarafında taşıma için oluşturulan batch’in bitmesinin ardından yani “Initial synchronization” bitmesinin ardından yönetici tarafından belirlenmiş mail hesabına taşıma sırasında alınan hataların ve başarılı taşınan mail kutularına dair detaylı raporun bulunduğu mail iletilecektir. Yönetici bu rapora istinaden alınan hatalara karşı çözüm ürettikten sonra ister manuel isterse de otomatik olarak batch’i yeniden çalıştıracak ve taşıma işlemi başarılı bir şekilde gerçekleşecektir.

· Mail kutularının gerekli senkronizasyon işlemleri ile kopyalamasının ardından ilgili DNS kayıtlarının girilmesi ile Office 365 servislerinden biri olan Exchange Online yapısına geçilecektir.

Cutover proje planlaması yapılırken aşağıdaki adımlar üzerinden gidilmelidir.

· Cutover için gerekli ön gereksinimlerin sağlanılmalıdır.

· Ön gereksinimlerin sağlanmasının ardından “Migration Endpoint” oluşturulur.

· “Cutover Migration Batch” oluşturulur.

· “Cutover Migration Batch” başlatılarak, taşıma işlemine başlanılır.

· Alınan hataların düzeltilmesinin ardında batch yeniden başlatılır.

· Başarılı kopyalam işleminden sonra MX kaydı Exchange Online olarak değiştirilir.

· MX kaydının değiştirilmesi sırasında gelen yeni maillerin taşınması için batch yeniden başlatılır.

· Migration Batch silinir.

Taşıma işlemin ardından;

· Kullanıcılara lisans atama işlemi gerçekleştirilir.

· DNS’de autodiscover kaydı oluşturulur.

· İstenilmesi durumunda SSO veya Dirsync yapısı implemente edilir.

Yukarıdaki adımların başarılı bir şekilde tamamlanmasının ardından Office 365 platformuna geçiş işlemi başarılı bir şekilde sağlanmış olunur.

Simplified block and allow domain & mail address Office 365

Office 365, IT dünyasında günden günde yaygınlaşmak ile beraber birçok da yeni özellikler ile de tercih sebebi olmaktadır. Bu yenilikler haricinde office 365 güvenlik anlamında da birçok özellikler ve bu özelliklerin geliştirilmeleri üzerine çalışmalar yapmaktadırlar. DLP, Spam filter, connection filter gibi birçok gelişmiş güvenlik alt yapısına sahip olan Office 365, Exchange online Protection (EOP) ekibi ile gelişmiş güvenlik, güvenirlik , e-posta koruması ve e-posta yöneticileri için basit ancak daha verimli kullanıcı deneyimleri sağlayacakları platformlar geliştirmektedirler.

Microsoft, EOP ile beraber 7 yeni özellik yayınlamıştır.

1.Scheduled EOP reports
2.Domain-based email traffic support
3.Simplified block and allow
4.Quarantined message preview
5.Bulk release
6.Improving backscatter detection with Boomerang
7.Non-delivery report (NDR) backscatter storm prevention

Simplified block and allow

IT dünyasında ençok karşılaşılan durumlardan biri belirli domainlerin blacklist ya da whitelist’e alınması durumudur. Bu işlem Office 365 tarafında transport rule’lar ve yahut SCL (Spam Confidence Level) değerini değiştirerek sağlanırken artık bu ve buna benzer işlemler daha kolay gerçekleştirilebilecektir. “Simplified block and allow” özellik ile beraber artık domain bazlı ya da kullanıcı bazlı maillerin firma alt yapısına mail atmasına izin verilmesi ya da yasak verilmesi işlemleri daha basit şekilde yapılabilecektir.

Şekilde de görüldüğü üzere Exchange Admin Center bölümünde yer alan Protection bölümünde yer alan bir özelliktir. Buradaki “Spam Filter” bölümünde yer almaktadır. Burada yapılan işlem bir nevi spam olabilecek domain ya da mail adresi olabileceği gibi spam olmayan domainlere ya da mail adreslerine izin verilmesi ile ilgiidir. Bundan dolayı “Default” kuralın içerisinde yasak ya da izin verilecek şekilde başlıklar gelmiştir.


Şekilde de görüldüğü üzere varsayılan kuralın içerisine girildiği takdirde iki başlık yer almaktadır. “Block Lists” bölümünde yasak verilecek domain ya da mail adresi belirlenecektir. “Allow Lists” bölümünde ise izin verilecek domain ya da mail adresi girilecektir.


“Block Lists” bölümünde ana iki başlık yer almaktadır. Bunlardan birincisi “Sender block list” bu bölümde belirli mail adreslerine yasakların verilmesi durumu söz konusudur. Böylelikle burada girilen mail adreslerinden mail alımı bloklanmış olacaktır. İlgili mail adreslerinin girilmesi için “+” işareti ile devam edilmelidir.


“+” işareti ile devam edildiği takdirde mail adreslerinin girilmesi gerekmektedir. Bir ya da birden fazla mail adresinin girilmesi söz konusudur. Birden fazla mail adresinin girilmesi için “;” işareti mail adreslerinin arasına konulmalıdır.


Kullanıcı bazlı yapılan bu ayarlar domain bazlı da yapılabilinmektedir ki bu firmaların blackliste alacakları domainlerin tanımlanması anlamına da gelmektedir. Burada “Domain block list” başlığı ile devam edilecektir. Yasak verilecek olan domainlerin tanımlandığı bölümdür. Bir ya da birden fazla domain adresi girilebilir. Birden fazla domain girilmesi durumunda domainler arasına “;” işareti konumlandırılmadır.


Domain ya da mail adres bazlı yasak verilebilindiği gibi izinler de verilebilir. Bunun için ise “Allow lists” başlığı kullanılacaktır. Bu bölümde de aynı yasak verilen bölümdeki gibi iki başlık yer alamktadır. “Sender allow lists” bölümünde izin verilecek olan mail adresi ya da mail adresleri girilecektir. “Domain allow list” başlığında ise domain bazlı izinlerin verildiği bölümdür.


Cutover Migration-Part 2

Cutover Migration Ön Gereksinimleri

Cutover Migration işlemine başlamadan önce projenin sağlıklı ilerlenmesi adına bazı başlıklara ve bilgilere sahip olunmalıdır. Bunlardan birincisi network kapasitesidir. Firmaların sahip oldukları network taşıma sırasında kritik noktalardan biridir. Migration işlemi için hazırlanan batch’e kaç mailbox üzerinde aynı anda işlem yapılabilineceğine dair bilgi girilir. Haliyle buradaki en önemli faktör network hızıdır. Aynı şekilde taşıma işleminin süresinde de önemli faktörlerden biri de mailkutularının boyutlarıdır. Veri miktarı ve network hızı proje ile ilgili önemli faktörlerdir. Firmalar için önem arz eden bir diğer konuda yetkili bir kullanıcı hesap bilgisine migration sürecinde ihtiyaç duyulmasıdır. Son olarak Windows Azure Active Directory Sync Tool’un kullanılıp kullanılmayacağına dairkararın verilmesi gerekmektedir. Buradaki karar önemlidir. Çünkü cutover taşıma işlemi yapılırken Windows Azure Active Directory Sync Tool ile herhangi bir senkronizasyonun yapılmaması gerekmektedir. Haliyle bu tool kullanılacak ise gerekeli taşıma işleminden sonra aktif edilmelidir.

Gerekli bilgiler sağlandıktan sonra Cutover için bazı ön gereksinimlerin sağlanıp sağlanmadığına dair analiz işlemi gerçekleştirilir.

On-Premise Exchange Sunucusundaki Outlook Anywhere Testi

Exchange Online taşıma işlemi sırasında on-premise Exchange sunucu ile bağlantısını Remote Procedure Calls over HyperText Transfer Protocol (RPC over HTTP) yani Outlook Anywhere ile sağlar. Haliyle Outlok Anywhere özelliğinin düzgün çalışması Cutover için olmazsa olmazlardandır. Bu özelliğin düzgün çalışabilmesi için de third-party güvenilir SSL sertifikası gerekmektedir. Outlook Anywhere özelliğinin düzgün çalışıp çalışmadığının kontrolü için Microsoft Remote Connectivity Analyzer kullanılabilir. Bunun için https://testconnectivity.microsoft.com linkine tıklanarak devam edilmelidir. Şekilde de görüldüğü üzere Microsoft Remote Connectivity Analyzer ile Exchange Server dışında Lync/OCS Sunucusuna, Office 365 servislerine, İstemcilere ve İleti Çözümleyicilerine dair kontroller de yapılabilinmektedir. Cutover ile ilgili bahsedildiği üzere Outlook Anywhere testinin gerçekleştirilmesi için “Microsoft Office Outlook Bağlantı Testleri” başlığı altında yer alan “Outlook Bağlantısı” ile devam edilecektir.


“Outlook Bağlantısı” başlığı altında on-premise Exchange sunucusunda mail kutusu olan bir kullanıcı bilgisinin girilmesi gerekir. Aynı zamanda mail sunucusuna ait “RPC ara sunucusu” ,”Exchange sunucusu”, “RPC ara sunucusu kimlik doğrulama yöntemi” gibi bilgilerin girilip, gerekli onaylama işleminden sonra “Outlook Anywhere” testine başlamak için “Test gerçekleştir” ile devam edilir.


Testin başarı ile sonuçlanması ile Outlook Anywhere konfigürasyonun düzgün olduğu anlaşılmaktadır. Bu arayüzde alınan herhangi hata durumunda gerekli konfigürasyon ne ise onun yapılmasının ardından testin yeniden çalıştırılması gerekmektedir.


Yetkili Kullanıcı Hesabı

Yetkili kullanıcı hesabı olarak kastedilen on-premise kullanıcı hesaplarından birisinin firmada bulunan Exchange sunucusundaki mail kutularına ulaşması için gerekmektedir. Bu kullanıcı hesap bilgisi on-premise Exchange sunucundaki mail kutularına erişerek Exchange Online’a taşınması sırasında kullanılacaktır. Bu kullanıcı bilgisi Cutover Migration işleminde “Migration Endpoint” konfigürasyonu sırasında girilecektir. Buradaki kullanıcı on-premise ortamdaki Active Directory’deki Domain Admins grubuna üye olan bir kullanıcı ya da tüm mail kutuları üzerinde “Full Access” yetkisine sahip bir kullanıcı ya da kullanıcıların mail kutularının yer aldığı mailbox database üzerinde “Receive As” yetkisine sahip herhangi bir kullanıcı olabilir. Bu üç izinden herhangi bir kullanıcı hesabı ile taşıma işlemi gerçekleştirilebilir.

 

Offline Outlook Web App

Office 365’den bir yenilik daha. Artık Outlook Web App ile masaüstü ya da laptoplar bilgisayarların internet bağlantısı olmamasına rağmen maillerine erişimleri söz konusudur. İnternetin olmadığı durumlarda web browserlarda aramalar bile yapamaz iken artık maillere erişim ve takvimler düzenlenebilir hale gelmiştir.Bunu sağlayan özellik ise Outlook Web App offline mode özelliğidir. Offline access aktif edildiği takdirde artık network bağlantısı olmadığı durumlarda Outlook Web App offline modda çalışırken, internet bağlantısı sağlandığı takdirde Outlook Web App otomatik olarak güncelleşerek offline mode’dan çıkacak ve kullanıcılar online olarak kullanabileceklerdir. Kullanıcıların bu özelliği kullanabilmesi için en az  Internet Explorer 10, Safari 5 veya Chrome 24 web browserlarını kullanmalılardır. Outlook Web App offline modda iken online kullanırken yapabildikleri birçok işlevi yerine getirebilmekte oldukları gibi belirli kısıtlamalarda söz konusudur. Offline modda iken kullanıcılar aşağıdaki özellikleri aktif olarak kullanabilmektedir:

Maillerine erişebildikleri gibi, maillerini yanıtlayabilmektedirler.

Yeni mail gönderebilmektedirler.

Takvimlerini görüntüleyebilmekte ve düzenleyebilmektedirler.

Meeting Request’lerini yanıtlayabilmektedirler.Kontaktlarını görebilmekte ve düzenleyebilemktedirler.

Outlook Web App’in offline modun aktif edilebilmesi için office 365 portalındaki Outlook bölümünde bulunan ayarlar bölümünden direkt “Offline settings” ile ve yahut “Options” bölümündeki “Offline Settings” başlığı ile devam edilmelidir.

“Turn on offline access” ile devam edildiği takdirde maillerin offline mode aktif edilen bilgisayarda sakalanacağını ve böylelikle network bağlantısı yokken erişilebilineceğine bilgilendirme söz konusudur. Ortak kullanılan ya da güvenli olmayan ortamlarda bu özelliğin aktif edilmesinden kaçınılmadır. “Yes” seçeneği ile devam edilir.

Aktif edilmesi durumunda web browser daha fazla depolama alanına ile ilgili soru sorması durumunda “Yes” seçeneği seçilmelidir. Offline erişim depolama alanlarına ihtiyaç duyar ve bu alanlar sağlanması durumunda daha stabil çalışacaktır.

“Favorites” bölümüne eklenmesi durumunda Outlook Web App’in offline moduna erişim son kullanıcı tarafında kolaylık yaratacaktır. Bunun için CTRL + D kısayolu kullanılmaktadır.

Şekilde de görüldüğü üzere Outlook Web App uygulaması için offline mod aktif olarak kullanılmaya başlanılması için “OK” seçeneği ile devam edilecektir.

Outlook Web App’in offline modu aktif edilmesi ile kullanıcılar Inbox ve Draft klasörlerine internet yokken de erişim sağlayacaktır. Bu klasörler devamlı sync halde çalışacak ve offline modda görüntülenmesi sağlanacaktır. Bu klasörler dışında başka klasörlere de offline modda erişilmesi isteniliyorsa “Select folder” ile ilgili klasör gösterilir. Burada 5 farklı klasörün seçilmesi söz konusudur.

 

Cutover Migration-Part 3

Domain Konfigürasyonu

Taşıma işlemine başlanmadan önce yapılması gereken işlemlerden biri de Office 365 portalına SMTP domainin eklenmesidir. Bilindiği üzere Cutover taşıma sırasındaki ilk adım on-premise ortamdaki SMTP adreslerine ait mail kutularının aynısının Exchange Online tarafta da oluşmasıdır. Cloud ortamında ilgili domainin olmaması durumunda taşıma sırasında hata alınması kaçınılmazdır.

Office 365 ortamına ilgili domainin ekleme işlemi için Office 365 Admin Center’daki “Domains” bölümünden “Add domain” diyerek devam edilmelidir.


Aşağıdaki arayüzde Office 365 portalına domain ekleme işlemi için yapılması gereken adımlar görünmektedir. Cutover Migration ön gereksinimleri sırasında sadece birinci adımın gerçekleştirilmesi gerekmektedir. “Specify a domain name and confirm ownership” ile birinci adıma başlanılacaktır.


“type a domain name” bölümünde domain bilgisinin girilme işlemi gerçekleştirilecektir. “Next” ile ilgili domaine ait konfigrasyona devam edilecektir.


“confirm that you own “yourdomain”” başlığı altında ise ilgili domainin Office 365 tarafından onaylanması için girilmesi gereken TXT ya da MX kaydına dair bilgi görülmektedir. Buradaki TXT kaydı ya da MX kaydının anlamı böyle bir domainin gerçekten bu firmaya ait olup olmadığını anaylama işlemidir. Bu kayıtların girilmesi ve Office 365’in bunu onaylamasının ardından ilgili domain artık Office 365 servisleri için kullanıma hazırdır.



“Done, verify now” ile devam edilmesinin ardından domainin başarı ile doğrulandığı şekildeki ara yüzde görülmektedir.


Office 365 ortamında kullanılabilecek domainler şekildeki arayüzde görülmektedir. Domain ekleme adımlarının tamamı yapılandırılmadığı için ilgili domain “Setup in progress” ile hazır halde beklemektedir. Gerekli taşıma işleminin bitmesinden sonra “Complete setup” ile devam edilerek diğer adımlarında gerçekleştirilmesi sağlanacaktır. Ancak ön gereksinim aşamasından yapılması domain tarafında yapılması gereken adımlar bu kadar ile yeterli olucaktır.


Unified Messaging

Cutover Migration işlemi sırasında gerekli olan bir diğer ön gereksinim ise Exchange suncuu rollerinden biri olan Unified Messaging özelliğinin taşınacak kullanıcı hesaplarında disable olmasıdır. Taşıma sırasında bu rol ilgili kullanıcılarda disable edilir ve gerekli taşıma işleminin bitmesinin ardından istenilirse Unified Messaging rolü etkinleştirilebilir.

Security Grupları

Lokal Active Directory’de yer alan Security grupları Cutover Migration ile taşınamamaktadır. Office 365’e bu grupların taşınmasının zorunlu olması durumunda grupların manuel oluşturulması ya da Office 365 ortamında taşıma işlemi başlanılmadan mail gönderebilen security grup oluşturulmalı ve taşıma işlemine daha sonrasında başlanılmalıdır.

 

Office 365′de mail boyutları artık 150 MB

Office 365 getirdiği yenilikler ile IT sektörüne damgasını vurmaya devam ediyor. Office 365 Video, Office Delve gibi yeniliklerinin yanında Office 365 var olan özelliklerde de güncelleştirmelere gitmektedir. Son zamanlarda gelen yeni gelen özelliklerden birisi de mail boyutundaki artış olmuştur. Office 365’in mail gönderirken ya da alırken maksimum mail boyutu 25 MB iken artık 150 MB’a kadar çıkarılabilir hale gelmiştir. Böylelikle eskiden büyük boyutlu maillerin atılması gerektiği durumlarda OneDrive for Business linkleri paylaşılırken, artık Office 365 kullanıcıları 150 MB’larda mailler atabilir hale gelmişlerdir. Office 365’de yönetici yetkisine sahip kullanıcılar mail boyutu ile ilgili 1M B’dan 150 MB’a kadar arttırımlar yapabilir durumdalar. Default’ta bu limit yine 25 MB olarak gelmektedir.

Var sayılanda gelen bu ayarı gerek Office 365 portalından gerekse de powershell ile değiştirilebilir.

Varsayılan bu ayarı tüm mail kutularını etkileyecek şekilde konfigüre edebilmek için şekilde de görüldügü üzere “Receipents” bölümündeki “Mailbox” bölümünden yapılmaktadır. Buradaki “…” bölümüne tıklandığı zaman “Set default message size restrictions” bölümününden yapılandırılmalıdır. Bu yapılacak ayar tüm kullanıcıları etkilemektedir.


Mail boyutlarındaki arttırım kullanıcı bazlı ya da belirli kullanıcılar bazında da yapılabilir. Bunun için ilgili kullanıcının mail kutusunun üzerine gelinir ve özellikler bölümüne gelinir. Sağ bölümde yer alan “Mailbox features” başlığı altında yer alan “Message Size Restrictions” bölümünde de kullanıcı bazlı ayar yapılır.


Belirli kullanıcılarda aynı işlemin yapılması için ise ilgili kullanıcılar seçilir ve toplu halde “Message Size Restrictions” ayarı değiştirilmelidir.


Office 365 Portal dışında Office 365 ayarlarına dair değişiklikler powershell komutları ile de yapılmaktadır. Bunun için öncelikle powershell ile Office 365’e bağlantı kurulmalıdır.

Tek mail kutusu için mail boyutundaki değişiklik için şağıdaki şablon kullanılmalıdır:

Set-Mailbox -Identity alias@domain.com -MaxSendSize 100MB -MaxReceiveSize 100MB

Birden fazla mail kutusuları için mail boyutu değişikliği yapılacak ise aşağıdaki şablon kullanılmalıdır:

(“alias”, “alias2″, “alias3″) , % {Set-Mailbox –Identity $_ -MaxSendSize 100MB -MaxReceiveSize 100MB}

Tüm mail kutularında yapılacak mail boyutu değişikliği için ise aşağıdaki şablon kullanılmalıdır:

Get-Mailbox , Set-Mailbox -MaxSendSize 100MB -MaxReceiveSize 100MB

 

Cutover Migration-Part 4

Migration Endpoints

Ön gereksinimlerin sağlanmasının ardından Cutover senaryosunda yer alan “Migration Endpoint” işlemi ile devam edilecektir. “Migration Endpoint” Office 365’in on-premise Exchange sunucu ile Outlook Anywhere özelliğini kullanarak bağlanması için gereken bilgilerin ve ön gereksinim bölümünde anlatılan yetkili hesap bilgilerinin girilmesine imkan veren bir sihirbazdır. Kısaca burada girilen değerler ile on-premise Exchange sunucu ile Office 365 arasında bağlantı kurulacaktır. Böylelikle taşıma sırasında Office 365 burada belirtilen “Migration Endpoint”ten verileri çekecektir.

Bu işlem için Office 365 “Exchange admin center” başlığı altında “receipents” bölümündeki “migration” tabındaki “..” bulunduğu yerdeki “Migration endpoints” ie devam edilmelidir. Bu adımlar izlenildiği takdirde Office 365 için oluşturulan ya da oluşturulacak olan bir sihirbaz kullanıcıyı karşılayacaktır.


“migration endpoints” başlığında daha önceden oluşturulan Office 365’in taşıma sırasında bağlanacağı mail sunucularının bilgilerinin girildiği “Migration Endpoint”lerin listelenecektir. Yeni “Migration Endpoint” oluşturulmak istenilmesi durumda “+” işareti ile devam edilmelidir.


“Select the migration endpoint type” arayüzünde “Exchange Remote”, “Outlook Anywhere”, “IMAP” seçenekleri yer almaktadır. Bunlar Migration Endpoint tipleri olarak adlandırlır. Farklı senaryolarda farklı Migration Endpoint tipleri seçilecektir. Mesela “Exchange Remote” tipi Hybrid taşıma modelinde kullanılırken, “Outlook Anywhere” seçeneği Cutover ve Staged Migration’da kullanılır. IMAP ise IMAP migration durumunda seçilmesi gereken Migration Endpoint tipidir. Buradaki senaryonun Cutover olmasından kaynkalı “Outlook Anywhere” seçeneği ile devam edilecektir.


“Enter on-premise account credential” başlığında yetkili hesap bilgisi girilmelidir. Burada girilecek hesap bilgisi ile taşıma işlemi gerçekleştirilecektir. İlgili kullanıcı bilgilerinin girilmesinin ardından “Next” seçeneği ile devam edilecektir.


İlgili kullanıcı bilgilerinin girilmesinin ardından “Confirm the migration endpoint” sihirbazı gelmektedir. Şekilde arayüzdeki bilgiler on-premise Exchange sunucu üzerinde düzgün konfigürasyonların yapılmasının ardından otomatik gelecektir. Otomatik gelmemesi durumunda el ile de ilgili veriler girilerek on-premise Exchange sunucu ile bağlantı sağlanabilir. Test ortamında olunmasından dolayı buradaki veriler Outlook Anywhere testinin başarı ile yapıldığı Microsoft Remote Connectivity Analyzer arayüzünde girilen değerler ile aynı girilmelidir. Aynı zamanda “Mailbox Permission” bölümünde mailkutularına “Domain Admin” ile girileceği bilgisi giriliyor. Burada kullancıı yetkilerine göre “Full Access” de seçilebilir. İlgili verilerin girilmesinin ardından “Next” ile devam edilir.


“Enter general information” başlığında “Migration Endpoint” adının girildiği aynı zamanda eş zamanlı kaç mail kutusunun taşınacağına dair bilgilerin girilir. “Maximum concurrent migrations” başlığında eş zamanlı taşınabilecek mail kutusu sayısı değeri belirlenirken, “Maximum concurrent incremental syncs” ile de incremental verinin kaç mail kutusunda aynı anda gerçekleştirileceğine dair bilgi girilecektir. Burada network alt yapısı göz önünde tutulmalıdır. Bu değerler isteğe istenilen zamanlarda değiştirilebilir.


“Migration Endpoint” başlığı altında oluşturulan “Cutover_test” adındaki Migration Endpoint gözlemlenir. Ayrıca oluşturulan endpointin seçilmesi ile o endpointe ait detaylar gözlemlenebilir.