Tenant Microsoft 365 to kontener organizacji w chmurze: użytkownicy, grupy, skrzynki, witryny, licencje i polityki bezpieczeństwa. Jedna firma powinna mieć jeden tenant produkcyjny z jasnym właścicielem. Na stronie o Microsoft 365 tenant jest punktem wyjścia: domena, DNS, Entra ID i płatności żyją w tym samym miejscu.
Drugi tenant „na testy” albo „dla spółki zależnej” powstaje łatwo i potem żyje własnym życiem: osobne konta admin, osobne goście, osobne reguły MFA. Bez umowy kto płaci i kto odpowiada, testowy tenant staje się miejscem, w którym ktoś trzyma prawdziwe umowy „na chwilę”. Przy licencjach oprogramowania widać też osobne subskrypcje i osobne faktury, które ktoś musi pilnować.
Nazwa tenanta (*.onmicrosoft.com) i domeny niestandardowe to decyzje na lata. Zmiana nazwy tenanta jest ograniczona i bolesna. Dobór domeny logowania (np. @firma.pl) wymaga rekordów DNS i planu migracji, jeśli poczta była gdzie indziej. Pośpiech przy pierwszym setupie kosztuje później tygodnie przeciągania użytkowników.
Częsty błąd to Global Administrator na koncie osoby, która „założyła trial pod firmowym mailem” i odeszła. Drugi błąd to brak drugiej osoby z rolą awaryjną (break glass) z MFA. Trzeci błąd to mieszanie danych dwóch spółek w jednym tenancie bez przemyślenia uprawnień i retencji, albo odwrotnie: sztuczny podział bez powodu, który dubluje koszty licencji.
Abonament opieki IT od 2 500 zł/mc z cennika obsługi IT nie jest licencją Microsoft. Licencje kupujecie osobno (CSP albo inny kanał). Opieka pilnuje tenanta: polityki, offboarding, limity, aktualizacje decyzji. Myślenie „płacimy za M365, więc ktoś to ogarnia” zostawia tenant bez właściciela operacyjnego.
Przy przekazaniu tenanta nowemu opiekunowi spisujemy: domeny, DNS, partnerów CSP, konta break glass, aplikacje enterprise, lokalizacje danych jeśli istotne. Bez spisu nowy administrator uczy się na alarmach. Tenant jest majątkiem firmy tak samo jak serwerownia, tylko bez szafy, którą widać. Trzeba o nim pamiętać właśnie dlatego, że nie stoi na korytarzu.
Geografia danych i wymagania branżowe bywają powodem osobnego tenanta, ale to kosztowna decyzja operacyjna. Zanim ją podejmiemy, spisujemy, czego naprawdę wymaga umowa, a co jest wygodą działu. Migracja między tenantami jest projektem samym w sobie: użytkownicy, skrzynki, SharePoint, Teams, uprawnienia. Nie robi się jej „przy okazji odnowienia licencji”. Partner CSP i opiekun IT muszą wiedzieć, który tenant jest produkcją. Tabliczka z nazwą w dokumentacji jest tańsza niż godzina szukania, dlaczego DNS wskazuje gdzie indziej. Trial wygasa, a dane czasem zostają w dziwnym stanie. Trial z prawdziwymi plikami klienta to dług. Zamykamy go albo migrujemy świadomie. Tenant bez właściciela nazwiskiem i rolą jest ryzykiem ukrytym w chmurze. Spisujemy to nazwisko w dokumentacji startowej.
The first meeting takes 30 minutes and commits you to nothing. We will tell you straight whether we can help and what we would propose.
2019 - 2024 Interactive Workspace Ltd. - All rights reserved.