产品和功能

概述

每个客户都有一个独特的源环境。 为了确保成功的载入体验,必须在我们开始之前解释客户的期望。

根据每个客户的当前设置,FastTrack 专家致力于创建修正计划,使客户源环境达到成功载入的最低要求。 所有受支持的 Microsoft 365 产品都有不同的要求。 在开始部署之前,请查看针对每个项提供的要求。

入门

FastTrack 通过各种部署渠道为 Microsoft 365 产品和服务提供部署指南。 当客户提交 协助请求时,将审查该请求以确定最佳协助方法。 这些准则包括:

  • Microsoft 365 高级部署指南 - 用于规划和部署租户、应用和服务的定制指南和资源。
  • 合作伙伴协助 - 帮助部署 Microsoft 365 的专用 FastTrack 合作伙伴。
  • 内部资源 - FastTrack 主题专家 (帮助部署 Microsoft 365 的中小企业) 和工程师。

支持的产品和功能

FastTrack 专家首先为所有 Microsoft Online Services) 提供 (通用的核心功能提供远程指导,然后加入每个符合条件的服务。

这些准则包括:

注意

如需帮助启用安全产品以支持Microsoft 安全 Copilot,可以针对以下产品提交请求:Microsoft Defender、Microsoft Purview、Microsoft Entra或Microsoft Intune。 让 FastTrack 代表知道你正在使用Microsoft 安全 Copilot。

FastTrack 核心载入

FastTrack 提供核心载入的远程指导,涉及服务预配、租户配置和标识集成。 它还包括为加入 Exchange Online、SharePoint 和 Microsoft Teams 等服务提供基础的步骤,包括有关安全性、网络连接和合规性的讨论

在核心载入完成后,便可以开始载入一个或多个符合条件的服务。

标识集成

FastTrack 提供远程指南:

  • 准备本地 Active Directory标识以同步到Microsoft Entra ID包括安装和配置Microsoft Entra Connect (单林或多林) ,以及许可 (包括基于组的许可) 。
  • 创建云标识,包括批量导入和许可,包括使用基于组的许可。
  • 为云旅程、密码哈希同步、直通身份验证或Active Directory 联合身份验证服务 (AD FS) 选择并启用正确的身份验证方法。
  • 使用 Fast Identity Online (FIDO2) 、Microsoft Authenticator 应用或Windows Hello 企业版云信任,通过无密码身份验证为用户选择和启用更方便的身份验证体验。
  • 提供Windows Hello 企业版混合密钥或证书信任的规划文档。
  • 使用密码哈希同步或直通身份验证将身份验证从 AD FS 迁移到Microsoft Entra ID。
  • 将预集成软件即服务 (SaaS) 应用 (Microsoft Entra 应用库) 从 AD FS 迁移到 Microsoft Entra ID,以便单一登录 (SSO) 。
  • 从 Microsoft Entra 应用库启用与 SSO 的 SaaS 应用集成。
  • 为应用集成教程列表中所列的预集成 SaaS 应用启用自动用户预配 (仅限于Microsoft Entra应用库和出站预配) 。
  • 启用安全性默认可保护非高级Microsoft Entra客户的标识。
  • 配置Microsoft Entra联接。
  • 配置Microsoft Entra混合联接。

网络启用

作为 FastTrack 权益的一部分,我们建议连接到 Microsoft 365 云服务,以确保 Microsoft 365 的最高性能级别。 Active Directory 林的功能林级别设置为 Windows Server 2003 及更高版本,并具有以下林配置:

  • 单个 Active Directory 林。
  • 单个 Active Directory 帐户林和资源林 (Exchange、Lync 2013 或Skype for Business) 拓扑。
  • 多个 Active Directory 帐户林和资源林 (Exchange、Lync 2013 或 Skype for Business) 拓扑。
  • 多个 Active Directory 帐户林,其中一个林是集中式 Active Directory 帐户林,其中包括 Exchange、Lync 2013 或 Skype for Business。
  • 多个 Active Directory 帐户林,每一个都有自己的 Exchange 组织。
  • 如果需要,租户配置和与 Microsoft Entra ID 集成所需的任务。

重要

  • 对于多林 Active Directory 方案,如果部署了 Lync 2013 或 Skype for Business,则必须将其部署在 Exchange 所在的同一 Active Directory 林中。
  • 在 Exchange 多混合配置中通过多个 Exchange 组织实现多个 Active Directory 林时,不支持源林之间的共享用户主体名称 (UPN) 命名空间。 Exchange 组织之间的主要 SMTP 命名空间也应该进行分隔。 有关详细信息,请参阅 具有多个 Active Directory 林的混合部署
  • Active Directory 联合身份验证服务 (AD FS) 部署范围外。 请联系 Microsoft 合作伙伴 获取有关此方面的帮助。

所有产品和功能范围外

  • 现场支持。
  • 客户补救活动的项目管理。
  • 持续管理、威胁响应和修正。
  • 安全信息和事件管理 (SIEM) 或 API 集成。
  • 排查参与期间遇到的问题 (包括无法载入) 的设备。
  • 持续管理和威胁响应。
  • 管理与已部署的服务相关的中断/修复问题。
  • 自定义脚本和编码。
  • 设计、架构师和第三方文档评审。
  • 租户到租户的迁移。

Microsoft 高级部署指南

Microsoft 为客户提供技术和指导,以协助部署 Microsoft 365、Microsoft Viva和安全服务。 我们鼓励 IT 专业人员客户使用 这些产品 /服务开始其部署之旅。

对于所有非 IT 专业人员客户,请参阅 Microsoft 365 安装程序

进一步支持

Microsoft 批准的合作伙伴可以提供范围外服务的支持,包括:

美国政府援助

有关美国政府协助的详细信息,请参阅Office 365美国政府 - 服务说明 |Microsoft Learn