Having a SharePoint MySite On Premises with Teamsites on Office365 with External Users

So, I’m back! A great vacation and some very time consuming projects stood in the way of delivering some posts here.
After all the Exchange stuff it’s time to move on to investigate SharePoint. I’ve been a SharePoint Fan for over 7 years now, mostly on back-end stuff. Now I turn more and more to the Collaboration features (on Office365 I can’t do no more back-ends :-)).

As with Exchange, let’s go Hybrid. Have the best of both worlds and migrate workloads at your own pace.

I sat down to do something with MySite, which is already in our on premises SharePoint 2010. Also, I’ve been doing some work on Extranet features on both our SharePoint 2007 (the Live ID solution) and our SharePoint 2010 using AD FS 2.0 for a customer. I want to move quickly from the Shared Teamsite to my MySite, that was my objective without RTFM (some colleagues will probably lynch me for that…).

So, for the MySite part, there is this option in the Admin Portal (or Central Administration if you want to do this the other way around) called “Trusted Site Locations”. But that has to be targeted to an Audience, bugger. I have found no way to trigger compilation of Audiences in the Admin Portal, so I just waited. I created a new Security in the Onprem AD, made myself a member of that group and forced the DirSync tool to get the Group available online. I created the Audience to use that Group and targeted the Trusted Site Location to the Audience. The Trusted Site location is, of course, the URL of my on premises MySite. Actually I did that twice, one more time in my “private” Office365. So now I work in 3 different SharePoint environments and use only one MySite (hey, I’m just ONE person). Pretty easy (except for the waiting part).

Inviting external people to the companies online SharePoint starts with going to the Admin Portal for SharePoint Online. There I prepped the whole environment for “Allow” invitations to external persons. Next step is to go into your Site and activate the feature within the Site Collection. Now you can invite External Users! Note: they can only Sign In using a Live ID or a (Identity Federated) Online ID. My test user (hey, it’s me in my private environment) received the invitation, click and go! To make it a bit less sloppy I created a SharePoint Group, made my test user a member of it and granted permissions to the Group. No so hard too!

The whole thing took me about half an hour (except for the audience compilation waiting).

Note: Just found out that Compiling Audiences happens only once a week, early Sunday Mornings. Lucky me, I started my tests on Saturday!

Comparing Evernote and OneNote/Office365 on a HP Slate, HP Laptop and Windows Phone7.

I have been a steady user of OneNote for a couple of years on my laptops and desktops. Microsoft provides a lot it courseware including all the slides and notes in a OneNote file.
I own a HP Slate since half a year and it came with Evernote. Tried it twice but didn’t really bother to examine it thoroughly. And then, a couple of weeks ago Evernote for Windows Phone 7 came available and a lot of folks were cheering about that. In the meanwhile I’ve been working really a lot on Office365, which means SharePoint, Office and Office Wep Apps, including OneNote.
So it looks like a good time to compare the two on the three Microsoft driven devices.
I use the HP Slate for taking notes when I’m in meetings, training or seminars, it has handwriting recognition and that feature works very well in Evernote and slightly better in OneNote. In both apps you don’t need to bother with closing and/or saving your work, it will just be there (after you’ve set up your workspace properly). Including pictures I take with the great camera on the back of the HP Slate.
Both apps store the notes “somewhere out there”, accessible from other devices. The apps sync every now and then in the background and of course you can do a forced sync. Advantage for OneNote: OneNote WepApp which needs no syncing as you perform your action in the browser, very practical when no Wifi is available.
At the office or at home I work out my notes on my laptop into proper documents (or leave them just as they are). As the OneNote files are stored in a SharePoint Library, the sharing with others is a lot easier than the mail invitations in Evernote. And there is the OneNote option of working together in the same file which is really great when attending seminars together (you can even use it to chat).
On the Windows Phone I do not do editing of notes, sometimes I add a picture or a sound recording, but mostly I use the WP7 for looking up some stuff. On the WP7 OneNote leaves Evernote far behind in look and feel, it is actually OneNote instead of an app capable of opening and somewhat editing a Evernote.
My conclusion is that OneNote is the better option when you have SharePoint available (and of course you need Office) for its sharing possibilities and WP7 experience. Both apps do a fine job when working alone where Evernote is for free (up to 60 MB/month, which is more than sufficient if it’s just for text).

Re-connecting a new Active Directory to an existing Office365 environment

As a MCT I redeliver the Office365 Ignite Training. During the training each and every participant runs its own environment with its own domains and certificates. A couple of weeks ago we made in mistake in shutting down all the environments and deleting all student VMs. So there seemed to be no way to re-use the domains and the certificates.
In Office365 you can only delete a domain when there are no longer objects in there. But you cannot delete synced objects except through the Directory Synchronization tool. When you deploy a new Active Directory with the same user accounts and run the Directory Synchronization tool you’ll get an error mail message to your tenant administrator mail address that the Object GUIDs do not match:

 

 

So now it’s time to drill somewhat down in what the Directory Synchronization tool actually is. It runs on Identity Lifecycle Manager 2007 (ILM2007 SP1). ILM2007 is a very powerful tool for synchronizing all kind of flavor of directories. Be careful though, it’s power let you destruct both your on premises Active Directory and your Online Directory Services in a snap.
You’ll find the client console for ILM2007 SP1 in:
C:Program FilesMicrosoft Online Directory SyncSYNCBUSUIShellmiisclient.exe.
In there, locate the following:

 

 

 

 

And then,

Click Edit and select “mail” in both the “Data source attribute” and the “Metaverse attribute” and click “Add Condition”.

 

 

 

 

 

 

After that remove the source/Anchor condition (note: you’ll have to restore that after you’re done!)
Click OK and the screen should look like:

Click OK and click “Run” in the Actions Pane. Select the “Full Confirming Import” option and then OK.

This action will re-establish the connection between the on premises and the online accounts for each user object where there are identical mail addresses. (Note: perform the same procedure for the group and contact object types).
There will be sufficient information available to see what actually happened.

When you’re done, force a Directory Sync with the Directory Synchronization Tool:
C:Program FilesMicrosoft Online Directory Sync and run “DirSyncConfigShell”, in the Powershell window tyoe at the prompt: start-onlinecoexistencesync
Wait a couple of minutes to see if you receive a mail message. If it doesn’t come, all is well. If it comes, check which accounts were not re-connected.

With thanks to MSFT, Michelle T. who gave me support through the Office365 Community Portal.

The Ten Truths about Office365

Microsoft is pushing to the Cloud. Not as the first but very convincing. BPOS’s successor facilitates organizations to engage in Online Services. This article answers 10 questions on philosophy, security, migration and costs. Offcie365 will be an integrated part of the Qwise Nebula Worqspace, a DaaS solution co-architected by the author.
Introduction
Office365 will be the new standard for Cloud Based Office applications for either large enterprises as for the small entrepreneur. Licenses are available “per single user” whereas in BPOS the minimum was 5 seats so the offering is now also appealing for those real small companies. Costs starting as low as $ 5 up to a good $ 25 depending on services needed, a mix of the different options is also possible for detailed info on pricing: http://www.microsoft.com/office365/enterprise/subscription-plans.aspx
Microsoft continues to use Software + Services in which the actual user application is still a locally installed application (Office) and the Services reside in the Microsoft Datacenters.
Office365 will become General Available by June 28.

The Ten Truths about Office365
1. Security is the Key
Data security is the most discussed topic on Cloud Computing and so it is with Office365. Of course Microsoft cannot permit to allow even the faintest doubt is this area and is working hard on achieving and maintaining multiple NEN and ISO Certifications (amongst others) on its Datacenters and security procedures. For Europe the Primary Datacenter is Dublin and the Secundary is Amsterdam.

2. Anytime, anyplace, anywhere (whatever, wherever, whenever)
Availability from any device, from each place at every moment. There is a financially backed guarantee of 99.9% uptime. More and more apps are being developed to optimize connectivity to the Office365 Services, like Android, iPhone, Windows Phone and the upcoming BlackBerry BES Server integration.

3. Migration deserves to be done by Professionals
Although the migration process is not rocket-science, Mail is very, very important for organizations and its users. So it has to be done the way it is supposed to be done right from the start. The size of the organization and the individual mailboxes will have an impact on the total migration period. And, there is a nice option for keeping mailboxes both on premises and in Office365. Either way, let IT Professionals do the tricky bits.

4. Office365 miles ahead of Google Apps
Because we all know how to work with the Microsoft Office Suite, user will hardly now the difference between a Cloud-based Collaboration solution and an on premises based solution. No documents conversions, no loss of mailbox profiles.

5. Office365 lowers TCO
Office365 is really cheap when you compare it with licensing models for the services in an on premises infrastructure. And then there is still the hardware, the maintenance, connectivity and design to be taken into account. Office365 takes that al out of your hands.

6. Office365 and integration with other Cloud Services
One of the most fancy things in Office365 is de Single Sign On through AD Federation Services. This method of authentication, on premises with AD user credentials, opens up the world for other targets capable of using Federated Identities. Identity Management will become crucial in the coming years with all those user connecting from whatever, wherever, whenever.

7. Office365 is a logical name
The standard client tools for Exchange and SharePoint are the Office Suite applications, 35=65 refers to being always available. But for some it suggests that it is “Office in the Cloud”. That is not the case, it is still no SaaS but S+S. Or something hybrid because op Outlook Web App and Office Web Apps.

8. Office365 suits any organization
Whether you need to have 2 mailboxes or 20.000 mailboxes, it will all fit within some of the various Licensing options of Office365. Mixing license types can further reduce the TCO for organizations.

9. BPOS was version 1.0, Office365 is 4.0
With the launch date approaching we will all see very soon that Microsoft skipped some version; Office365 is really mature and ready for market. The Wave 14 Services plus the Federated Identities make the product really Enterprise ready.

10. Microsoft is a frontrunner in the Cloud
Don’t forget that Microsoft has been in the Cloud for 15 years with Hotmail! So MS is not late, as some people say looking at Google Apps. And next to Office365 there is already Windows Intune, Azure, CRM and Dynamics. With the acquisition of Skype we’ll see what the future will bring us on the Lync platform.

De Tien Waarheden over Office 365

Met Office 365 zet Microsoft stevig in op de cloud. Niet als eerste, maar wel zeer overtuigend. De opvolger van de Business Productivity Online Standard Suite (BPOS) maakt het voor organisaties aantrekkelijker om de overstap te maken naar online kantoorapplicaties. In deze whitepaper geeft Qwise, specialist in virtualisatie en cloud computing, antwoord op de belangrijkste vragen over de filosofie, veiligheid, migratie en kosten. Office 365 krijgt binnen Nebula Worqspace, de in eigen beheer ontwikkelde online werkplekvorm op maat, een prominente plaats.

Inleiding
Office 365 moet de standaard worden voor kantoorapplicaties in de cloud – voor zowel grote bedrijven als voor kleine zelfstandigen. Licenties zijn nu per gebruiker af te sluiten (bij BPOS waren vijf licenties het minimum) en dat zorgt ervoor dat het pakket ook voor zzp’ers en kleine bedrijven interessant is. Er zijn verschillende abonnementsvarianten. Vanaf 3,57 euro per gebruiker per maand is er een abonnement voor zogeheten kioskwerkers (medewerkers zonder vaste werkplek) met browsertoegang tot SharePoint en mail. Het uitgebreidste abonnement kost 25,50 euro per gebruiker per maand met verregaande integratie tussen Exchange, SharePoint, Lync (Voice) lokaal en online. Een compleet overzicht van de diverse abonnementen vindt u hier. Office 365 past exact binnen de filosofie van Microsoft; software plus services in plaats van software as a service.
In april gaf Microsoft de bèta-versie van Office 365 vrij. Naar verwachting komt de officiële versie half juli, begin augustus. Drie maanden na de release van de bètaversie, dat is een gebruikelijk termijn die Microsoft aanhoudt.

De Tien Waarheden over Office 365

1. Veiligheid is key
Gegevensveiligheid is ongeveer het belangrijkste aspect van cloud-toepassingen in het algemeen en van Office 365 in het bijzonder. Zeker een bedrijf als Microsoft kan het zich niet permitteren om ook maar de schijn van onzekerheid daarover te laten bestaan. Microsoft kan de gegevensveiligheid dan ook aantonen via de diverse NEN- en ISO-normen waar men aan voldoet; objectieve internationale standaarden waar klanten zich op kunnen beroepen. Het primaire datacenter voor Europa staat in Dublin (Ierland), het secundaire in Amsterdam.
2. Office 365 is nagenoeg altijd en overal beschikbaar
De online applicaties van Office 365, e-mail, contactpersonen en documenten, sheets en bewerkingen zijn online toegankelijk vanaf desktops (Mac en PC) via de meest gebruikte browsers (Internet Explorer, Firefox, Safari). Toegang tot e-mail, contactpersonen, agenda en SharePoint-websites is mogelijk in ieder geval vanaf mobiele apparaten als Windows Phones, Nokia, Android, iPhone en BlackBerry. Microsoft garandeert een uptime van 99,9%. Via SLA’s is deze uptime contractueel vastgelegd met een terugbetalingsclausule bij het achterblijven van de beschikbaarheid.
3. Vlekkeloze migratie verdient professionele begeleiding
Overstappen op Office 365 is geen rocketscience, maar vergt in de meeste situaties wel de begeleiding van een Microsoft-partner. Microsoft zelf levert bij het installatiepakket een aantal standaardtools om bijvoorbeeld mailboxen te uploaden. Om snel en meteen goed over te stappen en lokale applicaties goed te integreren met applicaties op een dedicated server en uit de cloud – zonder naderhand tegen storingen of verkeerde instellingen aan te lopen – verdient het inschakelen van een getrainde professional de voorkeur: dat scheelt veel tijd en de investering is snel terugverdiend. Afhankelijk van de gekozen (mix van) licenties, moeten nieuwe gebruikers rekenen op een migratietraject van een week voor een bedrijf van zo’n 25-50 gebruikers en twee tot drie weken voor de grotere bedrijven.
4. Office 365 zet Google Apps op grote achterstand
Met de introductie van Office 365 is Google Apps volstrekt kansloos in de zakelijke markt. Office en Exchange hebben inmiddels zo’n grote footprint in de zakelijke markt, bedrijven zullen die pakketten niet snel inruilen voor software met minder mogelijkheden. Dat Google Apps toch marginaal is aangeslagen, is voornamelijk te danken aan de voorsprong in tijd die Google nam bij de lancering van het cloud-pakket. Nu Microsoft ook de mogelijkheid biedt licenties per stuk af te nemen, is Office 365 met de uitgebreidere functionaliteit aantrekkelijk voor zzp’ers en kleine bedrijven, die misschien eerder naar Google waren overgestapt.

5. Office 365 kan een grote kostenbesparing opleveren
Voor zelfstandig ondernemers en kleine bedrijven is snel te calculeren welke besparing Office 365 kan opleveren. Zij hebben, naast de kosten voor de internetaansluiting en desktops, printers en dergelijke, alleen te maken met licentiekosten. De traditionele investeringen in aanschaf van software en in infrastructuur, serverbeheer en –onderhoud vervallen. Ook voor grote ondernemingen biedt Office 365 een goede financiële propositie. Uit een uitgewerkte case* voor een organisatie met 1.100 gebruikers blijkt dat de kosten voor aanschaf van de software en licenties ongeveer gelijk zijn aan de abonnementsgelden van Office 365. Dat betekent dus een groot bespaarpotentieel op beheer en aanschaf van (server)hardware.
*de case is op te vragen bij Jasper Kraak

6. Office 365 staat open voor integratie met andere cloud- en lokale applicaties
Office 365 integreert goed met andere cloud-toepassingen. Systeemintegratie wordt namelijk vooral een lokale kwestie. Voorheen zei men: ‘Our netwerk is where our devices are’. Het netwerk is nu waar de gebruikers zijn: daar ligt het knooppunt voor de integratie van verschillende toepassingen. Via bijvoorbeeld de SharePoint-toegang zijn alle verschillende toepassingen bereikbaar. Voor de eindgebruiker zijn het overigens geen revolutionaire ontwikkelingen, diens handelingen – inloggen, programma kiezen, bewerken – blijven vrijwel ongewijzigd. Naar verwachting zullen hybride-oplossingen eerst de overhand hebben en uiteindelijk zal vrijwel alles naar de cloud verhuizen. Identity management wordt dus een cruciaal onderwerp. Als iedereen op elk moment vanaf elke plek toegang heeft tot applicaties en bewerkingen, is het voor gebruiker en organisaties van het grootste belang dat er 100% zekerheid is dat alleen de juiste personen kunnen inloggen en bij de voor hen toegelaten informatie kunnen.

7. Office 365 is een logische naam
Office heeft zo’n enorme bekendheid in de zakelijke markt als de standaard voor kantoorapplicaties, dat de keuze voor Office 365 als naam logisch is, met ‘365’ als verwijzing naar ‘anytime’. Toch blijkt er nog wel eens verwarring te ontstaan, omdat het niet altijd duidelijk is dat Office 365 veel meer biedt dan alleen de traditionele Office-toepassingen (Word, Excel, PowerPoint, etcetera). Met name de combinatie van Microsoft Exchange, SharePoint en Lync als het Collaboration Platform biedt enorm veel mogelijkheden om samen te werken en informatie te delen. Het is een nieuwe stap in communiceren: niet meer die overvloed aan mailtjes naar elkaar zenden, maar online informatie beschikbaar stellen, bewerken en delen.

8. Office 365 is voor elke organisatie geschikt
Office 365 is per licentie af te nemen en dat maakt het ook een goede, flexibele en kostenefficiënte oplossing voor veel zelfstandig ondernemers en zzp’ers. MKB en grootzakelijke markt zullen ontdekken dat er grote kostenbesparingsmogelijkheden liggen, terwijl de toepassings- en communicatiemogelijkheden toenemen. Het is van belang dat bedrijven goed kijken naar het licentiepakket dat ze afnemen. Niet elke medewerker hoeft hetzelfde abonnement te hebben. Niet iedereen hoeft immers dezelfde functionele bewerkingen uit te voeren. Een goede licentiemix kan de kosten verder verlagen. Dat betekent wel dat vooraf goed in kaart moet worden gebracht welke functionaliteit bij welke functie hoort, nu maar ook over een jaar. Op basis van die inventarisatie is dan de juiste mix samen te stellen.

9. BPOS was versie 1.0, Office 365 is versie 4.0
BPOS was nog versie 1.0 van de cloud-diensten van Microsoft, Office 365 is wel meteen versie 4.0. Klanten van Microsoft die overstappen, gaan er over de volle breedte op vooruit. De grootste verbetering is de mogelijkheid om met de eigen bedrijfsgegevens aan te kunnen melden. Dit gebeurt met de Active Directory Federation Services. Een gebruiker heeft dus niet langer twee gescheiden identiteiten voor bedrijfsnetwerk en voor de online diensten. Verder is de integratie tussen Exchange, SharePoint en Lync mijlen vooruit op BPOS. Bedrijven die nu BPOS gebruiken, worden overigens binnen een jaar door Microsoft overgezet naar Office 365.

10. Microsoft is voorloper in de cloud
Office 365 wordt gelanceerd enige tijd nadat andere partijen soortgelijke cloud-oplossingen lanceerden. Dat is geen ongebruikelijke strategie voor Microsoft. Andere partijen zijn eerder, maar Microsoft komt daar vervolgens sterk overheen. Toch zette Microsoft al veel eerder een grote stap in de cloud: met de introductie van Hotmail in 1995. Daarmee was Microsoft daadwerkelijk voorloper. Nu zal Microsoft alle eerdere online toepassingen naar één platform brengen: Office 365. De recente aankoop van Skype zet het online aanbod in een nieuw perspectief. Online bellen voegt op termijn een extra dimensie toe aan de online communicatiemogelijkheden van Office 365.

Microsoft zet met Office 365 stevig in op de cloud

Met Office 365 zet Microsoft stevig in op de cloud. Niet als eerste, maar wel meteen overtuigend. De opvolger van BPOS (Business Productivity Online Suite) maakt het voor bedrijven aantrekkelijker om de overstap te maken naar de webversies van kantoorpakketten. De belangrijkste drempel die nog genomen moet worden is de ingebakken huiver die bedrijven hebben voor de cloud.
Office 365 moet de standaard worden voor kantoorapplicaties in de cloud – voor grote bedrijven, maar ook voor eenpitters. Het feit dat abonnementen nu per gebruiker zijn af te sluiten, zorgt ervoor dat het pakket voor zzp’ers en kleine bedrijfjes interessant is. Het bezwaar van voorloper BPOS was dat het vanaf vijf licenties beschikbaar was. Er komen verschillende abonnementsvarianten. Vanaf 5,25 euro per gebruiker per maand is er een abonnement met de belangrijkste Office-toepassingen als webapplicatie. Het uitgebreidste abonnement kost 25,50 euro per gebruiker per maand en daarin zitten alle Office-toepassingen in de lokale variant en als online versie plus onder meer Exchange, SharePoint en Lync Online met uitgebreide ondersteuning. Het is in mogelijkheden en omvang nauwelijks vergelijkbaar met Google Apps wat mij betreft. Ik denk dat Google Apps met de introductie van Office 365 volkomen kansloos is op de zakelijke markt.
De financiële propositie
Het belangrijkste argument voor bedrijven om de overstap te maken is de financiële propositie. Een groot bedrijf met ongeveer 1.000 gebruikers is aan abonnementen ongeveer hetzelfde kwijt als het nu aan aanschaf- en licentiekosten heeft. De winst zit dus in de hardware- en beheerkosten, die vrijwel volledig verdwijnen. Dat is op jaarbasis een behoorlijk bespaarpotentieel.
Huiver voor de cloud
De huiver voor de cloud – hoe zeker is de beschikbaarheid en hoe veilig zijn de gegevens? – is in mijn ogen een achterhoedegevecht. In de komende vijf, zes jaar zal de IT steeds meer hybride vormen krijgen. Over tien tot vijftien jaar is het merendeel van de applicaties en bewerkingen in de cloud ondergebracht. De cloud gaat niet alleen het IT-landschap veranderen, maar ook het werk van de IT-ers. Met techneuten praten over de cloud, is net zoals met een kalkoen praten over het kerstdiner, dat is een mooi gezegde. De techneuten zullen zich moeten ontwikkelen als de server naar de cloud verdwijnt en de eindgebruiker veel zelfvoorzienend wordt. IT-ers zullen zich vooral met connectivity bezig moeten houden.
Migratie in enkele weken
Ik verwacht dat de officiële versie half juli gelanceerd wordt. Drie maanden na de release van de beta-versie, dat is een gebruikelijk termijn. Bovendien wordt van 10 tot 14 juli ook de Microsoft Worldwide Partner Conference in Los Angeles gehouden, een mooie gelegenheid voor de lancering.
Bedrijven die nu BPOS gebruiken, worden binnen een jaar door Microsoft overgezet naar Office 365. Nieuwe gebruikers die van de lokale Office-pakket over willen stappen naar de online versie (plus eventueel de lokale versie erbij) moeten rekenen op een migratietraject van een week voor een bedrijf van zo’n 25-50 gebruikers en twee tot drie weken voor de grotere bedrijven. Dat is ook afhankelijk van het pakket dat je kiest.
Jasper Kraak is trainer/consultant bij Microsoft-partner Qwise in Amsterdam. Hij is voor Microsoft bezig met het marktklaar maken van Office 365 en heeft sinds februari hierover presentaties gegeven aan zo’n 300 personen bij Microsoft-partners en grotere ondernemingen. Jasper Kraak is één van de eersten wereldwijd die de officiële Office 365-training gaat geven.

Office365 – Een grote winst voor klanten en partners

De afgelopen twee maanden heb ik veel tijd besteed aan Office365. Inmiddels zijn de eerste sessies voor zowel BPOS klanten als voor BPOS Partners achter de rug. Op grond van mijn eigen ervaringen en de feedback van de in totaal zo’n 200 deelnemers aan de sessies kunnen wat voorzichtige conclusies getrokken worden over de kansen en mogelijkheden van Office365.
Office365 omvat de volgende services en producten:
– Exchange 2010 Online
– SharePoint 2010 Online
– Lync 2010 Online
– Office Professional Plus Software (optioneel)

De features van de Online Collaboration Services benaderen de feature sets van deze zelfde producten in eigen beheer in zeer sterke mate. Voor standaard gebruik zal de beschikbare feature set de gehanteerde gebruiksvormen ver overtreffen. Office365 is geïntegreerd in Qwise Nebula Worqspace, en maakt deze werkplekvorm volledig uit de cloud, helemaal compleet.

Office365 werkt volgens het idee van ‘pay per use’; geen investeringen vooraf in hardware en/of software en er wordt afgerekend op basis van het aantal aan gebruikers toegekende licenties. Behalve dat er geen investeringen vooraf nodig zijn (op de voorbereidings- en migratie inspanningen na dan), is er verder ook geen onderhoud aan servers, services en infrastructuur nodig. Dus geen afschrijvingen en ook zeer verlaagde kostenposten ten opzichte van het zelf in huis halen van deze services. En toch de vrijwel volledige feature set kunnen benutten!

Was BPOS nog echt versie 1.0 van Microsoft Cloud diensten, Office365 is misschien wel meteen 4.0. Eén van de allerbeste verbeteringen vind ik persoonlijk de mogelijkheid om met de eigen bedrijfsgegevens aan te kunnen melden. Dit gebeurt middels de zogenaamde Active Directory Federation Services. Een gebruikers heeft dus niet langer twee gescheiden identiteiten (eentje voor het bedrijfsnetwerk en eentje voor de Online Diensten). Verder is de integratie tussen de 3 Services (Exchange, SharePoint en Lync) mijlen verder dan dat in BPOS het geval was.

Prijstechnisch is Office365 scherp geprijsd. Alleen al voor licenties ben je eenzelfde bedrag kwijt bij ca. 1000 gebruikers als voor Office365. Microsoft Partners verdienen 6% van de door een klant gegenereerde omzet Office365 licenties. In het eerste jaar komt daar nog eens 12% bij. Verder liggen er volop mogelijkheden voor het partner kanaal om hun klanten te ondersteunen bij implementatie en migratie en scholingsmogelijkheden voor eindgebruikers.

De daadwerkelijke winst voor Office365 klanten ligt namelijk zeker niet alleen bij de kostenbesparingen op infrastructuur en onderhoud maar bij een zinvol en doordacht gebruik van de Collaboration Services en Office pakketten. Daar is echt veel te halen voor klanten en dus veel te bieden voor de Partners.

Microsoft maakt steeds meer Cloud Services bereikbaar, een overzicht.

Al ruim 2 jaar staan veel artikelen in het teken van de Cloud. Maar als puntje bij paaltje komt dan blijken de aantallen organisaties die ook werkelijk gebruik maken van het Cloud concept nog niet overweldigend. Sommigen beweren dat een eigen Datacenter ook een Cloud is, een private Cloud.
Cloud gaat niet (alleen) over een fysieke locatie van resources, belangrijker is de mate van elasticiteit en daarmee de mate van geautomatiseerd workloads kunnen laten starten en stoppen. Het grote voordeel daarvan is dat je in principe alleen kosten hebt als er workloads draaien; pay per use.

Daar kunnen we over het algemeen in onze eigen datacenters voorlopig nog niet aan tippen. Ook als de hardware stil staat kost het geld. Vaste kosten plus variabele kosten dus.

De Cloud portfolio van Microsoft omvat inmiddels een aantal producten die het ook voor IT afdeling die niet over state-of-the-art technische vaardigheden beschikt mogelijk maken om gebruik te maken van elastische Cloud workloads. Alleen variabele kosten voor de workloads die daadwerkelijk gebruikt worden.

Business Productivity Online Suite
Een viertal Microsoft Services waarvoor per gebruiker per maand betaald wordt: Exchange, SharePoint, OCS en LiveMeeting (de services zijn ook afzonderlijk verkrijgbaar). BPOS bestaat inmiddels ruim 2 jaar en schoorvoetend raken organisaties aan het concept gewend. De mailbox in de Cloud, Office documenten in de Cloud, is dat wel te vertrouwen? Betaling per gebruiker.
Office 365
De groots aangekondigde opvolger van BPOS omvat de meest recente versies van de drie grote Collaboration Service van Microsoft: Exchange 2010, SharePoint 2010 en Lync 2010. Veel van wat BPOS nog niet te bieden had, zit wel in Office365: Single Identity, Rich Coexistence, Public IM en Presence en uitgebreidere beheer mogelijkheden. Beschikbaar medio(?) 2011. Betaling per gebruiker (meerdere opties beschikbaar).

Windows Intune
Windows Intune (beschikbaar per 23 maart 2011) is de eerste voorbode van wat komen gaat: de System Center producten in de Cloud. Met Windows Intune worden Windows Clients beheerd voor wat betreft security, patching, software inventaris en policies. Beheer op afstand, ook als de Clients geen lid zijn van een domain, aanzienlijk eenvoudiger in gebruik dan de System Center producten (SCCM, SCOM). Betaling per client.

Microsoft Dynamics CRM Online
Het klantenbeheer systeem online, overal vandaan benaderbaar met alle functionaliteiten die ook met het pakket in huis beschikbaar zijn. Betaling per gebruiker.

Windows Azure
Het Azure platform gaat nog een stap verder waar het elasticiteit betreft: betaling per instance, opslag en bandbreedte. Voor veel IT organisaties gaat dit een stap te ver: die willen een Operating System waarop ze hun applicaties beheren, Azure zegt eerder: “OS? Who needs an OS!?” Het hele Azure concept werkt volgens het principe van Scale-Out, als er meer performance gevraagd wordt dan worden er niet meer resources aan de instances toegekend (scale-up) maar er worden meer instances aan het proces toegekend.

AppFabric: Het is voor .NET ontwikkelaars echt niet zo heel moeilijk om applicaties geschikt te maken om deze met AppFabric op Azure te laten draaien. De missende schakel ligt op het gebied van Infrastructuur kennis.
Compute: omvat een drietal rollen plus bijbehorende storage, queus en connectivity.
De Web Role is geschikt om .NET We applicaties op te laten draaien volgens IIS7 principes
De Worker Role draait processen die o.a. vanuit de Web Role geinitialiseerd worden.
De VM Role (beta) maakt het mogelijk om Virtuele Machines vanuit een eigen Hyper-V omgeving volgens het Scale-out principe naar Azure te porteren.

Azure SQL: Alle rollen van een SQL Server Instance in de Cloud.
SQL Azure Database SQL Server zoals we die kennen, alleen als backend (database only) in te zetten.
SQL Azure Data Sync Het bouwen van meerder instances van eenzelfde Database, bevindt zich nog in de CTP fase.
SQL Azure Reporting Reporting Services voor het genereren van rapporten uit Databases in huis en/of online, bevindt zich nog in CTP fase.

Office365: Setting up SSO (ADFS) and DirSync

 

On a Domain Controller

–       Verify UPN Values in Active Directory:

            Import-Module Active Directory

       CD AD:

       Get-ADUser -Filter * | FL UserPrincipalName

On the ADFS Server

–       Install Microsoft Online Services Connector -> MSOnlineConnector-en.msi

–       Install ADFS 2.0 -> ADFSSetUp.exe, Valid Public Certificate

–       Install Microsoft Online Services Identity Federation Management Tool -> FederationConfig.msi

–       Add a Federated Domain -> Microsoft Online Services Identity Federation Management Tool -> PowerShell opens

(Note: the DomainName mentioned here is already taken…..by me :-))

            $cred = Get-Credential

            Set-MSOLContextCredential -MSOLAdminCredentials $cred

            Add-MSOLFederatedDomain -DomainName 365onnebula.net

WARNING: Please verify 365onnebula.net ownership by adding a DNS ms12345678.365onnebula.net CNAME record targeting ps.microsoftonline.com

–       Add CNAME Record in Public DNS, wait 5-15 minutes, rerun:

            Add-MSOLFederatedDomain -DomainName 365onnebula.net

            Get-MSOLFederationProperty -DomainName 365onnebula.net

–       The output of both your local ADFS Server and MicrosoftOnline should be exactly the same!!

On the Directory Synchronization Server

This must be a 32-bits Server OS (x86), member of the domain but not a Domain Controller.

To enbale Directory Synchronization go to:

–       https://portal.microsoftonline.com -> Admin -> Domains -> Activate Active Directory Synchronization

–       Install dirsync.exe (x-32 only, not on a Domain Controller), and follow the procedure. By default synchronization occurs every three hours. To force synchronization:

–       Run DirSyncConfigShell.pcs1 -> PowerShell opens

            Start-OnlineCoexistenceSync

Building Rich Coexistence on Office365 Beta, Part I

Building Rich Coexistence on Office365 Beta, Part I

Shortly after visisting the Office365 Ignite Session in Dublin (Feb.2011) I finally got my beta-account for Office365. As a BPOS Trainer/Consultant I was really looking forward to the Enterprise Features in Office365. So I ran into building one of the more complex scenario’s on Office365, Rich Coexistence for Exchange.

Rich coexistence is considered to be a long term relationship between Exchange On premises and Exchange Online and it should make no difference in the user experience whether their mailbox is locally hosted or in the cloud.
Roadmaps are not easily found, I just took the Lab Manual from the Ignite Sessions and went along. And while doing this, the steps are not so hard to get. So here they come:

  1. Build and AD Domain, a server running Exchange 2010 SP1 (don’t be too hasty in applying Rollup 2, you might need to unistall that one), a server prepared for installing ADFederation Services 2.0 (can be your DC, a server (x86) for installing the Directory Synchronization Tool.
  2. Choose a nice Public Domain Name, Register it somewhere, get a wildcard certificate.
  3. Make sure your Domain is mailable in your Exchange deployment, inbound, outbound, OWA, Outlook Anywhere, Unified Messaging. The works.
  4. Set domain users to logon through a UPN with the domainsuffix of your public domain.
  5. Add your Custom/Vanity domain to your Office365 account, either through the Portal or through the tool delivered with the ADFSconfig.msi. You will need access to your public DNS settings to verify ownership of the domain namespace.
  6. Setup the Directory Synchronization server and Synchronize. Verify the synchronized users in the Portal
  7. Assign licenses to the users.
  8. Install ADFS 2.0.
  9. Install the wilcard certificate (re-keyed for the IIS Instance on that server), in IIS.
  10. Configure Identity Federation with the adfsconfig.msi delivered powershell commands.
    Verify configuration in the ADFS Management Console.
  11. Verify Identity Federation by logging on to the Portal with your UPN, you will not be promted for a password but redirected to your ADFS Server.

So, that was the easy part, that’s why it is called Part I. In a couple of days I will layout the Exchange Federation.
If you do not have a beta-account yet, sign-up for one! In the meanwhile set up your test environment and make it work.
Have Fun!