Passaggio 5: Mapping delle identità (anteprima)
Nota
La migrazione di SharePoint tra tenant si trova attualmente in una fase di sviluppo di anteprima privata. Come progetto non completato, qualsiasi informazione o disponibilità è soggetta a modifiche in qualsiasi momento. Il supporto per i clienti in anteprima privata verrà gestito tramite posta elettronica. La migrazione di SharePoint tra tenant è coperta dalle condizioni di anteprima delle Condizioni di licenza universali microsoft per i servizi online.
Questo è il passaggio 5 di una soluzione progettata per completare una migrazione di SharePoint tra tenant. Per altre informazioni, vedere Panoramica della migrazione di SharePoint tra tenant.
- Passaggio 1: Connettersi ai tenant di origine e di destinazione
- Passaggio 2: Stabilire un trust tra l'origine e il tenant di destinazione
- Passaggio 3: Verificare che l'attendibilità sia stata stabilita
- Passaggio 4: Pre-creare utenti e gruppi
- Passaggio 5: Preparare il mapping delle identità
- Passaggio 6: Avviare una migrazione di SharePoint tra tenant
- Passaggio 7: Passaggi successivi alla migrazione\n
Creare il file di mapping delle identità
In questo passaggio del processo di migrazione tra tenant si creerà un singolo file CSV (valori delimitati da virgole) che contiene il mapping degli utenti e dei gruppi nel tenant di origine agli utenti e ai gruppi corrispondenti nel tenant di destinazione.
È consigliabile richiedere il tempo necessario per verificare i mapping, assicurandosi che siano accurati prima di avviare le migrazioni al tenant di destinazione.
Esiste una relazione uno-a-uno nel file di mapping delle identità. Non è possibile eseguire il mapping dello stesso utente a più utenti nel tenant di destinazione. Ad esempio, se si dispone di istanze in cui l'amministratore è il proprietario di più account SharePoint, la proprietà deve essere modificata in modo che corrisponda all'utente corrispondente di cui si vuole eseguire la migrazione dall'origine alla destinazione. In caso contrario, i file dell'account non verranno migrati.
Esempio: In questo esempio, l'amministratore è proprietario di più account SharePoint.
Proprietario del tenant di origine | Utente tenant di destinazione |
---|---|
admin@source.com |
new.userA@target.com |
admin@source.com |
new.userB@target.com |
admin@source.com |
new.userC@target.com |
La migrazione tra tenant supporta questo scenario:
Esempio:
Proprietario del tenant di origine | Utente tenant di destinazione |
---|---|
userA@source.com |
new.userA@target.com |
userB@source.com |
new.userB@target.com |
userC@source.com |
new.userC@target.com |
Creare il file CSV
Nel file CSV sono necessarie sei colonne. I primi tre sono i valori di origine, ognuno dei quali fornisce informazioni dettagliate sulla posizione dei dati. Le tre colonne rimanenti sono le informazioni corrispondenti nel tenant di destinazione. Tutte e sei le colonne devono essere incluse nel file. Creare il file in Excel e salvarlo come file .csv.
Gli utenti e i gruppi sono inclusi nello stesso file. A seconda che si tratti di un utente o di un gruppo, ciò che si immette nella colonna è diverso. In ognuna delle colonne immettere i valori come illustrato negli esempi. NON includere intestazioni di colonna.
Colonna | Utente | Gruppo | Gruppo di Microsoft 365 |
---|---|---|---|
1 | Utente | Gruppo | Gruppo |
2 | SourceTenantCompanyID | SourceTenantCompanyID | SourceTenantCompanyID |
3 | SourceUserUpn | SourceGroupObjectID | SourceGroupObjectID |
4 | TargetUserUpn | TargetGroupObjectID | TargetGroupObjectID |
5 | TargetUserEmail | GroupName | M365GroupAlias |
6 | Usertype | GroupType | GroupType |
Importante
Quando si crea il mapping delle identità per i siti connessi al gruppo, l'URL del sito di destinazione deve essere allineato all'alias del nuovo gruppo creato nel tenant di destinazione.
Esempio:
- Sito di origine:
https://contoso.sharepoint.com/teams/O365SourceGroup
- Nuovo alias gruppo di destinazione = O365TargetGroup
Nel file Di mapping delle identità il sito di destinazione deve essere: https://fabrikam.sharepoint.com/teams/O365TargetGroup
.
Se l'alias di destinazione e l'URL di destinazione non sono allineati, la migrazione avrà esito negativo.
NON includere intestazioni di colonna nel file CSV. Negli esempi seguenti vengono inclusi solo a scopo illustrativo.
Utenti. Immettere i valori come illustrato in questo esempio per Utenti:
Utenti guest. È possibile eseguire il mapping degli account guest nel tenant di origine agli account membro nel tenant di destinazione. È anche possibile eseguire il mapping di un account guest nell'origine a un account guest nella destinazione se il guest è stato creato in precedenza. Immettere i valori come illustrato in questo esempio per gli utenti guest:
Gruppi. Immettere i valori come illustrato in questo esempio per i gruppi:
Esempio:
Gruppi di Microsoft 365. Immettere i valori come illustrato in questo esempio per i gruppi di Microsoft 365:
Più utenti e gruppi in un file CSV:
Esempio:
Ottenere l'ID società del tenant di origine
Per ottenere l'ID società del tenant di origine:
- Accedere come amministratore al portale di Azure
- Selezionare o cercare l'ID Microsoft Entra.
- Scorrere verso il basso nel pannello a sinistra e selezionare Proprietà.
- Individuare il campo ID tenant. L'ID tenant necessario sarà in tale casella.
Per ottenere l'ID oggetto gruppo di origine:
- Accedere al tenant di origine come amministratore di Gruppi di Azure.
- Cercare i gruppi necessari.
- Selezionare l'istanza del gruppo necessaria e quindi Copia negli Appunti. Incollare questo valore nella colonna sourceGroupObjectId del file CSV di mapping.
- Se si dispone di più gruppi di cui eseguire il mapping, ripetere questi passaggi per ogni gruppo.
Per ottenere l'ID oggetto gruppo di destinazione:
- Accedere a Tenant di destinazione come amministratore per gruppi di Azure
- Cercare i gruppi necessari.
- Selezionare l'istanza del gruppo necessaria e quindi Copia negli Appunti. Incollare questo valore nella colonna targetGroupObjectId del file CSV di mapping.
- Se si dispone di più gruppi di cui eseguire il mapping, ripetere il processo precedente per ottenere quelli specifici targetGroupObjectId.
- Per GroupName usare lo stesso ID dell'oggetto TargetGroupObjectId ottenuto.
Caricare la mappa delle identità
Dopo aver preparato il file di mapping delle identità, l'amministratore di SharePoint nel tenant di destinazione carica il file in SharePoint. In questo modo il mapping delle identità verrà eseguito automaticamente come parte della migrazione tra tenant.
Importante
Prima di eseguire il comando Add-SPOTenantIdentityMap -IdentityMapPath , salvare e chiudere il file identitymap.csv in Desktop/SharePoint/SharePoint.
Se il file rimane aperto, verrà visualizzato l'errore seguente. Add-SPOTenantIdentityMap: il processo non può accedere al file "C:\Users\myuser\Test-Identity-Map.csv" perché viene usato da un altro processo.
- Per caricare la mappa delle identità nel tenant di destinazione, eseguire il comando seguente. Per -IdentityMapPath specificare il percorso completo e il nome file del file CSV del mapping delle identità.
Add-SPOTenantIdentityMap -IdentityMapPath <identitymap.csv>
Importante
Se si apportano o devono essere apportate modifiche al mapping delle identità durante il ciclo di vita della migrazione, è necessario eseguire il Add-SPOTenantIdentityMap -IdentityMapPath <identitymap.csv>
comando ogni volta che viene apportata una modifica per assicurarsi che tali modifiche vengano applicate alla migrazione.
Il caricamento di qualsiasi nuova mappa delle identità sovrascriverà quello corrente. Assicurarsi che qualsiasi revisione o aggiunta includa TUTTI gli utenti e i gruppi per la migrazione completa. La mappa delle identità deve includere sempre tutti gli utenti di cui si vuole eseguire la migrazione.
Per esaminare le voci di mapping nel file di mapping delle identità per un utente specifico, usare il comando Get-SPOTenantIdentityMappingUser con Field come SourceUserKey e Value come UPN dell'utente che si sta spostando.
Esempio:
get-spoTenantIdentityMappingUser -Field SourceUserKey -Value usera@Contoso.onmicrosoft.com
Verificare lo stato di compatibilità tra tenant
Prima di avviare le migrazioni tra tenant, assicurarsi che entrambi gli schemi di database di SharePoint siano aggiornati e compatibili tra origine e destinazione.
Per eseguire questo controllo, eseguire il cmdlet seguente nel tenant di origine.
Get-SPOCrossTenantCompatibilityStatus -PartnerCrossTenantHostURL [Target tenant hostname]
Get-SPOCrossTenantCompatibilityStatus -PartnerCrossTenantHostURL https://m365x12395529-my.sharepoint.com
- Se lo stato del tenant viene visualizzato come Compatibile o Avviso, è possibile procedere con il passaggio successivo dell'avvio delle migrazioni tra tenant.
- Se lo stato del tenant è Incompatibile, i tenant dovranno essere patchati/aggiornati per garantire la compatibilità.
Stato | Può procedere con la migrazione |
---|---|
Compatibile | Sì |
Avviso | Sì |
Incompatibile | No |
Importante
È consigliabile attendere un periodo di 48 ore. Se i tenant continuano a segnalare come incompatibili, contattare il supporto tecnico.
È consigliabile eseguire spesso il controllo dello stato di compatibilità e prima di avviare qualsiasi istanza di migrazioni tra tenant. Se i tenant non sono compatibili, le migrazioni tra tenant potrebbero non riuscire.