Voraussetzungen für die Google Workspace-Migration in Exchange Online

Hinweis

Bevor Sie mit der Migration zu Microsoft 365 beginnen, stellen Sie sicher, dass Ihnen als Administrator als Mindestberechtigungen die Rollengruppe "Empfängerverwaltung" zugewiesen ist. Weitere Informationen finden Sie unter Exchange Admin Center-Rollen >> Admin-Rollen.

Die folgenden Verfahren müssen (in der genannten Reihenfolge) durchgeführt werden, bevor Sie mit der Google Workspace-Migration beginnen:

  1. Stellen Sie sicher, dass Sie Google Workspace-Migration gelesen und verstanden haben, da es Ihnen einen Überblick über den Google Workspace-Migrationsprozess und seine Einschränkungen gibt
  2. Erstellen einer Unterdomäne für das E-Mail-Routing an Microsoft 365 oder Office 365
  3. Erstellen einer Subdomain für das E-Mail-Routing zu Ihrer Google Workspace-Domain
  4. Bereitstellen von Benutzern in Microsoft 365 oder Office 365

Erstellen einer Unterdomäne für das E-Mail-Routing an Microsoft 365 oder Office 365

  1. Rufen Sie die Seite "Google Workspace-Admins" auf, und melden Sie sich als Google Workspace-Administrator für Ihren Mandanten an.

  2. Wählen Sie Domäne hinzufügen.

    Hinweis

    Die Option "Domäne hinzufügen " ist nicht verfügbar, wenn Sie die alte kostenlose Edition der G Suite verwenden.

  3. Geben Sie die Domäne ein, die Sie zum Weiterleiten von E-Mails an Microsoft 365 oder Office 365 verwenden, wählen Sie Benutzeraliasdomäne und dann DOMÄNE HINZUFÜGEN & ÜBERPRÜFUNG STARTEN. Eine Unterdomäne Ihrer primären Domäne wird empfohlen (z. B. "o365.fabrikaminc.net", wenn "fabrikaminc.net" Ihre primäre Domäne ist), damit sie automatisch überprüft wird. Wenn eine andere Domain (z. B. "fabrikaminc.onmicrosoft.com") festgelegt ist, sendet Google E-Mails an jede einzelne Adresse mit einem Link, um die Berechtigung zum Weiterleiten von E-Mails zu überprüfen. Die Migration wird erst abgeschlossen, wenn die Überprüfung abgeschlossen ist.

    Merken Sie sich den Namen der eingegebenen Domäne, da Sie ihn für die nachfolgenden Schritte und für die Verwendung als Zielübermittlungsdomäne beim Erstellen eines Migrationsbatches in Microsoft 365 oder Office 365 benötigen.

    Domäne hinzufügen.

    Hinweis

    Wenn während des Batches ein Fehler GmailForwardingAddressRequiresVerificationException aufgetreten ist , überspringen Sie diesen Schritt zum Erstellen einer Subdomain zum Weiterleiten von E-Mails von der Gmail-Seite.

  4. Führen Sie alle nachfolgenden Schritte aus, die dann erforderlich sind, um Ihre Domäne zu überprüfen, bis der Status als Aktiv angezeigt wird. Wenn Sie eine Unterdomäne Ihrer primären Domäne (in Schritt 3 erstellt) ausgewählt haben, wurde Ihre neue Domäne möglicherweise automatisch überprüft.

    Domäne bestätigen.

  5. Melden Sie sich bei Ihrem DNS-Anbieter an und aktualisieren Sie Ihre DNS-Einträge, sodass Sie einen MX-Eintrag in der (in Schritt 3) erstellten Domäne haben, der auf Microsoft 365 oder Office 365 verweist. Stellen Sie sicher, dass diese (in Schritt 3 erstellte) Domäne eine akzeptierte Domäne in Microsoft 365 oder Office 365 ist. Folgen Sie den Anweisungen unter Hinzufügen einer Domäne zu Microsoft 365, um die Microsoft 365- oder Office 365 Routingdomäne ("o365.fabrikaminc.net") zu Ihrem organization hinzuzufügen und DNS so zu konfigurieren, dass E-Mails an Microsoft 365 oder Office 365 weitergeleitet werden.

Hinweis

Der Migrationsprozess kann nicht abgeschlossen werden, wenn eine nicht überprüfte Routingdomäne verwendet wird. Die Auswahl der integrierten "tenantname.onmicrosoft.com"-Domain zum Weiterleiten von E-Mails an Office 365 anstelle einer Subdomain der primären Google Workspace-Domain führt gelegentlich zu Problemen, bei denen Microsoft nicht helfen kann. Außerdem empfiehlt Microsoft dem Benutzer, die Weiterleitungsadresse manuell zu überprüfen oder sich an den Google-Support zu wenden.

Erstellen einer Subdomain für das E-Mail-Routing zu Ihrer Google Workspace-Domain

  1. Rufen Sie die Seite "Google Workspace-Admins" auf, und melden Sie sich als Google Workspace-Administrator für Ihren Mandanten an.

  2. Wählen Sie Domäne hinzufügen.

  3. Geben Sie die Domain ein, die Sie zum Weiterleiten von E-Mails an Google Workspace verwenden, wählen Sie User alias domain und dann ADD DOMAIN & START VERIFICATION. Eine Unterdomäne Ihrer primären Domäne wird empfohlen (z. B. "gsuite.fabrikaminc.net", wenn "fabrikaminc.net" Ihre primäre Domäne ist), damit sie automatisch überprüft wird.

    Domänenalias hinzufügen.

  4. Führen Sie alle nachfolgenden Schritte aus, die dann erforderlich sind, um Ihre Domäne zu überprüfen, bis der Status Ihrer Domäne als Aktiv angezeigt wird. Wenn Sie eine Unterdomäne Ihrer primären Domäne (in Schritt 3 erstellt) ausgewählt haben, wurde Ihre neue Domäne möglicherweise automatisch überprüft.

    Domäne bestätigen.

  5. Befolgen Sie die Anweisungen von Google, um MX-Einträge für Google Workspace Gmail für diese Domain einzurichten.

    Hinweis

    Es kann bis zu 24 Stunden dauern, bis Google diese Einstellung an alle Benutzer in Ihrer organization weitergegeben hat.

    Wichtig

    Wenn Sie in Microsoft 365 oder Office 365 organization nicht standardmäßige Transporteinstellungen verwenden, sollten Sie überprüfen, ob der Nachrichtenfluss von Office 365 zu Google Workspace funktioniert. Stellen Sie sicher, dass entweder für Ihre standardmäßige Remote-Domain ("*") die automatische Weiterleitung aktiviert ist oder dass es eine neue Remote-Domain für Ihre Google Workspace-Routing-Domain gibt (z. B. "gsuite.fabrikaminc.net"), für die die automatische Weiterleitung aktiviert ist.

Überprüfen Sie die Berechtigungen für die Google Cloud-Plattform

Ein automatisiertes Szenario erfordert, dass der Google Migrationsadministrator in der Lage ist, die folgenden Schritte in der Google Admin-Konsole auszuführen:

  1. Erstellen Sie ein Google Workspace-Projekt.
  2. Erstellen Sie ein Google Workspace-Dienstkonto im Projekt.
  3. Erstellen Sie einen Dienstschlüssel.
  4. Aktivieren Sie alle APIs – Gmail, Calendar und Kontakte.

Der Google Migrationsadministrator benötigt die folgenden Berechtigungen, um diese Schritte auszuführen:

  • resourcemanager.projects.create
  • Iam. ServiceAccounts.create

Der sicherste Weg, um diese vier Schritte abzuschließen, besteht darin, dem Google Migrationsadministrator die folgenden Rollen zuzuweisen:

  • Projector Creator
  • Service Accounts Creator

Gehen Sie wie folgt vor:

  1. Navigieren Sie zu https://console.developers.google.com.

  2. Erweitern Sie das Hamburger-Menü in der oberen rechten Ecke.

    Bild

  3. Wählen Sie IAM & Admin aus.

  4. Wählen Sie Ressourcen verwalten aus.

  5. Wählen Sie die entsprechende Ressource aus, und wählen Sie im rechten Bereich auf der Registerkarte "Berechtigungen " die Option "Prinzipal hinzufügen" aus.

  6. Geben Sie Ihre Anmeldeinformationen als Google Migrationsadministrator ein, geben Sie Project Creator in den Filter ein und wählen Sie Project Creator aus.

  7. Wählen Sie Weitere Rolle hinzufügen, geben Sie "Dienstkonten erstellen " in den Filter ein, und wählen Sie "Dienstkonten erstellen" aus.

  8. Klicken Sie auf Speichern.

Hinweis

Es kann bis zu 15 Minuten dauern, bis Änderungen an der Rollenzuweisung weltweit verteilt werden.

Bereitstellen von Benutzern in Microsoft 365 oder Office 365

Nachdem Ihre Google Workspace-Umgebung ordnungsgemäß konfiguriert wurde, können Sie die Migration im Exchange Admin Center oder über die Exchange Online PowerShell abschließen.

Bevor Sie mit einer der Methoden fortfahren, stellen Sie sicher, dass E-Mail-Benutzer für jeden Benutzer in der organization bereitgestellt wurden, der migriert wird (entweder jetzt oder in Zukunft). Wenn keine Benutzer bereitgestellt wurden, stellen Sie sie mithilfe der Anweisungen unter Verwalten von E-Mail-Benutzern bereit.

Für komplexere Szenarien können Sie möglicherweise Microsoft Entra Connect bereitstellen, um Ihre E-Mail-Benutzer bereitzustellen. Weitere Informationen finden Sie unter Bereitstellen der Microsoft 365-Verzeichnissynchronisierung in Microsoft Azure für eine Übersicht und Einrichten der Verzeichnissynchronisierung für Microsoft 365 für Setupanweisungen. Anschließend müssen Sie in Ihrer lokalen Umgebung einen Exchange-Server für die Benutzerverwaltung bereitstellen und die Benutzer für die Verwendung dieses Servers freigeben. Weitere Informationen finden Sie unter Außerbetriebnahme Ihrer lokalen Exchange-Server in einer Hybridbereitstellung und Verwalten von E-Mail-Benutzern. Nachdem die E-Mail-Benutzer in Microsoft 365 erstellt wurden, muss das Microsoft Entra Connect möglicherweise deaktiviert werden, damit der Migrationsprozess diese Benutzer in Postfächer konvertieren kann. Weitere Informationen finden Sie unter Deaktivieren der Verzeichnissynchronisierung für Microsoft 365.

Es wird empfohlen, dass sich die primäre Adresse (manchmal als "Benutzer-ID" bezeichnet) will@fabrikaminc.netfür jeden Benutzer in der primären Domäne befindet (z. B. ). In der Regel bedeutet diese Anforderung, dass die primäre E-Mail-Adresse zwischen Microsoft 365 oder Office 365 und Google Workspace übereinstimmen sollte. Wenn einem Benutzer eine andere Domäne für seine primäre Adresse zugewiesen ist, sollte dieser Benutzer mindestens über eine Proxyadresse in der primären Domäne verfügen. Jeder Nutzer sollte seinen ExternalEmailAddress Point zum Nutzer in seiner Google Workspace-Routing-Domain (will@gsuite.fabrikaminc.net) haben. Die Benutzer sollten auch über eine Proxyadresse verfügen, die für das Routing zu ihrer Microsoft 365- oder Office 365-Routingdomäne verwendet wird (z. Bwill@o365.fabrikaminc.net. ).

Hinweis

Es wird empfohlen, die Standard-MRM-Richtlinie und die Archiv-Richtlinien für diese Benutzer zu deaktivieren, bis ihre Migration abgeschlossen ist. Wenn solche Features während der Migration aktiviert bleiben, besteht die Möglichkeit, dass einige Nachrichten während des Inhaltsüberprüfungsprozesses als "fehlend" eingestuft werden.