SharePoint 2013 Platform Options

  • Published on
    10-Jul-2016

  • View
    215

  • Download
    1

Embed Size (px)

DESCRIPTION

Options de la plateforme Microsoft SharePoint 2013

Transcript

  • Abonnement

    Abonnement

    Options de la plateforme Microsoft SharePoint 2013 Ce que les BDM et les architectes doivent savoir sur Office 365, Microsoft Azure et les dploiements sur site

    2013 Microsoft Corporation. Tous droits rservs. Pour envoyer vos commentaires sur cette documentation, merci dcrire ITSPdocs@microsoft.com.

    SharePoint dans Office 365 Sur sitesMicrosoft Azure

    Vue densemble

    Idal pour

    Responsabilits des professionnels de

    l'informatique

    Tches darchitecture

    Topologie hybride avec Office 365

    Serveurs web

    Toutes les bases de donnes

    Serveurs dapplication

    Serveurs dapplication ddis pour les composants de recherche

    Rseau virtuel

    Service cloud

    AD 1 AD 2

    Sur sites

    WFE 1

    WFE 2

    WFE 3

    Applic

    ation

    Applic

    ation

    SQL 1

    SQL 2

    Service cloud

    Batterie SharePoint

    Windows Server Active Directory et DNS

    80/443

    Microsoft Azure

    Tunnel VPN

    Active

    Directory

    Gagnez en efficacit et optimisez les cots avec les plans multiclients dOffice 365. Software as a Service (SaaS). Lensemble riche de fonctionnalits est toujours jour. Comprend un client Active Directory Microsoft Azure (peut tre utilis

    avec dautres applications). Lintgration Directory comprend des noms de compte de synchronisation

    et des mots de passe entre lenvironnement Active Directory sur site et le client Active Directory Microsoft Azure.

    Si lauthentification unique est une exigence, Active Directory Federation Services peut tre implment. Communication client sur Internet grce un accs chiffr et authentifi (port 443).

    La migration des donnes est limite ce qui peut tre tlcharg sur Internet.

    Personnalisations : applications pour Office et SharePoint, SharePoint Designer 2013.

    Fonctionnalits supplmentaires avec les plans dabonnement ddis dOffice 365 : quipement du centre de donnes Microsoft ddi votre entreprise ou

    organisation et non partag avec une autre organisation. Chaque environnement client rside dans un rseau spar physiquement. Communication client sur un VPN scuris IPSec ou connexion prive

    appartenant au client. Lauthentification deux facteurs est facultative. Plans de support ITAR.

    Profitez du cloud tout en conservant un contrle total de la plateforme et des fonctionnalits. Microsoft Azure est une plateforme qui fournit les services dinfrastructure

    et dapplication ncessaires pour hberger une batterie SharePoint 2013. Infrastructure as a Service (IaaS). Meilleure plateforme de cloud native pour SQL Server et SharePoint. Les ressources informatiques sont disponibles presque immdiatement

    sans engagement. Mettez laccent sur les applications, plutt que sur les centres de donnes

    et linfrastructure. Dveloppement peu coteux et environnements de test Les solutions

    SharePoint peuvent tre accessibles partir dInternet ou uniquement partir dun environnement dentreprise via un tunnel VPN de site site.

    Les personnalisations ne sont pas limites.

    Vous possdez tout. Planification et dimensionnement des capacits. Acquisition du serveur et configuration. Dploiement. Mise lchelle, application de correctifs logiciels et oprations. Sauvegarde des donnes. Maintien dun environnement de rcupration durgence. Les personnalisations ne sont pas limites.

    Trois charges de travail logiques pour passer Microsoft Azure

    Planifiez et concevez lintgration Directory. Deux options (elles peuvent tre toutes deux dployes sur site ou dans Microsoft Azure) : Synchronisation du mot de passe (requiert

    un serveur 64 bits). Authentification unique (requiert ADFS et

    des serveurs multiples). Garantissez la capacit et la disponibilit du

    rseau grce des pare-feux, des serveurs proxy, des passerelles et des liaisons WAN.

    Vrifiez que les postes de travail des utilisateurs satisfont les conditions pralables du client Office 365.

    Implmentez le plan dintgration Directory. Planifiez et implmentez les enregistrements

    DNS internes et externes et le routage. Configurez le proxy ou pare-feu pour

    ladresse IP dOffice 365 et les exigences dURL.

    Office 365 + Composants Directory dans Microsoft Azure Site Internet destin au public + Microsoft Azure AD pour lauthentification du client Batterie de serveurs locale + rcupration durgence dans Azure

    SharePoint pour les sites Internet Sites destins au public. Profitez de Microsoft Azure AD pour les comptes clients et lauthentification. Environnements de dveloppeur, test et transit Mise disposition et retrait

    rapides denvironnements entiers. Applications hybrides Applications qui couvrent votre centre de donnes et

    le cloud. Environnement de rcupration durgence Rcupration rapide aprs un

    sinistre, vous ne payez que ce que vous utilisez. Batteries ncessitant des audits et des rapports dtaills. Analyse du web. Chiffrement des donnes au repos (les donnes sont cryptes dans les bases

    de donnes SQL).

    Batteries dans le pays (lorsque les donnes sont tenues de rsider dans une juridiction).

    Solutions BI complexes devant rsider proximit des donnes BI. Solutions de cloud prives. Solutions hautement personnalises. Solutions hrites avec composants tiers qui dpendent du matriel et

    des logiciels qui ne sont pas pris en charge sur Microsoft Azure IaaS. Restrictions de confidentialit qui empchent la synchronisation des

    comptes Active Directory avec Microsoft Azure Active Directory (condition requise pour Office 365).

    Organisations qui souhaitent bnficier du contrle de lensemble de la plateforme et de la solution.

    Scurisez le partage et la collaboration externes (caractristique unique). Intranet Sites dquipe, Mes sites et collaboration interne. Stockage des documents et suivi des versions dans le cloud. Site web de base destin au public.

    Crez et attribuez des autorisations daccs des collections de sites.

    Implmentez des personnalisations, des solutions et des applications pour SharePoint Online.

    Surveillez la disponibilit du rseau et identifiez les ventuels goulets dtranglement.

    Acqurez des certificats SSL tiers pour fournir une scurit dentreprise pour les offres de service Office 365.

    Planifiez le nom du client, le site de conception, larchitecture de collection et la gouvernance.

    Planifiez des personnalisations, des solutions et des applications pour SharePoint Online.

    Dcidez si vous souhaitez vous connecter Office 365 en utilisant le protocole Internet 6 (IPv6) pas commun.

    Conditions de licence

    requises

    Modle dabonnement, aucune licence supplmentaire ncessaire Systme dexploitation du serveur SQL Server Licence du serveur SharePoint 2013 Licence daccs du client SharePoint 2013

    Abonnement Microsoft Azure (inclut le systme dexploitation du serveur) SQL Server Licence du serveur SharePoint 2013 Licence daccs du client SharePoint 2013

    Concevez lenvironnement rseau de Microsoft Azure : Rseau virtuel dans Microsoft Azure, y

    compris les sous-rseaux. Environnement de domaine et intgration

    avec les serveurs sur site. Adresses IP et DNS. Groupes daffinit et comptes de

    stockage.

    Concevez lenvironnement SharePoint dans Microsoft Azure : Topologie de batterie SharePoint et architecture

    logique. La disponibilit de Microsoft Azure dfinit les domaines

    et les met jour. Tailles des machines virtuelles. Chargez le point de terminaison quilibr. Points de terminaison externes pour laccs public, le

    cas chant. Concevez lenvironnement de rcupration durgence.

    Implmentez et grez lenvironnement rseau de Microsoft Azure.

    Dployez lenvironnement SharePoint. Mettez jour les serveurs de la batterie

    SharePoint. Ajoutez ou arrtez les machines virtuelles

    en fonction de lutilisation de la batterie.

    Concevez lenvironnement SharePoint dans un environnement sur site existant : Topologie de batterie SharePoint et

    architecture logique. Matriel du serveur. Environnement virtuel, si utilis.

    quilibrage de charge. Intgration avec Active Directory et DNS. Concevez lenvironnement de

    rcupration durgence.

    Serveurs de mise en service. Dployez lenvironnement SharePoint. Mettez jour les serveurs de la batterie

    SharePoint. Ajoutez ou supprimez des serveurs de

    batterie en fonction de lutilisation de la batterie.

    1 2 3

    Serveur de synchronisation Directory uniquement Plutt que de dployer le serveur de synchronisation Directory 64 bits dans votre environnement sur site, mettez en service une machine virtuelle dans

    Microsoft Azure la place (illustre droite).

    Synchronisation Directory + Active Directory Federation

    Services Cette option vous permet de prendre en charge les identits fdres Office 365 (authentification unique) sans ajouter de matriel votre infrastructure sur site. Elle fournit galement la rsilience si lenvironnement Active Directory sur site nest pas disponible. Les composants dintgration de Directory rsident dans Microsoft Azure. AD FS est publi sur Internet par le biais de proxies AD FS dans

    Microsoft Azure.

    Le trafic dauthentification du client, pour les utilisateurs qui se connectent partir de nimporte quel endroit, est gr par les serveurs et les proxies AD FS qui sont dploys sur Microsoft Azure.

    Augmentez ou diminuez les tailles des machines virtuelles, si ncessaire.

    Sauvegardez lenvironnement SharePoint. Implmentez lenvironnement de

    rcupration durgence et le protocole.

    Sauvegardez lenvironnement SharePoint. Implmentez lenvironnement de

    rcupration durgence et le protocole.

    Dployez et grez lenvironnement Microsoft Azure et SharePoint :

    Sur site

    Client Microsoft Azure Active Directory

    SharePoint Online

    Microsoft Azure

    Active

    Directory

    Synchronisation

    dannuaires

    Le dploiement des composants dintgration Directory Office 365 dans Microsoft Azure est plus rapide grce la capacit de dployer des machines virtuelles la demande.

    Avantages Microsoft Azure pour les sites

    Internet Payez uniquement pour les ressources dont vous avez

    besoin en dveloppant le nombre de machines virtuelles en fonction de lutilisation de la batterie.

    Ajoutez des rapports dtaills et des analyses web. Concentrez-vous sur le dveloppement dun grand site

    plutt que sur la construction dinfrastructures.

    Microsoft Azure Active DirectoryMicrosoft Azure AD offre la gestion des identits et des fonctionnalits de contrle daccs pour les services de cloud. Les fonctionnalits comprennent un magasin bas sur le cloud pour les donnes Directory et un jeu principal de services didentit, comprenant les processus douverture de session utilisateur, les services dauthentification et les services de fdration. Les services didentit qui sont inclus avec Microsoft Azure AD sintgrent facilement avec vos dploiements sur site Active Directory et prennent entirement en charge les fournisseurs didentit tiers.

    Profitez de la possibilit dvoluer facilement en fonction de la demande en plaant votre site Internet dans Microsoft Azure. Utilisez Microsoft Azure Active Directory pour stocker les comptes clients.

    La configuration des zones et lauthentification sont importantes pour les sites exposs Internet.

    Serveurs web

    Bases de donnes

    Serveurs dapplication

    Sur sites

    Rseau virtuel

    Service cloud

    Tunnel VPN

    Environnement de

    rcupration durgence SharePoint

    Rseau virtuel

    Sur sites

    Service cloud

    Microsoft Azure

    Tunnel VPN

    Active

    Directory

    Client Microsoft Azure Active Directory

    Zone : Par dfaut

    NTLM pour analyse

    Authentification Windows

    Dveloppeurs de site et auteurs

    Visiteurs et

    clients

    Batterie SharePoint

    Zone : Internet

    Anonyme

    Authentifi

    WFE 1

    Applic

    ationSQL 1 SQL 1

    Applic

    ation

    WFE 1

    Microsoft Azure

    Log Shipping SQL Server

    Reprise progressive La batterie est entirement construite, mais

    les machines virtuelles sont arrtes (vous payez seulement lorsqu'elles fonctionnent).

    Le maintien de lenvironnement comprend le dmarrage des machines virtuelles de temps en temps, lapplication de correctifs, la mise jour et la vrification de lenvironnement.

    Dmarrez lenvironnement complet en cas de catastrophe.

    Secours semi-automatique Comprend une petite batterie qui est mise

    en service et en fonctionnement.

    La batterie peut servir immdiatement quelques milliers dutilisateurs en cas de panne.

    Mettez rapidement la batterie lchelle pour servir la base dutilisateurs complte.

    Serveur de secoursUne batterie entirement finie est mise en service et en fonctionnement en mode veille.

    Choisissez une option de rcupration durgence qui correspond vos besoins professionnels. Microsoft Azure fournit des options dentre de gamme pour les entreprises sinitiant la rcupration durgence, ainsi que des options avances pour les entreprises ayant des besoins levs de rsilience.

    Active Directory

    Dployez et grez lenvironnement sur site SharePoint :

    Sur site

    SharePoint Online Active

    Directory

    Synchronisation

    dannuaires

    Client Microsoft Azure Active Directory

    Combinez les avantages dOffice 365 avec un dploiement sur site de SharePoint 2013Choisissez les fonctionnalits intgrer.

    Portail de

    recherche

    Sur site

    Sites

    Proxy

    inverse

    SharePoint

    Server 2013

    Portail de

    recherche

    Sites

    SharePoint Online

    Business Connectivity Services

    Duet Enterprise Online

    De SharePoint Online : Les utilisateurs peuvent effectuer la fois des oprations de lecture et dcriture. Le service BCS se connecte une batterie SharePoint Server 2013 sur site. Le service BCS configur sur la batterie sur site cre la connexion avec les points de terminaison de service OData sur site.

    De SharePoint Online : Les utilisateurs peuvent effectuer des oprations de lecture et dcriture sur un systme SAP sur site.

    SharePoint SearchLes utilisateurs peuvent afficher les rsultats de recherche de deux environnements.

    Les utilisateurs de lextranet peuvent se connecter distance avec un compte Active Directory sur site et utiliser toutes les fonctionnalits hybrides disponibles.

    Office 365 Modle dabonnement, aucune licence supplmentaire ncessaire. Sur site Toutes les licences sur site sappliquent.

    Utilisez Office 365 pour le partage et la collaboration externes au lieu de mettre en place un environnement extranet.

    Dplacez Mes sites (Sky Drive Pro) dans le cloud pour permettre aux utilisateurs daccder leurs fichiers distance plus facilement.

    Lancez de nouveaux sites dquipe dans Office 365. Intgrez un site Office 365 avec environnement BCS SharePoint sur

    site.

    Outre les tches pour Office 365 et les environnements sur site :

    Dterminez le niveau dintgration des fonctions souhait et choisissez la topologie hybride. Reportez-vous laffiche modle suivante : Quelle topologie hybride dois-je utiliser ?

    Si ncessaire, dterminez le dispositif de serveur proxy qui sera utilis.

    Outre les tches pour Office 365 et les environnements sur site :

    Configurez le dispositif de serveur proxy, si ncessaire.

    Configurer linfrastructure de gestion didentit hybride SSO and server-to-server authentication between the two environments.

    Configurez lintgration des fonctionnalits choisies : Search, BCS, Duet Enterprise Online.

    Microsoft Azure

    Abonnement

    Sur sites

    SharePoint 2013 Platform Options.vsdLandscape