Налаштую Microsoft 365 для невеликої компанії: пошта на домені, MFA, доступи співробітників, базові політики безпеки та Intune для робочих ноутбуків.
Разове налаштування, міграція або подальша підтримка у погоджений час.
Практичний набір для малого бізнесу: пошта, файли, MFA, доступи та базові правила безпеки.
Пошта на власному домені. Міграція з Google Workspace, локального Exchange або іншого провайдера. Shared mailboxes, aliases, розподіл листів.
Облікові записи, групи, MFA, базові правила входу та інтеграція з потрібними бізнес-додатками або VPN.
Керування погодженою кількістю робочих ноутбуків. Політики BitLocker, паролів, оновлень і базові звіти про стан пристроїв.
Корпоративне сховище документів замість локального файл-сервера. Версіонування, спільна робота в реальному часі, синхронізація через OneDrive.
Підключення Defender for Business, антифішингові правила, базова перевірка стану захисту та практичні рекомендації без зайвої бюрократії.
Корпоративний месенджер, відеоконференції та телефонія. Інтеграція з SharePoint і Exchange. Канали для команд і проєктів.
Чотири кроки — без зупинки пошти і без втрат даних.
Аналіз поточної пошти і файлів, вибір ліцензій, планування DNS-записів, підготовка tenant.
Паралельна робота старої і нової пошти. Поступовий перенос поштових скриньок і файлів без перебоїв.
Налаштування Entra ID, умовний доступ, MFA для всіх. Intune-политики на пристрої команди.
Коротка інструкція для власника або команди: як входити з MFA, де шукати файли, як не втратити доступ і кому писати при проблемі.
Повторювані задачі — MFA, ліцензії, групи, перевірка входів — автоматизую через Microsoft Graph PowerShell, щоб не робити все вручну в адмінці.
# Підключення до tenant Connect-MgGraph -Scopes "User.ReadWrite.All" # Кількість ліцензованих юзерів Get-MgUser -Filter "assignedLicenses/`$count ne 0" \ -ConsistencyLevel eventual -CountVariable n Write-Host "Licensed users: $n" # MFA-статус всіх користувачів Get-MgUser -All | ForEach-Object { Get-MgUserAuthenticationMethod \ -UserId $_.Id } | Group-Object AdditionalProperties # Conditional Access: блок з non-UA локацій New-MgIdentityConditionalAccessPolicy -BodyParameter @{ displayName = "Block non-UA access" state = "enabled" conditions = @{ locations = @{ includeLocations = @("All") excludeLocations = @("UA-named-location") }} }
Реальні кейси міграцій та впроваджень.
Windows Server 2013 + Exchange on-prem, без бекапів 6 місяців. Ризик втрати пошти та файлів.
Планова міграція за 3 тижні з підготовкою DNS, перевіркою поштових архівів і переносом файлів у SharePoint. Роботи виконувались поетапно, щоб не зупиняти офіс.
Конфіденційні клієнтські справи зберігались на USB-флешках і у незахищеному Dropbox.
Microsoft 365 Business Premium, SharePoint, MFA та правила входу в Entra ID. Доступи розділені за ролями, власник отримав зрозумілу схему прав.
Нова команда, різні пристрої (Mac, Windows, Android), потреба у спільній роботі та корпоративній пошті з першого дня.
Microsoft 365 Business Standard за 3 дні. Entra ID + MFA, OneDrive і Teams. Кожен отримав коротку інструкцію з входу та роботи з файлами.
Вартість налаштування — разова. Ліцензії Microsoft — щомісячно напряму у Microsoft.
M365 з нуля для команди до 15 осіб
Перехід з будь-якого поточного рішення
Для офісу з ноутбуками, доступами та базовими політиками
// Вартість ліцензій Microsoft — окремо, напряму через Microsoft або реселера.
Так. Перед міграцією роблю повний backup поточної пошти. Для Exchange і Google Workspace — incremental sync: нові листи надходять на обидві скриньки паралельно. Після перемикання DNS весь архів вже в Microsoft 365. Жоден лист не губиться.
Для більшості SMB-компаній достатньо Microsoft 365 Business Standard (~$12.5/user/міс) або Business Premium (~$22/user/міс якщо потрібен Intune і Defender). Порадю конкретно після аналізу ваших потреб — не продаю зайвого.
Нова компанія без поточних даних — 1–2 дні. Міграція з Google Workspace або локального Exchange для невеликої команди — зазвичай 5–10 робочих днів з урахуванням підготовки і тестування.
Microsoft 365 не захищає дані автоматично. Я вмикаю MFA, перевіряю зайві доступи, налаштовую базові правила входу, Defender і рекомендації для користувачів. Складний захист від витоків або регуляторні вимоги краще оцінювати окремим проєктом.
Microsoft дає 30 днів пільгового терміну, після чого ящики переходять у read-only на 90 днів. Дані не видаляються миттєво. При своєчасному відновленні ліцензій — все залишається. Завжди рекомендую мати резервну копію поштового архіву.