Cuprins
- 01. Ce include serviciul
- 02. Microsoft 365 Business Premium
- 03. Migrare Office 365
- 04. Exchange Online Migration
- 05. SharePoint pentru firma
- 06. Microsoft Teams
- 07. Azure Migration Romania
- 08. Securitate Defender
- 09. Hyper-V vs Cloud
- 10. Licentiere Microsoft 365
- 11. Industrii
- 12. Intrebari frecvente
- 13. Contact
Microsoft 365 a devenit coloana vertebrala a productivitatii pentru companiile mici si medii din Romania. E-mail, documente, intranet, comunicare si securitate vin intr-un singur abonament, iar Azure preia ce ramane in infrastructura - servere de aplicatii, baze de date, backup si recuperare in caz de dezastru. SecureNET Systems administreaza intreg ecosistemul, de la primul utilizator pana la migrarea cluster-elor Hyper-V on-premise catre Azure.
Pagina de fata documenteaza ce facem efectiv pe Microsoft 365 si Azure, cu costuri reale, timpi reali si capcanele tehnice intalnite in 30+ ani de proiecte IT. Daca vrei o evaluare specifica pentru compania ta, treci direct la sectiunea de contact.
1. Ce include serviciul de administrare Microsoft 365
Administrarea Microsoft 365 nu se reduce la a crea conturi de utilizator. Un tenant configurat corect este un sistem viu: politici care se aplica automat la onboarding, alerte care se ridica la comportamente anomale, rapoarte care raspund auditorilor inainte sa puna intrebarea. Iata serviciile concrete pe care le acoperim contractual:
- Administrare conturi utilizatori, grupuri de securitate si grupuri Microsoft 365
- Configurare si mentenanta Microsoft Entra ID (fost Azure AD), inclusiv Conditional Access
- Politici Intune pentru device management (Windows, iOS, Android, macOS)
- Administrare mailboxuri Exchange Online (shared, room, equipment, distribution)
- Politici de retentie e-mail si arhivare pe mailbox personal si shared
- Configurare anti-phishing, anti-spam si Safe Attachments in Defender for Office 365
- Audit log centralizat si export catre SIEM (Wazuh integrabil)
- MFA obligatoriu pe toti utilizatorii, cu exceptii controlate prin break-glass accounts
- Backup terta-parte pentru Exchange Online, SharePoint, OneDrive si Teams (Veeam Backup for M365)
- Raportare lunara: utilizare licente, incidente de securitate, top utilizatori, anomalii
- Suport pentru migrare PST, OST si arhive PST pierdute pe statii de lucru
- Configurare DNS - SPF, DKIM, DMARC, MX, autodiscover, SRV - cu monitorizare deliverability
- Asistenta utilizatori pentru Outlook, Teams, OneDrive, SharePoint, OneNote
- Onboarding si offboarding angajati conform politicii companiei (litigation hold inclus)
- Documentatie procedurala completa - inclusiv runbook recovery si plan de continuitate
Toate aceste activitati sunt incluse intr-un singur abonament lunar pe utilizator, cu raspuns garantat sub 30 de minute la incidente critice si sub 4 ore la cereri standard. Documentatia se preda lunar in format PDF si ramane proprietatea companiei.
2. Microsoft 365 Business Premium pentru IMM
Microsoft 365 Business Premium este planul pe care il recomandam in mod implicit pentru orice IMM cu peste 10 angajati care proceseaza date sensibile - clienti, contracte, dosare medicale, dosare juridice. Pretul de aproximativ 22 EUR pe utilizator pe luna pare ridicat comparativ cu Business Standard (12.50 EUR), dar diferenta acopera exact componentele care decid daca treceti sau nu un audit NIS2 sau GDPR.
Concret, Microsoft 365 Business Premium adauga peste Business Standard urmatoarele: Microsoft Defender for Business (EDR pentru statii, integrabil cu Defender for Office 365), Defender for Office 365 Plan 1 (Safe Attachments, Safe Links, anti-phishing avansat), Microsoft Intune complet (mobile device management si mobile application management pentru Windows, iOS, Android, macOS), Azure AD Premium P1 (Conditional Access, MFA conditional, group-based licensing), si Azure Information Protection Plan 1 (etichete de clasificare si criptare la nivel de document).
Comparativ cu Enterprise E3, Microsoft 365 Business Premiumpierde doar Audit Log Search avansat, Customer Lockbox si caseta postala de 100 GB. Pentru o companie cu pana la 300 utilizatori, plafon impus de Microsoft pe planurile Business, Premium ramane cea mai eficienta optiune in raport cost-securitate. Peste 300 utilizatori, sau cand e nevoie de Defender for Identity si Microsoft Defender for Cloud Apps, trecem direct pe E5 - dar acolo pretul aproape se dubleaza si analiza de cost devine separata.
Implementarea unui tenant nou pe Microsoft 365 Business Premiumdureaza 2-4 saptamani si include: setup tenant, configurare DNS si federare domeniu, definire de baseline-uri Conditional Access (block legacy auth, require MFA, block from countries other than RO/EU), inrolare statii in Intune cu Autopilot, configurare Defender, training de baza pentru utilizatori si manual de procedura pentru helpdesk-ul intern.
3. Migrare Office 365 - de la on-premise sau alt furnizor
O migrare Office 365 de calitate incepe cu un assessment de doua-trei zile. Inventariem mailboxurile (numar, dimensiune, public folders, distributii), identificam aplicatiile care trimit e-mail (CRM, ERP, scannere multifunctionale, monitoring tools), inventariem GPO-urile care preconfigureaza Outlook si Office, si verificam health-ul DNS-ului (SPF, DKIM, DMARC, autodiscover, MX). Fara assessment, orice migrare Microsoft 365 ajunge in luna a doua intr-un ticket de "nu mai primesc facturi de la furnizorul X".
Dupa assessment alegem unul din scenariile de mai jos. Pentru contextul Exchange dedicat, vezi pagina noastra dedicata Microsoft Exchange, care acopera atat scenariile on-premise cat si hibride.
| Scenariu | Cand se aplica | Durata estimata | Risc |
| Cutover | Sub 150 mailboxuri, Exchange 2013+ | 1-2 weekend | Mediu |
| Staged | 150-2000 mailboxuri, Exchange 2010 | 4-8 saptamani | Mediu |
| Hybrid | Peste 500 mailboxuri sau coexistenta indelungata | 6-16 saptamani | Scazut (etapizat) |
| IMAP / Google | Migrare de la Gmail / Zimbra / cPanel | 2-6 saptamani | Mediu (fara calendar) |
Capcanele frecvente intr-o migrare Office 365: autodiscover-ul vechi cache-uit pe statii (recomandam politica GPO de reset profile Outlook), MX records cu TTL prea mare (de scazut la 300 inainte cu o saptamana), GPO de Outlook care forteaza Exchange server on-prem (de eliminat inainte de cutover), aplicatii ce trimit prin SMTP basic auth (de migrat pe SMTP AUTH cu app password sau pe direct send), si licentele Microsoft 365 Apps for Enterprise alocate gresit (utilizatori fara licenta primesc Outlook in mod read-only post-cutover).
Durata totala a unei migrari Microsoft 365 pentru o organizatie cu 50-100 utilizatori, fara complicatii majore, este de 4-6 saptamani de la kickoff la go-live, cu hypercare 30 zile inclus. Pentru organizatii cu Exchange 2010 sau cu integrari custom (SharePoint on-premise, Lync 2013, applications connectors), planificati 8-14 saptamani.
4. Exchange Online Migration - pasi tehnici si timpii reali
Exchange Online migration este componenta tehnica cea mai sensibila a oricarei tranzitii catre Microsoft 365. Diferenta intre un proiect curat si unul care lasa cicatrici se vede in primele 72 ore dupa cutover - daca raspund toate aplicatiile care trimit e-mail, daca intra free/busy intre on-premise si cloud, daca semnaturile centralizate s-au mutat corect, daca regulile Outlook ale fiecarui utilizator au supravietuit.
Tipurile de Exchange Online migration pe care le executam:
- Cutover migration - intregul Exchange on-premise se muta intr-o singura fereastra. Disponibil pentru sub 150 mailboxuri, Exchange 2013 sau ulterior. Dureaza 1-2 weekenduri.
- Staged migration - mailboxurile se muta in batch-uri saptamanale. Aplicabil pentru Exchange 2003 si 2007 (legacy), pentru 150-2000 mailboxuri.
- Hybrid migration - configuram Exchange Hybrid via Hybrid Configuration Wizard, ceea ce mentine free/busy, secure mail flow, single global address list intre on-premise si cloud pe toata durata coexistentei. Recomandata pentru peste 500 mailboxuri sau pentru organizatii care vor sa pastreze Exchange Server local pentru public folders sau aplicatii vechi inca cativa ani.
- IMAP migration - pentru migrari de pe Gmail / Google Workspace, Zimbra, cPanel mail. Calendarele si contactele necesita export-import separat (CSV / iCal).
Prerequisite tehnice pentru o Exchange Online migrationcorecta: domeniul SMTP trebuie verificat in tenant (TXT record), Exchange Server local trebuie sa aiba ultimul Cumulative Update aplicat, certificate SSL valide pentru autodiscover si EWS, conectivitate stabila intre on-premise si Microsoft 365 (banda minima 100 Mbps pentru migrare rezonabila), si licente Microsoft 365 alocate utilizatorilor inainte de initierea move request-urilor.
| Numar utilizatori / volum | Cutover | Staged | Hybrid |
| Pana la 25 / sub 50 GB | 1 weekend | N/A | 2-3 saptamani |
| 25-100 / 50-300 GB | 1-2 weekenduri | 3-5 saptamani | 4-6 saptamani |
| 100-500 / 300 GB - 1.5 TB | Nerecomandat | 6-10 saptamani | 8-12 saptamani |
| Peste 500 / peste 1.5 TB | Nerecomandat | Nerecomandat | 12-20 saptamani |
In timpul oricarei Exchange Online migration mentinem dual-delivery temporara - mesajele sosesc pe ambele sisteme prin SMTP forwarding, astfel incat un eventual rollback se face in cateva ore, nu in zile. Pentru detalii suplimentare despre arhitectura Exchange si servicii corelate, consultati pagina dedicata Microsoft Exchange.
5. SharePoint pentru firma - intranet, documente si colaborare
SharePoint pentru firma este, pentru majoritatea IMM-urilor pe care le administram, inlocuitorul natural al fileserverului Windows. SharePoint Online ofera storage scalabil (1 TB pe tenant plus 10 GB per licenta), versionare automata pe orice document modificat, co-authoring in timp real direct in Word, Excel, PowerPoint, si o granularitate de permisiuni pe care fileserverul clasic nu o atinge.
Modelele de site pe care le folosim in arhitecturile noastre de SharePoint Online:
- Communication Site - intranetul companiei, vizibil tuturor angajatilor: stiri, politici interne, formulare, contacte departamente. Update centralizat de marketing/HR.
- Team Site - spatii pentru proiecte, departamente, clienti, dosare. Conectat la Microsoft Teams, are biblioteca de documente, OneNote, planificator si lista de membri.
- Hub Site - agrega mai multe Team Sites sub o navigatie comuna (de exemplu: divizia Vanzari cu site-urile pe regiuni).
Guvernanta unei implementari SharePoint pentru firmainseamna patru lucruri concrete: politici de retentie (cat timp se pastreaza documentele, cand se sterg automat), permisiuni gestionate prin grupuri Microsoft 365 si nu prin utilizatori individuali, scheme de tagging (Microsoft Information Protection labels) pentru clasificarea Confidential / Internal / Public, si politici de external sharing (cine poate distribui linkuri in afara organizatiei si in ce conditii).
Migrarea de pe fileserver clasic catre SharePoint dureaza 4-12 saptamani pentru un volum tipic de 500 GB - 2 TB. Folosim SharePoint Migration Tool pentru transferul fisierelor cu pastrarea metadatelor (autor, data modificarii, permisiuni mapate la grupuri 365), cu rulari incrementale zilnice pana in noaptea cutover-ului final.
6. Microsoft Teams - administrare, politici, telefonie
Administrarea Microsoft Teams in companii inseamna mai mult decat a permite chat-ul. Configuram politici de meeting (cine poate inregistra, cine devine prezentator implicit, cine poate intra direct sau trece prin lobby), politici de mesagerie (stergere mesaje, retentie 1-7 ani, blocare GIF-uri externe in companii cu risc reputational), si politici de aplicatii (ce add-ins pot fi instalate de utilizatori).
Pentru companii care vor sa elimine centrala telefonica clasica, implementam Microsoft Teams Phone cu Direct Routing prin operator local (RCS-RDS, Vodafone, Orange) sau prin SBC (Session Border Controller - AudioCodes, Ribbon). Setup-ul include numere DID portabile, auto attendants in romana, call queues per departament, si integrare cu Outlook (presence-based call routing). Costul tipic: 7-9 EUR/luna licenta Teams Phone Standard plus 0.01-0.03 EUR/minut trafic, fara investitie in hardware de centrala.
Guvernanta Teams: definim un naming convention pentru echipe (ex: PROIECT-NumeProiect, DEPT-Vanzari), aprobari de creare echipe noi prin Power Automate, expirare automata a echipelor inactive 180 zile, si arhivare in OneDrive a continutului echipelor sterse.
7. Azure Migration pentru companii din Romania
Azure migration Romania a devenit standardul de facto pentru companiile care nu mai vor sa investeasca in servere fizice noi. Dintre cele 60+ regiuni Azure globale, pentru clientii nostri din Romania recomandam West Europe (Amsterdam) ca regiune primara - latenta tipica 25-35 ms din Bucuresti, set complet de servicii disponibile, si North Europe (Dublin) ca regiune de Disaster Recovery, cu replicare asincrona prin Azure Site Recovery.
Scenariile de Azure pentru companii din Romania pe care le executam:
- Lift-and-shift de VM-uri - migram masinile virtuale Hyper-V sau VMware existente in Azure VM, fara modificari de aplicatie. Folosim Azure Migrate cu agenti de replicare; cutover-ul per VM dureaza 30-90 minute downtime.
- Migrare cluster Hyper-V on-premise catre Azure - cluster-ele fizice de productie se transforma in resource groups Azure cu Availability Sets sau Availability Zones, retea conectata via Site-to-Site VPN sau ExpressRoute la sediul on-premise.
- IaaS vs PaaS - oriunde e posibil, recomandam migrarea de la VM-uri (IaaS) catre servicii managed (PaaS): SQL Server pe Azure SQL Database / Managed Instance, IIS pe Azure App Service, file shares pe Azure Files, message queues pe Azure Service Bus. Reducerea TCO pe 3 ani este intre 25% si 45%.
- Azure Site Recovery - DR-as-a-service pentru workload-uri on-premise care raman locale, cu replicare in Azure si failover testabil lunar.
Optimizarea costurilor in Azure este o disciplina permanenta. Folosim trei mecanisme principale: Reserved Instances 1 sau 3 ani pe workload-urile stabile (economie 30-65% fata de pay-as-you-go),Azure Hybrid Benefit pentru reutilizarea licentelor Windows Server si SQL Server cu Software Assurance (economie 40% pe VM-uri Windows si pana la 55% pe SQL Server), si auto-scaling cu schedulepentru servere de development sau aplicatii folosite doar in program de lucru (economie 60-70% pe acel segment).
Un proiect tipic de Azure migration Romania pentru un IMM cu 5-10 servere fizice dureaza 8-16 saptamani de la kickoff la decommissioning hardware on-premise, cu costuri de proiect 8000-18000 EUR one-time si bugete operationale Azure intre 400 si 1500 EUR/luna in functie de workload.
8. Securitate Microsoft Defender si Conditional Access
Securitatea unui tenant Microsoft 365 modern se construieste pe trei piloni: Defender for Office 365 (anti-phishing, Safe Attachments cu detonare in sandbox, Safe Links care reverifica destinatia in momentul click-ului), Defender for Endpoint(EDR pe statii de lucru cu integrare native in Windows 10/11) si Conditional Access (politicile care decid in timp real cine, de unde, de pe ce dispozitiv si cum poate accesa resurse).
Baseline-ul de Conditional Access pe care il aplicam la fiecare client include: blocarea legacy authentication (POP3, IMAP, SMTP basic auth), obligativitatea MFA pentru toti utilizatorii, blocarea acceselor din afara Romaniei si UE pentru roluri sensibile, si require compliant device pentru rolurile administrative. Pentru integrarea Microsoft Entra ID hibrid cu Active Directory on-premise, vezi pagina dedicata Active Directory & Windows Server.
Pentru companiile care au deja Wazuh SIEM (capabilitate proprie SecureNET), exportam audit log-ul Microsoft 365 catre SIEM-ul central, astfel incat evenimentele de securitate cloud apar alaturi de cele de pe firewall-uri, servere si statii. In felul acesta, un atac care incepe pe Microsoft 365 cu phishing si continua cu lateral movement pe reteaua interna este vizibil ca un singur incident corelat, nu ca doua incidente separate.
9. Hyper-V on-premise vs Microsoft Cloud - cand alegi care
Decizia Hyper-V virtualizare server on-premise versus Azure Cloud nu e religioasa - este o analiza de cost, latenta, conformitate si tip de cheltuiala (CapEx vs OpEx). On-premise are sens cand ai workload-uri stabile pe 5+ ani, latenta sub 5 ms catre statiile de lucru e critica (productie, design CAD, video editing 4K, proceseaza fisiere de zeci de GB zilnic), banda de internet la sediu este limitata sau scumpa, si exista cerinte de conformitate care pretind data residency strict in cladirea companiei.
Cloud are sens cand workload-urile sunt variabile (development, training environments, sezonalitate), nu vrei sa investesti CapEx in hardware care se amortizeaza in 5 ani, ai nevoie de Disaster Recovery in alt continent pentru RTO sub 4 ore, sau echipa interna de IT este redusa si vrei sa externalizezi managementul fizic al hardware-ului catre Microsoft.
Scenariile hibride sunt cele mai frecvente in IMM-urile romanesti. Pastram Hyper-V virtualizare server on-premise pentru Domain Controller secundar, fileserver de productie cu acces SMB rapid, si servere de aplicatii custom legate de hardware specific (centrale telefonice, controllere de productie). In paralel, mutam in Azure serverele de aplicatii web, mediile de development, backup-ul tertiar imutabil, si SQL Server prin Azure Hybrid Benefit. Articolul nostru comparativ Hyper-V vs VMware (in pregatire) va detalia setup-urile.
Costul comparativ pe 5 ani pentru un setup tipic IMM (3 servere fizice, ~30 utilizatori, ~2 TB storage) arata aproximativ asa: on-premise cu hardware nou Dell sau HPE costa 35.000-45.000 EUR investitie initiala plus 250 EUR/luna mentenanta si energie. Azure echivalent costa 0 EUR initial plus 700-1100 EUR/luna pe 5 ani (cu Reserved Instances 3 ani si Azure Hybrid Benefit). Punctul de echilibru e in jurul lunii 36-42 - inainte de aceasta luna, cloud-ul e mai ieftin; dupa, on-premise devine competitiv, cu conditia ca hardware-ul sa nu necesite intre timp un refresh major.
10. Licentiere Microsoft 365 - planuri, costuri, optimizare
Licentierea corecta poate genera economii anuale de 15-30% fara sa scada nivelul de servicii oferite utilizatorilor. Cheia este right-sizing: nu toata compania are nevoie de Business Premium. Receptia, soferii, operatorii din depozit, lucratorii sezonieri pot folosi Microsoft 365 F1/F3 (frontline) cu pret de 2.10-7.30 EUR/utilizator/luna - acoperind e-mail web, Teams si SharePoint mobile, fara aplicatii desktop.
| Plan | Pret/lunar/utilizator | Office desktop | Securitate avansata | |
| Business Basic | ~6 EUR | Da (50 GB) | Doar web | Standard |
| Business Standard | ~12.50 EUR | Da (50 GB) | Da | Standard |
| Business Premium | ~22 EUR | Da (50 GB) | Da | Defender + Intune + AAD P1 |
| Enterprise E3 | ~36 EUR | Da (100 GB) | Da | AAD P1, fara Defender complet |
| Enterprise E5 | ~57 EUR | Da (100 GB) | Da | Defender complet + AAD P2 + Audit |
Mix-ul tipic de licente intr-o companie de 80 angajati administrata de noi: 5 utilizatori pe E5 (top management si IT), 50 pe Business Premium (manageri si knowledge workers), 25 pe F3 (frontline si operationali). Costul total este aproximativ 1700 EUR/luna - cu 35% mai mic decat daca toata compania ar fi pe Business Premium uniform si cu acoperire functionala mai buna pe varful piramidei.
Procurarea licentelor o facem fie ca partener Microsoft CSP (cu beneficiul facturarii lunare in RON, fara contract minim, cu posibilitatea de a scadea numarul de licente la urmatoarea perioada de facturare), fie direct de la Microsoft prin contract Enterprise Agreement pentru companii cu 250+ utilizatori. Inainte de orice optimizare semnificativa, recomandam un audit licente care identifica utilizatorii inactivi de 90+ zile, licentele duplicate, add-on-urile nefolosite si oportunitatile de migrare F-plan.
11. Industrii pentru care implementam Microsoft 365
Avem implementari Microsoft 365 in productie pentru clienti din mai multe verticale, fiecare cu cerinte specifice de conformitate, retentie si integrare. Pentru companiile care folosesc Microsoft Dynamics 365 ca CRM sau ERP, integrarea cu Microsoft 365 se face nativ prin Microsoft Dataverse si single sign-on prin Entra ID.
- Clinici medicale si cabinete stomatologice
- Cabinete de avocatura si firme de contabilitate
- Distributie si depozite mari
- Tipografii si productie publicitara
- Inginerie si consultanta tehnica
- Distributie farmaceutica
12. Intrebari frecvente despre administrarea Microsoft 365
13. Hai sa discutam migrarea ta pe Microsoft 365
Evaluare gratuita
O conversatie de 30 minute, fara obligatii
Iti facem o evaluare a contextului actual - infrastructura existenta, licente curente, riscuri NIS2 / GDPR, dependente de aplicatii vechi - si iti livram un plan tehnic concret pentru migrarea pe Microsoft 365 sau Azure, cu costuri si etape clare. Nu te oprim sa lucrezi cu alt furnizor dupa.