Microsoft 365 kooli IT inimestele

Autor: Kert Koljal Aeg: 24. aprill 2022

M365 Hariduse keskkonna loomine

Luues hariduse M365 keskkonda tuleb täita mitmed tingimused. Täpsema info M365 hariduse keskkonna loomiseks leiate Microsofti lehelt

Haridusasutuste litsentsid

Haridusasutuste litsentsid kuuluvad kahte valdkonda: Office 365 A-litsentsid ja Microsoft 365 A-litsentsid. Office 365 sisaldab kasutaja suhtluse töövahendeid ja Microsoft 365 sisaldab lisaks kasutaja suhtluse töövahenditele ka turvalisuse lahendusi. Rohkem infot litsentside kohta ning nende maksumused leiate kuulates meie veebiseminari või lugedes järgmist Microsofti artiklit

Haridusasutuste litsentsid

Milline võiks olla võrgu valmisolek?

Kuna kogu liiklus pilve toimub läbi interneti, siis tuleb arvestada mõningate teguritega. Võrgu valmisolek - Kui koolidel on piiratud välisliiklus ning lubatud on ainult mingid kindlad teenused, siis tuleb mõelda selle peale, et lisada sinna Office 365 teenustega seotud aadressid. Siit artiklist leiab need ip-aadressid, mida tuleks lubada. Sama asi käib ka SharePoint Online, Microsoft Teams ja  One Drive kohta, millel tuleks liiklus lubada. See on esmatähtis asi, milles tuleks veenduda, et võrkvalmidus oleks olemas. Teine tähtis asi on võrgukiirus. Selle kohta ühtset standardit pole, aga tuleks vaadata vastavalt vajadusele. Microsoft Teams on selle kohapealt üsna tark ning saab ise aru, kui oleks vaja võrgukiirust tõsta. 

Identiteet

Kui koolil mingil põhjusel ei ole identiteedi haldust, siis on võimalik kasutada Cloud-only identiteeti, Azure AD’sse luuakse kasutajad ning sealt toimub kogu haldus.

Teine võimalus on kasutada hübriididentiteeti, kui on olemas juba identiteedi haldus. Selleks, et kasutada hübriididentiteeti on meil vaja eraldi rakendust, mis sünkroniseerib andmeid kohalikust Directory teenusest pilve. Sel on Azure AD Connect. Seal saab valida, mida ja kust me sünkroniseerime. Tavaliselt sünkroniseeritakse kõik need objektid, mida meil on vaja, et pilveteenuseid kasutada: kasutajate objektid, kontaktiobjektid, grupiobjektid. Aga ei sünkroniseeri serverite teenusekontosid, et hoida see pilt seal puhtana. Hübriididentiteedi lahendus on mugav, sest sisselogimisel saab kasutada sama kasutajanimi ja parooli, mis on kasutusel kohalikus arvutiteenuses.

Peale identiteedi haldust tuleb valida autentimisviis. Autentimisviisid on järgmised:
Autentimisviisid

School Data Sync

See on veebipõhine rakendus, mis mõeldud selleks, et teha koolide jaoks keskkond valmis. Erinevad klassid ja grupid ning erinevad turvapoliitikad, mida saab automatiseerida. Selleks on 2 võimalust. Üks võimalus on kasutada CSV-tabeleid. Kui meil on olemasolevad kasutajad, siis tuleb need panna CSV tabelisse, mille põhjal andmed sünkroniseeritakse ning luuakse Microsofti koolikeskkond. See võib võtta üsna pikalt aega. Teiseks võimaluseks on teha see kõik läbi SharePointi ja Microsoft Teamsi. 
School Daya Sync

„Haridusasutuste Microsoft 365 keskkonna kasutusele võtmise pakett“ 

Primend on välja tulnud Microsoft 365 kasutuselevõtmise paketiga, et aidata haridusasutustel ära teha esimene samm ja jagada teadmisi, et see esimene samm oleks edukas. Meie pakett sisaldab:

•    Microsoft 365 keskkonna loomine
•    Kasutajate loomine
•    Microsoft 365 hariduslitsentside lisamine
•    Baasturvalisuse seadistamine:
    o    Mitmetasemeline autentimine (MFA)
    o    Tingimusliku ligipääsu põhireeglite seadistamine (Conditional Access)
    o    Ettevõtte ligipääsu- ja grupipoliitika seadistamine
•    Masinapargi haldamise seadistus
    o    Office programmide installimise põhimõtted
    o    Windows’i uuenduste põhimõtted
    o    Bitlocker’i poliitika
    o    Vastavuspoliitika

Hind 500€


Exchange Online juurutamine

Microsoft Exchange Online on hostitud sõnumsidelahendus, mis edastab meili, kalendri, kontaktid ja ülesanded arvutitest, veebist ja mobiilseadmetest. Meilide üleviimiseks Microsoft Exchange Online’i on mitu võimalust. Kui on majas sees Exchange’i server, siis on võimalus kasutada hübriidlahendust, ehk siis migratsioon tehakse API-viisiliselt. Kui on olemas Office ja Outlook, siis see profiil liigub hübriidmigratsiooniga automaatselt üle ja kasutaja saab oma igapäevast tööd jätkata ilma suurte muutusteta. Teine lahendus on Google Workspace’ist migratsioon. Ning kolmas lahendus on kõik asjad ise manuaalselt teha. 

Exchange Online annab administraatoritele mitmeid võimalusi, kuidas meili hallata. Näiteks on võimalik panna sissetulevatele kirjadele kindlad reeglid, saab meilid suunata edasi teisele inimesele, blokeerida kiri ära või küsida administraatorilt luba, enne avamist.

SharePoint ja One Drive

SharePoint on veebisaidipõhine koostöösüsteem, mis kasutab töövoorakendusi, loendiandmebaase ning muid veebiosi ja turbefunktsioone, et võimaldada ärimeeskondadel koostööd teha. SharePoint annab platvormi kasutavale ettevõttele ka võimaluse kontrollida juurdepääsu teabele ja automatiseerida töövooprotsesse äriüksuste vahel.
SharePointi abil saab hallata erinevaid faile ja andmeid. Andmeid hallates tuleb mõelda, kuidas ja milliste ligipääsudega andmeid hoida.  SharePoint pakub selle jaoks mitmeid erinevaid võimalusi. Kõige olulisem on mõelda sellele, milliseid õiguseid anda külaliskontodele. SharePointi on ka väga hea tööriist siseveebi koostamiseks. 

Microsoft Teams

Microsoft Teams on püsiv vestluspõhine koostööplatvorm, mis sisaldab dokumentide jagamist, veebikoosolekuid ja palju muid ärisuhtluse jaoks väga kasulikke funktsioone. Suurepärase meeskonnaruumi olemasolu on loovate otsuste tegemise ja üksteisega suhtlemise võtmeks. 
Teamsi keskkonda saab luua erinevate klasside ja gruppide töörühmad, mis võivad olla vajalikud haridusasutuses. 

Seadmete haldus ja Conditional Access 

Seadmete haldamiseks tuleb seadmed liidestada Microsoft Endpoint Manageriga. Selle abil saab seadmete erinevaid poliitikaid, tarkvarasid, uuendusi ja viirustõrjet reguleerida. Seadmete halduseks oleks vaja vähemalt Windows 10, kuna vanematel versioonidel on vähem võimalusi. 

Kuula ka veebiseminari salvetust, kus Kristo Karu ja Priit Timpson võtavad ette kõik eelnevalt mainitud teemad ning näitavad ka nende teenuste DEMOsid. 

 

Küsi pakkumist