Migratie naar Microsoft 365 vanuit lokale servers: een praktische gids voor Vlaamse kmo’s

M365 Migratie

Direct antwoord: Een migratie naar Microsoft 365 is het overzetten van e-mail, bestanden, gebruikersaccounts en samenwerkingstools van lokale servers naar het cloud platform van Microsoft. Voor Vlaamse kmo’s wordt dit relevant wanneer bestaande servers het einde van hun levensduur bereiken, wanneer de beveiliging of compliance onder druk staat, of wanneer medewerkers flexibel op afstand willen werken. Een geslaagde migratie verloopt in zes gestructureerde fasen- analyse, tenantvoorbereiding, piloot, volledige migratie, validatie en nazorg- en vereist een doordachte beveiligingsconfiguratie, een backupplan en een gebruikersopleiding. Zonder die elementen draagt de nieuwe omgeving dezelfde risico’s als de oude.  

 

Wanneer is een migratie naar Microsoft 365 de juiste keuze? 

Een migratie naar Microsoft 365 is het overwegen waard wanneer één of meer van de volgende situaties van toepassing zijn: 

  • Uw server draait op Windows Server 2012 of ouder- Microsoft levert geen beveiligingsupdates meer voor deze versies 
  • Uw on-premises Exchange-server geeft aanleiding tot betrouwbaarheids- of beveiligingsproblemen 
  • Medewerkers werken op meerdere locaties en ondervinden moeilijkheden bij samenwerking 
  • Bestanden delen verloopt via VPN-toegang of gekoppelde netwerkschijven 
  • Back-ups zijn onvolledig, onbetrouwbaar of moeilijk te herstellen 
  • De IT-kosten blijven stijgen door verouderde hardware en licenties 
  • U plant een verhuis of een vernieuwing van de infrastructuur 

 

Wanneer is Microsoft 365 niet de juiste keuze? 

Microsoft 365 is niet altijd het juiste antwoord. Als uw bedrijf afhankelijk is van software die enkel lokaal kan draaien- zoals een legacy ERP, productiesoftware of branchespecifieke toepassingen- dan is een hybride opstelling vaak de betere keuze. Een technische analyse bepaalt wat bij uw omgeving past, niet een automatische voorkeur voor de cloud. 

 

Wat omvat een migratie naar Microsoft 365 precies? 

Een migratie naar Microsoft 365 is de geplande overdracht van e-mail, bestanden, gebruikersidentiteiten en samenwerkingstools van lokale servers naar de clouddiensten van Microsoft. Dit omvat doorgaans Exchange Online, SharePoint, OneDrive, Microsoft Teams en Microsoft Entra ID (voorheen Azure AD).  

Afhankelijk van uw omgeving omvat een migratie gewoonlijk de volgende onderdelen: 

Onderdeel Wat er migreert 
E-mail– Exchange Online Mailboxen, agenda’s, contacten en gedeelde mailboxen verhuizen naar het cloudplatform van Microsoft 
Bestanden– SharePoint & OneDrive Gedeelde mappen worden geherorganiseerd in SharePoint-bibliotheken; persoonlijke data verhuist naar OneDrive met beheerde toegangsrechten 
Samenwerking– Microsoft Teams Interne chat, vergaderingen en videogesprekken, nauw geïntegreerd met e-mail en bestanden 
Identiteit & toegang– Microsoft Entra ID Gebruikersaccounts, rechten en toegangsbeleid centraal beheerd in de cloud 
Apparaatbeheer– Microsoft Intune Laptops en mobiele toestellen beveiligd en beheerd zonder lokale server 

 

Wat migreert niet automatisch? 

Bedrijfstoepassingen zoals boekhoudpakketten en ERP-systemen die een eigen database of lokale server vereisen, migreren niet automatisch. Die kunnen lokaal blijven draaien, worden ondergebracht in een datacenter, of worden apart naar Azure gemigreerd waar dat zinvol is. 

 

Wat zijn de zes fasen van een gecontroleerde Microsoft 365-migratie? 

Een gestructureerde migratie wordt gebruikt wanneer organisaties van lokale infrastructuur naar de cloud willen overstappen zonder uitval, dataverlies of beveiligingslekken. Ze verloopt in een vaste reeks fasen, elk met een duidelijke scope en een validatiestap voor de volgende fase begint.  

  1. Analyse– Inventarisatie van bestaande servers, toepassingen, gebruikers, datavolumes en afhankelijkheden. Risico’s worden in kaart gebracht en een migratieplan op maat wordt opgesteld. 
  2. Tenantvoorbereiding– Configuratie van de Microsoft 365-omgeving: domeinkoppeling, basisbeveiliging, aanmaken van gebruikers en toegangsstructuur. 
  3. Pilootmigratie– Een kleine groep gebruikers migreert als eerste om de aanpak te valideren en instellingen bij te sturen voor de volledige uitrol. 
  4. Volledige migratie– Gefaseerde overdracht van mailboxen, bestanden en samenwerkingstools, met duidelijke communicatie naar medewerkers doorheen het proces. 
  5. Validatie en cut-over– Data wordt geverifieerd, e-mailroutering wordt omgezet, en de oude omgeving blijft tijdelijk beschikbaar als terugvaloptie. 
  6. Nazorg, opleiding en beheerd support– Gebruikers worden opgeleid, documentatie wordt opgeleverd, en de omgeving gaat over naar doorlopende monitoring en ondersteuning. 

 

Welke fouten vermijdt u het best tijdens een Microsoft 365-migratie? 

De meeste migratieproblemen zijn vermijdbaar. Veelvoorkomende oorzaken van mislukking zijn: 

  • De analyse overslaan– leidt tot gebroken integraties of ontbrekende data na de go-live 
  • Geen back-up voor de migratie– u heeft geen herstelpunt als er iets misloopt tijdens het proces 
  • Onvoldoende gebruikersopleiding– veroorzaakt operationele wrijving, zelfs na een technisch geslaagde migratie 
  • De oude server te vroeg uitschakelen– verwijdert de terugvaloptie voor de nieuwe omgeving volledig gevalideerd is 
  • Beveiliging als bijzaak behandelen– een nieuwe Microsoft 365-tenant is standaard niet volledig beveiligd en vereist een doelbewuste configuratie 

Een migratie is evenzeer een organisatieverandering als een technisch project. 

 

Wat gebeurt er met Active Directory bij een migratie naar Microsoft 365? 

Active Directory (AD) is een on-premises directoryservice, doorgaans draaiend op Windows Server, die gebruikersaccounts, wachtwoorden, groepsbeleid en apparaattoegang beheert binnen een lokaal netwerk. Microsoft Entra ID (voorheen Azure Active Directory) is het cloudequivalent, gebruikt door Microsoft 365 voor identiteits- en toegangsbeheer. Beide zijn verwant, maar niet hetzelfde systeem.  

Voor de meeste Vlaamse kmo’s is Active Directory een van de minst begrepen onderdelen van de overstap naar Microsoft 365. De vraag is niet of AD verdwijnt- maar hoe identiteitsbeheer wordt geregeld tijdens en na de migratie. 

 

Wat zijn de drie identiteitsscenario’s bij een Microsoft 365-migratie? 

Scenario Wat het inhoudt Meest geschikt voor 
Alleen-cloud identiteit Gebruikersaccounts worden rechtstreeks aangemaakt en beheerd in Microsoft Entra ID. Er is geen on-premises AD betrokken. Organisaties zonder bestaande AD, of die een volledige breuk maken met lokale infrastructuur 
Hybride identiteit met Entra Connect-synchronisatie On-premises AD blijft actief en synchroniseert gebruikersaccounts naar Entra ID via Microsoft Entra Connect. Gebruikers melden zich aan met dezelfde inloggegevens, zowel lokaal als in de cloud. Organisaties die nog lokale servers, toepassingen of toestellen hebben die afhankelijk zijn van on-premises AD 
Volledige cloudmigratie (AD buiten gebruik stellen) On-premises AD wordt volledig vervangen door Entra ID. Toestellen worden rechtstreeks gekoppeld aan Entra ID (Entra Join). Groepsbeleid wordt vervangen door Microsoft Intune-beleid. Organisaties die klaar zijn om alle lokale servers te verwijderen en over te stappen naar een volledig cloudbeheerde omgeving 

 

Welk scenario is het meest gebruikelijk voor Vlaamse kmo’s? 

De meeste kmo’s starten de migratie met een hybride identiteitsopstelling- on-premises AD blijft draaien en wordt gesynchroniseerd naar Entra ID via Entra Connect. Zo kan de Microsoft 365-migratie verlopen zonder bestaande aanmeldingen, toestellen en toepassingen te verstoren. Eens de migratie afgerond is en lokale afhankelijkheden zijn weggewerkt, kan de organisatie beslissen of on-premises AD volledig wordt stopgezet of dat de hybride opstelling op lange termijn gehandhaafd blijft. 

Een volledig alleen-cloud identiteitsmodel is haalbaar voor kleinere organisaties zonder legacy-toepassingen en met de bereidheid om toestellen opnieuw te koppelen aan Entra ID. Dat vraagt meer voorbereiding vooraf, maar elimineert de nood aan een lokale domeincontroller. 

 

Wat gebeurt er met groepsbeleid en apparaatbeheer? 

On-premises Active Directory gebruikt Group Policy Objects (GPO’s) om instellingen af te dwingen op Windows-toestellen. In een cloudbeheerde omgeving worden GPO’s vervangen door Microsoft Intune-beleid, dat van toepassing is op toestellen die zijn ingeschreven in Entra ID, ongeacht de locatie. De overgang van GPO’s naar Intune-beleid is een afzonderlijk werkspoor binnen de bredere migratie en hoort thuis in de analysefase. 

 

Hoe wordt Microsoft 365 beveiligd na de migratie? 

Microsoft 365-beveiligingsconfiguratie is het proces waarbij de ingebouwde beveiligingscontroles van het platform doelbewust worden ingeschakeld en afgestemd op het risicoprofiel en de compliancevereisten van de organisatie. Een nieuwe tenant is standaard niet volledig beveiligd- controles moeten expliciet worden geconfigureerd op basis van het gekozen licentieplan.  

Afhankelijk van het gekozen Microsoft 365-plan omvat een veilige configuratie doorgaans: 

  • Meervoudige verificatie (MFA) 
  • Conditional Access op basis van gebruiker, toestel en locatie 
  • Eindpuntbeveiliging via Microsoft Defender 
  • E-mailbeveiliging tegen phishing en malware 
  • Preventie van gegevensverlies (DLP) en gevoeligheidslabels 
  • Auditlogboeken voor compliance en incidentonderzoek 

 

Een correct geconfigureerde Microsoft 365-omgeving vormt ook de technische basis voor mogelijkheden zoals Microsoft Copilot. 

 

Bevat Microsoft 365 een back-up- en waarom is dat belangrijk? 

Een Microsoft 365-back-up is een onafhankelijke oplossing- een tool van een derde partij of een Microsoft-add-on- die tijdgestempelde kopieën aanmaakt van Exchange-, SharePoint-, OneDrive- en Teams-data. Het ingebouwde bewaarbeleid van Microsoft is geen equivalent van een back-up: verwijderde of overschreven data kan na het verstrijken van de bewaartermijnen permanent onherstelbaar worden.  

  • Onafhankelijke back-ups van mailboxen, bestanden en samenwerkingsdata 
  • Granulaire herstelmogelijkheden- individuele e-mails, bestanden of mappen 
  • Bescherming tegen ransomware, onopzettelijke verwijdering en hiaten in het bewaarbeleid 

Back-upplanning hoort van bij het begin deel uit te maken van het migratieproject, niet een beslissing die na de go-live wordt genomen. 

 

Wat bepaalt de kostprijs van een Microsoft 365-migratie? 

Er is geen vaste prijs. De kostprijs hangt af van: 

  • Aantal gebruikers 
  • Volume en structuur van bestaande data 
  • Complexiteit van de huidige omgeving en Active Directory-opzet 
  • Hybride of gefaseerde migratievereisten 
  • Beveiligings- en compliancevereisten (bv. NIS2, GDPR) 

Een technische analyse levert een afgebakende scope, een projectraming en licentieaanbevelingen op basis van het werkelijk gebruik- geen standaardpakket. 

 

Veelgestelde vragen:

Kunnen we blijven werken tijdens de migratie? 

Ja. Een gefaseerde aanpak beperkt de hinder. De definitieve cut-over wordt doorgaans buiten de kantooruren gepland. 

Gaan onze bestanden verloren tijdens de migratie? 

Nee. Data wordt methodisch gemigreerd, bij elke stap geverifieerd, en de oude omgeving blijft tijdelijk beschikbaar als terugvaloptie. 

Wat gebeurt er met onze Active Directory bij de overstap naar Microsoft 365? 

Dat hangt af van uw omgeving. De meeste organisaties houden on-premises AD actief tijdens de migratie en synchroniseren het naar Microsoft Entra ID via Entra Connect. Of AD daarna wordt stopgezet, hangt af van resterende lokale afhankelijkheden zoals servers, toepassingen en toestellen. 

Hebben alle medewerkers dezelfde Microsoft 365-licentie nodig? 

Niet noodzakelijk. Licentiecombinaties zijn gebruikelijk en worden toegewezen op basis van rol en werkelijk gebruik. Aanbevelingen worden gedaan na de analyse. 

Wat gebeurt er met onze boekhoudsoftware of ons ERP-systeem? 

Cloud-native tools migreren rechtstreeks. Toepassingen die een lokale of dedicated server vereisen, worden individueel beoordeeld- ze kunnen lokaal blijven, naar een gehoste omgeving verhuizen of naar Azure migreren. 

Is Microsoft 365 veilig genoeg voor gevoelige data? 

Ja- mits correct geconfigureerd. Beveiligingscontroles moeten doelbewust worden ingesteld op basis van uw risicoprofiel en complianceverplichtingen (GDPR, NIS2). De standaardconfiguratie volstaat niet. 

Bevat Microsoft 365 een back-up? 

Nee. Het ingebouwde bewaarbeleid van Microsoft is geen back-up. Een aparte back-upoplossing hoort deel uit te maken van de migratieplanning, niet iets wat achteraf wordt toegevoegd. 

Hoe lang duurt een Microsoft 365-migratie? 

De duur hangt af van het aantal gebruikers, het datavolume en de complexiteit van de omgeving. Een gefaseerde migratie voor een typische kmo (15–100 gebruikers) duurt doorgaans twee tot acht weken, van analyse tot nazorg. 

Vraag een gratis technische analyse aan en ontvang een migratiescope, een realistische planning en licentieaanbevelingen op basis van uw werkelijke omgeving. 

Deel dit bericht:

Inhoudsopgave

Gebruik de onderstaande knop om je CV en sollicitatiebrief te uploaden (verplicht).