MSADVANCE LOGO
✕
  • Servicios
    • Migración Microsoft 365
    • Arquitectura Azure
    • Modern Workplace
    • Seguridad & Cumplimiento
    • Suministro y venta de licencias para empresas
  • Sobre Nosotros
  • Blog
  • Contacto
  • Español
    • Español
    • English
  • Servicios

    Creemos que la colaboración impulsa el éxito empresarial.

    Migración a Microsoft 365

    Azure Cloud Architecture

    Arquitectura Azure

    Modern Workplace

    Seguridad & Cumplimiento

    Suministro de licencias

    • Migración Microsoft 365
    • Arquitectura Azure
    • Modern Workplace
    • Seguridad & Cumplimiento
    • Suministro y venta de licencias para empresas
  • Sobre Nosotros
  • Blog
  • Contacto
  • Español
    • Español
    • English
Published by MSAdvance on agosto 28, 2025
Categories
  • Migración Microsoft 365
  • Migración Google Workspace
Tags
  • Consultoría cloud
  • Exchange Online
  • Gobernanza TI
  • Google Workspace
  • Microsoft 365
  • Migración de datos
  • Modern Workplace
  • OneDrive
  • Seguridad en la nube
  • SharePoint
  • Teams
Cómo migrar de Google Workspace a Microsoft 365

Cómo migrar de Google Workspace a Microsoft 365

Cómo migrar de Google Workspace a Microsoft 365 sin perder datos

Por MSAdvance · Consultoría cloud B2B en Microsoft 365, Azure, migraciones y modern workplace

Quieres que sea MSAdvance quien se encargue de todo el proceso?

Si buscas una migración sin sobresaltos, con cero pérdida de información y foco en la adopción, estamos listos para ayudarte de punta a punta.

Contacta con nuestro equipo Ver servicio de migración a Microsoft 365

Índice de contenidos

  1. Introducción
  2. 1. Por qué migrar ahora a Microsoft 365
  3. 2. Metodología de proyecto y gobernanza
  4. 3. Fase 0 — Descubrimiento y evaluación (Assessment)
  5. 4. Fase 1 — Identidad, DNS y coexistencia
  6. 5. Fase 2 — Preparación de Microsoft 365 (seguridad y gobierno)
  7. 6. Fase 3 — Preparación en Google Workspace (OAuth, limpieza, permisos)
  8. 7. Fase 4 — Migración de correo, calendarios y contactos
  9. 8. Fase 5 — Migración de archivos (Drive/Shared Drives → OneDrive/SharePoint)
  10. 9. UAT, validaciones y control de calidad
  11. 10. Gestión del cambio y comunicación 30-60-90
  12. 11. Licencias: Business Basic, Business Standard y Business Premium
  13. 12. Matriz de riesgos (RAID) y mitigaciones
  14. 13. Playbooks por escenario (SaaS, M&A, industria)
  15. 14. Métodos de migración: comparativa y selección
  16. 15. Checklists operativos (pre, durante, post)
  17. 16. Scripts y configuraciones (PowerShell/JSON)
  18. 17. KPIs de éxito y analítica de adopción
  19. 18. Preguntas frecuentes (FAQ)
  20. 19. Glosario
  21. 20. Recursos oficiales
  22. 21. Conclusión y siguientes pasos

Introducción

Cómo migrar de Google Workspace a Microsoft 365 sin perder datos no es sólo trasladar buzones: es mantener procesos, seguridad y productividad sin fricciones. Aquí vas a encontrar un plan claro y humano: inventario honesto, decisiones de identidad y DNS sin tecnicismos innecesarios, seguridad que protege sin molestar, coexistencia bien explicada y un go-live con delta sync para que nadie se quede fuera. Además, enlazamos a documentación oficial de Microsoft y Google para que cada paso pueda auditarse.

Consejo rápido: cuanto más transparente sea la comunicación con negocio (qué cambia y cuándo), menos incidencias post-migración.

1. Por qué migrar ahora a Microsoft 365

Microsoft 365 concentra colaboración (Teams, SharePoint, OneDrive), seguridad (Defender for Office 365), identidad (Microsoft Entra ID) y gobierno (Microsoft Purview). Todo sincronizado para que TI tenga una única consola y el negocio gane velocidad.

Equivalencias y consideraciones de migración
Google WorkspaceMicrosoft 365Qué tener en cuenta
GmailExchange OnlineEtiquetas ↔ carpetas/categorías; revisar reglas y delegaciones.
CalendarExchange CalendarSalas/recursos y permisos delegados.
Drive / Shared DrivesOneDrive / SharePointPermisos, versiones y conversión de formatos nativos.
Chat / MeetTeamsCanales, reuniones, grabaciones y telefonía.
AppSheetPower Apps / Power AutomateReplataforma de apps y flujos.
Documentación: Defender for Office 365 · Microsoft Information Protection · Intune

2. Metodología de proyecto y gobernanza

En MSAdvance trabajamos por oleadas: primero un piloto pequeño y representativo, luego early adopters y finalmente áreas críticas. Cada oleada incluye delta sync, pruebas reales de negocio y comunicación por rol para minimizar sorpresas.

2.1 Gobierno claro desde el día uno

RolResponsabilidades
DirecciónPriorizar, desbloquear y aprobar ventanas de cambio.
IT LíderArquitectura, plan maestro y coordinación de oleadas.
Seguridad/LegalRetención, DLP, eDiscovery y cumplimiento.
Partner (MSAdvance)Diseño técnico, ejecución, automatización y soporte del día 1.
ChampionsAdopción, feedback y mejores prácticas por área.

2.2 RACI resumido

ActividadRACI
Identidad y DNSITITMSAdvanceDirección
Endurecimiento M365MSAdvanceITSeguridadNegocio
Migración datosMSAdvanceITNegocioDirección
ComunicacionesNegocioITMSAdvanceTodos

2.3 Cronograma orientativo

  1. Semanas 1–2: Assessment y arquitectura.
  2. Semanas 3–4: Seguridad M365 y preparación Google.
  3. Semana 5: Piloto (10–15%).
  4. Semanas 6–8: Oleadas 1 y 2 + delta sync.
  5. Semana 9: Corte de MX, UAT final y estabilización.

3. Fase 0 — Descubrimiento y evaluación (Assessment)

3.1 Inventario honesto

  • Usuarios, alias, grupos, buzones compartidos y delegaciones.
  • Volumen de correo y adjuntos, reglas especiales y retención.
  • Calendarios de salas/equipos, reservas y permisos.
  • Drive/Shared Drives: tamaño, nº de archivos, propietarios externos, Docs/Sheets/Slides.
  • Integraciones: SMTP/IMAP, Apps Script, webhooks, SSO.

3.2 Calidad de datos

ElementoQué revisarAcción recomendada
Alias duplicadosConflictos con UPNNormalizar antes del alta
DelegacionesAcceso entre buzonesInventariar y recrear en destino
Permisos públicosLinks abiertos en DriveRestringir y notificar
Docs/Sheets/SlidesUso por áreaPlan de conversión a Office

3.3 Compliance y retención

Define retención y búsquedas legales en Records Management y eDiscovery. Documenta quién puede acceder a qué y durante cuánto tiempo.

4. Fase 1 — Identidad, DNS y coexistencia

4.1 Identidad sin dolores

  • Modelo cloud-only (Microsoft Entra ID) o híbrido.
  • UPN claro, dominios verificados y MFA desde el inicio.

4.2 Correo, MX y autenticación

La coexistencia evita cortes bruscos. Preparar SPF, DKIM y DMARC reduce spam y suplantaciones.

  • SPF: configurar
  • DKIM: habilitar
  • DMARC: definir política
Registros DNS (ejemplo ilustrativo)
# MX a Exchange Online Protection
MX @ 0 → empresa-com.mail.protection.outlook.com

# Autenticación de correo
TXT @ "v=spf1 include:spf.protection.outlook.com -all"
CNAME autodiscover → autodiscover.outlook.com
TXT _dmarc "v=DMARC1; p=quarantine; rua=mailto:dmarc@empresa.com"
    
Tip: baja el TTL de MX 48–72 horas antes del corte para una propagación rápida.

5. Fase 2 — Preparación de Microsoft 365 (seguridad y gobierno)

5.1 Endurecimiento mínimo viable

  • MFA y Acceso Condicional por rol/ubicación/riesgo.
  • Bloquear POP/IMAP (autenticación básica) salvo uso de migración: referencia.
  • Activar Defender for Office 365: Safe Links, Safe Attachments y antiphishing.

5.2 Gobierno de información (MIP y DLP)

Taxonomía de etiquetas (MIP)

EtiquetaÁmbitoAcción
PúblicoDocs generalesMarca visual; sin cifrado
InternoUso internoMarca; compartir externo restringido
ConfidencialFinanzas/ClientesCifrado; bloqueo de reenvío
SecretoI+D/LegalCifrado fuerte; expiración

Políticas DLP recomendadas

  • Correo: bloqueo/justificación para PII y datos financieros.
  • SharePoint/OneDrive: detección de sensibilidad y alertas a propietarios.
  • Teams: protección en mensajes y archivos.

5.3 Provisioning y licencias previas

Pre-crear usuarios, buzones compartidos, grupos y OneDrive ahorra tiempo el día del corte. Soporte: Graph PowerShell.

6. Fase 3 — Preparación en Google Workspace (OAuth, limpieza, permisos)

6.1 Limpieza

  • Desactivar cuentas inactivas y cerrar comparticiones públicas.
  • Congelar cambios críticos la semana previa a cada oleada.

6.2 Delegación y APIs

Configura la delegación de todo el dominio para la cuenta de servicio de migración. Guía oficial: Google Admin.

6.3 Permisos en Drive

Revisa propietarios y grupos; identifica Shared Drives con permisos irregulares y normalízalos. Referencia: Opciones de uso compartido.

7. Fase 4 — Migración de correo, calendarios y contactos

El Exchange Admin Center (EAC) permite migrar desde Google en lotes con sincronizaciones delta hasta el corte. Guía oficial: migración desde Google Workspace.

7.1 Flujo recomendado

  1. Crear migration endpoint (IMAP/OAuth, según el enfoque).
  2. Subir CSV con usuarios de la oleada.
  3. Ejecutar lote piloto y validar reglas, delegaciones y calendarios.
  4. Programar deltas y definir el corte de MX.
PowerShell — endpoint IMAP y batch (ejemplo)
Connect-ExchangeOnline
New-MigrationEndpoint -Name "Gmail-IMAP" -Imap -RemoteServer "imap.gmail.com" -Port 993 -Security SSL

$csv = [System.IO.File]::ReadAllBytes("C:\Migracion\usuarios.csv")
New-MigrationBatch -Name "Batch-Gmail-01" -SourceEndpoint "Gmail-IMAP" -CSVData $csv `
  -TargetDeliveryDomain "empresa.onmicrosoft.com" -AutoStart -AutoComplete:$false

Get-MigrationBatch | Get-MigrationUser | Get-MigrationUserStatistics -IncludeReport
    

7.2 CSV de usuarios (formato)

Encabezados: EmailAddress,UserName,Password
Fila 1: ana.perez@empresa.com,ana.perez@empresa.com,PwdTemporal#1
Fila 2: juan.garcia@empresa.com,juan.garcia@empresa.com,PwdTemporal#2
Comunicación: explica que las etiquetas de Gmail se verán como carpetas/categorías en Outlook. Evita tickets innecesarios.

8. Fase 5 — Migración de archivos (Drive/Shared Drives → OneDrive/SharePoint)

Usa Migration Manager en el centro de administración de SharePoint para mover Drive y Shared Drives con mapeo de identidades. Guía: Microsoft Learn.

8.1 Pasos clave

  1. Configurar conectores origen/destino.
  2. Mapear identidades y definir destinos.
  3. Escaneo, resolución de permisos/propiedad y carga inicial.
  4. Delta previo al corte y validación de accesos.

8.2 Límites y buenas prácticas

  • Rutas/nombres largos: revisa límites oficiales: OneDrive/SharePoint.
  • Grupos: los de Google no equivalen a Grupos M365; recrea y mapea.
  • Docs/Sheets/Slides: línea clara de conversión a formatos de Office para edición nativa.

9. UAT, validaciones y control de calidad

Asegura que lo que importa al negocio funciona como antes… o mejor. Prueba con usuarios reales por rol, no sólo con TI.

ÁreaPruebaCriterio de éxito
CorreoEnviar/recibir, reglas y delegacionesEntregabilidad 100% y reglas activas
CalendarioReservas y permisosDisponibilidad y delegaciones correctas
OneDriveSync y compartición externaSin conflictos; acceso estable
SharePointPermisos por bibliotecaHerencia y grupos OK
MóvilOutlook + IntuneCorreo protegido y cumplimiento
IntegracionesSMTP/reportesConexiones actualizadas

10. Gestión del cambio y comunicación 30-60-90

10.1 Hitos de comunicación

  • T-14 días: anuncio general y expectativas.
  • T-7 días: “qué cambia hoy”, accesos y soporte.
  • Día 0: recordatorio, canal de soporte y guía de primer día.
  • Día 7/30: tips de productividad y dudas frecuentes.

10.2 Formación por rol

  • Ventas: Outlook + Teams meetings y compartición con clientes.
  • Finanzas: retención, etiquetas y bibliotecas críticas en SharePoint.
  • Operaciones: canales de Teams por proceso y checklists de turno.

¿Quieres acompañamiento en adopción y modernización del puesto de trabajo? Mira Modern Workplace, Arquitectura Azure o revisa todos nuestros servicios.

11. Licencias: Business Basic, Business Standard y Business Premium

Para muchas empresas que migran desde Google Workspace, las opciones más directas son Microsoft 365 Business Basic, Business Standard y Business Premium. Aquí va una explicación sencilla y práctica para decidir:

Comparativa de licencias (visión práctica)
PlanLo que incluyeSeguridad y gestiónCuándo elegirlo
Business BasicCorreo (Exchange Online), Teams, OneDrive/SharePoint, apps de Office webControles básicos; se puede combinar con políticas de acceso y DLP inicialesEquipos que no requieren apps de escritorio o licencias de coste contenido
Business StandardTodo lo de Basic + apps de Office de escritorio (Word/Excel/PowerPoint/Outlook)Mejor encaje con productividad avanzada y colaboración intensivaUsuarios que trabajan intensamente con documentos y reuniones
Business PremiumTodo lo de Standard + capacidades reforzadas de seguridad y administración de dispositivosGestión de endpoints con Intune, protección avanzada y políticas más estrictasOrganizaciones que necesitan control de dispositivos y protección avanzada sin ir a planes Enterprise
Nota rápida: si tu organización es mediana/grande o tiene requisitos fuertes de seguridad/compliance, podemos valorar planes Enterprise (E3/E5) en la misma evaluación. Lo importante es ajustar coste vs. riesgo.

12. Matriz de riesgos (RAID) y mitigaciones

RiesgoProb.ImpactoMitigación
Etiquetas Gmail → carpetas OutlookMediaMediaComunicar el cambio con ejemplos y vídeo corto
Rutas largas en OneDrive/SharePointAltaAltaNormalizar antes de migrar · límites oficiales
Permisos heredados complejosMediaAltaEscaneo previo y recreación de grupos en M365
Apps IMAP legadasMediaMediaInventario y migración a OAuth/Graph
Corte de MX con rebotesBajaAltaTTLs bajos, pruebas y plan de reversa

13. Playbooks por escenario

13.1 Scale-up SaaS (150–300 empleados)

  • Piloto 10–15% con perfiles de ventas, soporte y producto.
  • Dos oleadas con delta y corte en viernes noche.
  • DLP para código/PII; alertas a canal de TI.

13.2 M&A multidominio

  • Verificar dominios y alinear UPN.
  • Coexistencia temporal de calendarios; transición a Teams (eventos si procede).
  • SharePoint “puente” para equipos combinados.

13.3 Industria con kiosks

  • Business Premium + Intune para dispositivos compartidos.
  • Oleadas por turno; señalética y micro-capacitaciones.
  • Walkie Talkie en Teams y canal de avisos por planta.

14. Métodos de migración: comparativa y selección

MétodoVentajasLimitacionesMejor uso
EAC (Google Workspace)Nativo; lotes y deltas; reporting básicoDependencia de origen/API; ajustes manualesLa mayoría de escenarios B2B
IMAP (EAC)Simple; útil en legadosSólo correo; sin calendarios/contactosCasos mínimos o emergencia
TercerosMás mapeos; reporting detalladoCoste; curva de usoEntornos complejos / M&A
Scripts/GraphAutomatización a medidaRequiere expertiseFlujos personalizados

15. Checklists operativos (pre, durante, post)

15.1 Antes de migrar

  • Dominios verificados; estrategia de UPN decidida.
  • MFA y Acceso Condicional activos.
  • Usuarios/licencias y OneDrive aprovisionados.
  • OAuth en Google: delegación de todo el dominio.
  • Conectores en Migration Manager (guía).
  • Plan de comunicación y soporte del día 1 por oleada.

15.2 Durante

  • Monitorizar lotes y reintentos (EAC/PowerShell).
  • Resolver conflictos de nombre y rutas largas.
  • Ejecutar sincronizaciones delta.

15.3 Después

  • Actualizar MX/SPF/DKIM/DMARC.
  • Validar delegaciones, salas y móviles.
  • Revisar permisos en SharePoint/OneDrive y recertificar accesos.

16. Scripts y configuraciones (PowerShell/JSON)

Exchange Online — deshabilitar POP/IMAP post-migración
Connect-ExchangeOnline
Get-CASMailbox -ResultSize Unlimited | Set-CASMailbox -ImapEnabled:$false -PopEnabled:$false
    
Acceso Condicional — MFA mínima (JSON conceptual)
{
  "displayName": "MFA obligatoria para usuarios con licencia M365",
  "conditions": {
    "users": { "includeUsers": ["All"] },
    "clientAppTypes": ["browser", "mobileAppsAndDesktopClients"]
  },
  "grantControls": { "operator": "OR", "builtInControls": ["mfa"] }
}
    
Graph PowerShell — alta masiva y “toque” a OneDrive
Connect-MgGraph -Scopes "User.ReadWrite.All","Directory.ReadWrite.All","Files.ReadWrite.All"
$sku = (Get-MgSubscribedSku | Where-Object {$_.SkuPartNumber -eq "ENTERPRISEPACK"}).SkuId
Import-Csv "C:\Alta\usuarios.csv" | ForEach-Object {
  $u = New-MgUser -DisplayName $_.DisplayName -UserPrincipalName $_.UPN `
    -MailNickname $_.Alias -AccountEnabled:$true `
    -PasswordProfile @{Password=$_.Password; ForceChangePasswordNextSignIn=$true}
  Set-MgUserLicense -UserId $u.Id -AddLicenses @{SkuId=$sku} -RemoveLicenses @()
  Invoke-WebRequest -Uri "https://graph.microsoft.com/v1.0/users/$($u.Id)/drive" -Headers @{Authorization="Bearer $((Get-MgContext).AccessToken)"}
}
# Doc: https://learn.microsoft.com/graph/powershell/overview
    
CSV de ejemplo para lotes (EAC)
EmailAddress,UserName,Password
ana.perez@empresa.com,ana.perez@empresa.com,PwdTemporal#1
juan.garcia@empresa.com,juan.garcia@empresa.com,PwdTemporal#2
    
Ejemplos de reglas de transporte (ilustrativo)
# Marcar asuntos externos y bloquear adjuntos ejecutables
New-TransportRule -Name "Tag Externo" -SentToScope NotInOrganization -PrependSubject "[EXTERNO]"
New-TransportRule -Name "Bloqueo ejecutables" -AttachmentExtensionMatchesWords @("exe","js","vbs") -DeleteMessage $true

# Referencia:
# https://learn.microsoft.com/exchange/security-and-compliance/mail-flow-rules/mail-flow-rules
    

17. KPIs de éxito y analítica de adopción

Usuarios migrados dentro de la ventana (≥ 98%)
Reintentos de elementos (< 1%)
Incidencias por usuario semana 1 (< 0,3)
MTTR soporte (< 4 horas)
Adopción OneDrive a 30 días (> 80%)
% de reuniones en Teams (30/60 días)

18. Preguntas frecuentes (FAQ)

¿Cuánto tarda una migración completa?

Depende del volumen, el ancho de banda y la agenda de negocio. Trabaja por oleadas con delta sync y realiza el corte de MX en horario valle.

¿Las etiquetas de Gmail se mantienen?

Se mapean a carpetas/categorías en Outlook. Conviene explicarlo con capturas para evitar confusiones.

¿Qué pasa con Docs/Sheets/Slides?

Puedes convertirlos a formatos de Office para edición nativa o mantenerlos con reglas claras de acceso en SharePoint.

¿Cómo protejo el acceso móvil?

Gestiona dispositivos con Intune y aplica Acceso Condicional (MFA, cumplimiento).

19. Glosario

  • Delta sync: sincronización incremental previa al corte.
  • EOP: Exchange Online Protection (enrutamiento y filtrado).
  • MIP: Microsoft Information Protection (etiquetas/cifrado).
  • Entra ID: Identidad en la nube de Microsoft (antes Azure AD).
  • DLP: Prevención de pérdida de datos.

20. Recursos oficiales

  • EAC: migrar desde Google Workspace
  • Buenas prácticas de migración
  • Migration Manager (Google Drive → OneDrive/SharePoint)
  • Límites de OneDrive/SharePoint
  • Acceso Condicional (Entra ID)
  • Defender for Office 365
  • Google: Delegación de todo el dominio
  • Google Drive: opciones de uso compartido
  • Microsoft Graph PowerShell
  • POP/IMAP en Exchange Online

21. Conclusión y siguientes pasos

Migrar de Google Workspace a Microsoft 365 sin perder datos es totalmente viable si sigues una ruta ordenada: inventario, identidad/DNS bien planteados, seguridad que acompaña, pilotos con sentido, oleadas con delta sync, UAT serio y una comunicación clara. Con herramientas nativas (EAC y Migration Manager) y buenas prácticas, el go-live será predecible y la adopción subirá sola.

¿Quieres que sea MSAdvance quien se encargue de todo el proceso?

Te acompañamos en cada paso: descubrimiento, arquitectura, migración, seguridad y adopción.

Contacta con MSAdvance Conoce nuestro servicio de migración

· También podemos ayudarte con Modern Workplace y Arquitectura Azure · Todos los servicios

¿Tiene una idea, un desafío o una necesidad específica?

Hable con nuestros expertos sobre su próximo gran proyecto

Esto es solo una parte de lo que podemos hacer. Si tiene algo en mente, por particular o complejo que sea, estamos listos para ayudarle a hacerlo realidad.

info@msadvance.com

Formulario de contacto

+ 34 919 933 545

Servicios

Sobre Nosotros

Blog

Política de cookies

Declaración de privacidad

Aviso Legal / Imprint

© 2026 MSAdvance | Todos los derechos reservados

MSAdvance
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}