Migración Microsoft 365 entre tenants con Quest On Demand: guía completa paso a paso
¿Quieres que sea MSAdvance quien se encargue de todo el proceso?
Planificamos, ejecutamos y medimos tu migración entre tenants con Quest On Demand, minimizando riesgos y sin perder datos.
Contacta con nuestro equipo Ver servicio de migración a Microsoft 365
Introducción
En fusiones, adquisiciones o reestructuraciones, mover colaboración y datos entre tenants de Microsoft 365 sin frenar el negocio es vital. Aquí encontrarás un paso a paso claro para ejecutar una migración Microsoft 365 entre tenants con Quest On Demand Migration (ODM): desde cómo conceder permisos y emparejar identidades, hasta crear lotes por carga (Exchange, OneDrive, SharePoint y Teams), convivir con sincronización de directorio y realizar el corte de dominio sin sobresaltos. Todo está explicado con lenguaje directo, consejos prácticos y ejemplos listos para usar.
1. Qué es Quest On Demand Migration (ODM)
Quest ODM es una plataforma SaaS en Azure que centraliza la migración tenant-to-tenant de Exchange Online, OneDrive, SharePoint y Microsoft Teams, además del descubrimiento, evaluación, mapeo de identidades y reporting. Permite trabajar por oleadas y combinarlo con Directory Sync y servicios de rewrite para facilitar la coexistencia. En resumen: una consola única para orquestar la transición con telemetría y control.
2. Requisitos previos y permisos
Antes de crear un solo lote, necesitas registrar tenant origen y tenant destino en ODM y conceder los application consents que pida cada carga (Exchange, SharePoint/OneDrive, Teams/Graph). Asegúrate también de que el alcance del proyecto esté claro (usuarios, grupos, buzones compartidos; sites y permisos; equipos y canales; OneDrive por usuario).
- Cuenta con rol global para otorgar consentimientos de aplicaciones y revisar límites.
- Verifica holds, retención y eDiscovery en origen para evitar bloqueos inesperados.
- Decide la estrategia de emparejamiento de identidades: UPN iguales, sufijo distinto o CSV de mapeo.
3. Metodología del proyecto
Trabajar por oleadas reduce fricción y permite aprender rápido: piloto → primeras áreas → áreas críticas → estabilización. ODM facilita el pre-staging (cargar histórico antes del corte) y programar sincronizaciones incrementales donde aplica, de modo que el día 0 sea lo más predecible posible.
| Fase | Acciones | Resultado |
|---|---|---|
| Descubrimiento | Conectar tenants, escanear usuarios, buzones, OneDrive, sites y equipos | Inventario y volumetría |
| Mapeo | Emparejar identidades y grupos; CSV para casos especiales | Matching listo |
| Migración | Lotes por carga, ventanas valle, reintentos | Datos pre-cargados |
| Coexistencia | Directory Sync y (opcional) Email/Domain Rewrite | Continuidad |
| Go-live | Corte DNS, validación y soporte | Transición limpia |
4. Preparación en ODM: proyecto, tenants y matching
Entra a On Demand Migration, crea un proyecto, añade el tenant origen y destino y concede los consentimientos que solicite cada workload. Después, importa o genera el matching de identidades (automático por UPN o mediante CSV).
Paso a paso
- Crear proyecto en ODM y seleccionar cargas a migrar.
- Conectar tenants (origen y destino) y otorgar consentimientos.
- Ejecutar descubrimiento (usuarios, grupos, buzones; OneDrive; sites; equipos).
- Definir matching (UPN→UPN). Si difiere, usa CSV (ver ejemplo más abajo).
- Planificar oleadas y ventanas (piloto → oleada 1 → oleada 2 → corte).
CSV de ejemplo (matching identidades)
SourceUPN,TargetUPNana.perez@origen.com,ana.perez@destino.comjuan.garcia@origen.com,juan.garcia@destino.comSi gestionas atributos on-prem, documenta el tratamiento de ImmutableID/mS-DS-ConsistencyGuid para evitar desalineaciones posteriores.
5. Exchange Online (correo, calendarios, compartidos)
El correo es el pulso del día a día. Con ODM se crean tareas de migración de buzones por oleadas, con informes, reintentos y sincronizaciones previas al corte. El diseño típico es: descubrir → seleccionar buzones (usuario, compartidos, recursos) → lanzar lote piloto → escalar.
Paso a paso
- Selecciona buzones (usuarios, compartidos, recursos) en el inventario.
- Asigna permisos equivalentes (delegaciones, SendAs, FullAccess) en el destino según reglas.
- Crea el lote de migración en ODM y programa ejecución en horario valle.
- Monitorea el progreso (elementos migrados, errores, reintentos).
- Ejecuta delta antes del corte y valida con usuarios clave.
6. OneDrive (usuarios, versiones y enlaces)
ODM mueve el contenido de OneDrive de cada usuario hacia su homólogo en destino. Planifica el tratamiento de versiones y enlaces compartidos (internos y externos) y comunica cómo quedarán tras el cambio.
Paso a paso
- Precrea usuarios en destino y valida el matching.
- Selecciona OneDrives y lanza migraciones por grupos (por área/volumen).
- Valida permisos y accesos externos críticos una vez concluido el pase.
- Recertifica accesos la semana posterior al go-live.
8. Teams (equipos, canales y chats)
ODM soporta la migración de Teams (estructura de equipos/canales, archivos y, según APIs disponibles, contenido histórico). El proceso habitual es: inventariar → mapear equipos/destinos → migrar archivos asociados → importar conversaciones con el modo de migración de Graph y completar la migración al cerrar cada equipo.
Paso a paso
- Descubre equipos y clasifícalos por criticidad (proyecto, departamento, confidencialidad).
- Define el mapeo (equipo A → equipo A’ en destino; canales privados ↔ privados).
- Migra archivos (van a SharePoint/OneDrive del equipo) y verifica permisos.
- Importa conversaciones usando el modo de migración (cuando aplique) y ejecuta el paso de complete al final.
- Valida apps/pestañas (Planner, Forms, Power BI, etc.) y reautoriza conectores.
9. Coexistencia con ODM: Directory Sync y Email/Domain Rewrite
En proyectos con convivencia prolongada o múltiples dominios, combina On Demand Directory Sync (sincroniza/crea objetos y mantiene atributos clave) con los servicios de Email/Domain Rewrite para enrutar y presentar direcciones de forma coherente durante la transición. Añade además relaciones de organización de Exchange para ver Free/Busy entre tenants mientras dure la coexistencia.
Free/Busy entre tenants (Exchange)
Connect-ExchangeOnline
New-OrganizationRelationship -Name "Rel-Tenant-Destino" `
-DomainNames "contoso.com" -FreeBusyAccessEnabled $true `
-FreeBusyAccessLevel LimitedDetails10. Desktop Update Agent: cambios en Outlook/OneDrive/Teams
Para que el “día después” sea fluido, despliega el Desktop Update Agent (DUA) de Quest. Este agente reconfigura automáticamente el perfil de Outlook, el cliente de OneDrive y Teams en los equipos de los usuarios, reduciendo tickets y tiempos de soporte.
Paso a paso
- Genera el token del agente en el proyecto de ODM.
- Despliega el MSI por GPO/Intune (MST con
TOKENyPASSPHRASE). - Programa la tarea de “Switch” coincidiendo con el corte de correo/OneDrive.
- Guía al usuario: cerrar apps, ejecutar DUA y validar que abre Outlook con el nuevo perfil y OneDrive apunta al tenant destino.
11. Movimiento de dominio y DNS (MX/SPF/DKIM/DMARC)
El cambio de dominio es el hito visible. Ensáyalo y baja el TTL con antelación. Libera el dominio en origen (sin referencias en UPN, proxyAddresses, grupos, apps) y créalo en destino con MX/SPF/DKIM/DMARC. Valida entrega y firmas antes de endurecer la política DMARC.
# MX a Exchange Online Protection
MX @ 0 → contoso-com.mail.protection.outlook.com
# SPF / DKIM / DMARC
TXT @ "v=spf1 include:spf.protection.outlook.com -all"
CNAME selector1._domainkey → selector1-contoso-com._domainkey.contoso.onmicrosoft.com
TXT _dmarc "v=DMARC1; p=quarantine; rua=mailto:dmarc@contoso.com"12. Seguridad y cumplimiento (Purview, CA, Defender)
Endurece el tenant destino desde el día 1 para no abrir grietas: MFA + Acceso Condicional, Defender for Office 365 y Purview (etiquetas de sensibilidad, DLP, retención y eDiscovery). Recuerda recrear políticas y revisar accesos invitados tras cada oleada.
13. Licencias M365 tras la migración (Basic/Standard/Premium/Enterprise)
Ajusta licencias según perfil de uso:
| Plan | Incluye | Seguridad/gestión | Úsalo cuando |
|---|---|---|---|
| Business Basic | Correo, Teams, OneDrive/SharePoint, apps web | Controles básicos | Perfiles ligeros o frontline |
| Business Standard | Todo lo anterior + apps de escritorio | Productividad avanzada | Usuarios que editan documentos a diario |
| Business Premium | Todo lo de Standard + gestión de dispositivos | Intune y protección avanzada | Organizaciones con requisitos de seguridad |
| Enterprise (E1/E3/E5) | Escalabilidad y compliance | Defender/Purview ampliados (según plan) | Median/grandes o sectores regulados |
14. Rendimiento, límites y throttling
Microsoft aplica cuotas y throttling a sus APIs (Exchange, SharePoint, Teams). Planifica la concurrencia por lote y usa ventanas valle. Para historiales extensos de Teams o sites grandes, reparte cargas y valida tiempos con pilotos reales.
- Concurrencia: define tamaño de lote (p. ej., 10–20% por oleada).
- Reintentos: usa la telemetría de ODM para identificar elementos fallidos y relanzar.
- Ventanas: programa tareas fuera de horas pico y comunica impactos.
15. Checklists operativos (pre, durante, post)
Antes de migrar
- Tenants conectados y consentimientos otorgados en ODM.
- Matching de identidades definido (UPN/CSV).
- Oleadas y ventanas acordadas; plan de comunicación por rol.
- Pruebas piloto por carga (Exchange/OneDrive/SharePoint/Teams).
- DUA packaged (MSI+MST) y token generado.
Durante la migración
- Monitorea tareas y trata errores con reintentos puntuales.
- Ejecuta deltas de Exchange y valida buzones críticos.
- Recertifica permisos en OneDrive/SharePoint post-lote.
Después
- Corte de dominio y validaciones (MX, DKIM/DMARC).
- Switch de escritorios con DUA (Outlook/OneDrive/Teams).
- Soporte reforzado semana 1 y formación por rol.
16. KPIs, UAT y aceptación
| Área | Prueba | Éxito |
|---|---|---|
| Correo | Entrega tras corte | 0 rebotes; DKIM/DMARC válidos |
| Calendarios | Free/Busy durante coexistencia | Disponibilidad visible |
| OneDrive | Acceso y enlaces | Sin enlaces rotos relevantes |
| SharePoint | Permisos por site | Accesos correctos |
| Teams | Equipos, canales y archivos | Estructura y contenido íntegros |
| Seguridad | MFA/CA por rol | 100% cumplidos |
17. Riesgos frecuentes y mitigaciones
| Riesgo | Prob. | Impacto | Mitigación |
|---|---|---|---|
| Consentimientos incompletos | Media | Alta | Checklist por carga y prueba piloto |
| Rutas/nombres no válidos en SPO/OD | Alta | Alta | Normalizar y corregir antes de mover |
| API throttling | Media | Media | Ventanas valle y lotes escalonados |
| Enlaces compartidos rotos | Media | Media | Comunicación y recertificación |
| Apps de Teams no reautorizadas | Media | Media | Inventario de pestañas/conectores y pruebas |
18. CSV y snippets de apoyo
SourceUPN,TargetUPN
ana.perez@origen.com,ana.perez@destino.com
juan.garcia@origen.com,juan.garcia@destino.comConnect-ExchangeOnline
New-OrganizationRelationship -Name "Rel-Tenant-Destino" `
-DomainNames "contoso.com" -FreeBusyAccessEnabled $true `
-FreeBusyAccessLevel LimitedDetails# MX a Exchange Online Protection
MX @ 0 → contoso-com.mail.protection.outlook.com
TXT @ "v=spf1 include:spf.protection.outlook.com -all"
CNAME selector1._domainkey → selector1-contoso-com._domainkey.contoso.onmicrosoft.com
TXT _dmarc "v=DMARC1; p=quarantine; rua=mailto:dmarc@contoso.com"19. Preguntas frecuentes
¿Qué lotes creo primero?
Piloto con perfiles representativos (ventas/finanzas/soporte). Luego OneDrive y buzones estándar; después SharePoint y Teams por criticidad.
¿Puedo mantener coexistencia semanas?
Sí. Usa Directory Sync para objetos y (si lo necesitas) Email/Domain Rewrite para mantener coherencia de direcciones, más Free/Busy entre tenants.
¿Cómo reduzco tickets el “día después”?
Despliega el Desktop Update Agent para reconfigurar Outlook, OneDrive y Teams automáticamente, con guía simple para el usuario.
¿Hay límites de las APIs?
Sí. Exchange, SharePoint y Teams aplican cuotas y throttling; por eso planificamos pilotos, lotes y ventanas valle.
20. Recursos oficiales
- Quest — On Demand Migration (visión general)
- Quest — On Demand Migration (User Guide)
- Quest — Desktop Update Agent (User Guide)
- Quest — On Demand Email/Domain Rewrite
- Microsoft — Importar mensajes/contenido a Teams (modo migración)
- Microsoft Graph — límites y throttling
- Microsoft — Buenas prácticas de migración de correo
- Microsoft — SharePoint/OneDrive Migration (visión general)
- Quest — Vídeos de ODM (overview/Teams/SharePoint/DUA)
¿Quieres ver cómo lo orquestamos extremo a extremo? Revisa nuestros servicios de migración, arquitectura Azure y modern workplace, o consulta todo el catálogo en servicios.
21. Conclusión + CTA
Una migración entre tenants con Quest On Demand es más llevadera cuando sigues una ruta clara: consentimientos y matching sólidos, oleadas con pre-staging, coexistencia bien diseñada y switch de escritorios con DUA para que el usuario apenas note el cambio. Con pilotos medibles, límites conocidos y una comunicación honesta, el go-live es predecible.
¿Quieres que sea MSAdvance quien se encargue de todo el proceso?
Nos ocupamos de todo: assessment, coexistencia, migración de Exchange/OneDrive/SharePoint/Teams, movimiento de dominio, seguridad y adopción.
Contacta con MSAdvance Conoce nuestro servicio de migración
· También podemos ayudarte con Modern Workplace y Arquitectura Azure · Todos los servicios






