MSADVANCE LOGO
✕
  • Servicios
    • Migración Microsoft 365
    • Arquitectura Azure
    • Modern Workplace
    • Seguridad & Cumplimiento
    • Migración de Microsoft 365 a Google Workspace
    • Suministro y venta de licencias para empresas
  • Sobre Nosotros
  • Blog
  • Contacto
  • Español
    • Español
    • English
  • Servicios

    Creemos que la colaboración impulsa el éxito empresarial.

    Migración a Microsoft 365

    Azure Cloud Architecture

    Arquitectura Azure

    Modern Workplace

    Migración a Google

    Seguridad & Cumplimiento

    Suministro de licencias

    • Migración Microsoft 365
    • Arquitectura Azure
    • Modern Workplace
    • Seguridad & Cumplimiento
    • Migración de Microsoft 365 a Google Workspace
    • Suministro y venta de licencias para empresas
  • Sobre Nosotros
  • Blog
  • Contacto
  • Español
    • Español
    • English
Published by MSAdvance on septiembre 8, 2025
Categories
  • Migración Microsoft 365
Tags
  • Exchange Online
  • Gobernanza TI
  • Microsoft 365
  • Migración Microsoft 365
  • Modern Workplace
  • SharePoint
  • Teams
Guía completa de migración a Microsoft 365 Microsoft 365 Migration Guide (2025): steps, costs, and risks

Guía completa de migración a Microsoft 365 Microsoft 365 Migration Guide (2025): steps, costs, and risks

Guía completa de migración a Microsoft 365: pasos, costes, riesgos, seguridad y checklist para hacerlo sin perder datos

Migrar a Microsoft 365 no debería plantearse como “cambiar el correo y ya está”. En una empresa real, una migración a Microsoft 365 afecta al correo, los calendarios, los contactos, los archivos, los permisos, la identidad, los dispositivos, la seguridad, los usuarios externos, las aplicaciones y la forma en la que los equipos trabajan cada día.

Esta guía está pensada para empresas que quieren migrar a Microsoft 365 desde Exchange local, servidores IMAP, hosting de correo tradicional, Google Workspace, Zoho, Dropbox, file servers, NAS o entornos mixtos. El objetivo es que puedas entender el proyecto completo: qué hay que revisar, qué se puede migrar, qué conviene rediseñar, qué riesgos aparecen y cómo evitar que el cambio se convierta en una semana de incidencias.

A lo largo del artículo se tratan las cargas principales de Microsoft 365: Exchange Online, OneDrive, SharePoint Online, Microsoft Teams, Microsoft Entra ID, Intune, Microsoft Defender for Office 365 y Microsoft Purview. También se incluyen checklists, tablas, scripts, plantillas de comunicación, criterios de coste y preguntas frecuentes para que la guía sea útil tanto para IT como para dirección.

¿Quieres migrar a Microsoft 365 sin improvisar, sin perder datos y con soporte experto?

En MSAdvance ayudamos a empresas a planificar y ejecutar su migración a Microsoft 365 con una metodología clara: assessment, diseño, piloto, migración por oleadas, corte de dominio, seguridad desde el primer día y soporte posterior.

El objetivo no es solo mover buzones o subir archivos. El objetivo es que la empresa empiece a trabajar mejor: correo estable en Outlook, archivos ordenados en OneDrive y SharePoint, colaboración real en Teams, identidades protegidas, dispositivos controlados y una base preparada para crecer.

  • Migración de correo a Exchange Online desde IMAP, Exchange local, Google Workspace, Zoho u otros proveedores.
  • Migración de archivos desde servidores locales, NAS, Google Drive, Dropbox, Zoho WorkDrive u otros repositorios hacia OneDrive y SharePoint.
  • Diseño de colaboración con Microsoft Teams, evitando equipos duplicados y espacios sin dueño.
  • Configuración de usuarios, grupos, roles, MFA y Acceso Condicional en Microsoft Entra ID.
  • Preparación de DNS: MX, SPF, DKIM, DMARC, Autodiscover y pruebas de entregabilidad.
  • Hardening inicial de seguridad con Defender, Purview, políticas de compartición y revisión de permisos.
  • Comunicación a usuarios, guías de primer día y soporte durante la estabilización.

Contacta con nuestro equipo Ver servicio de migración Microsoft 365

Servicios relacionados: Modern Workplace Microsoft 365 · Seguridad y cumplimiento Microsoft 365 · Suministro y venta de licencias.

Una migración a Microsoft 365 consiste en trasladar correo, calendarios, contactos, archivos, usuarios, permisos, colaboración y seguridad a la nube de Microsoft. Puede incluir Exchange Online, OneDrive, SharePoint, Teams, Entra ID, Intune, Defender y Purview. La forma más segura de hacerlo es por fases: assessment, diseño del destino, piloto, migración por oleadas, cambio de DNS, validación y soporte. El éxito no se mide solo por “datos copiados”, sino por usuarios trabajando sin bloqueos y con un entorno más seguro que antes.

Resumen rápido: migración a Microsoft 365 en 15 puntos

  1. No empieces por la herramienta: empieza por el assessment. Primero hay que saber qué se va a migrar, cuánto ocupa, quién lo usa y qué riesgos tiene.
  2. Define el alcance real: correo, calendarios, contactos, archivos, Teams, usuarios, grupos, dispositivos, aplicaciones, permisos, DNS y seguridad.
  3. El correo es lo más visible: si Outlook no funciona el primer día, el usuario percibe que todo el proyecto ha fallado.
  4. IMAP no lo migra todo: sirve para correo y carpetas, pero no para calendarios, contactos, tareas, reglas o firmas.
  5. OneDrive no sustituye a SharePoint: OneDrive es para archivos personales de trabajo; SharePoint es para información compartida por equipos o departamentos.
  6. Teams necesita gobierno: si se despliega sin normas, aparecen equipos duplicados, canales vacíos y archivos dispersos.
  7. La identidad manda: UPN, alias, grupos, roles, MFA y Acceso Condicional deben estar definidos antes del corte.
  8. DNS es crítico: MX, SPF, DKIM, DMARC y Autodiscover deben prepararse y probarse antes del cambio final.
  9. La seguridad debe activarse desde el principio: MFA, bloqueo de autenticación heredada, Defender, políticas de compartición y auditoría.
  10. No todos los usuarios necesitan la misma licencia: combinar planes según perfil puede reducir costes sin perder seguridad.
  11. Power Platform puede romperse: flujos, conectores y apps dependen de cuentas, permisos y rutas que pueden cambiar.
  12. Intune mejora el control: especialmente si hay portátiles, móviles, BYOD o acceso remoto a información sensible.
  13. La comunicación evita tickets: el usuario necesita instrucciones breves, no un documento técnico de veinte páginas.
  14. Un piloto real vale más que muchas suposiciones: debe incluir usuarios con correo, archivos, móvil, permisos y casos de negocio reales.
  15. La migración termina cuando el negocio valida: no cuando la herramienta dice “completed”.

Índice de contenidos

  1. Resumen rápido: migración a Microsoft 365 en 15 puntos
  2. ¿Para quién es esta guía?
  3. ¿Cuándo conviene migrar a Microsoft 365?
  4. Desde dónde se suele migrar a Microsoft 365
  5. Introducción: migrar a Microsoft 365 es un proyecto de negocio
  6. 1. Decisiones clave antes de empezar
  7. 2. Metodología recomendada: de assessment a estabilización
  8. 3. Roles y responsabilidades: quién decide qué
  9. 4. Assessment: inventario técnico y funcional
  10. 5. Licencias Microsoft 365: cómo elegir sin pagar de más
  11. 6. Preparación del tenant Microsoft 365
  12. 7. Identidad con Microsoft Entra ID
  13. 8. Migrar correo a Exchange Online
  14. 9. Calendarios, contactos, reglas y firmas
  15. 10. Migrar archivos a OneDrive y SharePoint
  16. 11. Diseño de SharePoint: estructura, permisos y gobierno
  17. 12. Microsoft Teams: despliegue, migración y adopción
  18. 13. Power Platform, Power BI y aplicaciones conectadas
  19. 14. Dispositivos, Intune y experiencia de primer día
  20. 15. DNS: MX, SPF, DKIM, DMARC y Autodiscover
  21. 16. Seguridad y cumplimiento en Microsoft 365
  22. 17. Gobierno de datos: retención, DLP, etiquetas y eDiscovery
  23. 18. Comunicación y adopción de usuarios
  24. 19. Costes de migración a Microsoft 365
  25. 20. KPIs de proyecto, calidad y adopción
  26. 21. Riesgos frecuentes y cómo mitigarlos
  27. 22. Checklists operativos
  28. 23. Snippets y scripts útiles
  29. 24. Plantillas de comunicación y go/no-go
  30. 25. Plan de reversa y contingencia
  31. 26. Qué hacer después de migrar
  32. 27. Preguntas frecuentes
  33. 28. Recursos oficiales y enlaces externos
  34. 29. Conclusión y siguientes pasos

¿Para quién es esta guía?

Esta guía está pensada para responsables de IT, dirección, gerentes, responsables de operaciones y equipos que tienen que tomar decisiones sobre una migración a Microsoft 365. No es solo una guía técnica: también explica las decisiones de negocio que conviene tomar antes de mover datos.

Te resultará útil si…

  • Tu empresa quiere dejar un servidor de correo antiguo o un hosting IMAP.
  • Quieres migrar desde Google Workspace, Zoho u otra suite de productividad.
  • Tienes archivos repartidos en un file server, NAS, Dropbox, Google Drive o carpetas locales.
  • Quieres implantar Teams de forma ordenada, no como “otra herramienta más”.
  • Necesitas mejorar seguridad con MFA, Acceso Condicional, Defender, Intune o Purview.
  • Quieres estimar esfuerzo, coste, riesgos y plazos antes de arrancar.
  • Necesitas justificar internamente por qué conviene hacerlo con un partner especializado.
Idea clave:

Migrar a Microsoft 365 no es un fin en sí mismo. Es una oportunidad para ordenar correo, archivos, colaboración, permisos y seguridad. Si solo copias lo que ya tienes, puedes acabar con el mismo desorden, pero en la nube.

¿Cuándo conviene migrar a Microsoft 365?

La decisión de migrar suele aparecer cuando el entorno actual empieza a quedarse corto: falta de seguridad, demasiadas herramientas, problemas de acceso remoto, servidores antiguos, poca trazabilidad, archivos duplicados o usuarios que trabajan cada uno “a su manera”.

Motivos habituales para migrar

  • Correo inestable o limitado: buzones pequeños, falta de antiphishing, mala experiencia móvil o problemas de entregabilidad.
  • Demasiadas herramientas dispersas: correo en un proveedor, archivos en otro, reuniones en otra plataforma y documentos locales.
  • Trabajo híbrido o remoto: necesidad de acceder de forma segura desde cualquier lugar.
  • Servidores locales en fin de vida: Exchange, file server o infraestructura que ya no compensa mantener.
  • Crecimiento de la empresa: más usuarios, más sedes, más colaboración y más necesidad de gobierno.
  • Fusiones o reorganizaciones: unificar dominios, usuarios y datos en una plataforma común.
  • Seguridad insuficiente: ausencia de MFA, contraseñas débiles, accesos externos sin control o poca auditoría.
  • Requisitos de cumplimiento: retención, eDiscovery, DLP, clasificación de información o auditorías.
  • Adopción de Teams: centralizar reuniones, chat, documentos y colaboración en una experiencia integrada.

Cuándo conviene esperar

Migrar con prisa rara vez sale bien. Puede convenir esperar o preparar mejor el proyecto si no existe inventario, si el dominio está mal documentado, si hay aplicaciones críticas sin dueño, si nadie sabe qué permisos hay en el file server o si la dirección no ha aprobado una ventana de cambio.

Desde dónde se suele migrar a Microsoft 365

No todas las migraciones empiezan en el mismo punto. El origen condiciona el método, la herramienta, los riesgos y el esfuerzo.

Orígenes habituales de una migración a Microsoft 365
OrigenQué se migra normalmenteMétodo habitualPuntos críticos
Hosting IMAPCorreo y carpetas.Migración IMAP.No migra calendarios, contactos, reglas ni firmas.
Exchange localCorreo, calendarios, contactos, permisos y buzones compartidos.Cutover, staged, híbrida o herramientas.Autodiscover, certificados, conectores, coexistencia y permisos.
Google WorkspaceGmail, Calendar, Contacts, Drive.Herramientas nativas o terceros.Etiquetas, calendarios, Drive, permisos y enlaces.
ZohoZoho Mail, calendarios, contactos y WorkDrive.IMAP, exportaciones y proyecto documental.IMAP no cubre todo; WorkDrive requiere rediseño de destino.
File server / NASCarpetas, documentos y permisos.Migration Manager, SPMT o terceros.Rutas largas, permisos heredados, duplicados y datos obsoletos.
Dropbox / Box / EgnyteArchivos y carpetas colaborativas.Migration Manager o terceros.Permisos, enlaces externos y estructura de destino.
Otro tenant Microsoft 365Buzones, OneDrive, SharePoint, Teams y usuarios.Migración tenant-to-tenant.Dominios, identidad, coexistencia, CTUDM y Teams.

Introducción: migrar a Microsoft 365 es un proyecto de negocio

Una migración a Microsoft 365 se suele vender como un proyecto técnico, pero el impacto real lo nota el negocio. Si el correo falla, ventas se bloquea. Si los permisos se migran mal, finanzas se expone. Si los usuarios no entienden Teams, vuelven al correo y a los adjuntos. Si SharePoint se diseña como un volcado de carpetas, nadie encuentra nada.

Por eso conviene plantear la migración como un proyecto transversal. IT ejecuta y coordina, pero negocio debe validar qué información es crítica, quién puede acceder a qué, qué procesos dependen del correo, qué carpetas se archivan y qué usuarios requieren soporte especial.

Ejemplo realista

Una pyme decide migrar porque su correo actual se queda corto. Durante el assessment aparece un servidor de archivos con años de documentación, un CRM que envía correos mediante SMTP, móviles personales accediendo al buzón, usuarios con reglas de reenvío a cuentas externas y carpetas compartidas sin dueño. Si el proyecto solo mueve buzones, el problema se aplaza. Si se aborda como una migración de plataforma, la empresa gana orden y seguridad.

1. Decisiones clave antes de empezar

En la práctica: las decisiones importantes se toman antes de migrar. Después del corte, cada duda se convierte en incidencia.

Matriz de decisiones antes de migrar a Microsoft 365
DecisiónOpcionesCuándo encajaQué puede salir mal
Método de correoIMAP, cutover, staged, híbrida, PST, tercerosDepende del origen, tamaño, coexistencia y requisitos de calendario.Buzones incompletos, calendarios perdidos o cortes largos.
Destino de archivosOneDrive, SharePoint, TeamsOneDrive para personal; SharePoint para equipo; Teams para colaboración diaria.Archivos duplicados, permisos caóticos y usuarios perdidos.
Modelo de identidadCloud-only, híbrido con AD, Entra ConnectDepende de si hay Active Directory local y aplicaciones internas.UPN inconsistentes, problemas de acceso o usuarios duplicados.
LicenciamientoBusiness, Enterprise, complementos de seguridadSegún perfiles de usuario y requisitos de seguridad.Pagar de más o quedarse sin funciones necesarias.
Seguridad inicialBásica, intermedia, avanzadaComo mínimo MFA, bloqueo de autenticación heredada y protección de correo.El tenant nuevo nace inseguro.
CorteTodo de golpe, por oleadas, convivencia temporalPor oleadas reduce riesgo; big bang solo si el entorno es pequeño y controlado.Demasiados usuarios afectados a la vez.
Retirada del origenInmediata, gradual, solo lectura temporalGradual suele ser más seguro.Perder acceso a datos no migrados o no validados.

Preguntas que conviene responder por escrito

  • ¿Qué cargas se migran: correo, archivos, Teams, dispositivos, aplicaciones?
  • ¿Quién aprueba el cambio de dominio?
  • ¿Qué usuarios se consideran críticos?
  • ¿Qué información no debe migrarse porque está obsoleta?
  • ¿Qué datos requieren retención o cumplimiento?
  • ¿Quién decide permisos en SharePoint?
  • ¿Qué nivel de soporte habrá el día del corte?
  • ¿Cuándo se puede retirar el entorno antiguo?

2. Metodología recomendada: de assessment a estabilización

En la práctica: una migración ordenada se divide en fases. Cada fase tiene entregables, responsables y criterios de salida.

2.1 Descubrimiento y assessment

Se recopila información técnica y funcional. No basta con contar usuarios: hay que entender buzones, calendarios, permisos, archivos, dispositivos, aplicaciones y dependencias. Esta fase permite estimar esfuerzo, riesgos y herramientas necesarias.

2.2 Diseño del destino

Se define cómo quedará Microsoft 365: licencias, usuarios, grupos, dominios, políticas de seguridad, Teams, sitios de SharePoint, estructura de OneDrive, retención y modelo de soporte.

2.3 Preparación del tenant

Se configura el entorno: dominios, usuarios, licencias, grupos, Exchange Online, OneDrive, SharePoint, Teams, seguridad base, roles administrativos y políticas iniciales.

2.4 Piloto

Se migran usuarios representativos. El piloto debe probar correo, Outlook, móvil, archivos, Teams, MFA, permisos y procesos reales. Un piloto con usuarios “fáciles” no sirve para detectar problemas.

2.5 Precarga y oleadas

Se migran datos antes del corte final para reducir tiempos. En correo, puede hacerse sincronización inicial e incremental. En archivos, se pueden ejecutar cargas previas y sincronizar cambios antes de la ventana final.

2.6 Corte controlado

Se actualiza DNS, se cambia el flujo de correo, se validan servicios y se comunica a usuarios. Debe haber responsables, checklist y plan de reversa.

2.7 Estabilización

Se revisan incidencias, permisos, accesos, adopción, seguridad y experiencia de usuario. Esta fase es clave para que el proyecto se cierre bien y no quede una lista larga de “pendientes”.

Fases y entregables de una migración Microsoft 365
FaseEntregablesCriterio de salida
AssessmentInventario, riesgos, alcance, dependencias.Alcance aprobado por IT y negocio.
DiseñoArquitectura, licencias, seguridad, estructura documental.Diseño validado y plan de oleadas.
PreparaciónTenant, usuarios, licencias, DNS preparado, herramientas.Entorno listo para piloto.
PilotoUsuarios migrados, incidencias, ajustes.Negocio valida experiencia mínima.
OleadasLotes de usuarios y datos migrados.KPIs dentro de umbral.
CorteDNS actualizado, correo y acceso validados.Usuarios trabajando en Microsoft 365.
EstabilizaciónSoporte, optimización, cierre de riesgos.Operación asumida por soporte interno.

3. Roles y responsabilidades: quién decide qué

En la práctica: muchos retrasos no son técnicos, son de decisión. Por eso conviene definir roles desde el principio.

RACI recomendado para migración a Microsoft 365
ActividadResponsableApruebaConsultaInforma
Assessment técnicoMSAdvance / ITITNegocioDirección
Diseño de licenciasMSAdvanceDirección / ITFinanzasUsuarios clave
Diseño de SharePointMSAdvance / ITNegocioOwners de áreasUsuarios
Migración de correoMSAdvanceITUsuarios pilotoNegocio
Cambio DNSIT / MSAdvanceITProveedor DNSDirección
Seguridad baseMSAdvance / SeguridadIT / SeguridadLegal / ComplianceUsuarios
ComunicaciónIT / Comunicación internaDirecciónMSAdvanceTodos los usuarios
Go/No-GoComité de proyectoDirección / ITMSAdvance / NegocioUsuarios afectados

La migración debe tener un comité breve y operativo. No hace falta una reunión larga cada día, pero sí un canal claro para decisiones: aprobar ventanas, resolver excepciones, priorizar incidencias y decidir si se avanza o se pospone un corte.

4. Assessment: inventario técnico y funcional

En la práctica: el assessment evita sorpresas. Cada dato que no se revise antes puede convertirse en incidencia después.

4.1 Inventario de correo

  • Buzones de usuario activos e inactivos.
  • Buzones compartidos.
  • Buzones de recursos: salas, equipos, calendarios compartidos.
  • Alias y direcciones secundarias.
  • Listas de distribución y grupos.
  • Reglas de transporte.
  • Conectores SMTP.
  • Reenvíos automáticos.
  • Permisos delegados: Full Access, Send As, Send on Behalf.
  • Tamaño de buzones y número de elementos.
  • Calendarios críticos y calendarios compartidos.
  • Clientes usados: Outlook, webmail, móvil, apps de terceros.

4.2 Inventario de archivos

  • Repositorios de origen: file server, NAS, Google Drive, Dropbox, Zoho WorkDrive, Box u otros.
  • Volumen total y crecimiento estimado.
  • Número de archivos y carpetas.
  • Rutas largas.
  • Nombres no compatibles o problemáticos.
  • Duplicados.
  • Permisos heredados.
  • Carpetas sin propietario claro.
  • Datos obsoletos o históricos.
  • Información sensible: datos personales, nóminas, contratos, datos financieros.
  • Enlaces externos.
  • Necesidad de retención o archivo.

4.3 Inventario de identidad

  • Usuarios actuales.
  • Usuarios externos o invitados.
  • Grupos de seguridad.
  • Grupos de distribución.
  • Roles administrativos.
  • UPN actual y UPN deseado.
  • Dominios verificados.
  • Aplicaciones con SSO.
  • Cuentas de servicio.
  • Active Directory local, si existe.
  • Necesidad de sincronización con Entra ID.

4.4 Inventario de dispositivos

  • Portátiles corporativos.
  • Equipos compartidos.
  • Móviles corporativos.
  • BYOD.
  • Versiones de Windows, macOS, iOS y Android.
  • Antivirus actual.
  • Cifrado de disco.
  • Necesidad de VPN.
  • Aplicaciones instaladas.
  • Perfiles de correo en móviles.

4.5 Inventario de aplicaciones y automatizaciones

  • Aplicaciones que envían correo mediante SMTP.
  • ERP, CRM, software de facturación o ticketing.
  • Flujos de Power Automate.
  • Power Apps.
  • Informes de Power BI.
  • Gateways de datos.
  • Conectores con SharePoint, Exchange, SQL o servicios externos.
  • Scripts internos.
  • Aplicaciones registradas en Entra ID.
Consejo de MSAdvance:

El assessment debe entregar un documento de decisión, no solo una lista de activos. Debe indicar qué se migra, qué se archiva, qué se rediseña, qué se queda fuera y qué riesgos hay que aceptar o mitigar.

5. Licencias Microsoft 365: cómo elegir sin pagar de más

En la práctica: el licenciamiento bien diseñado puede ahorrar costes y evitar limitaciones. El error típico es dar la misma licencia a todo el mundo sin mirar perfiles.

La licencia no debe elegirse solo por precio. Debe responder a una pregunta sencilla: ¿qué necesita hacer este usuario y qué nivel de seguridad requiere? Un usuario administrativo, un comercial, un técnico de campo y un directivo no tienen las mismas necesidades.

Perfiles de usuario y enfoque de licencias
PerfilNecesidades habitualesTipo de plan que suele encajarQué validar
Usuario ligeroCorreo, Teams, acceso web, archivos básicos.Plan básico de empresa.Capacidad de buzón, almacenamiento, apps web y Teams.
Usuario de oficinaOutlook, Word, Excel, PowerPoint, OneDrive y Teams.Plan con aplicaciones de escritorio.Instalación de Office, uso en varios dispositivos y sincronización.
Usuario móvil o comercialCorreo móvil, Teams, acceso externo, documentos compartidos.Plan con buena seguridad e identidad.MFA, políticas móviles, compartición externa y protección de datos.
Usuario con datos sensiblesContratos, finanzas, datos personales, documentos confidenciales.Plan con seguridad y cumplimiento avanzados.DLP, etiquetas, retención, auditoría y protección de información.
Equipo directivoAlta exposición a phishing, datos críticos, movilidad.Plan con protección avanzada.Defender, MFA fuerte, protección de identidad y reglas específicas.
Equipo técnico o ITAdministración, soporte, scripts, dispositivos y seguridad.Plan avanzado + roles adecuados.Separación de cuentas administrativas y privilegio mínimo.

Errores frecuentes al elegir licencias

  • Comprar el plan más barato y descubrir después que falta gestión de dispositivos o seguridad.
  • Comprar el plan más alto para todos sin analizar perfiles.
  • No reservar licencias para buzones compartidos que realmente necesitan licencia por funciones avanzadas.
  • No prever crecimiento de almacenamiento.
  • No considerar Defender, Intune o Purview desde el diseño.
  • No revisar complementos necesarios para telefonía, audioconferencia, compliance o seguridad.

Servicio relacionado: Suministro y venta de licencias para empresas.

6. Preparación del tenant Microsoft 365

En la práctica: el tenant debe estar listo antes de migrar. Si se configura sobre la marcha, aparecen errores de permisos, licencias, DNS y seguridad.

Elementos a preparar

  • Tenant creado y administradores definidos.
  • Dominio corporativo verificado.
  • Usuarios creados o sincronizados.
  • Licencias asignadas.
  • Exchange Online preparado.
  • OneDrive aprovisionado para usuarios.
  • Sitios de SharePoint base creados.
  • Teams configurado con políticas mínimas.
  • MFA y Acceso Condicional definidos.
  • Política de compartición externa revisada.
  • Roles administrativos asignados con privilegio mínimo.
  • Cuentas de emergencia documentadas.
  • Auditoría habilitada.

Buenas prácticas para administradores

  • No usar cuentas personales de trabajo diario para administración global.
  • Asignar roles específicos en lugar de Global Admin a todo el equipo.
  • Proteger administradores con MFA fuerte.
  • Registrar cambios relevantes durante la migración.
  • Documentar configuraciones iniciales.

7. Identidad con Microsoft Entra ID

En la práctica: la identidad es el cimiento de Microsoft 365. Si el usuario no puede entrar bien, nada más importa.

Microsoft Entra ID gestiona inicio de sesión, usuarios, grupos, roles, aplicaciones, MFA y Acceso Condicional. En una migración, define quién es cada usuario, cómo entra, qué permisos tiene y desde dónde puede acceder.

Modelo cloud-only

En un modelo cloud-only, los usuarios se gestionan directamente en Microsoft 365 / Entra ID. Es más sencillo y suele encajar en empresas sin Active Directory local o que quieren reducir dependencia de servidores internos.

Modelo híbrido con Active Directory

Si existe Active Directory local y sigue siendo importante para aplicaciones, equipos o autenticación interna, puede ser necesario sincronizar identidades con Entra ID. Esto requiere revisar UPN, atributos, OU, grupos, contraseñas y ciclo de vida de usuarios.

Checklist de identidad

  • Definir UPN final.
  • Revisar dominios y alias.
  • Eliminar duplicados.
  • Crear grupos por rol y departamento.
  • Definir administradores y roles.
  • Aplicar MFA.
  • Crear políticas de Acceso Condicional.
  • Revisar aplicaciones empresariales.
  • Documentar cuentas de servicio.
  • Definir ciclo de altas, bajas y cambios.
Consejo práctico:

No cambies UPN, correo principal y dispositivo del usuario todo a la vez sin comunicarlo. Para el usuario, todo eso se traduce en “no puedo entrar”. Un buen plan reduce el número de cambios visibles en el mismo día.

8. Migrar correo a Exchange Online

En la práctica: el correo es la parte más sensible porque afecta a todos. El objetivo es que el usuario abra Outlook y pueda seguir trabajando.

Exchange Online es el servicio de correo empresarial de Microsoft 365. Permite buzones en la nube, calendarios, reglas, buzones compartidos, listas, protección de correo y administración centralizada. La forma de migrar depende del origen.

8.1 Migración IMAP

La migración IMAP se usa cuando el origen es un sistema de correo compatible con IMAP: hosting tradicional, algunos servidores antiguos, Zoho Mail u otros proveedores. Es útil para mover mensajes y carpetas, pero no migra calendarios, contactos, tareas, reglas ni firmas.

  • Ventaja: sencilla y compatible con muchos orígenes.
  • Limitación: solo correo y carpetas.
  • Cuándo usarla: cuando el origen no es Exchange o Google y el objetivo es migrar correo básico.

8.2 Migración cutover

Una migración cutover mueve todos los buzones en una ventana única o muy concentrada. Puede funcionar en entornos pequeños y controlados, pero requiere una preparación impecable.

8.3 Migración staged

Una migración staged permite mover usuarios por fases. Reduce presión, pero exige coexistencia y buena comunicación. Es útil cuando no conviene cambiar a toda la empresa a la vez.

8.4 Migración híbrida

La migración híbrida encaja cuando Exchange local seguirá conviviendo con Exchange Online durante un tiempo. Aporta coexistencia avanzada, pero también más complejidad: certificados, conectores, Autodiscover, directorio y flujo de correo.

8.5 Herramientas de terceros

Herramientas como BitTitan, Quest, Cloudiway u otras pueden ayudar cuando hay varios orígenes, necesidad de reporting, plazos ajustados o escenarios complejos.

Métodos de migración de correo a Microsoft 365
MétodoOrigen típicoMigraNo migra o requiere atenciónCuándo encaja
IMAPHosting, Zoho, servidores básicos.Mensajes y carpetas.Calendarios, contactos, reglas, firmas.Correo básico y escenarios simples.
CutoverExchange local pequeño.Buzones y datos Exchange según escenario.Alta presión en corte.Empresas pequeñas con ventana clara.
StagedExchange local o escenarios por fases.Buzones por oleadas.Más coordinación.Empresas que necesitan transición gradual.
HíbridaExchange local con coexistencia.Coexistencia avanzada.Complejidad técnica.Organizaciones con Exchange local que seguirá operativo.
TercerosVarios orígenes.Depende de herramienta.Coste y configuración.Proyectos complejos o con reporting.

Checklist de correo

  • Inventario de buzones.
  • Tamaño de buzones y archivo online.
  • Revisión de buzones compartidos.
  • Permisos delegados.
  • Alias y dominios.
  • Reglas de transporte.
  • Conectores SMTP.
  • Aplicaciones que envían correo.
  • Usuarios críticos.
  • Método de migración elegido.
  • Prueba piloto.
  • Sincronización previa.
  • Plan de corte DNS.
  • Pruebas de envío y recepción.
  • Reconfiguración de Outlook y móviles.
PowerShell — seguimiento de lotes de migración
Connect-ExchangeOnline

Get-MigrationBatch |
  Select-Object Name,Status,TotalCount,ActiveCount,StoppedCount,FailedCount

Get-MigrationUser |
  Get-MigrationUserStatistics -IncludeReport |
  Select-Object Identity,Status,PercentComplete,ItemsTransferred,BytesTransferred,ErrorSummary |
  Export-Csv ".\estado-migracion-exchange.csv" -NoTypeInformation -Encoding UTF8
PowerShell — revisar buzones grandes
Connect-ExchangeOnline

Get-EXOMailbox -ResultSize Unlimited |
  Get-EXOMailboxStatistics |
  Select-Object DisplayName,TotalItemSize,ItemCount,LastLogonTime |
  Export-Csv ".\buzones-tamano.csv" -NoTypeInformation -Encoding UTF8

9. Calendarios, contactos, reglas y firmas

En la práctica: estos elementos parecen secundarios hasta que faltan. Para el usuario, su calendario y sus contactos son parte esencial del correo.

Calendarios

Los calendarios deben revisarse con especial cuidado si hay reuniones recurrentes, salas, calendarios compartidos, delegaciones o usuarios que organizan muchas reuniones externas. Según el origen y el método de migración, puede ser necesario exportar/importar calendarios o recrear determinadas reuniones.

Contactos

Los contactos personales, contactos compartidos y listas corporativas no son lo mismo. Antes de migrar conviene decidir qué contactos van al buzón del usuario, cuáles deben ser contactos de organización y cuáles pertenecen a un CRM.

Reglas

Las reglas de correo pueden ser útiles, pero también peligrosas. Durante una migración aparecen reglas antiguas que reenvían correo, mueven mensajes o dependen de carpetas que cambian. Conviene revisarlas y limpiar las que ya no tengan sentido.

Firmas

Las firmas no siempre se migran automáticamente. Si la empresa quiere una firma corporativa común, la migración es un buen momento para estandarizarla.

Checklist específico

  • Identificar calendarios compartidos.
  • Revisar delegaciones de calendario.
  • Validar salas y recursos.
  • Exportar/importar contactos si el método no los migra.
  • Revisar reglas de reenvío.
  • Documentar firmas corporativas.
  • Probar usuarios con alta actividad de calendario.

10. Migrar archivos a OneDrive y SharePoint

En la práctica: migrar archivos no es subir carpetas. Es decidir dónde debe vivir la información y quién debe acceder a ella.

OneDrive y SharePoint no son lo mismo. Uno de los errores más frecuentes es meter todo en OneDrive porque parece más rápido, o copiar un file server completo a un único sitio de SharePoint. Eso suele generar confusión, permisos mal planteados y poca adopción.

Destino correcto

  • OneDrive: archivos personales de trabajo, borradores, documentos que todavía no pertenecen a un equipo.
  • SharePoint: documentación de áreas, departamentos, procesos, clientes, proyectos o conocimiento corporativo.
  • Teams: colaboración diaria asociada a un grupo de trabajo. Los archivos de Teams se almacenan en SharePoint.

Qué revisar antes de migrar

  • Volumen total.
  • Número de archivos.
  • Tipos de archivo.
  • Rutas largas.
  • Nombres no compatibles.
  • Permisos heredados.
  • Carpetas sin propietario.
  • Contenido duplicado.
  • Contenido obsoleto.
  • Datos sensibles.
  • Enlaces externos.
  • Necesidad de metadatos.

Herramientas habituales

  • Migration Manager: útil para migrar file shares y otros orígenes hacia Microsoft 365.
  • SharePoint Migration Tool: herramienta de Microsoft para migrar contenido de SharePoint Server y file shares hacia Microsoft 365.
  • Herramientas de terceros: útiles para permisos complejos, reporting, reorganización o múltiples orígenes.
Decisión de destino para archivos
Tipo de contenidoDestino recomendadoMotivo
Documentos personales de trabajoOneDrivePertenecen a un usuario, pero pueden compartirse cuando haga falta.
Documentación de departamentoSharePointDebe sobrevivir al cambio de personas.
Trabajo diario de un equipoTeams / SharePointConversación y archivos conviven en el mismo espacio.
Documentación históricaSharePoint con archivo o retenciónDebe conservarse, pero no necesariamente estar en el espacio diario.
Datos sensiblesSharePoint con permisos y etiquetasRequiere control, auditoría y protección.
Consejo:

Si un file server lleva años sin gobierno, no lo migres tal cual. Define una estructura mínima: áreas, propietarios, permisos, archivos históricos y contenido que se elimina o archiva.

11. Diseño de SharePoint: estructura, permisos y gobierno

En la práctica: SharePoint funciona muy bien cuando está diseñado; funciona mal cuando se usa como un cajón gigante de carpetas.

Principios de diseño

  • Crear sitios por área, proceso o proyecto estable.
  • Evitar una única biblioteca para toda la empresa.
  • Usar grupos en lugar de permisos usuario a usuario.
  • Definir propietarios de sitio.
  • Separar documentación activa de documentación histórica.
  • Evitar herencias de permisos demasiado profundas.
  • Usar metadatos cuando aporten valor, no por moda.
  • Definir normas de compartición externa.

Modelo básico de sitios

Ejemplo de arquitectura básica de SharePoint
SitioUsoPropietarioPermisos
DirecciónDocumentación estratégica.Dirección / Secretaría.Muy restringidos.
FinanzasFacturas, presupuestos, cierres.Responsable financiero.Equipo financiero + dirección.
RRHHContratos, políticas internas, documentación sensible.Responsable RRHH.Muy restringidos y con etiquetas.
ComercialPropuestas, presentaciones, materiales de venta.Director comercial.Equipo comercial.
ProyectosDocumentación por cliente o proyecto.PMO / responsables de proyecto.Según equipo y externos autorizados.

Gobierno mínimo recomendable

  • Política de creación de sitios.
  • Nomenclatura de sitios y Teams.
  • Propietarios obligatorios.
  • Revisión periódica de permisos.
  • Normas de compartición externa.
  • Retención por tipo de información.
  • Plantillas de bibliotecas y metadatos.

12. Microsoft Teams: despliegue, migración y adopción

En la práctica: Teams puede ordenar la colaboración o multiplicar el caos. Depende del gobierno.

Teams no es solo una herramienta de chat. Cada equipo puede tener miembros, propietarios, canales, archivos, pestañas, aplicaciones, reuniones, grabaciones y conexiones con SharePoint. Por eso, antes de desplegarlo o migrarlo conviene definir una estrategia.

Qué decidir antes de usar Teams

  • Quién puede crear equipos.
  • Cómo se nombran los equipos.
  • Cuándo se usa chat y cuándo canal.
  • Qué canales se crean por defecto.
  • Cómo se gestionan invitados.
  • Cuándo se archiva un equipo.
  • Qué apps se permiten.
  • Cómo se integran Planner, OneNote, SharePoint o Power BI.

Tipos de equipos recomendados

Modelo de Teams por necesidad
Tipo de equipoEjemploCuándo usarlo
DepartamentoFinanzas, RRHH, Comercial.Trabajo estable de un área.
ProyectoImplantación ERP, Cliente X.Trabajo temporal con entregables.
ProcesoSoporte, operaciones, onboarding.Flujos recurrentes de trabajo.
ComitéDirección, seguridad, calidad.Reuniones periódicas y documentos controlados.
ComunidadFormación interna, innovación.Intercambio de conocimiento.

Errores habituales en Teams

  • Crear demasiados equipos sin propósito claro.
  • No asignar propietarios.
  • Usar chats para decisiones que deberían estar en canales.
  • Subir archivos al chat en vez de usar bibliotecas de equipo.
  • No gestionar invitados.
  • No formar a usuarios en la diferencia entre Teams, SharePoint y OneDrive.

13. Power Platform, Power BI y aplicaciones conectadas

En la práctica: una migración puede dejar de funcionar aunque el correo esté perfecto si se rompen flujos, conectores o informes.

Muchas empresas tienen pequeñas automatizaciones que nadie considera “críticas” hasta que fallan: aprobaciones, avisos por correo, formularios, informes, integraciones con SharePoint o exportaciones a Excel. Durante una migración, estas piezas deben revisarse.

Qué inventariar

  • Flujos de Power Automate.
  • Power Apps.
  • Listas de SharePoint usadas por apps.
  • Conectores con Outlook, SharePoint, SQL, ERP o CRM.
  • Cuentas propietarias de flujos.
  • Gateways de datos.
  • Workspaces de Power BI.
  • Datasets y credenciales.
  • Aplicaciones registradas en Entra ID.

Buenas prácticas

  • Evitar que un flujo crítico dependa de una cuenta personal.
  • Asignar co-propietarios.
  • Documentar conectores y permisos.
  • Probar flujos con usuarios de negocio.
  • Revisar credenciales después de la migración.
  • Separar desarrollo, pruebas y producción cuando aplique.

14. Dispositivos, Intune y experiencia de primer día

En la práctica: para el usuario, la migración se resume en si su portátil y su móvil funcionan.

Microsoft Intune permite gestionar dispositivos, aplicaciones, políticas de cumplimiento y acceso a datos corporativos. En una migración a Microsoft 365, Intune es especialmente importante si hay trabajo remoto, móviles, BYOD o necesidad de controlar acceso por dispositivo.

Escenarios de dispositivos

  • Equipos corporativos Windows: pueden gestionarse con Intune y, si aplica, Autopilot.
  • Equipos personales: se puede aplicar gestión de aplicaciones sin controlar todo el dispositivo.
  • Móviles corporativos: gestión completa del dispositivo.
  • BYOD: protección de datos corporativos en aplicaciones como Outlook y Teams.
  • Equipos compartidos: requieren perfiles y políticas específicas.

Checklist de Intune

  • Inventario de dispositivos.
  • Políticas de cumplimiento.
  • Perfiles de configuración.
  • Aplicaciones requeridas.
  • Políticas de protección de aplicaciones.
  • Requisitos de cifrado.
  • Windows Autopilot si aplica.
  • Guía de inscripción para usuarios.
  • Pruebas con usuarios piloto.

15. DNS: MX, SPF, DKIM, DMARC y Autodiscover

En la práctica: el cambio de DNS es el momento en el que el mundo empieza a enviar correo a Microsoft 365. Hay que llegar con todo preparado.

Para conectar un dominio a Microsoft 365 hay que verificar la propiedad y añadir los registros necesarios. Microsoft recomienda crear usuarios y buzones antes de actualizar el registro MX para evitar interrupciones en la entrega de correo.

Registros DNS clave para Microsoft 365
RegistroFunciónQué revisar
TXT de verificaciónDemuestra que la empresa controla el dominio.Valor exacto indicado por Microsoft 365.
MXDirige el correo entrante a Exchange Online Protection.Prioridad, destino y TTL.
SPFAutoriza servidores que pueden enviar correo en nombre del dominio.Incluir Microsoft 365 y otros remitentes legítimos.
DKIMFirma mensajes salientes.Crear CNAMEs y activar firma en Microsoft 365.
DMARCDefine política ante fallos SPF/DKIM.Empezar en modo observación y endurecer gradualmente.
AutodiscoverAyuda a Outlook a encontrar Exchange Online.CNAME correcto hacia Microsoft 365.
Ejemplo orientativo de registros DNS
# MX hacia Exchange Online Protection
MX @ 0 empresa-com.mail.protection.outlook.com

# SPF
TXT @ "v=spf1 include:spf.protection.outlook.com -all"

# DKIM (los valores concretos los genera Microsoft 365)
CNAME selector1._domainkey selector1-empresa-com._domainkey.empresa.onmicrosoft.com
CNAME selector2._domainkey selector2-empresa-com._domainkey.empresa.onmicrosoft.com

# DMARC inicial en modo observación
TXT _dmarc "v=DMARC1; p=none; rua=mailto:dmarc@empresa.com"

# Autodiscover
CNAME autodiscover autodiscover.outlook.com

Errores frecuentes con DNS

  • Cambiar MX antes de tener buzones preparados.
  • No incluir todos los remitentes legítimos en SPF.
  • Activar DMARC estricto sin revisar informes.
  • No configurar DKIM.
  • Olvidar Autodiscover.
  • No documentar los registros anteriores.

16. Seguridad y cumplimiento en Microsoft 365

En la práctica: una migración es el mejor momento para subir el nivel de seguridad. Después cuesta más cambiar hábitos y cerrar excepciones.

Controles mínimos recomendados

  • MFA para todos los usuarios.
  • MFA fuerte para administradores.
  • Acceso Condicional para controlar acceso por ubicación, dispositivo, riesgo y aplicación.
  • Bloqueo de autenticación heredada cuando no sea necesaria.
  • Defender for Office 365 para Safe Links, Safe Attachments y antiphishing.
  • SPF, DKIM y DMARC para autenticación de correo.
  • Políticas de compartición externa en SharePoint y OneDrive.
  • Auditoría y revisión de roles administrativos.
  • Políticas de retención para información crítica.
  • DLP para evitar fugas de información sensible.
Ruta de madurez de seguridad
NivelObjetivoControles recomendados
BásicoEvitar accesos inseguros.MFA, roles mínimos, bloqueo de legacy auth, auditoría.
IntermedioReducir phishing y fuga accidental.Defender, SPF/DKIM/DMARC, Safe Links, Safe Attachments, compartición controlada.
AvanzadoGobernar datos y cumplir requisitos.Purview, DLP, etiquetas de sensibilidad, retención, eDiscovery, Insider Risk si aplica.

Acceso Condicional: políticas base

  • MFA para todos los usuarios.
  • Bloqueo de autenticación heredada.
  • MFA obligatoria para administradores.
  • Bloqueo o control de países no esperados.
  • Requerir dispositivo conforme para datos sensibles.
  • Control de sesión para aplicaciones críticas.

Defender for Office 365

Defender for Office 365 añade protección frente a amenazas de correo y colaboración. Safe Links ayuda a proteger frente a enlaces maliciosos y Safe Attachments analiza adjuntos en un entorno seguro antes de entregarlos según la política configurada.

17. Gobierno de datos: retención, DLP, etiquetas y eDiscovery

En la práctica: migrar datos sin gobierno solo traslada el riesgo a otra plataforma.

Retención

Las políticas de retención permiten conservar o eliminar información según criterios de negocio, legales o regulatorios. Conviene definirlas antes de que SharePoint y Exchange empiecen a crecer sin control.

DLP

Las políticas de prevención de pérdida de datos ayudan a detectar y controlar información sensible, como datos personales, financieros o confidenciales, en correo, SharePoint, OneDrive y Teams.

Etiquetas de sensibilidad

Las etiquetas permiten clasificar documentos y correos como público, interno, confidencial o restringido. Pueden aplicar cifrado, marcas visuales o restricciones de acceso.

eDiscovery

eDiscovery permite buscar, preservar y exportar información en escenarios legales o de auditoría. Si la empresa tiene requisitos regulatorios, debe incluirse en el diseño.

Primeras políticas de gobierno recomendadas
ÁreaPolítica inicialObjetivo
ClasificaciónPúblico, Interno, Confidencial, Restringido.Que los usuarios entiendan el valor de la información.
DLPDatos personales y financieros.Reducir fugas accidentales.
RetenciónCorreo y sitios críticos.Conservar información necesaria.
ComparticiónEnlaces externos con caducidad.Evitar exposición indefinida.
AuditoríaRevisión de actividad administrativa.Detectar cambios y accesos sensibles.

18. Comunicación y adopción de usuarios

En la práctica: la adopción no se improvisa el día del corte. Si el usuario no entiende el cambio, lo vivirá como un problema.

Qué comunicar

  • Por qué se migra.
  • Qué cambia y qué no cambia.
  • Cuándo se hará el cambio.
  • Cómo acceder a Microsoft 365.
  • Cómo usar Outlook.
  • Cómo configurar el móvil.
  • Dónde estarán los archivos.
  • Cómo usar Teams.
  • Cómo aprobar MFA.
  • Dónde pedir soporte.

Guías recomendadas

  • Primer acceso a Microsoft 365.
  • Guía rápida de Outlook.
  • Guía rápida de Teams.
  • Cómo encontrar archivos en OneDrive y SharePoint.
  • Cómo compartir documentos de forma segura.
  • Cómo configurar Outlook en el móvil.
  • Qué hacer si MFA no funciona.
Consejo:

La mejor guía para usuarios no es la más larga. Es la que responde a las cinco dudas del primer día: cómo entro, dónde está mi correo, dónde están mis archivos, cómo me uno a reuniones y a quién llamo si algo falla.

19. Costes de migración a Microsoft 365

En la práctica: el coste depende menos del número de usuarios de lo que parece y más de la complejidad del entorno.

Factores que impactan el coste

  • Número de usuarios.
  • Tamaño de buzones.
  • Número de buzones compartidos.
  • Origen del correo.
  • Volumen de archivos.
  • Complejidad de permisos.
  • Número de sitios y Teams.
  • Necesidad de herramientas de terceros.
  • Seguridad y cumplimiento requeridos.
  • Dispositivos a gestionar.
  • Power Platform e integraciones.
  • Soporte y formación.
  • Ventanas de trabajo fuera de horario.
Tipos de proyecto y alcance habitual
Tipo de proyectoAlcanceComplejidadQué suele incluir
Correo básicoBuzones, dominio y Outlook.Baja / media.Exchange Online, DNS, usuarios, licencias y soporte inicial.
Correo + archivosCorreo, OneDrive, SharePoint.Media.Migración de buzones, estructura documental, permisos y validación.
Modern WorkplaceCorreo, archivos, Teams, seguridad, adopción.Media / alta.Diseño de colaboración, Teams, SharePoint, seguridad y formación.
Seguridad y cumplimientoMicrosoft 365 con Purview, Defender, Intune.Alta.DLP, retención, etiquetas, dispositivos, auditoría y gobierno.
Entorno complejoVarios orígenes, apps, integraciones, usuarios críticos.Alta.Assessment avanzado, herramientas, oleadas, soporte extendido y reporting.

Cómo evitar sobrecostes

  • Hacer assessment antes de contratar herramientas.
  • Limpiar datos antes de migrar.
  • No migrar contenido obsoleto.
  • Agrupar usuarios por oleadas inteligentes.
  • Elegir licencias por perfil.
  • Automatizar inventario y validaciones.
  • Evitar cambios de alcance a mitad del corte.

20. KPIs de proyecto, calidad y adopción

En la práctica: una migración sin métricas se gestiona por sensaciones. Y las sensaciones suelen llegar tarde.

KPIs recomendados
ÁreaKPIQué mide
CorreoBuzones migrados correctamente.Continuidad de Exchange Online.
CorreoErrores por lote.Calidad de migración.
DNSEntrega interna y externa validada.Funcionamiento de dominio.
ArchivosPorcentaje de archivos migrados.Completitud documental.
PermisosAccesos críticos validados.Control de seguridad.
TeamsEquipos activos y con propietarios.Gobierno de colaboración.
SeguridadUsuarios con MFA.Protección de identidad.
SoporteTickets por usuario.Calidad de adopción.
AdopciónUso de Teams, OneDrive y Outlook.Cambio real de hábitos.

21. Riesgos frecuentes y cómo mitigarlos

Riesgos comunes en una migración a Microsoft 365
RiesgoImpactoSeñal tempranaMitigación
No hacer assessmentAlcance incompleto.Preguntas sin respuesta en la preparación.Inventario técnico y funcional antes de migrar.
Subestimar calendariosUsuarios pierden reuniones o delegaciones.Usuarios piloto detectan citas faltantes.Validación específica de calendarios.
Copiar file server sin ordenarSharePoint nace caótico.Demasiadas carpetas sin propietario.Clasificación y diseño previo.
Permisos mal migradosAccesos indebidos o bloqueos.Usuarios no pueden abrir carpetas críticas.Mapeo y recertificación de permisos.
DNS mal preparadoRebotes o correo en el origen.Pruebas de entrega inconsistentes.Checklist DNS y pruebas antes del corte.
No formar a usuariosAlta carga de soporte.Muchas dudas repetidas.Guías breves y soporte reforzado.
Power Automate rotoProcesos dejan de funcionar.Errores de conexión.Inventario y pruebas end-to-end.
MFA mal comunicadaUsuarios bloqueados.Incidencias de acceso.Guía previa y soporte el día del cambio.

22. Checklists operativos

22.1 Checklist previo

  • Dominio verificado en Microsoft 365.
  • Usuarios creados o sincronizados.
  • Licencias asignadas.
  • Usuarios piloto seleccionados.
  • MFA preparado.
  • Acceso Condicional diseñado.
  • Inventario de buzones.
  • Inventario de archivos.
  • Inventario de aplicaciones.
  • Plan DNS preparado.
  • Plan de comunicación preparado.
  • Plan de reversa escrito.

22.2 Checklist de correo

  • Método de migración elegido.
  • Endpoint de migración validado.
  • Buzones destino creados.
  • Prueba piloto completada.
  • Lotes definidos.
  • Errores revisados.
  • Calendarios validados.
  • Buzones compartidos revisados.
  • Outlook y móvil probados.

22.3 Checklist de archivos

  • Origen identificado.
  • Destino definido: OneDrive, SharePoint o Teams.
  • Permisos revisados.
  • Contenido obsoleto separado.
  • Rutas largas revisadas.
  • Usuarios propietarios definidos.
  • Migración piloto ejecutada.
  • Validación de acceso completada.

22.4 Checklist del día del corte

  • Equipo de soporte disponible.
  • Comunicación enviada.
  • Última sincronización revisada.
  • DNS preparado.
  • Plan de reversa disponible.
  • Usuarios críticos informados.
  • Pruebas de envío y recepción listas.
  • Registro de incidencias abierto.

22.5 Checklist post-migración

  • Correo validado.
  • Outlook validado.
  • Móviles validados.
  • Archivos críticos validados.
  • Teams validado.
  • Permisos revisados.
  • Seguridad revisada.
  • Incidencias recurrentes analizadas.
  • Documentación actualizada.
  • Origen retirado o pasado a solo lectura cuando sea seguro.

23. Snippets y scripts útiles

En la práctica: los scripts ayudan a inventariar, validar y controlar, pero deben probarse antes en piloto.

Exchange Online — conectar
Connect-ExchangeOnline
Exchange Online — inventario de buzones
Get-EXOMailbox -ResultSize Unlimited |
  Select-Object DisplayName,UserPrincipalName,PrimarySmtpAddress,RecipientTypeDetails |
  Export-Csv ".\inventario-buzones.csv" -NoTypeInformation -Encoding UTF8
Exchange Online — progreso de lotes
Get-MigrationBatch |
  Select-Object Name,Status,TotalCount,FailedCount

Get-MigrationUser |
  Get-MigrationUserStatistics -IncludeReport |
  Select-Object Identity,Status,PercentComplete,ItemsTransferred,ErrorSummary |
  Export-Csv ".\estado-migracion.csv" -NoTypeInformation -Encoding UTF8
Exchange Online — deshabilitar POP/IMAP tras migrar
Get-CASMailbox -ResultSize Unlimited |
  Set-CASMailbox -ImapEnabled:$false -PopEnabled:$false
Microsoft Graph — inventario básico de usuarios
Connect-MgGraph -Scopes "User.Read.All","Directory.Read.All"

Get-MgUser -All -Property DisplayName,UserPrincipalName,Mail,AccountEnabled |
  Select-Object DisplayName,UserPrincipalName,Mail,AccountEnabled |
  Export-Csv ".\usuarios.csv" -NoTypeInformation -Encoding UTF8
SharePoint Online — inventario de sitios
Connect-SPOService -Url "https://tenant-admin.sharepoint.com"

Get-SPOSite -Limit All |
  Select-Object Url,Owner,Template,StorageUsageCurrent,LastContentModifiedDate |
  Export-Csv ".\sitios-sharepoint.csv" -NoTypeInformation -Encoding UTF8
Teams — inventario de equipos
Connect-MicrosoftTeams

Get-Team |
  Select-Object GroupId,DisplayName,Visibility,Archived |
  Export-Csv ".\inventario-teams.csv" -NoTypeInformation -Encoding UTF8
CSV ejemplo para lotes de correo
EmailAddress
ana.perez@empresa.com
juan.garcia@empresa.com
soporte@empresa.com
Consejo:

No ejecutes scripts masivos sin piloto. Versiona los CSV, registra resultados y guarda logs. En una migración real, la trazabilidad evita discusiones.

24. Plantillas de comunicación y go/no-go

Comunicación previa: anuncio del proyecto

Asunto: Próxima migración a Microsoft 365

Hola,

Vamos a migrar nuestras herramientas de correo, archivos y colaboración a Microsoft 365. El objetivo es trabajar con más seguridad, mejorar la colaboración y ordenar el acceso a la información.

No tienes que hacer nada todavía. Te iremos avisando con instrucciones sencillas antes del cambio.

Gracias,
Equipo de IT

Comunicación de instrucciones

Asunto: Instrucciones para el cambio a Microsoft 365

Hola,

Durante la ventana de migración se moverá tu correo a Microsoft 365. Cuando te avisemos, deberás abrir Outlook, iniciar sesión con tu cuenta corporativa y aprobar MFA si se solicita.

También tendrás acceso a Teams, OneDrive y SharePoint. Si necesitas ayuda, tendrás soporte disponible en los canales habituales.

Gracias,
Equipo de IT

Comunicación del día del corte

Asunto: Estamos realizando el cambio a Microsoft 365

Hola,

Estamos realizando el cambio de correo y servicios a Microsoft 365. Puede haber pequeños cortes o solicitudes de inicio de sesión durante la transición.

Si necesitas ayuda, contacta con soporte. Avisaremos cuando la validación haya finalizado.

Gracias por tu paciencia,
Equipo de IT

Go/No-Go: puntos de revisión

  • Usuarios destino creados y licenciados.
  • Última sincronización revisada.
  • Errores críticos resueltos.
  • DNS preparado.
  • Soporte disponible.
  • Comunicación enviada.
  • Plan de reversa preparado.
  • Negocio informado.

25. Plan de reversa y contingencia

En la práctica: el rollback no debe improvisarse cuando algo falla. Debe existir antes del corte.

Cuándo activar contingencia

  • El correo no entra o no sale.
  • Los usuarios críticos no pueden acceder.
  • La tasa de errores supera el umbral acordado.
  • DNS no se comporta como se esperaba.
  • La herramienta de migración devuelve errores generalizados.
  • No hay tiempo suficiente para validar antes del horario de negocio.

Qué debe incluir el plan

  • Responsable de decisión.
  • Pasos para pausar lotes.
  • Registros DNS anteriores documentados.
  • Procedimiento para volver temporalmente al origen si aplica.
  • Mensaje de comunicación a usuarios.
  • Validaciones tras reversa.
  • Análisis de causa raíz antes de reintentar.
Consejo:

Un plan de reversa no significa que el proyecto vaya a fallar. Significa que el equipo tiene control y puede tomar decisiones sin pánico.

26. Qué hacer después de migrar

En la práctica: el proyecto no termina el día del corte. La semana posterior suele decidir cómo percibe el usuario la migración.

Acciones post-migración

  • Revisar incidencias repetidas.
  • Validar buzones compartidos y calendarios.
  • Revisar permisos de SharePoint.
  • Recertificar accesos externos.
  • Comprobar políticas de seguridad.
  • Revisar adopción de Teams.
  • Eliminar reglas temporales.
  • Deshabilitar protocolos heredados si ya no son necesarios.
  • Actualizar documentación.
  • Retirar o archivar el sistema antiguo de forma controlada.

Mejoras recomendadas tras estabilizar

  • Implantar etiquetas de sensibilidad.
  • Activar DLP por fases.
  • Revisar Secure Score.
  • Implantar Intune si no estaba incluido.
  • Optimizar Teams y SharePoint.
  • Formar a champions internos.
  • Revisar licencias tras uso real.

27. Preguntas frecuentes sobre migración a Microsoft 365

¿Cuánto tarda una migración a Microsoft 365?

Depende del número de usuarios, tamaño de buzones, volumen de archivos, origen de datos, permisos, aplicaciones conectadas y soporte requerido. Lo correcto es estimarlo tras un assessment y validar con un piloto antes de fijar una ventana final.

¿Se puede migrar solo el correo?

Sí. Se puede migrar solo correo a Exchange Online. Aun así, conviene revisar calendarios, contactos, DNS, móviles, Outlook, seguridad y usuarios, porque todo eso afecta a la experiencia final.

¿IMAP migra calendarios y contactos?

No. IMAP migra mensajes y carpetas, pero no calendarios, contactos, tareas, reglas ni firmas. Si el origen es IMAP, esos elementos deben tratarse con exportaciones, importaciones o herramientas adicionales.

¿Qué pasa con los archivos del servidor local?

Pueden migrarse a OneDrive, SharePoint o Teams, pero antes conviene revisarlos. No todo debe subirse al mismo sitio. Los archivos personales suelen ir a OneDrive; los de equipo o departamento, a SharePoint o Teams.

¿Se pueden conservar permisos?

Depende del origen y de la herramienta. A veces se pueden mapear permisos, pero no siempre conviene replicarlos tal cual. Es mejor rediseñarlos con grupos y recertificar accesos tras la migración.

¿Se puede migrar desde Google Workspace?

Sí. Se puede migrar correo, calendarios, contactos y archivos, aunque el método depende del alcance. Conviene revisar etiquetas de Gmail, permisos de Drive, calendarios compartidos y usuarios externos.

¿Se puede migrar desde Zoho a Microsoft 365?

Sí. Zoho Mail suele migrarse por IMAP, pero calendarios, contactos y WorkDrive requieren tratamiento específico. No conviene asumir que una migración IMAP cubre todo el ecosistema Zoho.

¿Qué ocurre con Teams durante la migración?

Si Teams ya existe en el origen, hay que revisar equipos, canales, archivos, apps, pestañas, invitados y reuniones. En muchos casos conviene rediseñar y no migrar todo de forma automática.

¿Microsoft 365 cumple con RGPD?

Microsoft 365 ofrece herramientas para ayudar al cumplimiento, como retención, auditoría, DLP, etiquetas de sensibilidad y eDiscovery. Aun así, la configuración y la responsabilidad del cumplimiento dependen de la organización.

¿Hace falta formar a los usuarios?

Sí. Una formación breve y práctica reduce muchas incidencias. Lo más importante es explicar Outlook, Teams, OneDrive, SharePoint, MFA y cómo compartir archivos de forma segura.

¿Qué licencia Microsoft 365 necesito?

Depende del perfil de usuario. Algunos necesitan correo y Teams; otros requieren apps de escritorio, seguridad avanzada, Intune, Defender o cumplimiento. Lo recomendable es segmentar usuarios y no asignar el mismo plan a todos sin análisis.

¿Cuándo se puede apagar el sistema antiguo?

Cuando se haya validado correo, archivos, calendarios, permisos, usuarios críticos y retención. En muchos proyectos conviene mantenerlo temporalmente en solo lectura antes de retirarlo por completo.

¿MSAdvance puede encargarse de todo el proyecto?

Sí. MSAdvance puede encargarse del assessment, diseño, licencias, migración de correo, archivos, Teams, seguridad, DNS, comunicación, soporte y estabilización.

28. Recursos oficiales y enlaces externos

Documentación oficial de Microsoft

  • Formas de migrar correo a Microsoft 365
  • Buenas prácticas y rendimiento en migraciones de Exchange Online
  • Migración IMAP a Microsoft 365
  • Migration Manager para migrar file shares a Microsoft 365
  • SharePoint Migration Tool
  • Conectar un dominio a Microsoft 365 con registros DNS
  • Registros DNS externos para Microsoft 365
  • Autenticación de correo: SPF, DKIM y DMARC
  • Acceso Condicional en Microsoft Entra
  • Safe Links en Defender for Office 365
  • Safe Attachments en Defender for Office 365
  • Qué es Microsoft Intune
  • Microsoft Purview Information Protection

Servicios relacionados de MSAdvance

  • Migración a Microsoft 365
  • Modern Workplace Microsoft 365
  • Seguridad y cumplimiento Microsoft 365
  • Suministro y venta de licencias
  • Arquitectura Azure
  • Todos los servicios

29. Conclusión y siguientes pasos

Una migración a Microsoft 365 bien ejecutada puede mejorar mucho la forma de trabajar de una empresa: correo más sólido, archivos ordenados, Teams como centro de colaboración, identidades protegidas, dispositivos gestionados y datos con más gobierno.

Pero para conseguirlo hace falta método. No basta con comprar licencias y cambiar el MX. Hay que entender el entorno, decidir qué se migra, diseñar el destino, probar con usuarios reales, ejecutar por fases, validar resultados y acompañar al usuario.

La diferencia entre una migración tranquila y una migración problemática suele estar en lo que se hace antes del corte: assessment, comunicación, seguridad, piloto y checklists. Si esas piezas están bien, el cambio se vive como una mejora. Si no, se vive como una interrupción.

¿Quieres que MSAdvance planifique y ejecute tu migración a Microsoft 365?

Revisamos tu entorno, definimos el alcance, elegimos licencias, migramos correo y archivos, configuramos seguridad, preparamos DNS y acompañamos a los usuarios durante el cambio.

Contacta con MSAdvance Ver servicio de migración Microsoft 365

También podemos ayudarte con Modern Workplace, seguridad y cumplimiento y licencias Microsoft 365.

Guía de migración a Microsoft 365: pasos, costes, riesgos, seguridad y checklist

¿Tiene una idea, un desafío o una necesidad específica?

Hable con nuestros expertos sobre su próximo gran proyecto

Esto es solo una parte de lo que podemos hacer. Si tiene algo en mente, por particular o complejo que sea, estamos listos para ayudarle a hacerlo realidad.

info@msadvance.com

Formulario de contacto

+ 34 919 933 545

Servicios

Sobre Nosotros

Blog

Política de cookies

Declaración de privacidad

Aviso Legal / Imprint

© 2026 MSAdvance | Todos los derechos reservados

MSAdvance
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}