MSADVANCE LOGO
✕
  • Servicios
  • Sobre Nosotros
  • Blog
  • Contacto
  • Español
    • Español
    • English
  • Servicios

    Creemos que la colaboración impulsa el éxito empresarial.

    Migración entre tenants Microsoft 365

    Migración a Microsoft 365

    Azure Cloud Architecture

    Arquitectura Azure

    Modern Workplace

    Seguridad & Cumplimiento

  • Sobre Nosotros
  • Blog
  • Contacto
  • Español
    • Español
    • English
Published by MSAdvance on agosto 28, 2025
Categories
  • Migración Microsoft 365
  • Migración entre tenants de Microsoft 365
Tags
  • Consultoría cloud
  • Desktop Update Agent
  • Directory Sync
  • Domain Rewrite
  • Exchange Online
  • Gobernanza TI
  • Migración Microsoft 365
  • Modern Workplace
  • OneDrive
  • Quest ODM
  • Quest On Demand Migration
  • Seguridad en la nube
  • SharePoint
  • Teams
  • Tenant to Tenant

Migración Microsoft 365 entre tenants con Quest On Demand: guía completa paso a paso

¿Quieres que sea MSAdvance quien se encargue de todo el proceso?

Planificamos, ejecutamos y medimos tu migración entre tenants con Quest On Demand, minimizando riesgos y sin perder datos.

Contacta con nuestro equipo Ver servicio de migración a Microsoft 365

Índice de contenidos

  1. Introducción
  2. 1. Qué es Quest On Demand Migration (ODM)
  3. 2. Requisitos previos y permisos
  4. 3. Metodología del proyecto
  5. 4. Preparación en ODM: proyecto, tenants y matching
  6. 5. Exchange Online (correo, calendarios, compartidos)
  7. 6. OneDrive (usuarios, versiones y enlaces)
  8. 7. SharePoint (sites, permisos y metadatos)
  9. 8. Teams (equipos, canales y chats)
  10. 9. Coexistencia con ODM: Directory Sync y Email/Domain Rewrite
  11. 10. Desktop Update Agent: cambios en Outlook/OneDrive/Teams
  12. 11. Movimiento de dominio y DNS (MX/SPF/DKIM/DMARC)
  13. 12. Seguridad y cumplimiento (Purview, CA, Defender)
  14. 13. Licencias M365 tras la migración (Basic/Standard/Premium/Enterprise)
  15. 14. Rendimiento, límites y throttling
  16. 15. Checklists operativos (pre, durante, post)
  17. 16. KPIs, UAT y aceptación
  18. 17. Riesgos frecuentes y mitigaciones
  19. 18. CSV y snippets de apoyo
  20. 19. Preguntas frecuentes
  21. 20. Recursos oficiales
  22. 21. Conclusión + CTA

Introducción

En fusiones, adquisiciones o reestructuraciones, mover colaboración y datos entre tenants de Microsoft 365 sin frenar el negocio es vital. Aquí encontrarás un paso a paso claro para ejecutar una migración Microsoft 365 entre tenants con Quest On Demand Migration (ODM): desde cómo conceder permisos y emparejar identidades, hasta crear lotes por carga (Exchange, OneDrive, SharePoint y Teams), convivir con sincronización de directorio y realizar el corte de dominio sin sobresaltos. Todo está explicado con lenguaje directo, consejos prácticos y ejemplos listos para usar.

1. Qué es Quest On Demand Migration (ODM)

Quest ODM es una plataforma SaaS en Azure que centraliza la migración tenant-to-tenant de Exchange Online, OneDrive, SharePoint y Microsoft Teams, además del descubrimiento, evaluación, mapeo de identidades y reporting. Permite trabajar por oleadas y combinarlo con Directory Sync y servicios de rewrite para facilitar la coexistencia. En resumen: una consola única para orquestar la transición con telemetría y control.

Por qué usar ODM: reduce tareas manuales, ofrece tareas de migración por carga, informes de error detallados y opciones de coexistencia (Directory Sync y Email/Domain Rewrite) que mantienen a los usuarios operativos mientras migra el grueso de los datos.

2. Requisitos previos y permisos

Antes de crear un solo lote, necesitas registrar tenant origen y tenant destino en ODM y conceder los application consents que pida cada carga (Exchange, SharePoint/OneDrive, Teams/Graph). Asegúrate también de que el alcance del proyecto esté claro (usuarios, grupos, buzones compartidos; sites y permisos; equipos y canales; OneDrive por usuario).

  • Cuenta con rol global para otorgar consentimientos de aplicaciones y revisar límites.
  • Verifica holds, retención y eDiscovery en origen para evitar bloqueos inesperados.
  • Decide la estrategia de emparejamiento de identidades: UPN iguales, sufijo distinto o CSV de mapeo.
Consejo: documenta qué atributos usarás para el matching (UPN, correo principal, objeto HR) y define excepciones desde el inicio.

3. Metodología del proyecto

Trabajar por oleadas reduce fricción y permite aprender rápido: piloto → primeras áreas → áreas críticas → estabilización. ODM facilita el pre-staging (cargar histórico antes del corte) y programar sincronizaciones incrementales donde aplica, de modo que el día 0 sea lo más predecible posible.

Fases con Quest ODM (resumen)
FaseAccionesResultado
DescubrimientoConectar tenants, escanear usuarios, buzones, OneDrive, sites y equiposInventario y volumetría
MapeoEmparejar identidades y grupos; CSV para casos especialesMatching listo
MigraciónLotes por carga, ventanas valle, reintentosDatos pre-cargados
CoexistenciaDirectory Sync y (opcional) Email/Domain RewriteContinuidad
Go-liveCorte DNS, validación y soporteTransición limpia

4. Preparación en ODM: proyecto, tenants y matching

Entra a On Demand Migration, crea un proyecto, añade el tenant origen y destino y concede los consentimientos que solicite cada workload. Después, importa o genera el matching de identidades (automático por UPN o mediante CSV).

Paso a paso

  1. Crear proyecto en ODM y seleccionar cargas a migrar.
  2. Conectar tenants (origen y destino) y otorgar consentimientos.
  3. Ejecutar descubrimiento (usuarios, grupos, buzones; OneDrive; sites; equipos).
  4. Definir matching (UPN→UPN). Si difiere, usa CSV (ver ejemplo más abajo).
  5. Planificar oleadas y ventanas (piloto → oleada 1 → oleada 2 → corte).

CSV de ejemplo (matching identidades)

Encabezados: SourceUPN,TargetUPN
Fila 1: ana.perez@origen.com,ana.perez@destino.com
Fila 2: juan.garcia@origen.com,juan.garcia@destino.com

Si gestionas atributos on-prem, documenta el tratamiento de ImmutableID/mS-DS-ConsistencyGuid para evitar desalineaciones posteriores.

5. Exchange Online (correo, calendarios, compartidos)

El correo es el pulso del día a día. Con ODM se crean tareas de migración de buzones por oleadas, con informes, reintentos y sincronizaciones previas al corte. El diseño típico es: descubrir → seleccionar buzones (usuario, compartidos, recursos) → lanzar lote piloto → escalar.

Paso a paso

  1. Selecciona buzones (usuarios, compartidos, recursos) en el inventario.
  2. Asigna permisos equivalentes (delegaciones, SendAs, FullAccess) en el destino según reglas.
  3. Crea el lote de migración en ODM y programa ejecución en horario valle.
  4. Monitorea el progreso (elementos migrados, errores, reintentos).
  5. Ejecuta delta antes del corte y valida con usuarios clave.
Consejo: define umbrales de tamaño de buzón por oleada y reserva más tiempo a compartidos con mucho histórico.

6. OneDrive (usuarios, versiones y enlaces)

ODM mueve el contenido de OneDrive de cada usuario hacia su homólogo en destino. Planifica el tratamiento de versiones y enlaces compartidos (internos y externos) y comunica cómo quedarán tras el cambio.

Paso a paso

  1. Precrea usuarios en destino y valida el matching.
  2. Selecciona OneDrives y lanza migraciones por grupos (por área/volumen).
  3. Valida permisos y accesos externos críticos una vez concluido el pase.
  4. Recertifica accesos la semana posterior al go-live.

7. SharePoint (sites, permisos y metadatos)

SharePoint sostiene bibliotecas clave y automatizaciones. En ODM puedes descubrir sites, evaluar tamaño/estructura y migrarlos por lotes, manteniendo permisos y metadatos esenciales cuando las APIs lo permiten.

Paso a paso

  1. Audita propietarios, herencia y apps (extensiones, flujos).
  2. Elige estrategia (por site, por colección, por biblioteca crítica).
  3. Lanza lotes y revisa informes de error (rutas largas, nombres inválidos).
  4. Recertifica permisos al finalizar cada oleada.
Atención: normaliza rutas y nombres antes de mover para evitar bloqueos por límites de SharePoint/OneDrive.

8. Teams (equipos, canales y chats)

ODM soporta la migración de Teams (estructura de equipos/canales, archivos y, según APIs disponibles, contenido histórico). El proceso habitual es: inventariar → mapear equipos/destinos → migrar archivos asociados → importar conversaciones con el modo de migración de Graph y completar la migración al cerrar cada equipo.

Paso a paso

  1. Descubre equipos y clasifícalos por criticidad (proyecto, departamento, confidencialidad).
  2. Define el mapeo (equipo A → equipo A’ en destino; canales privados ↔ privados).
  3. Migra archivos (van a SharePoint/OneDrive del equipo) y verifica permisos.
  4. Importa conversaciones usando el modo de migración (cuando aplique) y ejecuta el paso de complete al final.
  5. Valida apps/pestañas (Planner, Forms, Power BI, etc.) y reautoriza conectores.
Importante: respeta límites de las APIs de Teams (tamaño, adjuntos, tipos de canal) y planifica ventanas para grandes historiales.

9. Coexistencia con ODM: Directory Sync y Email/Domain Rewrite

En proyectos con convivencia prolongada o múltiples dominios, combina On Demand Directory Sync (sincroniza/crea objetos y mantiene atributos clave) con los servicios de Email/Domain Rewrite para enrutar y presentar direcciones de forma coherente durante la transición. Añade además relaciones de organización de Exchange para ver Free/Busy entre tenants mientras dure la coexistencia.

Free/Busy entre tenants (Exchange)

PowerShell — relación de organización
Connect-ExchangeOnline
New-OrganizationRelationship -Name "Rel-Tenant-Destino" `
  -DomainNames "contoso.com" -FreeBusyAccessEnabled $true `
  -FreeBusyAccessLevel LimitedDetails

10. Desktop Update Agent: cambios en Outlook/OneDrive/Teams

Para que el “día después” sea fluido, despliega el Desktop Update Agent (DUA) de Quest. Este agente reconfigura automáticamente el perfil de Outlook, el cliente de OneDrive y Teams en los equipos de los usuarios, reduciendo tickets y tiempos de soporte.

Paso a paso

  1. Genera el token del agente en el proyecto de ODM.
  2. Despliega el MSI por GPO/Intune (MST con TOKEN y PASSPHRASE).
  3. Programa la tarea de “Switch” coincidiendo con el corte de correo/OneDrive.
  4. Guía al usuario: cerrar apps, ejecutar DUA y validar que abre Outlook con el nuevo perfil y OneDrive apunta al tenant destino.
Consejo: licencia a los usuarios de destino antes del switch (Exchange/SharePoint/Teams) para que el agente pueda reconfigurar correctamente.

11. Movimiento de dominio y DNS (MX/SPF/DKIM/DMARC)

El cambio de dominio es el hito visible. Ensáyalo y baja el TTL con antelación. Libera el dominio en origen (sin referencias en UPN, proxyAddresses, grupos, apps) y créalo en destino con MX/SPF/DKIM/DMARC. Valida entrega y firmas antes de endurecer la política DMARC.

DNS (ejemplo ilustrativo)
# MX a Exchange Online Protection
MX @ 0 → contoso-com.mail.protection.outlook.com

# SPF / DKIM / DMARC
TXT @ "v=spf1 include:spf.protection.outlook.com -all"
CNAME selector1._domainkey → selector1-contoso-com._domainkey.contoso.onmicrosoft.com
TXT _dmarc "v=DMARC1; p=quarantine; rua=mailto:dmarc@contoso.com"

12. Seguridad y cumplimiento (Purview, CA, Defender)

Endurece el tenant destino desde el día 1 para no abrir grietas: MFA + Acceso Condicional, Defender for Office 365 y Purview (etiquetas de sensibilidad, DLP, retención y eDiscovery). Recuerda recrear políticas y revisar accesos invitados tras cada oleada.

13. Licencias M365 tras la migración (Basic/Standard/Premium/Enterprise)

Ajusta licencias según perfil de uso:

Comparativa práctica
PlanIncluyeSeguridad/gestiónÚsalo cuando
Business BasicCorreo, Teams, OneDrive/SharePoint, apps webControles básicosPerfiles ligeros o frontline
Business StandardTodo lo anterior + apps de escritorioProductividad avanzadaUsuarios que editan documentos a diario
Business PremiumTodo lo de Standard + gestión de dispositivosIntune y protección avanzadaOrganizaciones con requisitos de seguridad
Enterprise (E1/E3/E5)Escalabilidad y complianceDefender/Purview ampliados (según plan)Median/grandes o sectores regulados

14. Rendimiento, límites y throttling

Microsoft aplica cuotas y throttling a sus APIs (Exchange, SharePoint, Teams). Planifica la concurrencia por lote y usa ventanas valle. Para historiales extensos de Teams o sites grandes, reparte cargas y valida tiempos con pilotos reales.

  • Concurrencia: define tamaño de lote (p. ej., 10–20% por oleada).
  • Reintentos: usa la telemetría de ODM para identificar elementos fallidos y relanzar.
  • Ventanas: programa tareas fuera de horas pico y comunica impactos.

15. Checklists operativos (pre, durante, post)

Antes de migrar

  • Tenants conectados y consentimientos otorgados en ODM.
  • Matching de identidades definido (UPN/CSV).
  • Oleadas y ventanas acordadas; plan de comunicación por rol.
  • Pruebas piloto por carga (Exchange/OneDrive/SharePoint/Teams).
  • DUA packaged (MSI+MST) y token generado.

Durante la migración

  • Monitorea tareas y trata errores con reintentos puntuales.
  • Ejecuta deltas de Exchange y valida buzones críticos.
  • Recertifica permisos en OneDrive/SharePoint post-lote.

Después

  • Corte de dominio y validaciones (MX, DKIM/DMARC).
  • Switch de escritorios con DUA (Outlook/OneDrive/Teams).
  • Soporte reforzado semana 1 y formación por rol.

16. KPIs, UAT y aceptación

ÁreaPruebaÉxito
CorreoEntrega tras corte0 rebotes; DKIM/DMARC válidos
CalendariosFree/Busy durante coexistenciaDisponibilidad visible
OneDriveAcceso y enlacesSin enlaces rotos relevantes
SharePointPermisos por siteAccesos correctos
TeamsEquipos, canales y archivosEstructura y contenido íntegros
SeguridadMFA/CA por rol100% cumplidos
Usuarios migrados en ventana (≥ 98%)
Incidencias por usuario semana 1 (< 0,3)
MTTR soporte (< 4 h)

17. Riesgos frecuentes y mitigaciones

RiesgoProb.ImpactoMitigación
Consentimientos incompletosMediaAltaChecklist por carga y prueba piloto
Rutas/nombres no válidos en SPO/ODAltaAltaNormalizar y corregir antes de mover
API throttlingMediaMediaVentanas valle y lotes escalonados
Enlaces compartidos rotosMediaMediaComunicación y recertificación
Apps de Teams no reautorizadasMediaMediaInventario de pestañas/conectores y pruebas

18. CSV y snippets de apoyo

CSV — Matching identidades
SourceUPN,TargetUPN
ana.perez@origen.com,ana.perez@destino.com
juan.garcia@origen.com,juan.garcia@destino.com
PowerShell — Free/Busy entre tenants
Connect-ExchangeOnline
New-OrganizationRelationship -Name "Rel-Tenant-Destino" `
  -DomainNames "contoso.com" -FreeBusyAccessEnabled $true `
  -FreeBusyAccessLevel LimitedDetails
DNS — ejemplo de corte
# MX a Exchange Online Protection
MX @ 0 → contoso-com.mail.protection.outlook.com
TXT @ "v=spf1 include:spf.protection.outlook.com -all"
CNAME selector1._domainkey → selector1-contoso-com._domainkey.contoso.onmicrosoft.com
TXT _dmarc "v=DMARC1; p=quarantine; rua=mailto:dmarc@contoso.com"

19. Preguntas frecuentes

¿Qué lotes creo primero?

Piloto con perfiles representativos (ventas/finanzas/soporte). Luego OneDrive y buzones estándar; después SharePoint y Teams por criticidad.

¿Puedo mantener coexistencia semanas?

Sí. Usa Directory Sync para objetos y (si lo necesitas) Email/Domain Rewrite para mantener coherencia de direcciones, más Free/Busy entre tenants.

¿Cómo reduzco tickets el “día después”?

Despliega el Desktop Update Agent para reconfigurar Outlook, OneDrive y Teams automáticamente, con guía simple para el usuario.

¿Hay límites de las APIs?

Sí. Exchange, SharePoint y Teams aplican cuotas y throttling; por eso planificamos pilotos, lotes y ventanas valle.

20. Recursos oficiales

  • Quest — On Demand Migration (visión general)
  • Quest — On Demand Migration (User Guide)
  • Quest — Desktop Update Agent (User Guide)
  • Quest — On Demand Email/Domain Rewrite
  • Microsoft — Importar mensajes/contenido a Teams (modo migración)
  • Microsoft Graph — límites y throttling
  • Microsoft — Buenas prácticas de migración de correo
  • Microsoft — SharePoint/OneDrive Migration (visión general)
  • Quest — Vídeos de ODM (overview/Teams/SharePoint/DUA)

¿Quieres ver cómo lo orquestamos extremo a extremo? Revisa nuestros servicios de migración, arquitectura Azure y modern workplace, o consulta todo el catálogo en servicios.

21. Conclusión + CTA

Una migración entre tenants con Quest On Demand es más llevadera cuando sigues una ruta clara: consentimientos y matching sólidos, oleadas con pre-staging, coexistencia bien diseñada y switch de escritorios con DUA para que el usuario apenas note el cambio. Con pilotos medibles, límites conocidos y una comunicación honesta, el go-live es predecible.

¿Quieres que sea MSAdvance quien se encargue de todo el proceso?

Nos ocupamos de todo: assessment, coexistencia, migración de Exchange/OneDrive/SharePoint/Teams, movimiento de dominio, seguridad y adopción.

Contacta con MSAdvance Conoce nuestro servicio de migración

· También podemos ayudarte con Modern Workplace y Arquitectura Azure · Todos los servicios

¿Tiene una idea, un desafío o una necesidad específica?

Hable con nuestros expertos sobre su próximo gran proyecto

Esto es solo una parte de lo que podemos hacer. Si tiene algo en mente, por particular o complejo que sea, estamos listos para ayudarle a hacerlo realidad.

info@msadvance.com

Formulario de contacto

+ 34 919 933 545

Servicios

Sobre Nosotros

Blog

Política de cookies

Declaración de privacidad

Aviso Legal / Imprint

© 2025 MSAdvance | Todos los derechos reservados

MSAdvance
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}