Migração de Microsoft 365 / Exchange Online para Zimbra¶
Este guia descreve o processo de migração de caixas de correio do Microsoft 365 (Exchange Online) para o Zimbra da InteSys, preservando estrutura de pastas, regras, categorias, calendários, contatos e caixas compartilhadas — com zero downtime.
Passo 1: Pré-requisitos¶
- Acesso de administrador global ao tenant Microsoft 365 (
admin.microsoft.com). - Acesso ao Entra ID (antigo Azure AD) para criar o aplicativo de migração.
- Lista das caixas a migrar: primárias, compartilhadas, salas e recursos.
- Acesso ao DNS do domínio para o cutover final.
- Hospedagem Zimbra InteSys provisionada — veja o Guia de Configuração de Hospedagem.
Janela recomendada
Reserve de 3 a 7 dias úteis. Caixas com mais de 50 GB ou com histórico de 10+ anos podem exigir janelas estendidas devido a throttling do EWS/Graph.
Passo 2: Levantamento de Volume, Caixas e Recursos¶
No Centro de administração Exchange (admin.exchange.microsoft.com), exporte:
- Caixas de correio primárias com tamanho e número de itens.
- Caixas compartilhadas (shared mailboxes) — migram sem licença no destino Zimbra, o que frequentemente reduz custos.
- Salas e equipamentos — viram calendários de recurso no Zimbra com as mesmas regras de aceitação automática.
- Grupos de distribuição e grupos Microsoft 365 (os últimos exigem decisão: virar grupo de distribuição ou lista Teams externa).
Passo 3: Aplicativo Entra ID e Consent de Aplicação¶
A InteSys acessa o Microsoft 365 via aplicativo Entra ID com permissões de aplicação (Graph + EWS), sem senha de usuário.
- Em
entra.microsoft.com> Aplicativos > Registros de aplicativo > Novo registro. - Nome sugerido:
InteSys Migration. - Em Permissões de API, adicione as permissões de aplicação (não delegadas):
Mail.Read(Microsoft Graph)Calendars.ReadContacts.Readfull_access_as_app(Office 365 Exchange Online / EWS)
- Clique em Conceder consentimento de administrador.
- Envie à InteSys: Application (client) ID, Directory (tenant) ID e o client secret gerado.
Modern Auth obrigatório
A Microsoft desativou Basic Auth no Exchange Online. A migração só é possível via OAuth 2.0 / Modern Auth usando o aplicativo Entra ID — por isso o passo de consentimento é obrigatório.
Passo 4: Provisionamento do Destino Zimbra¶
No Portal do Cliente InteSys > Serviços > Hospedagem de Email:
- Importe o CSV do levantamento, mapeando caixas primárias, compartilhadas, salas e recursos.
- Para caixas compartilhadas, ative a flag correspondente — o Zimbra suporta nativamente sem consumir licença.
- Recrie grupos de distribuição com os mesmos endereços e membros.
- Cotas e planos são atribuídos conforme contrato.
Passo 5: Migração via EWS / Graph em Paralelo¶
A ferramenta de migração InteSys copia em duas fases:
- Primeira passagem: cópia completa de pastas, mensagens, anexos e metadados (datas de recebimento, sinalizadores de leitura, categorias).
- Sincronizações delta: a cada 30 minutos, apenas novas mensagens são copiadas.
Elementos preservados:
- Hierarquia de pastas e nomes originais (inclusive pastas com caracteres Unicode).
- Regras de caixa de entrada são convertidas em filtros Sieve do Zimbra sempre que há equivalência funcional.
- Categorias Outlook viram tags Zimbra (preservando cor quando possível).
- Histórico completo — sem truncamento de datas.
Throttling do Exchange Online
O Microsoft 365 aplica limites de throughput por tenant e por aplicativo. A InteSys usa back-off exponencial e janelas escalonadas para caixas grandes, evitando bloqueios. Caixas acima de 100 GB podem exigir migração fora do horário comercial.
Passo 6: Calendários, Contatos e Caixas Compartilhadas¶
- Calendários: eventos recorrentes, participantes, anexos e permissões de delegação são preservados. Reuniões recorrentes criadas no Teams migram como evento com link externo (o link Teams continua funcionando).
- Contatos e listas de contatos migram para o livro de endereços Zimbra.
- GAL (Global Address List) é reconstruída a partir do diretório do tenant.
- Caixas compartilhadas preservam delegações — se João tinha acesso de leitura/envio em
[email protected], a delegação é recriada no Zimbra. - Salas e recursos migram como calendários de recurso com as mesmas regras de aceitação automática.
Passo 7: Cutover de MX e Autodiscover¶
No dia combinado:
- T-0: sincronização delta final.
- T+5 min: altere os registros MX para
mx1.intesys.ioemx2.intesys.io(TTL 300s). - Atualize o Autodiscover — remova o registro
autodiscover.seudominio.comapontando paraautodiscover.outlook.come adicione os CNAMEs da InteSys (veja Configuração de DNS). - SPF: remova
include:spf.protection.outlook.come adicioneinclude:_spf.intesys.io. - DKIM: publique a chave DKIM da InteSys (entregue pelo painel) — a antiga pode ser removida após 48h.
Passo 8: Pós-Migração¶
Instrua os usuários:
- Webmail:
https://mail.intesys.io. - Outlook desktop: remova o perfil Microsoft 365 e adicione a conta Zimbra como Exchange ActiveSync (ou IMAP+SMTP para clientes leves). Detalhes no Guia ActiveSync.
- Teams/OneDrive/SharePoint: continuam no tenant Microsoft 365 — apenas o email foi migrado. Se houver plano para migrar colaboração também, entre em contato com a InteSys para dimensionamento.
- Diagnóstico: use o Teste ActiveSync em caso de falha de autenticação em dispositivo móvel.
Mantenha as licenças Microsoft 365 ativas por pelo menos 30 dias após o cutover como contingência.
Pronto para sair do Microsoft 365 sem perder histórico? A InteSys oferece migração assistida gratuita nos planos corporativos ou veja a página dedicada em intesys.io/emailhosting/migracao.