Požadavek „ukládat data místních zaměstnanců v jejich zemi“ vypadá na nákup jedné doplňkové licence. Ve skutečnosti otevírá návrh identity, domovských umístění uživatelů, sdílených webů, provozních procesů i právního výkladu. Microsoft 365 Multi-Geo dovoluje rozšířit jeden tenant do více geografických oblastí, ale nepromění tenant v množinu izolovaných národních instancí. Právě rozdíl mezi fyzickým umístěním dat a logickým oddělením je nejčastějším zdrojem chybných očekávání.

Podle aktuální dokumentace Microsoftu zůstává tenant centrálně spravovaný a informace o uživatelích, skupinách a geografických umístěních jsou masterované v Microsoft Entra ID. To zachovává spolupráci napříč firmou, současně však znamená, že Multi-Geo není náhradou za samostatné tenanty, oddělené adresáře ani bezpečnostní hranice. Správné rozhodnutí proto nezačíná ceníkem, ale mapou dat a konkrétním rezidenčním požadavkem.

Co se v Multi-Geo skutečně mění

Tenant má jednu Primary Provisioned Geography a jednu nebo více Satellite Geography. Uživatel dostane hodnotu Preferred Data Location (PDL), podle které se u podporovaných služeb určuje místo jeho dat. Exchange Online používá PDL pro mailbox, OneDrive pro osobní web a SharePoint a Microsoft 365 Groups mají vlastní pravidla pro sdílené prostředky. Změna PDL tedy není kosmetický atribut profilu: spouští nebo řídí asynchronní přesun konkrétních datových sad.

Důležitá hranice: centrální adresář, tenantová konfigurace a řada servisních metadat zůstávají globální. Uživatelé se nadále vyhledávají ve stejném adresáři, sdílejí dokumenty a spolupracují v Teams. Pokud regulatorní nebo smluvní požadavek zní „žádné metadata nesmějí opustit stát“ nebo „správci v jedné zemi nesmějí vidět druhou“, je nutné ověřit, zda Multi-Geo danou formulaci vůbec splní. Často jde spíše o právní a architektonickou analýzu než o administrátorský úkol.

Co Multi-Geo mění a co zůstává společné
OblastCo lze umístitCo zůstává společnéKontrolní otázka
Exchange OnlinePrimární mailbox a archiv podporovaného uživateleGlobální adresář a mail flowJe požadavek na obsah mailboxu, nebo i transportní metadata?
OneDriveOsobní OneDrive podle PDL uživateleSdílení a identity napříč tenantemKdo vlastní data po změně role nebo země?
SharePointWeb lze vytvořit nebo přesunout do satelitní geografieTenantová správa a meziregionální spolupráceJe vlastníkem webu region, nebo globální funkce?
Teams a skupinyUmístění souvisejících podporovaných dat podle pravidel workloaduČlenství a spolupráce napříč regionyKde skončí data skupiny s členy z více zemí?
CopilotPodporovaná pracovní data respektují umístění podkladových služebOrchestrace a některá servisní data mají vlastní závazkyMáme zdokumentovaný rozsah dat, nikoli jen název produktu?

Licencování: pět procent je práh, ne univerzální počet

Multi-Geo je uživatelský add-on k vybraným enterprise plánům. Microsoft uvádí, že mezi způsobilé základní licence patří například Microsoft 365 F1, F3, E3, E5 a E7, Office 365 F3, E1, E3 a E5, samostatné Exchange Online, OneDrive a SharePoint plány a některé Teams licence. Small Business a education předplatná se aktuálně nekvalifikují. Přesný nárok je proto nutné ověřit podle skutečného SKU, ne podle marketingového názvu balíčku.

Pro Enterprise Agreement i CSP platí minimální nákup alespoň 5 % celkového počtu způsobilých uživatelů. Současně je licence nutná pro každého uživatele, jehož data mají být v Satellite Geography. Firma s 2 000 způsobilými uživateli a 60 uživateli v satelitní oblasti tedy nenakupuje 60 licencí, ale minimálně 100. Firma se 2 000 uživateli a 320 satelitními uživateli potřebuje 320. Tento rozdíl zásadně mění ekonomiku malých regionálních týmů.

Sdílené prostředky nemají samostatnou Multi-Geo licenci. Microsoft uvádí, že po splnění požadovaného počtu uživatelských licencí lze Multi-Geo používat pro SharePoint weby, Microsoft 365 Groups, sdílené schránky a týmy bez zvláštního add-onu pro každý objekt. To ale neznamená neomezené právo přesouvat libovolná data; správce stále musí dodržet podporované workloady, dostupné geografie a pravidla přesunu.

PDL musí vycházet z datové mapy, ne z adresy kanceláře

Nejjednodušší model „země zaměstnance = PDL“ selhává u globálních rolí, externistů, akvizic a sdílených funkcí. PDL má vyjadřovat zamýšlené umístění podporovaných uživatelských dat. HR atribut země může být vstup, ale neměl by být jediným rozhodovacím pravidlem. Přesun zaměstnance mezi pobočkami, dlouhodobé vyslání nebo změna právního zaměstnavatele mohou mít rozdílný dopad.

Před automatizací je vhodné vytvořit rozhodovací matici: právní důvod, populace uživatelů, vlastník rozhodnutí, cílová geografie, výjimky a proces změny. Zvlášť evidujte sdílené weby a skupiny. Jejich datová rezidence se nemá odvozovat od náhodného prvního vlastníka; měla by následovat odpovědnost za data a způsob jejich používání. Vlastník webu musí znát dopad přesunu na integrace, vyhledávání a provozní podporu.

  • Každému pravidlu PDL přiřaďte právní nebo smluvní požadavek
  • Oddělte uživatelská data od sdílených prostředků
  • Určete proces pro nástup, přesun a odchod zaměstnance
  • Evidujte výjimky a dobu jejich platnosti
  • Neautomatizujte změny PDL bez schváleného vlastníka dat

Skrytý dopad na EU Data Boundary

Jedna z nejméně intuitivních poznámek v dokumentaci Multi-Geo říká, že zákazníci, kteří Multi-Geo zakoupili nebo používali, nejsou v rozsahu EU Data Boundary, i když je jejich tenant vedený v EU nebo EFTA. To neznamená automaticky horší compliance ani zákaz použití. Znamená to však, že tým nesmí zaměnit obecný závazek EU Data Boundary za konkrétní Multi-Geo architekturu.

Před objednávkou je proto potřeba porovnat skutečný regulatorní cíl se smluvními podmínkami služby. Některé organizace potřebují lokalizovat jen vybrané kategorie zákaznických dat; jiné mají požadavek na konkrétní workload a zemi. Pokud organizace nakoupí Multi-Geo jen proto, že zní „evropsky“, může si komplikovat dokumentaci, aniž by vyřešila původní problém. Právník, DPO, vlastník služby a licenční specialista musí pracovat nad stejným popisem rozsahu.

Jak připravit nasazení bez provozního překvapení

Po objednání Microsoft tenant na Multi-Geo teprve připraví. Microsoft upozorňuje, že většina tenantů dokončí jednorázovou konfiguraci do jednoho měsíce, větší nebo složitější prostředí mohou potřebovat déle. Plán, který počítá s okamžitou změnou PDL den po nákupu, je proto chybný. Teprve servisní zprávy v Message Center potvrzují připravenost jednotlivých workloadů.

  1. 01

    Zformulujte přesný rezidenční požadavek

    Zapište, jaká data, u jakých osob, v jaké službě a z jakého právního nebo smluvního důvodu mají být v dané geografii. Nezačínejte seznamem licencí.

  2. 02

    Spočítejte způsobilé a satelitní uživatele

    Porovnejte počet skutečně přesouvaných uživatelů s minimem 5 % a ověřte základní SKU. Modelujte také nástupy, přesuny a akvizice.

  3. 03

    Navrhněte PDL a vlastnictví sdílených dat

    Definujte pravidla pro uživatele, SharePoint weby, skupiny, týmy a sdílené schránky. Každé pravidlo musí mít vlastníka a výjimkový proces.

  4. 04

    Ověřte připravenost workloadů

    Počkejte na potvrzení v Message Center. Pro každý workload ověřte podporovanou geografii, postup přesunu, závislosti a způsob sledování stavu.

  5. 05

    Pilotujte reprezentativní skupinu

    Zahrňte standardního uživatele, vedoucího, uživatele se sdílenou schránkou, člena globálních týmů a vlastníka SharePoint webu. Měřte funkčnost i podporu.

  6. 06

    Zaveďte průběžnou kontrolu

    Pravidelně porovnávejte PDL s HR realitou, stavem přesunů, licencemi a datovou mapou. Změna zaměstnance nesmí vytvořit tichou nesrovnalost.

Pilot musí testovat spolupráci, ne jen příkaz

Technický test, že PDL lze nastavit, je pouze začátek. Pilot má ověřit doručování pošty, kalendáře, delegace, sdílení OneDrive, přístup k týmům a webům, vyhledávání, eDiscovery scénáře, retention a reakci podpory. Sledujte také dobu přesunu a stavové indikátory. Asynchronní migrace není okamžitá a uživatel může během přechodu vnímat jiné chování jednotlivých workloadů.

Zvláštní pozornost vyžadují aplikace a automatizace svázané s URL, regionálními endpointy, servisními účty nebo lokalitou SharePoint webu. Multi-Geo zachovává běžnou spolupráci, ale nepřebírá odpovědnost za vlastní integrace. Inventura integrací musí obsahovat vlastníka, testovací scénář a rollback. Bez toho firma testuje pouze standardní klienty, zatímco největší provozní riziko zůstane skryté.

Kdy je lepší Multi-Geo nekupovat

Multi-Geo nedává smysl, pokud požadavek lze splnit standardní regionální datovou rezidencí stávajícího tenantu, pokud organizace potřebuje skutečné oddělení identit a správy, nebo pokud cílový workload není podporovaný. Nevhodný je i model, ve kterém firma nedokáže dlouhodobě udržovat PDL a vlastnictví sdílených prostředků. Add-on bez provozního modelu vytváří pouze dražší, hůře vysvětlitelný tenant.

Naopak silným scénářem je globální organizace, která chce zachovat jeden adresář a spolupráci, ale pro definované populace potřebuje umístit podporovaná pracovní data do satelitních geografií. Výsledek stojí na přesném rozsahu: které služby, kteří uživatelé, které země a jaké výjimky. Axeti při podobném rozhodnutí propojuje licenční model s inventurou uživatelů a obnovou předplatných, aby architektura a nákup nevznikaly odděleně.

Kontrolní seznam pro rozhodnutí

Minimální rozhodovací podklady
OtázkaDůkazVlastníkStop podmínka
Jaký konkrétní požadavek řešíme?Citace regulace, smlouvy nebo interní politikyLegal / DPOPouze obecná preference „data lokálně“
Která data a služby jsou v rozsahu?Mapa workloadů a datových kategoriíEnterprise architektPožadavek zahrnuje nepodporované služby
Kolik licencí je potřeba?Způsobilí uživatelé, 5% minimum, satelitní populaceProcurement / licensingNení ověřeno konkrétní SKU
Jak se řídí PDL?Pravidla, zdroj atributů, schválení a výjimkyIAM / M365 týmNikdo nevlastní změny při přesunu zaměstnance
Jak ověříme provoz?Pilotní scénáře a měřitelné akceptační podmínkyService ownerTestuje se jen nastavení atributu

Často kladené otázky

Je Microsoft 365 Multi-Geo totéž co samostatný tenant v každé zemi?

Ne. Multi-Geo zachovává jeden tenant, centrální identity a spolupráci. Umísťuje podporovaná data do Primary a Satellite Geography, ale nevytváří samostatné adresáře ani úplné administrativní hranice.

Potřebuje Multi-Geo licenci každý uživatel?

Licenci potřebuje každý uživatel, jehož data mají být v Satellite Geography. Současně Microsoft stanovuje pro EA i CSP minimální množství nejméně 5 % všech způsobilých uživatelů, takže u malé satelitní skupiny může rozhodovat právě minimum.

Potřebuji zvláštní licenci pro každý SharePoint web nebo sdílenou schránku?

Microsoft neuvádí samostatné Multi-Geo licence pro sdílené prostředky. Po splnění požadovaného počtu uživatelských licencí lze podporované sdílené prostředky spravovat podle pravidel služby. Jejich umístění ale stále vyžaduje návrh a správu.

Přesune změna PDL data okamžitě?

Ne. Přesuny workloadů jsou asynchronní a mají vlastní stav i dobu zpracování. Před produkční změnou je nutné ověřit připravenost tenantových služeb, pilotovat a sledovat průběh.

Zaručuje Multi-Geo splnění datové rezidence?

Poskytuje technickou možnost umístit podporovaná data do nabízených geografií. Zda to splňuje konkrétní regulatorní nebo smluvní požadavek, musí organizace posoudit podle rozsahu dat, servisních závazků a právního výkladu.

Jaký je první praktický krok?

Sepište přesný rezidenční požadavek po workloadech a uživatelských populacích. Až poté ověřte způsobilé licence, minimální počet, podporované geografie a proces PDL.