De situatie
Een regionale zorggroep met locaties verspreid over de regio Haarlem had een sterk gegroeide ICT-omgeving: meerdere NAS-fileservers per locatie, een on-premises Exchange-omgeving en een Active Directory-structuur die door de jaren heen was uitgegroeid tot een complex geheel van OUs en groepsbeleid. De organisatie wilde toe naar een moderne, veilige werkomgeving voor alle 4.200+ medewerkers, waarbij locatiegebonden infra kon worden afgebouwd.
De uitdaging was drieledig: de datafragmentatie over meerdere NAS-servers, de complexiteit van de Exchange-migratie met honderden gedeelde mailboxen voor teams en locaties, en de nood aan een helder governance-model voor de nieuwe SharePoint-omgeving.
De aanpak
Als migratie-architect en projectlead heb ik de aanpak ontworpen en gecoördineerd. De uitvoering is gedaan in samenwerking met een intern ICT-team.
Discovery en governance-ontwerp: De eerste vier weken zijn gebruikt voor een volledige inventarisatie van de fileservers (structuur, eigenaarschap, verouderde data), de mailbox-configuraties en de M365-licentiestructuur. Op basis hiervan is een SharePoint-architectuur ontworpen: per locatie en per afdeling een eigen teamsite, een centrale intranetsite, en OneDrive als persoonlijke opslagplaats ter vervanging van de H-schijf. Naamgevingsconventies, eigenaarschapsmodel en retentiebeleid zijn vastgesteld voordat de eerste byte data werd gemigreerd.
Fileserver naar SharePoint (ShareGate): De G-schijven (afdelingsopslag) zijn per locatie gemigreerd naar dedicated team-SharePoint-sites. De H-schijven (persoonlijke opslag) zijn gemigreerd naar OneDrive. Via ShareGate zijn permissies automatisch vertaald naar SharePoint-groepen, met handmatige correctie van de uitzonderingsgevallen. Verouderde data (niet aangeraakt in 3+ jaar) is apart gearchiveerd, niet gemigreerd.
Exchange Online: De mailboxen zijn gemigreerd via een hybride Exchange-opstelling, waarna de cutover per locatie en per afdeling is uitgevoerd. Gedeelde mailboxen zijn opnieuw aangemaakt in Exchange Online met de juiste permissies. Distributiegroepen zijn omgezet naar M365-groepen waar relevant.
Identity en governance afronden: Entra Connect is ingericht voor hybride identiteitsbeheer. Conditional Access policies zijn uitgerold. Gevoeligheidslabels zijn ingesteld voor persoonsgegevens en cliëntinformatie, afgestemd op de NEN 7510-vereisten van de organisatie.
Het resultaat
Na drie maanden zijn alle fileservers buiten gebruik gesteld. Alle 4.200+ medewerkers werken vanuit SharePoint Online en OneDrive. De Exchange-infrastructuur is volledig naar de cloud verplaatst. De locatiegebonden NAS-omgeving is volledig afgebouwd.
Bijkomend effect: de governance-aanpak heeft de organisatie voor het eerst een volledig overzicht gegeven van haar data. Dankzij het gedefinieerde eigenaarschapsmodel is duidelijk wie verantwoordelijk is voor welke site en welke informatie — iets dat op de old-school fileservers nooit goed belegd was.
Waarom dit werkte
De migratie is geslaagd door een strikte combinatie van governance-eerst en fasering. Door de architectuur volledig te ontwerpen vóór de uitvoering is voorkomen dat data één-op-één is overgezet naar een nieuwe omgeving die dezelfde problemen zou hebben als de oude. De betrokkenheid van locatiehoofden bij het valideren van mappenstructuren en permissies zorgde voor draagvlak en verminderde het aantal correctieverzoeken achteraf aanzienlijk.
