Migrare da Google Workspace a Microsoft 365 significa trasferire molto più della sola posta Gmail. In un progetto aziendale devono essere gestiti account, alias, calendari, contatti, file su Google Drive, gruppi, autorizzazioni, record DNS, applicazioni che inviano email e configurazioni di sicurezza del nuovo tenant.
La migrazione può essere eseguita con gli strumenti nativi Microsoft, tramite una migrazione IMAP limitata alla posta oppure con piattaforme specializzate quando servono maggiore controllo, coexistence, migrazione di archivi o gestione avanzata delle autorizzazioni. La scelta corretta dipende dal perimetro, dal numero di utenti, dalla quantità di dati e dal livello di continuità operativa richiesto.
In sintesi
Per migrare posta, regole, calendari e contatti è necessario utilizzare la procedura Google Workspace dedicata di Exchange Online. Una migrazione IMAP copia soltanto i messaggi email. I file Google Drive richiedono un progetto separato verso OneDrive e SharePoint.
Quando conviene migrare da Google Workspace a Microsoft 365
Il passaggio è frequente nelle organizzazioni che vogliono consolidare collaborazione, gestione delle identità, protezione degli endpoint e sicurezza della posta nello stesso ecosistema. La migrazione ha senso soprattutto quando Microsoft 365 è già utilizzato per Office, Teams, Windows, Entra ID o Intune e Google Workspace rimane una piattaforma separata da amministrare.
- standardizzare posta e collaboration su Exchange Online, Outlook, Teams, OneDrive e SharePoint;
- centralizzare utenti, gruppi, autenticazione e accessi in Microsoft Entra ID;
- applicare MFA, Conditional Access e criteri di accesso basati sul rischio;
- ridurre la frammentazione tra Google Drive, file server, Teams e SharePoint;
- uniformare tenant e domini dopo acquisizioni, fusioni o riorganizzazioni;
- migliorare governance, auditing, retention, eDiscovery e Data Loss Prevention;
- semplificare il supporto agli utenti già orientati a Outlook e alle applicazioni Microsoft 365.
La migrazione non deve però essere trattata come una semplice copia delle mailbox. Un errore nella corrispondenza degli account, nei domini, nei record DNS o negli alias può causare mancato recapito, duplicazioni, perdita apparente di elementi e interruzioni operative.
Quando conviene migrare da Google Workspace a Microsoft 365
Il perimetro varia in base al metodo scelto. La procedura Google Workspace di Exchange Online supporta posta, regole, calendario e contatti; Migration Manager gestisce i file; gli strumenti di terze parti possono estendere la copertura o semplificare scenari complessi.
| Elemento | Migrazione Google Workspace | IMAP | Terze parti / Migration Manager |
|---|---|---|---|
| Posta Gmail e allegati | Sì | Sì | Sì |
| Cartelle / etichette Gmail | Parziale: conversione e limiti da verificare | Parziale | Dipende dallo strumento |
| Regole Gmail | Sì, importate disattivate | No | Dipende dallo strumento |
| Calendari | Sì, con limitazioni | No | Spesso sì |
| Contatti | Sì, con limitazioni | No | Spesso sì |
| Calendari condivisi e sale | Limitato / non completo | No | Possibile con tool compatibili |
| Google Drive | No, processo separato | No | Sì o tramite Migration Manager |
| Permessi e condivisioni file | No | No | Migration Manager / tool: mapping necessario |
| Google Chat / Spaces | No nella migrazione Exchange | No | Solo con strumenti specifici |
Limiti tecnici da considerare
Serve definire il metodo di migrazione corretto?
Un assessment iniziale permette di stabilire cosa può essere migrato nativamente, cosa richiede Migration Manager e dove è necessario uno strumento specializzato.
Migrazione nativa, IMAP o strumenti di terze parti: quale scegliere
Migrazione Google Workspace nativa in Exchange Online
È il metodo da utilizzare quando l’obiettivo è migrare in batch posta, regole, calendari e contatti. Microsoft consente una configurazione automatizzata tramite Exchange Admin Center, una configurazione manuale oppure l’avvio tramite PowerShell. Gli utenti di destinazione devono essere predisposti prima dell’avvio e il progetto richiede autorizzazioni sul tenant Google Workspace.
Migrazione IMAP
È adatta quando serve trasferire esclusivamente i messaggi email. Non migra calendari, contatti, regole, attività o altri elementi collaborativi. In un progetto Google Workspace aziendale completo, usarla come metodo principale può produrre un risultato incompleto e richiedere successive importazioni manuali.
Strumenti di Terze Parti
Soluzioni come Cloudiway, MigrationWiz o piattaforme analoghe diventano rilevanti quando il progetto comprende tenant multipli, archivi Google Vault, deleghe, calendari aggiuntivi, volumi elevati, coexistence o requisiti di reporting più dettagliati. La copertura effettiva deve essere verificata sul prodotto e sul tipo di licenza scelto.
Migration Manager per Google Drive
La migrazione dei file non è inclusa nel batch Exchange. Microsoft Migration Manager consente di connettere Google Workspace, eseguire scansioni, analizzare i problemi, mappare identità e destinazioni e trasferire contenuti verso OneDrive e SharePoint. Nei tenant Microsoft 365 con meno di 300 licenze può essere disponibile Migration Manager Lite, con un flusso semplificato ma senza tutte le fasi di assessment e mapping della versione standard.
Assessment preliminare: cosa censire prima d'iniziare
L’assessment deve produrre un inventario verificabile dell’ambiente Google Workspace e delle dipendenze che possono essere impattate dal cut-over:
- utenti attivi, sospesi, account tecnici e account destinati alla dismissione;
- alias primari e secondari, gruppi Google, mailing list e indirizzi di reparto;
- dimensione delle mailbox e presenza di elementi molto grandi;
- calendari primari, secondari, condivisi, sale e risorse;
- deleghe Gmail e condivisioni calendario;
- Google Drive personali, Shared Drives, proprietari, condivisioni esterne e link;
- applicazioni, multifunzione, scanner, ERP e servizi che usano SMTP;
- firme, regole, risposte automatiche e configurazioni locali di Outlook o dispositivi mobili;
- record MX, SPF, DKIM, DMARC, autodiscover e TTL correnti;
- criteri di conservazione, Google Vault, legal hold e requisiti di compliance.
Punto critico
Le policy di archiviazione o di messaging records management applicate alle mailbox di destinazione possono spostare o eliminare elementi durante la migrazione. Microsoft raccomanda di disattivarle temporaneamente per evitare che gli elementi risultino “missing” nei controlli di verifica.

Prerequisiti tecnici
- Accesso amministrativo al tenant Google Workspace con ruoli sufficienti per creare o autorizzare il progetto;
- accesso amministrativo al tenant Microsoft 365; usare il privilegio minimo compatibile con l’attività;
- dominio aziendale verificato in Microsoft 365 tramite record TXT;
- utenti e mailbox predisposti nel tenant di destinazione con licenze Exchange Online assegnate;
- piano di routing e, per la procedura nativa completa, sottodomini dedicati al routing tra Google e Microsoft 365;
- file CSV o elenco utenti con corrispondenza univoca tra indirizzo sorgente e destinazione;
- accesso alla gestione DNS e possibilità di modificare TTL, MX, SPF, DKIM e DMARC;
- piano di comunicazione e supporto per Outlook, dispositivi mobili, MFA e nuove credenziali;
- finestra di cut-over approvata e criteri di rollback documentati.
Procedura operativa in 10 fasi
Analizzare il tenant sorgente
Esportare utenti, alias, gruppi, dimensioni, deleghe, calendari, Shared Drives e dipendenze applicative. Classificare gli account da migrare, trasformare o dismettere.

Progettare il tenant Microsoft 365
Definire domini, naming, gruppi, licenze, modello identità cloud-only o ibrido, configurazione Exchange Online, OneDrive, SharePoint e baseline di sicurezza.

Verificare il dominio senza spostare ancora la posta
Aggiungere il dominio al tenant Microsoft 365 tramite TXT. Il record MX deve continuare a puntare a Google finché i batch non sono stati validati e il cut-over non è autorizzato.

Predisporre utenti e mailbox
Creare o sincronizzare gli utenti di destinazione, assegnare le licenze e verificare UPN, proxyAddresses, alias, gruppi e indirizzi di reparto.

Configurare il progetto Google Workspace
Creare o autorizzare il progetto, la service account e gli scope API richiesti. Nella modalità automatizzata, Exchange Admin Center guida la configurazione e genera gli elementi necessari.

Creare endpoint e batch pilota
Configurare l’endpoint di migrazione e avviare un gruppo pilota rappresentativo. Verificare posta, calendari, contatti, regole, performance, report e comportamento dei client.

Migrare gli utenti in batch
Procedere per reparti o sedi, mantenendo batch coerenti e monitorando errori, throttling, elementi mancanti e durata. La migrazione incrementale deve rimanere attiva fino al cut-over.

Migrare Google Drive
Eseguire scan e assessment con Migration Manager, definire la destinazione tra OneDrive e SharePoint, mappare identità e gruppi, correggere file non supportati e trasferire i contenuti.

Eseguire il cut-over DNS
Ridurre preventivamente il TTL, cambiare MX, aggiornare SPF, attivare DKIM Microsoft 365, riallineare DMARC e modificare applicazioni e dispositivi che inviano posta.

Validare e chiudere il progetto
Controllare mail flow, sincronizzazione finale, permessi, calendari, file, Outlook, mobile, MFA, firme e applicazioni. Conservare la sorgente per il periodo di sicurezza previsto e chiudere i batch solo dopo la validazione.


Come gestire il cut-over della posta senza interruzioni
Il cambio del record MX è l’evento che sposta la ricezione della nuova posta verso Exchange Online. Deve avvenire soltanto dopo il completamento dei batch iniziali, la verifica del gruppo pilota e la predisposizione delle mailbox di destinazione:
- ridurre il TTL dei record MX almeno nei giorni precedenti alla migrazione;
- mantenere attiva la sincronizzazione incrementale durante la propagazione DNS;
- verificare invio e ricezione da domini interni ed esterni;
- controllare NDR, code, trace dei messaggi e reputazione del dominio;
- aggiornare SPF includendo soltanto i sistemi autorizzati a inviare;
- abilitare DKIM sui domini personalizzati in Microsoft 365;
- verificare che DMARC sia coerente con i nuovi flussi e con eventuali servizi terzi;
- aggiornare scanner, ERP, CRM, applicazioni e servizi di newsletter che usano SMTP;
- mantenere i batch e la sorgente disponibili per la finestra di validazione concordata.
Migrare Google Drive verso OneDrive e SharePoint
La destinazione non deve essere scelta in modo automatico. I file personali devono normalmente confluire in OneDrive; i contenuti di team, reparto o processo devono essere progettati su SharePoint e Teams. Copiare ogni Shared Drive in un singolo OneDrive produce problemi di ownership, governance e continuità.
Fasi consigliate con Migration Manager
Connettere Google Workspace
installando e autorizzando l’app di migrazione Microsoft.
Scansionare Google Drives e Shared Drives
per identificare errori bloccanti.
Analizzare report e criticità
verificando file non supportati, dimensioni, percorsi e caratteri incompatibili.
Definire destinazioni e mapping
assegnando i percorsi a OneDrive o SharePoint e correggendo i mapping automatici.
Mappare domini, utenti e gruppi
per trasferire il corretto trasferimento di metadata e permessi.
Avviare e monitorare le migrazioni
eseguendo i passaggi pilota, incrementali e finali monitorando i risultati.
Condivisioni e link
La migrazione dei file non garantisce che tutti i link condivisi e tutte le autorizzazioni mantengano lo stesso comportamento. I link Google cambiano, i destinatari esterni devono essere rivalutati e il mapping delle identità deve essere verificato con report post-migrazione.
Sicurezza da applicare durante e dopo la migrazione
La fase di migrazione aumenta temporaneamente la superficie di attacco: vengono creati account, autorizzazioni applicative, service account e nuove credenziali, mentre gli utenti ricevono comunicazioni sul cambio di piattaforma. Questo contesto è sfruttato frequentemente per campagne di phishing e furto credenziali.
- proteggere gli amministratori con MFA resistente al phishing e account separati dalle attività quotidiane;
- limitare durata e privilegi delle autorizzazioni usate per la migrazione;
- abilitare MFA per gli utenti prima o contestualmente al go-live;
- applicare Conditional Access in modalità report-only, validarla e poi renderla effettiva;
- configurare Exchange Online Protection e, se previsto dalla licenza, Defender for Office 365;
- controllare forwarding esterni, regole sospette e nuove applicazioni OAuth;
- abilitare audit, alert e monitoraggio degli accessi anomali;
- eseguire una comunicazione utenti che distingua le istruzioni ufficiali dai messaggi di phishing.
Per approfondire la configurazione del tenant dopo il cut-over, collegare la guida interna Sicurezza Microsoft 365 per PMI con un’ancora contestuale, senza trasformare questo articolo in una seconda pagina dedicata all’hardening.
Ridurre i rischi del passaggio a Microsoft 365
Nexsys può integrare assessment, migrazione, sicurezza del tenant, cut-over DNS, supporto utenti e verifica post-migrazione in un unico piano operativo.

Errori comuni nella migrazione Google Workspace → Microsoft 365
Account sorgente e destinazione non allineati
UPN, alias e indirizzi proxy non corrispondono, causando errori nel CSV o migrazioni verso la mailbox sbagliata.
Permessi Google incompleti
Gli scope API, la delega a livello di dominio o l’autorizzazione del client non sono configurati correttamente.
MX modificato troppo presto
La nuova posta arriva a Exchange Online prima che utenti, mailbox e client siano pronti.
Uso improprio della migrazione IMAP
La posta viene trasferita ma calendari, contatti e regole restano in Google Workspace.
Shared Drives trattati come file personali
I contenuti di reparto vengono collocati in OneDrive senza governance e con ownership non sostenibile.
Alias, gruppi e caselle funzionali non censiti
Gli indirizzi secondari e le mailing list smettoni di ricevere o vengono ricreati in modo incoerente.
Applicazioni SMTP dimenticate
ERP, scanner, CRM e dispositivi continuano a usare credenziali o server Google non più validi.
SPF, DKIM e DMARC non riallineati
La deliverability peggiora e aumentano i messaggi respinti o classificati come spam.
Policy di retention attive durante il trasferimento
Elementi spostati o eliminati dalle policy possono risultare mancanti nei report di migrazione.
Assenza di supporto al go-live
Gli utenti non sanno configurare Outlook, Authenticator, smartphone, firme, calendari e nuovi link ai file.
Checklist di validazione post-migrazione
Quanto dura una migrazione da Google Workspace a Microsoft 365
La durata non dipende soltanto dal numero di mailbox. I fattori determinanti sono quantità e distribuzione dei dati, quote e throttling Google, numero di calendari e file, complessità dei permessi, qualità dell’inventario, necessità di strumenti di terze parti e disponibilità degli utenti per pilot e test.
Per una PMI con ambiente ordinato il progetto può essere eseguito in alcune settimane; tenant con molti Shared Drives, archivi, calendari condivisi, più domini o requisiti di coexistence richiedono una pianificazione più lunga. Le stime devono essere prodotte dopo scan e assessment, non applicando una durata standard per utente.
Perché affidare la migrazione a Nexsys
Nexsys gestisce il passaggio da Google Workspace a Microsoft 365 come progetto di trasformazione della piattaforma, non come semplice trasferimento di email. L’attività può comprendere assessment, progettazione del tenant, migrazione, sicurezza, cut-over, supporto e formazione.
- inventario di utenti, domini, alias, gruppi, calendari, Drive e dipendenze;
- definizione del metodo nativo, IMAP, Migration Manager o terze parti;
- preparazione del tenant Microsoft 365 e delle licenze;
- migrazione pilota, batch, incrementali e controllo degli errori;
- migrazione Google Drive verso OneDrive, SharePoint e Teams;
- switch DNS e configurazione SPF, DKIM e DMARC;
- MFA, Conditional Access e sicurezza di Exchange Online;
- supporto al go-live, configurazione dei client e formazione utenti;
- report finale, gestione eccezioni e knowledge transfer al team IT.
L’obiettivo è ridurre il rischio operativo, mantenere la continuità del flusso posta e consegnare un tenant Microsoft 365 configurato in modo coerente con identità, sicurezza e collaborazione aziendale.
Devi migrare da Google Workspace a Microsoft 365?
Richiedi un assessment del tenant sorgente e un piano con perimetro, metodo, tempi, rischi, prerequisiti e attività di cut-over.
Domande frequenti
È possibile migrare Gmail aziendale a Microsoft 365?
Sì. Exchange Online include una procedura specifica per migrare in batch posta, regole, calendari e contatti da Google Workspace. La copertura effettiva deve essere verificata rispetto ai limiti documentati.
La migrazione IMAP trasferisce calendari e contatti?
No. IMAP trasferisce soltanto i messaggi email e le cartelle supportate. Per calendari, contatti e regole serve la procedura Google Workspace dedicata o uno strumento compatibile.
Google Drive viene migrato insieme alla posta?
No. La posta viene gestita da Exchange Online; i file devono essere migrati separatamente verso OneDrive e SharePoint tramite Migration Manager o strumenti di terze parti.
Quando deve essere cambiato il record MX?
Solo dopo la validazione del pilot, la predisposizione delle mailbox e il completamento delle sincronizzazioni previste. Il TTL deve essere ridotto in anticipo per limitare i ritardi di propagazione.
Le etichette Gmail diventano cartelle Outlook?
La conversione dipende dal metodo. Gmail consente più etichette sullo stesso messaggio, mentre Exchange usa una struttura a cartelle; per questo possono verificarsi conversioni, duplicazioni apparenti o perdita delle etichette secondarie.
Si possono migrare calendari condivisi e sale?
La procedura nativa presenta limitazioni: le prenotazioni delle sale non vengono migrate e i calendari condivisi non sono trasferiti completamente. Questi elementi richiedono inventario, ricreazione o strumenti specifici.
Quanto downtime è necessario?
Con batch e sincronizzazione incrementale, il downtime può essere contenuto. Il rischio principale è il cut-over DNS e la riconfigurazione dei client, che devono essere pianificati e supportati.
Microsoft 365 esegue automaticamente il backup completo dei dati migrati?
Microsoft 365 offre retention e funzionalità di recupero, ma non sostituisce necessariamente un backup indipendente con retention e restore coerenti con i requisiti aziendali.
Nexsys può migrare anche i file e configurare la sicurezza?
Sì. Il progetto può includere Exchange Online, Google Drive verso OneDrive e SharePoint, DNS, MFA, Conditional Access, Defender, supporto utenti e formazione.


