Logo NEXSYS menu
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

APPROFONDIMENTI E NEWS

Migrare da Google Workspace a Microsoft 365: posta, calendari, contatti e file

Migrare da Google Workspace a Microsoft 365 significa trasferire e riprogettare più della sola posta Gmail. Un progetto aziendale deve governare identità, alias, calendari, contatti, Google Drive, Shared Drives, gruppi, autorizzazioni, record DNS, applicazioni che inviano email e sicurezza del tenant Microsoft 365.

In sintesi

Per migrare posta, regole, calendari e contatti è necessario utilizzare la procedura Google Workspace dedicata di Exchange Online. Una migrazione IMAP copia soltanto i messaggi email. I file Google Drive richiedono un progetto separato verso OneDrive e SharePoint.

 

Quando conviene migrare da Google Workspace a Microsoft 365

Il passaggio è coerente quando l’organizzazione utilizza già Windows, Office, Teams o servizi Microsoft e vuole ridurre la frammentazione tra identità, dispositivi, posta e collaborazione. La scelta deve derivare da requisiti operativi e di governance, non dalla semplice comparazione del prezzo per utente.

  • Consolidare posta, collaboration e documenti su Exchange Online, Teams, OneDrive e SharePoint.
  • Centralizzare utenti, gruppi, autenticazione e accessi in Microsoft Entra ID.
  • Applicare MFA, Conditional Access e criteri coerenti con il rischio.
  • Integrare dispositivi Windows e mobile con Microsoft Intune.
  • Gestire audit, retention, eDiscovery e Data Loss Prevention in un unico ecosistema.
  • Uniformare piattaforme e domini dopo fusioni, acquisizioni o riorganizzazioni.

Cosa è possibile migrare da Google Workspace a Microsoft 365

Origine Google

Destinazione Microsoft

Nota operativa

Gmail

Exchange Online

Posta e oggetti supportati dal metodo selezionato.

Calendar e Contacts

Exchange Online e Outlook

Verificare calendari condivisi, risorse e deleghe.

My Drive

OneDrive

Contenuti personali assegnati al rispettivo utente.

Shared Drives

SharePoint e Teams

La destinazione deve seguire ownership e processi.

Google Groups

Microsoft 365 Groups o liste

Richiede classificazione e mapping.

Utenti e alias

Entra ID ed Exchange Online

UPN, proxyAddresses e domini devono essere progettati.

Vault e retention

Purview o archivio definito

Non è una trasposizione automatica uno-a-uno.

Cosa non viene trasferito automaticamente

La copertura dipende dallo strumento e dal workload. Prima del progetto devono essere censiti gli oggetti che richiedono ricreazione, conversione o trattamento manuale.

  • Link di condivisione Google e accessi esterni non riconducibili a identità mappate.
  • Apps Script, automazioni e integrazioni che dipendono dalle API Google.
  • Configurazioni SMTP di scanner, ERP, CRM e applicazioni.
  • Firme, profili locali, dispositivi mobili e configurazioni di Outlook.
  • Oggetti di Google Vault, hold e criteri di conservazione senza un piano dedicato.
  • Cronologie, sale, risorse, calendari secondari o dati non supportati dal metodo scelto.
ElementoMigrazione Google WorkspaceIMAPTerze parti / Migration Manager
Posta Gmail e allegati
Cartelle / etichette GmailParziale: conversione e limiti da verificareParzialeDipende dallo strumento
Regole GmailSì, importate disattivateNoDipende dallo strumento
CalendariSì, con limitazioniNoSpesso sì
ContattiSì, con limitazioniNoSpesso sì
Calendari condivisi e saleLimitato / non completoNoPossibile con tool compatibili
Google DriveNo, processo separatoNoSì o tramite Migration Manager
Permessi e condivisioni fileNoNoMigration Manager / tool: mapping necessario
Google Chat / SpacesNo nella migrazione ExchangeNoSolo con strumenti specifici

Limiti tecnici da considerare

!
Ferie e risposte automatiche: le impostazioni delle ferie e i messaggi di risposta automatica non vengono migrati.
!
Sale riunioni: le prenotazioni delle sale riunioni non vengono trasferite dalla procedura nativa.
!
Calendari condivisi e colori: i calendari condivisi e la personalizzazione dei colori degli eventi non vengono migrati completamente.
!
Limiti per contatto: per ciascun contatto vengono migrati al massimo tre indirizzi email.
!
Tag e URL: i tag di Gmail, gli URL associati ai contatti e i tag personalizzati non vengono trasferiti.
!
Dimensione messaggi: la dimensione massima del singolo messaggio trasferibile è vincolata ai limiti configurati in Exchange Online.
!
Stato delle regole: le regole di posta migrate vengono impostate come disattivate e richiedono una verifica manuale prima della riattivazione.

Serve definire il metodo di migrazione corretto?

Un assessment iniziale permette di stabilire cosa può essere migrato nativamente, cosa richiede Migration Manager e dove è necessario uno strumento specializzato.

Migrazione nativa, IMAP o strumenti di terze parti: quale scegliere

Migrazione Google Workspace nativa in Exchange Online

È il metodo da utilizzare quando l’obiettivo è migrare in batch posta, regole, calendari e contatti. Microsoft consente una configurazione automatizzata tramite Exchange Admin Center, una configurazione manuale oppure l’avvio tramite PowerShell. Gli utenti di destinazione devono essere predisposti prima dell’avvio e il progetto richiede autorizzazioni sul tenant Google Workspace.

Migrazione IMAP

È adatta quando serve trasferire esclusivamente i messaggi email. Non migra calendari, contatti, regole, attività o altri elementi collaborativi. In un progetto Google Workspace aziendale completo, usarla come metodo principale può produrre un risultato incompleto e richiedere successive importazioni manuali.

Strumenti di Terze Parti

Soluzioni come Cloudiway, MigrationWiz o piattaforme analoghe diventano rilevanti quando il progetto comprende tenant multipli, archivi Google Vault, deleghe, calendari aggiuntivi, volumi elevati, coexistence o requisiti di reporting più dettagliati. La copertura effettiva deve essere verificata sul prodotto e sul tipo di licenza scelto.

Migration Manager per Google Drive

La migrazione dei file non è inclusa nel batch Exchange. Microsoft Migration Manager consente di connettere Google Workspace, eseguire scansioni, analizzare i problemi, mappare identità e destinazioni e trasferire contenuti verso OneDrive e SharePoint. Nei tenant Microsoft 365 con meno di 300 licenze può essere disponibile Migration Manager Lite, con un flusso semplificato ma senza tutte le fasi di assessment e mapping della versione standard.

Assessment del tenant Google Workspace

L’assessment determina perimetro, metodo, tempi e rischio. Il numero di utenti da solo non consente di stimare una migrazione.

  • Utenti attivi, sospesi, tecnici e destinati alla dismissione.
  • Alias, gruppi, mailing list, deleghe e indirizzi di reparto.
  • Dimensioni delle mailbox, elementi anomali e distribuzione dei volumi.
  • My Drive, Shared Drives, proprietari, condivisioni esterne e permessi.
  • Calendari primari, secondari, condivisi, sale e risorse.
  • Applicazioni che utilizzano Google come Identity Provider o inviano posta.
  • Record MX, SPF, DKIM, DMARC e TTL.
  • Vault, retention, legal hold e requisiti di compliance.

Prerequisiti tecnici

  • Ruoli amministrativi adeguati sui tenant Google Workspace e Microsoft 365.
  • Dominio verificato su Microsoft 365 senza anticipare il cambio MX.
  • Utenti, mailbox e licenze predisposti nel tenant di destinazione.
  • Mapping univoco tra identità sorgenti e destinazioni.
  • Accesso DNS e piano per TTL, MX, SPF, DKIM e DMARC.
  • Finestra di cut-over, criteri di rollback e piano di comunicazione.
  • Privilegi Google necessari a installare e autorizzare le applicazioni di migrazione.

La nuova esperienza consolidata Microsoft 365

Dal Microsoft 365 Admin Center, in Configurazione > Migrazione e importazioni, è disponibile il percorso Google Workspace. Il dashboard consolida i workload Mail e Drive e indirizza l’amministratore verso il flusso appropriato.

Per organizzazioni con meno di 1.000 utenti Microsoft prevede Simplified Gmail Migration, progettata per la migrazione della posta senza la gestione tradizionale dei batch. Per ambienti più grandi viene utilizzato il percorso dedicato ai tenant di grandi dimensioni. La migrazione di Google Drive viene gestita con Migration Manager; per tenant SMB con meno di 300 licenze può essere disponibile Migration Manager Lite, che riduce i passaggi di analisi e mapping ma richiede una valutazione coerente con la complessità reale.

Punto critico

Le policy di archiviazione o di messaging records management applicate alle mailbox di destinazione possono spostare o eliminare elementi durante la migrazione. Microsoft raccomanda di disattivarle temporaneamente per evitare che gli elementi risultino “missing” nei controlli di verifica.

Procedura operativa in 10 fasi

FASE 1

Analizzare il tenant sorgente

Esportare utenti, alias, gruppi, dimensioni, deleghe, calendari, Shared Drives e dipendenze applicative. Classificare gli account da migrare, trasformare o dismettere.

FASE 2

Progettare il tenant Microsoft 365

Definire domini, naming, gruppi, licenze, modello identità cloud-only o ibrido, configurazione Exchange Online, OneDrive, SharePoint e baseline di sicurezza.

FASE 3

Verificare il dominio senza spostare ancora la posta

Aggiungere il dominio al tenant Microsoft 365 tramite TXT. Il record MX deve continuare a puntare a Google finché i batch non sono stati validati e il cut-over non è autorizzato.

FASE 4

Predisporre utenti e mailbox

Creare o sincronizzare gli utenti di destinazione, assegnare le licenze e verificare UPN, proxyAddresses, alias, gruppi e indirizzi di reparto.

FASE 5

Configurare il progetto Google Workspace

Creare o autorizzare il progetto, la service account e gli scope API richiesti. Nella modalità automatizzata, Exchange Admin Center guida la configurazione e genera gli elementi necessari.

FASE 6

Creare endpoint e batch pilota

Configurare l’endpoint di migrazione e avviare un gruppo pilota rappresentativo. Verificare posta, calendari, contatti, regole, performance, report e comportamento dei client.

FASE 7

Migrare gli utenti in batch

Procedere per reparti o sedi, mantenendo batch coerenti e monitorando errori, throttling, elementi mancanti e durata. La migrazione incrementale deve rimanere attiva fino al cut-over.

FASE 8

Migrare Google Drive

Eseguire scan e assessment con Migration Manager, definire la destinazione tra OneDrive e SharePoint, mappare identità e gruppi, correggere file non supportati e trasferire i contenuti.

FASE 9

Eseguire il cut-over DNS

Ridurre preventivamente il TTL, cambiare MX, aggiornare SPF, attivare DKIM Microsoft 365, riallineare DMARC e modificare applicazioni e dispositivi che inviano posta.

FASE 10

Validare e chiudere il progetto

Controllare mail flow, sincronizzazione finale, permessi, calendari, file, Outlook, mobile, MFA, firme e applicazioni. Conservare la sorgente per il periodo di sicurezza previsto e chiudere i batch solo dopo la validazione.

Come gestire il cut-over della posta senza interruzioni

Il cambio del record MX è l’evento che sposta la ricezione della nuova posta verso Exchange Online. Deve avvenire soltanto dopo il completamento dei batch iniziali, la verifica del gruppo pilota e la predisposizione delle mailbox di destinazione: 

    • ridurre il TTL dei record MX almeno nei giorni precedenti alla migrazione;
    • mantenere attiva la sincronizzazione incrementale durante la propagazione DNS;
    • verificare invio e ricezione da domini interni ed esterni;
    • controllare NDR, code, trace dei messaggi e reputazione del dominio;
    • aggiornare SPF includendo soltanto i sistemi autorizzati a inviare;
    • abilitare DKIM sui domini personalizzati in Microsoft 365;
    • verificare che DMARC sia coerente con i nuovi flussi e con eventuali servizi terzi;
    • aggiornare scanner, ERP, CRM, applicazioni e servizi di newsletter che usano SMTP;
    • mantenere i batch e la sorgente disponibili per la finestra di validazione concordata.

Migrare Google Drive verso OneDrive e SharePoint

La destinazione non deve essere assegnata in modo puramente automatico. I contenuti personali devono normalmente confluire in OneDrive; i dati di reparto, progetto o processo devono essere progettati su SharePoint e Teams. Spostare uno Shared Drive in un OneDrive individuale crea problemi di ownership, permessi e continuità.

  • Connettere Google Workspace e installare l’app di migrazione Microsoft.
  • Scansionare My Drive e Shared Drives per individuare blocchi e file non supportati.
  • Definire destinazioni e mapping tra utenti, gruppi e domini.
  • Eseguire pilot, pre-stage e migrazione finale.
  • Validare quantità, errori, metadati, permessi e accessi esterni.

Fasi consigliate con Migration Manager

FASE 1

Connettere Google Workspace

installando e autorizzando l’app di migrazione Microsoft.

FASE 2

Scansionare Google Drives e Shared Drives

per identificare errori bloccanti.

FASE 3

Analizzare report e criticità

verificando file non supportati, dimensioni, percorsi e caratteri incompatibili.

FASE 4

Definire destinazioni e mapping

assegnando i percorsi a OneDrive o SharePoint e correggendo i mapping automatici.

FASE 5

Mappare domini, utenti e gruppi

per trasferire il corretto trasferimento di metadata e permessi.

FASE 6

Avviare e monitorare le migrazioni

eseguendo i passaggi pilota, incrementali e finali monitorando i risultati.

La migrazione dei file non garantisce che tutti i link condivisi e tutte le autorizzazioni mantengano lo stesso comportamento. I link Google cambiano, i destinatari esterni devono essere rivalutati e il mapping delle identità deve essere verificato con report post-migrazione.

Sicurezza da applicare durante e dopo la migrazione

La fase di migrazione aumenta temporaneamente la superficie di attacco: vengono creati account, autorizzazioni applicative, service account e nuove credenziali, mentre gli utenti ricevono comunicazioni sul cambio di piattaforma. Questo contesto è sfruttato frequentemente per campagne di phishing e furto credenziali.

  • proteggere gli amministratori con MFA resistente al phishing e account separati dalle attività quotidiane;
  • limitare durata e privilegi delle autorizzazioni usate per la migrazione;
  • abilitare MFA per gli utenti prima o contestualmente al go-live;
  • applicare Conditional Access in modalità report-only, validarla e poi renderla effettiva;
  • configurare Exchange Online Protection e, se previsto dalla licenza, Defender for Office 365;
  • controllare forwarding esterni, regole sospette e nuove applicazioni OAuth;
  • abilitare audit, alert e monitoraggio degli accessi anomali;
  • eseguire una comunicazione utenti che distingua le istruzioni ufficiali dai messaggi di phishing.

 

Questi controlli vanno considerati il minimo per il go-live. Per la configurazione completa del tenant dopo il cut-over (Conditional Access, protezione della posta, dispositivi e condivisioni) il riferimento è la baseline di hardening Microsoft 365 per PMI.

Errori comuni nella migrazione Google Workspace a Microsoft 365

Account sorgente e destinazione non allineati

UPN, alias e indirizzi proxy non corrispondono, causando errori nel CSV o migrazioni verso la mailbox sbagliata.

Permessi Google incompleti

Gli scope API, la delega a livello di dominio o l’autorizzazione del client non sono configurati correttamente.

MX modificato troppo presto

La nuova posta arriva a Exchange Online prima che utenti, mailbox e client siano pronti.

Uso improprio della migrazione IMAP

La posta viene trasferita ma calendari, contatti e regole restano in Google Workspace.

Shared Drives trattati come file personali

I contenuti di reparto vengono collocati in OneDrive senza governance e con ownership non sostenibile.

Alias, gruppi e caselle funzionali non censiti

Gli indirizzi secondari e le mailing list smettono di ricevere o vengono ricreati in modo incoerente.

Applicazioni SMTP dimenticate

ERP, scanner, CRM e dispositivi continuano a usare credenziali o server Google non più validi.

SPF, DKIM e DMARC non riallineati

La deliverability peggiora e aumentano i messaggi respinti o classificati come spam.

Policy di retention attive durante il trasferimento

Elementi spostati o eliminati dalle policy possono risultare mancanti nei report di migrazione.

Assenza di supporto al go-live

Gli utenti non sanno configurare Outlook, Authenticator, smartphone, firme, calendari e nuovi link ai file.

Checklist di validazione post-migrazione

Tutti gli utenti previsti dispongono di mailbox e licenza corretta
Alias, gruppi, shared mailbox, sale e indirizzi funzionali ricevono correttamente
La posta interna ed esterna viene inviata e ricevuta senza NDR anomali
SPF, DKIM e DMARC risultano validi e coerenti con tutti i mittenti autorizzati
Calendari, contatti e regole sono presenti nei limiti previsti dal metodo scelto
Le regole importate sono state controllate prima dell’eventuale riattivazione
I file sono stati collocati nella corretta destinazione OneDrive o SharePoint
Permessi, proprietà, gruppi e condivisioni esterne sono stati verificati
Outlook, Outlook sul Web, client mobili e Teams funzionano con il nuovo account
MFA e Conditional Access non bloccano i flussi legittimi e proteggono gli amministratori
Applicazioni SMTP, scanner e sistemi gestionali sono stati aggiornati e testati
Sono disponibili report finali, eccezioni aperte, piano di rollback e verbale di accettazione

Quanto dura una migrazione da Google Workspace a Microsoft 365

La durata non dipende soltanto dal numero di mailbox. I fattori determinanti sono quantità e distribuzione dei dati, quote e throttling Google, numero di calendari e file, complessità dei permessi, qualità dell’inventario, necessità di strumenti di terze parti e disponibilità degli utenti per pilot e test.

Per una PMI con ambiente ordinato il progetto può essere eseguito in alcune settimane; tenant con molti Shared Drives, archivi, calendari condivisi, più domini o requisiti di coexistence richiedono una pianificazione più lunga. Le stime devono essere prodotte dopo scan e assessment, non applicando una durata standard per utente.

Perché affidare la migrazione a Nexsys

Nexsys gestisce il passaggio da Google Workspace a Microsoft 365 come progetto di trasformazione della piattaforma, non come semplice trasferimento di email. L’attività può comprendere assessment, progettazione del tenant, migrazione, sicurezza, cut-over, supporto e formazione.

  • inventario di utenti, domini, alias, gruppi, calendari, Drive e dipendenze;
  • definizione del metodo nativo, IMAP, Migration Manager o terze parti;
  • preparazione del tenant Microsoft 365 e delle licenze;
  • migrazione pilota, batch, incrementali e controllo degli errori;
  • migrazione Google Drive verso OneDrive, SharePoint e Teams;
  • switch DNS e configurazione SPF, DKIM e DMARC;
  • MFA, Conditional Access e sicurezza di Exchange Online;
  • supporto al go-live, configurazione dei client e formazione utenti;
  • report finale, gestione eccezioni e knowledge transfer al team IT.

L’obiettivo è ridurre il rischio operativo, mantenere la continuità del flusso posta e consegnare un tenant Microsoft 365 configurato in modo coerente con identità, sicurezza e collaborazione aziendale.

Devi migrare da Google Workspace a Microsoft 365?

Richiedi un assessment del tenant sorgente e un piano con perimetro, metodo, tempi, rischi, prerequisiti e attività di cut-over. Telefono lun-ven 8:00-18:00.

Contatta Nexsys per la migrazione

Sicurezza dopo la migrazione

La migrazione non rende automaticamente sicuro il tenant di destinazione. Il piano deve includere MFA, Conditional Access, ruoli amministrativi, account di emergenza, protezione della posta, configurazioni di condivisione, audit, retention e gestione dei dispositivi coerenti con le licenze disponibili.

Approfondimento: sicurezza Microsoft 365 per PMI

Domande frequenti

È possibile migrare Gmail aziendale a Microsoft 365?

. Exchange Online include una procedura specifica per migrare in batch posta, regole, calendari e contatti da Google Workspace. La copertura effettiva deve essere verificata rispetto ai limiti documentati.

La migrazione IMAP trasferisce calendari e contatti?

No. IMAP trasferisce soltanto i messaggi email e le cartelle supportate. Per calendari, contatti e regole serve la procedura Google Workspace dedicata o uno strumento compatibile.

Google Drive viene migrato insieme alla posta?

No. La posta viene gestita da Exchange Online; i file devono essere migrati separatamente verso OneDrive e SharePoint tramite Migration Manager o strumenti di terze parti.

Quando deve essere cambiato il record MX?

Solo dopo la validazione del pilot, la predisposizione delle mailbox e il completamento delle sincronizzazioni previste. Il TTL deve essere ridotto in anticipo per limitare i ritardi di propagazione.

Le etichette Gmail diventano cartelle Outlook?

La conversione dipende dal metodo. Gmail consente più etichette sullo stesso messaggio, mentre Exchange usa una struttura a cartelle; per questo possono verificarsi conversioni, duplicazioni apparenti o perdita delle etichette secondarie.

Si possono migrare calendari condivisi e sale?

La procedura nativa presenta limitazioni: le prenotazioni delle sale non vengono migrate e i calendari condivisi non sono trasferiti completamente. Questi elementi richiedono inventario, ricreazione o strumenti specifici.

Quanto downtime è necessario?

Con batch e sincronizzazione incrementale, il downtime può essere contenuto. Il rischio principale è il cut-over DNS e la riconfigurazione dei client, che devono essere pianificati e supportati.

Microsoft 365 esegue automaticamente il backup completo dei dati migrati?

Microsoft 365 offre retention e funzionalità di recupero, ma non sostituisce necessariamente un backup indipendente con retention e restore coerenti con i requisiti aziendali.

Nexsys può migrare anche i file e configurare la sicurezza?

. Il progetto può includere Exchange Online, Google Drive verso OneDrive e SharePoint, DNS, MFA, Conditional Access, Defender, supporto utenti e formazione.