【導入事例】Google Workspace 導入の事前調査。メール移行の前に今の環境を外から調べ、見積もりを2段に分けた製造業C社の導入準備の裏側
レンタルサーバーで受けている会社のメールを Google Workspace へ移したい、という製造業C社のご相談。今の環境が社内でも正確に分かっていなかったため、ログインせずに外から分かることを調べ、全部を一度に移すことを基本にした構成と、2段に分けた見積もりを提案しました。事前調査と提案までが済み、移行はこれからです。
本事例は、当社が支援した実際の案件をもとに構成しています。企業名と、お客様の環境にある製品の名前は伏せ、業種・規模・時期は一般化して記載しています。内容は移行の前の事前調査と提案までで、メールの移行はまだ行っていません。会社のメールを Google Workspace へ移す前の調べ方や、見積もりの進め方を検討する際の参考にしていただければ幸いです。
業種:製造業
ご相談:レンタルサーバーで受けている会社のメールを、Google Workspace へ移したい
支援の範囲:移行の前の事前調査と、移し方・見積もりの提案
今の段階:事前調査と提案までが済み、移行はこれから
使う製品:Google Workspace
ご相談と、社内で分からなくなっていた今の環境
C社は、社内で Google Workspace の導入を進めていました。会社のメールはレンタルサーバーで受けていて、これを Google Workspace に移したいというのがご相談の内容です。当初のご希望は、Google Workspace を基本の受け取り先にしながら、一部のアドレスは今のサーバーで受け続ける形でした。
ただ、今のサーバーを契約した当時の経緯や設定を知る方が社内にいなくなっていて、契約の種類や、どの機器や仕組みが会社のドメインでメールを送っているかは、社内でも正確には分かっていませんでした。移す範囲が決まらないと、見積もりの幅も決まりません。そこで、お見積りの前に、外から確かめられる範囲を当社で調べることにしました。
契約:今のサーバーの契約の種類が、社内で正確に分からない
送信:会社のドメインでメールを送っている機器や仕組みの全体が見えていない
ご希望:一部のアドレスを今のサーバーに残し、ほかを Google Workspace で受けたい
ログインせずに、外から今の環境を調べる
事前調査では、お客様のシステムにはログインせず、設定の画面も見ていません。調べたのは、公開されている DNS の記録、メールサーバーと Web サーバーの外からの応答、会社の Web サイト、関係する製品の公開されている仕様です。見たのは次の4つです。
事前調査で見た4つ
ログインせず、公開されている情報と外からの応答だけで調べました
今のサーバー
サーバーの種類
- メールを受けるサーバーと Web サイトが同じサーバーか
- どんな種類の契約か
送信ドメイン認証
SPF・DKIM・DMARC
- どのサーバーからの送信を許しているか
- 電子署名と、なりすまし対策の設定があるか
同じドメイン宛
サーバーの中での配送
- サーバーの中から同じドメインへ送ったメールが、外に出るか
送っている仕組み
会社のドメインで送るもの
- グループウェアの通知
- Web サイトのフォーム
- 社外のサービス
図:構成を簡略化して描いています(画面や実際のデータではありません)。
外から分かるのは、あくまで推定です。報告の資料では、外から判断したことと確かなことを書き分け、推定の所は、次の段階で請求書のサービス名や管理画面を見て確かめることにしました。
調べて分かった、移行に関わること
社内ではメール専用の契約と思われていましたが、外から見ると、Web サイトとメールが同じサーバーで動いていて、Web サイト用の管理の画面も同じサーバーにありました。Web とメールが一体の、共用のプランと見立てています。
送信ドメイン認証では、送信の許可(SPF)が今の送信元だけを許してそれ以外を拒否する書き方になっていて、Google Workspace は入っていませんでした。電子署名(DKIM)は今のサーバーの分だけで、なりすまし対策(DMARC)は設定されていませんでした。このまま Google Workspace から会社のアドレスで送り始めると、受け手の側で認証に通らないおそれがあるため、送信の許可に Google Workspace を足してから送り始める必要があります。
同じドメイン宛の配送については、今のサーバーの提供元の公式の説明に、Web サイトのフォームから同じドメイン宛に送ったメールが、外部のメールサービスに届かないことが書かれていました。受け取り先を Google Workspace に移しても、サーバーの中から送ったメールは、そのサーバーの受信箱に配送されてしまうためです。
同じドメイン宛のメールが、サーバーの中で止まる流れ
受け取り先を Google Workspace に移したあとも起きる
提供元の公式の説明にあったのは、Web サイトのフォームから送る場合
今のサーバーに残った人が送るメールも同じと考えられるが、推論。次の段階で実際に送って確かめる
図:構成を簡略化して描いています(画面や実際のデータではありません)。
会社のドメインで送っている仕組みでは、サポートの終わった古い版のグループウェアが、別のサーバーから通知のメールを直接送っていました。Web サイトの問い合わせフォームの通知は今のサーバーから送られていて、社外のサービスから通知を受けているアドレスもありました。今のサーバーに ID とパスワードでログインして送っている複合機などは外からは見えないので、次の段階で数えることにしました。
全部を一度に移すことを基本にした理由
当初のご希望どおり一部のアドレスを今のサーバーに残すには、Google Workspace の分割配信の設定で、Google Workspace に無いアドレス宛のメールを今のサーバーへ回します。Google Workspace の側では、この設定は組めます。ところが、同じドメイン宛の配送を避けるために提供元が案内している設定は、そのドメインを今のサーバーのメールから外す形でした。この設定をすると、今のサーバーで一部のアドレスを受け続けることができません。設定をしなければ、フォームの通知や、今のサーバーに残った人から移った人へのメールが届かないおそれが残ります。そこで提案では、ご希望の構成は「条件付き」とお伝えしました。
そのうえで、すべてのアドレスを Google Workspace に移す全面移行を基本にすることを提案しました。退職した方のアドレスは今いる方の別名に、何人かで読むアドレスは共有の受信箱にでき、使う人のいないアドレスのために今のサーバーを残す理由は小さくなります。2つのメールの環境を持ち続けると、届かない、迷惑メールに入るといった不具合の切り分けも、2つの提供元にまたがります。今のサーバーに一部を残すのは、ほかの仕組みが今のサーバーの受信箱を直接読んでいるなど、機能の面で残す理由がある場合だけにします。送信も、移したアドレスは Google Workspace から送る形にそろえることをお勧めしました。
一部を今のサーバーに残すのは、機能の面で理由があるときだけ
使う人のいないアドレスを残したいだけなら、別名と共有の受信箱で受けられる
ほかの仕組みが、今のサーバーの受信箱を直接読んでいる
例:業務のシステムが、届いたメールを今のサーバーから取り込んでいる
今のサーバーにしかない機能を使っていて、移し先で置き換えられない
置き換えられるかは、次の段階の棚卸しで確かめる
図:構成を簡略化して描いています(画面や実際のデータではありません)。
見積もりを2段に分けた
外から調べても、構成(全面移行か分割配信か)、既存の仕組みの数、利用者の端末の作業量は、中を確かめるまで決まりません。一方で、調査と設計の費用だけでは、移行の全体を社内で判断しにくくなります。そこで見積もりを2段に分け、第1段階は確定の見積もり、第2段階は幅のある概算でお出ししました。
見積もりを2段に分ける
構成と作業量が決まるのは第1段階の終わり。第2段階の正式な見積もりはそのときに出す
第1段階(確定の見積もり)
現状の調査と設計
- 契約の種類・更新の時期と、切り替える人の範囲
- DNS の記録の棚卸し
- アドレス・転送・メーリングリストの振り分け
- 送信の経路と、利用者の端末の確認
- 全面移行と分割配信の比較と、切り替えの手順の設計
まとめるもの:報告書、設計書、切り替えと切り戻しの手順の案、第2段階の計画と正式な見積もり
第2段階(幅のある概算)
設定の変更と切り替え
- Google Workspace・DNS・今のサーバーの設定
- 送信ドメイン認証の設定と、受け取り先の切り替え
- グループウェア・フォーム・機器の送信の設定
- 利用者の端末の切り替えの手伝いと、切り替え後の確認
幅が出るもの:構成(全面移行か分割配信か)と、既存の仕組み・端末の作業量
図:構成を簡略化して描いています(画面や実際のデータではありません)。
第1段階では、管理画面の確認と聞き取りで外からの推定を確かめ、移したあとの構成を決めます。確かめるのは、契約の種類と更新の時期、切り替える人の範囲、DNS の記録の用途、今のサーバーのアドレスや転送、送信の経路、利用者のメールソフトやスマートフォン、端末の管理です。報告書と設計書、切り替えと切り戻しの手順の案、第2段階の作業計画と正式な見積もりまでをまとめます。
第2段階では、設計に沿って設定を変え、受け取り先を切り替えます。送信ドメイン認証は、なりすまし対策を監視だけで先に入れ、電子署名、送信の許可、受け取り先の切り替えの順に進める計画です。電子署名の準備には日数がかかるため、切り替えの日から逆算して日程を組みます。第2段階は、全面移行で端末の作業が少なければ幅の下の側、分割配信で既存の仕組みや端末の対応が多ければ上の側になります。
切り替える人の数をどこで見るかでも、端末の作業量は大きく変わるため、見積もりの前提にどの範囲の人数で見たかを書きました。過去のメールの移行、切り替える人の範囲を広げること、グループウェアの版の更新、今のサーバーの契約の見直しは、どちらの段階にも入れず、必要になったときに別にお見積りする項目として分けています。
今の段階と、次に確かめること
現在は、事前調査と、移し方・見積もりの提案までが済んだ段階です。メールの移行はまだ行っておらず、切り替えの日も決まっていません。
次の第1段階では、外からの推定を契約と管理画面で確かめ、今のサーバーに残った人から移った人へのメールが本当にサーバーの中で配送されるかを、実際に送って確かめます。古い版のグループウェアの通知を Google Workspace から送れるかも、実機で試します。先に一部の方で Google Workspace を試しているため、その方々が今どの経路でメールを受けているかも確かめたうえで、構成を決める予定です。
済んだこと:外からの事前調査と、移し方・見積もりの提案
次に行うこと:管理画面と聞き取りで中を確かめ、構成を決める(第1段階)
移行:第2段階で行う。まだ始めていない
切り替えの日の段取りと、移したあとに止まりやすいものはレンタルサーバーからのメールの移行についての記事で、導入と移行を外に頼むときの費用の考え方は導入と移行を外に頼む費用についての記事で書いています。移行と設定のご相談は、移行と設定のスポット相談のページで受けています。
※本事例は、当社が支援した実際の案件をもとに構成しています。企業名と、お客様の環境にある製品の名前は伏せ、業種・規模・時期は一般化して記載しています。事前調査と提案までの段階の内容で、移行の結果は含みません。Google Workspace は Google LLC の商標です。