Microsoft 365 ou servidor em nuvem: qual escolher?
Uma das conversas mais comuns que temos com empresas de Suzano e do Alto Tietê é esta: o servidor fica em uma sala, o time cresceu, alguém quer trabalhar de casa, o equipamento está velho, e surge a pergunta "vamos para a nuvem, mas qual nuvem?". Na prática, a escolha costuma ser entre o Microsoft 365, um servidor em nuvem, ou os dois combinados. Este texto ajuda a decidir sem cair em receita pronta.
Não são a mesma coisa
O Microsoft 365 é um conjunto de serviços prontos: e-mail, arquivos (OneDrive e SharePoint), Teams, Word, Excel e a parte de identidade e segurança. Você contrata licenças por usuário e a Microsoft cuida da infraestrutura por trás.
Um servidor em nuvem é um servidor de verdade, com Windows ou Linux, só que hospedado em um data center. Ele roda o que você instalar: um sistema de gestão, um banco de dados, compartilhamentos de arquivos, o Active Directory. Você (ou seu fornecedor) administra, atualiza e protege esse servidor.
Por isso a pergunta certa não é "qual é melhor", e sim "o que roda hoje no servidor da sala e o que cada opção consegue substituir".
Quando o Microsoft 365 resolve quase tudo
Se a empresa usa o servidor basicamente para guardar arquivos de escritório e não depende de um sistema instalado nele, o Microsoft 365 costuma bastar. E-mail, documentos, reuniões, acesso de qualquer lugar e autenticação centralizada vêm no mesmo pacote. As licenças Business Premium incluem ainda o Microsoft Defender for Business (proteção dos computadores) e o gerenciamento de dispositivos, o que dá controle e segurança sem montar uma infraestrutura própria. O caso típico é o de escritórios de advocacia, consultoria e áreas administrativas, com equipe enxuta e muito trabalho em documentos.
Um limite a conhecer: os planos Business (Basic, Standard e Premium) são desenhados para organizações de até 300 usuários. Acima disso, entram os planos Enterprise.
Quando ainda é preciso um servidor
O Microsoft 365 não roda o software que a sua empresa instalou. Se algum destes itens existe no seu ambiente, provavelmente sobra um servidor para migrar:
- um sistema de gestão (ERP), de folha ou de operação instalado em Windows Server;
- um banco de dados que o sistema usa, como o SQL Server;
- programas que exigem que o computador esteja em um domínio (Active Directory) ou usam políticas de grupo (GPO);
- compartilhamentos de rede com regras de permissão detalhadas, usados por muitas pessoas ao mesmo tempo;
- servidor de terminal (acesso remoto a um ambiente Windows) para quem trabalha fora do escritório;
- equipamentos ou programas antigos que só conversam com uma pasta de rede.
Nesses casos, levar o servidor para a nuvem mantém o sistema funcionando como hoje, sem depender do equipamento da sala, e permite que o time acesse de onde estiver. É o que costumamos fazer: contratar um servidor em nuvem para guardar os dados e montar um ambiente de autenticação com Active Directory.
Active Directory, Entra ID e o que muda na autenticação
Este é o ponto que mais confunde. O Active Directory tradicional controla quem entra em cada computador e o que cada um pode acessar, e permite aplicar regras por política de grupo. O Microsoft Entra ID (o antigo Azure AD) é a identidade na nuvem, usada pelo Microsoft 365 e por aplicativos modernos. Os dois se complementam, mas não são iguais: programas antigos que dependem de Active Directory e de políticas de grupo não passam a funcionar só porque a empresa adotou o Entra ID.
Existem três caminhos. Manter o Active Directory em um servidor (na sala ou na nuvem), usar o Microsoft Entra Domain Services, um domínio gerenciado pela Microsoft que oferece parte dos recursos do Active Directory tradicional, ou ficar só com a identidade na nuvem. Cada um tem um custo de administração e de recursos diferentes, e a escolha depende dos programas que a empresa usa.
Comparando o que costuma pesar na decisão
- Custo: o Microsoft 365 é cobrado por usuário, é previsível e não exige servidor. O servidor em nuvem é cobrado pelos recursos que você usa (processamento, memória, disco) e pelas licenças de software. Vale simular os dois com o número real de usuários.
- Administração: no Microsoft 365, a Microsoft cuida da infraestrutura. No servidor em nuvem, atualizações, segurança e desempenho continuam sendo responsabilidade de quem contrata, por isso é preciso alguém que cuide dele.
- Compatibilidade: o servidor em nuvem roda o mesmo sistema de hoje. O Microsoft 365 exige que o trabalho se adapte às ferramentas dele.
- Backup: nenhum dos dois dispensa cópia de segurança independente. A Microsoft mantém o serviço no ar, mas recuperar um dado apagado ou criptografado por um ataque não vem incluído por padrão. Veja backup e recuperação.
- Segurança: autenticação em dois fatores, controle de dispositivos e atualização constante valem para os dois caminhos. No servidor, também é preciso proteger o acesso remoto e o firewall.
A nuvem troca o ponto de falha: da sala para o link de internet
Aqui está o detalhe que costuma ficar de fora da conversa comercial. Quando o servidor sai da sala e vai para a nuvem, a empresa deixa de depender de um equipamento e passa a depender da internet. Se o único link cair, ninguém acessa o e-mail, os arquivos ou o sistema, mesmo com tudo funcionando no data center.
Por isso, a migração para a nuvem deve vir acompanhada de um plano de disponibilidade: dois links de internet de operadoras diferentes, um firewall que alterna entre eles automaticamente e protege a rede local, e uma conexão segura (VPN) quando o sistema fica em um servidor em nuvem. Sem isso, a empresa troca um risco por outro. Detalhes sobre esse lado em infraestrutura local e em segurança da informação.
Seis perguntas para decidir
- Quais sistemas e programas rodam hoje no servidor, e algum deles só funciona instalado nele?
- Os computadores precisam estar em um domínio (Active Directory) ou usam políticas de grupo?
- Quantas pessoas usam o ambiente, e quantas trabalham fora do escritório?
- Qual o custo por mês de cada opção, com licenças, backup e suporte incluídos?
- O que acontece com a operação se a internet cair por uma hora?
- Quem vai administrar o ambiente depois da migração?
Como fazer a migração sem parar a empresa
Uma migração bem feita segue etapas. Primeiro, o levantamento: usuários, caixas de e-mail, arquivos, sistemas e dependências. Depois, um piloto com poucas pessoas. Só então vem a virada, combinada para um horário de menor uso e com um plano de volta caso algo dê errado. Por fim, a validação: o time testa o que faz no dia a dia antes de o ambiente antigo ser desligado. Essa ordem evita a maior parte das surpresas, que quase sempre vêm de um programa esquecido no servidor.
Como a Tech Inology ajuda a decidir
Começamos por um diagnóstico do ambiente, que mostra o que roda no servidor, o que pode ir para o Microsoft 365, o que pede um servidor em nuvem com autenticação centralizada e o que precisa ficar no local. Na nossa experiência, muitas empresas acabam com uma combinação: Microsoft 365 para e-mail e documentos, servidor em nuvem para o sistema que não pode mudar, e firewall com mais de um link para dar disponibilidade. O relatório fica com você, contrate ou não a execução. Atendemos empresas em Suzano, Mogi das Cruzes, Itaquaquecetuba, Poá, Ferraz de Vasconcelos e Arujá, e remotamente em todo o Brasil.
Quer resolver isso na sua empresa?
O diagnóstico inicial é gratuito e o relatório fica com você. Retornamos em até 2 horas úteis.