Szczegółowy Opis Przedmiotu Zamówienia Przedmiotem zamówienia jest zaprojektowanie i wdrożenie usług poczty elektronicznej oraz komunikacji błyskawicznej w oparciu o rozwiązania firmy Microsoft na platformie wirtualizacyjnej Hyper-V, zgodnie ze Szczegółowym Opisem Przedmiotu Zamówienia, stanowiącym Załącznik nr 1 do niniejszego opisu. Zamawiający posiada następujące licencje Microsoft wraz z Software Assurance: Microsoft Windows Server 2012R2 Microsoft Exchange Server Microsoft SharePoint Server Microsoft SQL Server Microsoft SystemCenter Microsoft Lync Server Przedmiot zamówienia obejmuje w szczególności: Aktualizację i dostosowanie obecnej usługi Active Directory na potrzeby projektu. Zaprojektowanie i wdrożenie klastra Hyper-V. Zaprojektowanie i wdrożenie poczty elektronicznej w oparciu o posiadane licencje Microsoft Exchange 2013. Przeprowadzenie migracji poczty do nowego systemu pocztowego. Zaprojektowanie i wdrożenie systemu komunikacji błyskawicznej w oparciu o posiadane licencje Microsoft Skype for Business 2015. Integrację wdrażanego rozwiązania z istniejącą platformą SharePoint. Opracowanie procedur backup i recovery w oparciu o użytkowane rozwiązanie. Przygotowanie dokumentacji. Świadczenie usługi wsparcia. Podstawowym celem projektu jest zaprojektowanie usługi wirtualizacji, poczty elektronicznej oraz komunikacji elektronicznej odpornej na awarie oraz zapewnienie ochrony antywirusowej i antyspamowej zarówno poczty przychodzącej do organizacji jak i wychodzącej z organizacji. Zamawiający może wymagać, aby wszystkie prace związane z realizacja projektu odbywały na wydzielonych serwerach Wykonawcy. W takiej sytuacji Wykonawca musi zapewnić sprzęt i zrealizować na nim projekt. Po przeprowadzeniu wszystkich prac środowisko zostanie przeniesione na serwery Zamawiającego. Wszystkie usługi mają być zaprojektowane tak, by nie było pojedynczego punktu awarii z zapewnieniem mechanizmów wysokiej dostępności. Opracowane koncepcje, dotyczące realizacji przedmiotu zamówienia, które zostały szczegółowo opisane w dalszej części OPZ (m.in. Projekt techniczny AD, projekt techniczny PKI, koncepcja realizacji wirtualizacji, projekt techniczny poczty elektronicznej, projekt techniczny systemu komunikacji błyskawicznej, projekt techniczny WSUS i inne), będą podlegały akceptacji Zamawiającego. W przypadku wątpliwości Zamawiający zastrzega sobie prawo do powołania niezależnego eksperta w celu weryfikacji koncepcji, projektów czy wykonanych prac konfiguracyjnych. Strona 1 z 10
Załącznik 1 Zamówienie obejmuje swoim zakresem wdrożenie następujących elementów: Migracja Active Directory. Wdrożenie PKI. Wdrożenie klastra Hyper-V 2012 R2. Wdrożenie MS Exchange 2013 oraz migracja poczty. Wdrożenie usługi Skype for Business. Wdrożenie usługi aktualizacji systemów WSUS. Warsztaty. Dokumentacja Poniżej zostały opisane szczegółowo poszczególne elementy. Usługa katalogowa Active Directory W ramach przygotowania usługi katalogowej Zamawiający wykona następujące czynności: Analizę obecnego środowiska AD. Migracja AD z Windows 2008 do 20012 R2. Dostosowanie usługi AD. Analiza obecnego środowiska AD Wykonawca przeprowadzi przegląd środowiska i dokumentacji Zamawiającego mający na celu zapoznanie się ze specyfiką infrastruktury sprzętowej i programowej istniejącej w lokalizacji. Przegląd będzie polegał na: Analizie konfiguracji Active Directory. Przeglądzie serwerów Windows, na których świadczone są usługi katalogowe. Przegląd środowiska IT pod kątem podniesienia poziomu funkcjonalnego domeny. Przeglądzie polis GPO. Przeglądzie konfiguracji DNS oraz pozostałych usług świadczonych przez domenę. Analizę dzienników systemowych i logów. Wynikiem przeprowadzonej analizy będzie dostarczenie raportu zawierającego następujące elementy: Opis usługi AD. Ocena kondycji usługi AD. Konfiguracja Active Directory. Obecną konfigurację polis GPO. Wykaz zidentyfikowanych problemów i błędów wraz z oceną ryzyka związanego z każdym z nich i rekomendacjami dotyczącymi naprawy Migracja AD z Windows 2008 do 2012 R2 Migracja AD zakłada następujące czynności: Wykonanie projektu technicznego (dokument) migracji usługi katalogowej AD. Usunięcie błędów występujących w konfiguracji usługi katalogowej, zgodnie z opracowanym i zatwierdzonym uprzednio raportem (np.: polisy GPO, replikacja, błędy w logach itp.). Strona 2 z 10
Rozbudowę AD o dwa dodatkowe kontrolery AD. Migrację usługi na serwery Windows 2012 R2. Podniesienie poziomu funkcjonalnego domeny. Testy poprawności wykonania operacji. Projekt techniczny ma zawierać minimum następujące elementy: Założenia projektu. Schemat rozwiązania. Konfigurację replikacji. Konfigurację systemów operacyjnych. Projekt usługi rozwiązywania nazw DNS. Projekt usługi DHCP. Dostosowanie usługi AD Po wykonaniu migracji usługi katalogowej Wykonawca wykona następujące prace: Konfiguracja usługi DHCP (obecnie działająca na urządzeniu sieciowym) Rozszerzenie schematu AD dla nowych usług. Dokumentacja usługi AD. Usługa: Analiza środowiska AD. Dokument: Raport z analizy AD. Dokument: Projekt techniczny AD. Usługa: Aktualizacja, rozbudowa i rekonfiguracja AD. Usługa: Testy akceptacyjne. Infrastruktura klucz publicznego PKI W środowisku Zamawiającego Wykonawca zaprojektuje i wdroży rozwiązanie PKI w oparciu o technologię Microsoft oraz opracuje polityki wydawania i odnawiania certyfikatów. Wdrożenie składać się ma z następujących elementów: Przygotowanie projektu dwupoziomowej infrastruktury PKI. Budowa infrastruktury PKI zgodnie z zatwierdzonym projektem technicznym. Opracowanie szablonów certyfikatów. Dwupoziomowa infrastruktura PKI Dwupoziomowa infrastruktura PKI spełniać ma następujące wymagania: Możliwość generowania certyfikatów na podstawie predefiniowanych szablonów, dostępnych centralnie. Możliwość automatycznego i masowego generowania wybranych rodzajów certyfikatów dla użytkowników i urządzeń zarejestrowanych w usłudze Active Directory. Możliwość generowania treści podmiotu na podstawie pól usługi Active Directory. Możliwość weryfikacji statusu wydanych certyfikatów z wykorzystaniem protokołu OCSP. Strona 3 z 10
Możliwość wydawania certyfikatów dla urządzeń sieciowych z wykorzystaniem protokołu NDES. Możliwość wystawiania certyfikatów z wykorzystaniem strony WWW z wykorzystaniem żądań przesłanych w formacie PKCS #10. Opracowanie szablonów certyfikatów Szablon certyfikatu umożliwiający wzajemne uwierzytelnienie partnerów komunikacji. Szablon musi zawierać EKU: Client Authentication (OID = 1.3.6.1.5.5.7.3.2) oraz Server Authentication (OID = 1.3.6.1.5.5.7.3.1). Dodatkowo szablon musi spełniać następujące warunki: Podmiot definiowany podczas przygotowywania żądania, Możliwość definiowania rozszerzenia SAN (OID = 2.5.29.17), Możliwość automatycznego wystawiania certyfikatów na podstawie członkostwa konta serwera (lub stacji roboczej) w grupie Active Directory. Szablon dla certyfikatu umożliwiający uwierzytelnienie użytkownika zarejestrowanego w usłudze Active Directory. Szablon musi posiadać EKU: Client Authentication (OID = 1.3.6.1.5.5.7.3.2). Dodatkowo szablon musi spełniać następujące warunki: Podmiot definiowany na podstawie nazwy użytkownika w usłudze Active Directory. Możliwość automatycznego wystawiania certyfikatów na podstawie członkostwa konta użytkownika w grupie Active Directory. Szablon dla certyfikatu S/MIME. Szablon musi spełniać następujące warunki: Podmiot definiowany na podstawie adresu e-mail użytkownika, przechowywanego w usłudze Active Directory. Możliwość automatycznego wystawiania certyfikatów na podstawie członkostwa konta użytkownika w grupie Active Directory. Dokument: Projekt techniczny PKI. Usługa: Instalacja i konfiguracja infrastruktury PKI. Usługa: Przygotowanie szablonów certyfikatów. Usługa: Testy akceptacyjne. Platforma wirtualizacji Hyper-V Zadanie budowy platformy wirtualizacji Hyper-V polegać będzie na wykonaniu następujących kroków: Opracowanie projektu technicznego. Konfiguracja klastra Hyper-V. Opracowanie dokumentacji powykonawczej. Projekt techniczny Opracowanie projektu technicznego polegać będzie na: Strona 4 z 10
Opracowanie koncepcji docelowego środowiska (min 2 warianty). Przygotowanie prezentacji przedstawiająca opracowane warianty i uzgodnienie docelowego środowiska. Opracowanie projektu technicznego na bazie wybranej koncepcji. Projekt techniczny ma zawierać minimum następujące elementy: Założenia projektu. Schemat rozwiązania. Konfigurację pojedynczego serwera w klastrze. Konfigurację systemów operacyjnych. Konfigurację warstwy sieciowej. Konfigurację podsystemu dyskowego. Konfigurację klastra Hyper-V. Budowa środowiska Po akceptacji projektu technicznego rozpoczęte zostaną prace instalacyjno-konfiguracyjne. Zadanie będzie polegać na: Instalacji i konfiguracji systemów operacyjnych wirtualizatorów. Konfiguracji klastra Hyper-V (minimum 3 węzły). Przygotowanie uniwersalnego obrazu systemu operacyjnego Windows 2012 R2, przystosowywanego do szybkiego wdrożenia kolejnych serwerów. Opracowaniu dokumentacji powykonawczej. Dokument: Koncepcja realizacji wirtualizacji. Prezentacja: Prezentacja PPTX dotycząca koncepcji wirtualizacji. Dokument: Projekt techniczny wirtualizacji. Usługa: Budowa i konfiguracja klastra Hyper-V. Usługa: Testy przełączania klastra. Poczta elektroniczna Obecnie usługa poczty elektronicznej realizowana jest przez zewnętrznego dostawcę usług home.pl dla około 500 użytkowników. Użytkownicy korzystają z różnych programów pocztowych (Outlook od wersji 2003 do 2013, Thunderbird, Klient pocztowy Windows 8 itp.). Wdrożenie systemu poczty elektronicznej będzie polegać na: Analizie obecnie użytkownej usługi poczty. Opracowaniu projektu technicznego rozwiązania. Budowie środowiska. Wykonaniu migracji poczty do nowego środowiska. Wykonaniu dokumentacji powykonawczej. Strona 5 z 10
Analiza Analiza będzie polegać na zapoznaniu się u obecnie działającą usługą pocztową oraz opracowaniu koncepcji docelowego środowiska, sposób przełączenia usługi i migracji, która będzie podlegać akceptacji Zamawiającego. Projekt techniczny Uzgodniona koncepcja techniczna zostanie opisana w projekcie technicznym, który uwzględniać ma następujące elementy: Schemat ogólny usługi. Publikację usługi w sieci Internet (mechanizm OWA oraz ActiveSync). Konfigurację maszyn wirtualnych, na których będzie instalowana usługa pocztowa. Konfiguracja poszczególnych ról serwerów (CAS, HUB, MBX). Konfigurację ruchu wchodzącego i wychodzącego SMTP. Konfiguracja grupy DAG. Zaprojektowanie mechanizmu równoważenia obciążenia. Konfigurację reguł publikacji usługi pocztowej na zewnątrz. Opis procesu migracji poczty. Procedurę migracji poczty. Budowa środowiska i migracja Po zaakceptowaniu projektu technicznego Wykonawca przystąpi do konfiguracji infrastruktury MS Exchange na platformie Hyper-V. Po zakończeniu konfiguracji nastąpi przełączenie ruchu pocztowego oraz migracja skrzynek pocztowych wszystkich użytkowników. Usługa: Analiza obecnej usługi pocztowej. Dokument: Koncepcja realizacji usługi pocztowej i migracji poczty. Dokument: Projekt techniczny poczty. Usługa: Budowa i konfiguracja poczty MS Exchange. Usługa: Konfiguracja mechanizmu DAG. Usługa: Migracja poczty z home.pl do MS Exchange. Usługa: Testy poczty oraz przełączania usługi pocztowej. Komunikacja błyskawiczna Wdrożenie systemu komunikacji błyskawicznej w oparciu o Skype for Business będzie polegać na: Opracowaniu projektu technicznego rozwiązania. Budowie środowiska. Wykonaniu dokumentacji powykonawczej. Strona 6 z 10
Projekt techniczny W ramach tego zadania zostanie opracowany projekt techniczny, który uwzględniać ma następujące elementy: Architektura składająca się minimum z 2 serwerów (jednego FrontEnd i jednego Edge). Przeprowadzenie integracji Exchange i Skype z istniejącym rozwiązaniem SharePoint Publikacji usługi w sieci Internet (open federated). Budowa środowiska Po zaakceptowaniu projektu technicznego Wykonawca przystąpi do konfiguracji infrastruktury MS Skype for Business na platformie Hyper-V. Po zakończeniu wdrożenia zostaną przeprowadzone testy akceptacyjne. Budowa środowiska polegać będzie na: Instalacji i konfiguracji serwerów Skype Konfiguracji DNS. Wydanie zaleceń dla zakupienia publicznego certyfikatu. Konfiguracja publikacji oraz otwartej federacji. Wydanie zaleceń dla konfiguracji firewall do publikacji. Weryfikacja działania telekonferencji. Dokument: Projekt techniczny Skype. Usługa: Budowa i konfiguracja Skype. Usługa: Konfiguracja publikacji i usługi oraz federacji otwartej.. Usługa: Integracja usługi z MS Exchange oraz SharePoint. Usługa: Testy poczty oraz przełączania usługi pocztowej. WSUS W ramach budowy środowiska zarządzania poprawkami należy zbudować dwupoziomową infrastrukturę WSUS z serwerem brzegowym. Wymagania na wdrożenie systemu aktualizacji to: Opracowanie koncepcji usługi. Budowa infrastruktury serwerowej (dwa poziomy). Opracowanie polityki zatwierdzania i dystrybucji poprawek. Implementacja automatycznych aktualizacji przy pomocy polis GPO. Opracowanie dokumentacji powykonawczej. Dokument: Koncepcja usługi zarządzania poprawkami. Usługa: Budowa i konfiguracja infrastruktury WSUS. Dokument: Opracowane reguły aktualizacji systemów operacyjnych. Usługa: Testy akceptacyjne. Strona 7 z 10
Warsztaty Po zakończeniu prac należy opracować i przygotować dedykowane warsztaty dla administratorów w formie trzydniowego warsztatu z wdrożonych technologii. Produktem tego etapu ma być: Dokument: Przygotowany zakres warsztatów na bazie wdrożonego środowiska Zamawiającego. Prezentacja: Zawartość warsztatu materiał przewodni szkolenia. Usługa: Przygotowane środowisko laboratoryjne odzwierciedlające wdrożone usługi. Dokumentacja Dla każdego wymienionego powyżej obszaru technologiczne dodatkowo ma być przygotowana następująca dokumentacja: Procedury administracyjne Procedury backupu i odtworzenia Dokumentacja powykonawcza Procedury administracyjne Dla każdego systemu należy przygotować dokument zawierający wykaz czynności administracyjnych oraz procedur obsługi wdrażanych systemów. Dokument ten ma być podzielony na 2 części: Część 1: Wykaz codziennych i okresowych czynności administracyjnych wraz z ich opisem oraz oczekiwanym efektem. Część 2: Wykaz i opis procedur administracyjnych Procedury backupu i odtworzenia Poza procedurami administracyjnymi, dla każdego systemu należy opracować i przetestować procedury backupu i odtwarzania. Procedury i testy mają być przeprowadzane w oparciu o posiadane przez Zamawiającego oprogramowanie Veeam lub inne będące w posiadaniu przez Zamawiającego. Dokumentacja powykonawcza W czasie projektu należy przygotować dokumentację powykonawczą dla każdego wdrażanego systemu. Dokumentacja ta ma zawierać następujące elementy: Konfiguracja serwerów z momentu zakończenia wdrożenia. Wykaz zainstalowanych komponentów i poprawek. Opis i konfiguracja wdrażanej usługi Konfiguracja systemu/usługi po wdrożeniu z uwzględnieniem zmian względem projektu technicznego. Listę rekomendacji lub dalszych działań, w przypadku zaobserwowaniu ich w trakcie implementacji Strona 8 z 10
Gwarancja i świadczenie usługi wsparcia Gwarancja Na wykonane usługi i czynności Wykonawca udzieli co najmniej 12-miesięcznej gwarancji, licząc od dnia podpisania bez zastrzeżeń protokołu instalacji i uruchomienia. W ramach udzielonej gwarancji Wykonawca na swój koszt dokona diagnozy i identyfikacji źródła problemu oraz zapewni naprawę wszystkich zgłoszonych usterek lub objawów nieprawidłowego działania systemów. Czas reakcji i naprawy w ramach udzielonej gwarancji Gwarancja będzie świadczona zdalnie lub w siedzibie zamawiającego przy ulicy Jagiellońskiej 74 w Warszawie lub w innych miejscu wskazanym przez Zamawiającego na terenie Warszawy Czas reakcji na zgłoszony problem to maksymalnie 4 godziny robocze od zgłoszenia, Awarie krytyczne będą zgłaszane i rozwiązywane w trybie 24/7 przy czym awarie krytyczne rozumie się jako całkowity brak możliwości realizowania funkcji biznesowych przez system dla którego zgłaszana jest awaria. Pozostałe awaria będą zgłaszanie i rozwiązywane w trybie 8x5 od poniedziałku do piątku w godzinach 8.00-16.00. Wsparcie Warunki i zakres świadczonego wsparcia powdrożeniowe w okresie 12 miesięcy od zakończenia projektu dla oferowanego rozwiązania dla usuwania awarii i problemów związanych w działaniem systemu. Wsparcie przy usuwaniu awarii 1. Wsparcie będzie świadczone zdalnie lub w siedzibie Zamawiającego, mieszczącej się przy ulicy Jagiellońskiej 74 w Warszawie lub w innych miejscu wskazanym przez Zamawiającego na terenie Warszawy w godzinach roboczych 8-16 w wymiarze minimum 16h miesięcznie. 2. Niewykorzystane godziny z danego miesiąca kumulują się przez okres 3 miesięcy w obrębie jednego kwartału. Po tym czasie niewykorzystane godziny zostają anulowane. 3. Czas reakcji na zgłoszony problem to maksymalnie 4 godziny robocze od zgłoszenia 4. Wsparciu podlega cały zakres projektu wykonanego przez oferenta. 5. Awarie krytyczne będą zgłaszane i rozwiązywane w trybie 24/7 przy czym awarie krytyczne rozumie się jako całkowity brak możliwości realizowania funkcji biznesowych przez system dla którego zgłaszana jest awaria. 6. Pozostałe awaria będą zgłaszanie i rozwiązywane w trybie 8x5 od poniedziałku do piątku w godzinach 8.00-16.00. 7. Wsparcie obejmuje rozwiązywanie problemów i pomoc przy zmianach konfiguracji wdrożonego rozwiązania. 8. Czas realizacji zgłoszeń będzie rozliczany z dokładnością do 0,25 godziny. Wsparcie ma być świadczone przez wykwalifikowany zespół inżynierów spełniających te same kryteria, co zespół wdrożeniowy. W przypadku wszelkich zmian w zespole inżynierów Wykonawca ma obowiązek poinformować o zaistniałym fakcie Zamawiającego. Strona 9 z 10
Uzasadnienie dotyczące środowiska pracy Zamawiający posiada następujące licencje Microsoft wraz z Software Assurance: a) Microsoft Windows Server 2012R2, b) Microsoft Exchange Server, c) Microsoft SharePoint Server, d) Microsoft SQL Server, e) Microsoft SystemCenter, f) Microsoft Lync Server. Licencje zostały zakupione i przekazane na potrzeby Zamawiającego zgodnie z zasadami wynikającymi z ustawy P.z.p. W oparciu o posiadane licencje, Zamawiający tworzy Lokalny System Informatyczny (MEWA 2.0), który umożliwia Beneficjentom składanie wniosków o dofinansowanie w formie elektronicznej. W związku z posiadanym pakietem licencji SharePoint Server 2013, środowiskiem w którym jest uruchamiany system informatyczny jest właśnie SharePoint Server 2013 uruchomiony w architekturze trójwarstwowej farmy w oparciu o MS SQL 2012 Standard Edition oraz Windows Server 2012 Standard jako system operacyjny dla wszystkich serwerów. Wszystkie serwery są w jednej domenie i są uruchomione na środowisku wirtualnym Hyper-V (w oparciu o Windows Server 2012 Datacenter). Ponadto, w związku z koniecznością zwiększenia bezpieczeństwa świadczonych usług IT, zwiększenia funkcjonalności świadczonych usług oraz koniecznością integracji ze wskazanym wyżej systemem przedmiotem niniejszego zamówienia jest zaprojektowanie i wdrożenie usług poczty elektronicznej oraz komunikacji błyskawicznej w oparciu o posiadane przez Zamawiającego rozwiązania firmy Microsoft na platformie wirtualizacyjnej Hyper-V. Z uwagi na powyższe, wszelkie odniesienia do nazewnictwa i funkcjonalności (w tym nazwy handlowe) są zgodne z art. 29 ust. 3 ustawy P.z.p., a ich użycie jest uzasadnione specyfiką prowadzonego zamówienia. Strona 10 z 10