शुक्रवार की शाम को, पुराना WiFi कंट्रोलर फिर से ओवरलोड हो गया है। होटल का रिसेप्शन डेस्क चेक-इन के बीच एक्सेस पॉइंट्स को रीसेट कर रहा है, एक रिटेल स्टोर पेमेंट कनेक्टिविटी खो रहा है, अस्पताल का वार्ड अविश्वसनीय क्लिनिकल मोबिलिटी की रिपोर्ट कर रहा है, या किसी प्रबंधित बिल्डिंग के निवासी सपोर्ट ऑफिस के बाहर कतार में खड़े हैं क्योंकि टेनेंट पोर्टल ने प्रमाणित करना बंद कर दिया है। माइग्रेशन प्रोग्राम पहले ही पिछड़ चुका है, और प्रत्येक "अस्थायी" वर्कअराउंड अब प्रोडक्शन एनवायरनमेंट के अंदर मौजूद है।
यह स्थिति विरासत प्रणाली स्थानांतरण का प्रारंभिक बिंदु है। समस्या यह नहीं है कि हार्डवेयर या सॉफ़्टवेयर पुराना है। समस्या यह है कि एक संगठन ने नाजुक बुनियादी ढांचे, बिना दस्तावेज वाली निर्भरताओं, मैन्युअल प्रशासन, समाप्त हो चुके समर्थन और पहचान सेवाओं के आसपास एक ऑपरेटिंग मॉडल तैयार किया है जिसे कोई भी बंद नहीं करना चाहता है। यह प्लेबुक WiFi, पहचान और बहु-किराएदार नेटवर्क सेवाओं को अपने आप में माइग्रेशन लक्ष्यों के रूप में मानती है, न कि ऐसे प्लंबिंग के रूप में जिससे एप्लिकेशन स्थानांतरण के बाद निपटा जाना चाहिए।
लीगेसी माइग्रेशन के लिए एक वास्तविक योजना की आवश्यकता क्यों है
एक विफल होने वाला नेटवर्क स्टैक शायद ही कभी अकेले विफल होता है। होटल WiFi का बंद होना कमरे तक पहुँच, संपत्ति-प्रबंधन एकीकरण, वफादारी साइन-इन और अतिथि पुनर्प्राप्ति वर्कफ़्लो को प्रभावित कर सकता है। एक खुदरा विक्रेता के कैश काउंटर, भुगतान सेवाओं, स्टॉक प्रणालियों और ग्राहक WiFi के बीच कनेक्टिविटी समाप्त हो सकती है। स्वास्थ्य सेवा में, निर्भरता श्रृंखला में निर्देशिका सेवाएँ, RADIUS, प्रमाणपत्र, नर्स-कॉल एकीकरण, नैदानिक उपकरण और मोबाइल एप्लिकेशन शामिल हो सकते हैं। एक आवासीय संपदा में, एक साझा प्रमाणीकरण सेवा किरायेदारों, ठेकेदारों, भवन कर्मचारियों, कैमरों, लिफ्टों और सांप्रदायिक सुविधाओं का समर्थन कर सकती है।
इसलिए व्यावसायिक मामला परिचालन से जुड़ा है, न कि केवल बाहरी दिखावे से। घटनाओं, विफल प्रमाणीकरणों, मैन्युअल रीसेट, आउटेज के मिनटों, आपातकालीन इंजीनियरिंग घंटों, अप्रचलित लाइसेंसों और दुर्लभ स्पेयर पार्ट्स की गणना करें। फिर पहचानें कि वे विफलताएं क्या रोकती हैं। एक माइग्रेशन प्रशासनिक ओवरहेड को कम कर सकता है, सपोर्टेबिलिटी में सुधार कर सकता है, कवरेज और प्रमाणीकरण समस्याओं को अधिक स्पष्ट रूप से उजागर कर सकता है, ऑनबोर्डिंग को सरल बना सकता है और सुरक्षा टीमों को एक्सेस समीक्षाओं के लिए एक स्पष्ट आधार प्रदान कर सकता है।
व्यावहारिक नियम: यदि व्यवसाय यह स्पष्ट नहीं कर सकता कि पहचान स्रोत का स्वामी कौन है, नीति परिवर्तन को कौन मंजूरी देता है, और रोलबैक को कौन अधिकृत कर सकता है, तो वह कटओवर के लिए तैयार नहीं है।
यूके का सार्वजनिक क्षेत्र स्थगन के बारे में एक उपयोगी चेतावनी प्रदान करता है। विरासत प्रणालियों पर 2025 के यूके संसदीय उत्तर में अनुमान लगाया गया था कि विरासत प्रणालियाँ 2024 में केंद्र सरकार के विभागों में 28% प्रणालियों का प्रतिनिधित्व करती थीं, जो कि 2023 में 26% से अधिक है। इसी साक्ष्य में दर्ज किया गया था कि 60% सरकारी डिजिटल सेवाएँ क्लाउड पर स्थानांतरित हो चुकी थीं, फिर भी उस प्रगति में 13 वर्ष लग गए, जिसमें 28% संपदा अभी भी विरासत में थी। अधिकांश क्लाउड अपनाने से पुरानी निर्भरताओं का मुख्य हिस्सा समाप्त नहीं हुआ।

एक जैसे-के-लिए-वैसा प्रतिस्थापन अक्सर नए लोगो के पीछे समान कमजोरियों को बनाए रखता है। यदि पुराना प्लेटफ़ॉर्म साझा खातों, मैन्युअल VLAN परिवर्तनों, कमजोर RADIUS रूटिंग, या एकल प्रबंधन एंडपॉइंट पर निर्भर करता है, तो इसे नए हार्डवेयर पर ले जाने से केवल विफलता को पहचानना कठिन हो जाता है। योजना को स्वामित्व, निर्भरता के प्रमाण, माइग्रेशन तरंगों, पहचान विश्वास, समानांतर संचालन और रोलबैक के आसपास तैयार करें। परिणाम कोई हार्डवेयर रिफ्रेश नहीं है। यह मेहमानों, चिकित्सकों, कर्मचारियों या निवासियों को संकट में छोड़े बिना एक विफल ऑपरेटिंग मॉडल की सेवानिवृत्ति है।
एक भी वर्कलोड स्थानांतरित करने से पहले एस्टेट का आकलन करना
एक इन्वेंट्री के साथ शुरुआत करें, न कि सप्लायर प्रेजेंटेशन से। हर कंट्रोलर, एक्सेस पॉइंट, स्विच, फ़ायरवॉल, Captive Portal, डायरेक्टरी, सर्टिफिकेट अथॉरिटी, RADIUS सर्वर, VLAN, SSID और मैनेजमेंट कंसोल को कवर करने वाला एक सत्यापित रजिस्टर बनाएं। स्थान, मालिक, टेनेंट या व्यावसायिक इकाई, मॉडल, फ़र्मवेयर, सपोर्ट पोजीशन, ऑब्जर्व्ड ट्रैफ़िक, ऑथेंटिकेशन विधि, कॉन्फ़िगरेशन स्रोत और ज्ञात डिपेंडेंसी रिकॉर्ड करें।
शब्द सत्यापित मायने रखता है। खरीद रिकॉर्ड से तैयार की गई स्प्रेडशीट में अप्रबंधित एक्सेस पॉइंट, छोड़े गए एकीकरण, अस्थायी SSID और स्थानीय टीमों द्वारा स्थापित डिवाइस छूट जाएंगे। कॉन्फ़िगरेशन निर्यात की तुलना देखे गए ट्रैफ़िक, मॉनिटरिंग डेटा, सर्विस टिकटों और प्रत्येक साइट का समर्थन करने वाले लोगों के इंटरव्यू से करें।
लोगों, उपकरणों और विश्वास संबंधों का मानचित्र तैयार करें
पहचान को अपनी स्वयं की सूची के रूप में मानें। कर्मचारियों, ठेकेदारों, मेहमानों, रोगियों, छात्रों, निवासियों, IoT उपकरणों और सर्विस खातों को अलग करें। प्रत्येक समूह के लिए, सच्चाई के स्रोत, शामिल होने और छोड़ने की प्रक्रिया, क्रेडेंशियल जीवनकाल, प्रमाणपत्र स्वामित्व, अनुमोदन पथ और आपातकालीन पहुंच विधि का दस्तावेजीकरण करें।
फिर सामान्य कनेक्टिविटी के बजाय प्रतिनिधि वर्कफ़्लो का परीक्षण करें। एक होटल को चेक-इन, रूम एक्सेस, अतिथि WiFi और प्रॉपर्टी-मैनेजमेंट हैंड-ऑफ़ की आवश्यकता होती है। एक रिटेलर को पॉइंट-ऑफ-सेल कनेक्टिविटी, लॉयल्टी साइन-इन, हैंडहेल्ड डिवाइस और स्टोर फ़ेलओवर की आवश्यकता होती है। एक अस्पताल को क्लिनिकल मोबिलिटी, कनेक्टेड उपकरण, स्टाफ प्रमाणीकरण और वार्ड-स्तरीय लचीलेपन की आवश्यकता होती है। एक आवासीय एस्टेट को टेनेंट ऑनबोर्डिंग, साझा सुविधाओं, विज़िटर एक्सेस और निवासियों के बीच आइसोलेशन की आवश्यकता होती है।
साक्ष्य के आधार पर माइग्रेशन संबंधी निर्णय लें
प्रत्येक संपत्ति या वर्कफ़्लो को व्यावसायिक महत्व, डेटा संवेदनशीलता, अनुकूलता जोखिम और तात्कालिकता के आधार पर वर्गीकृत करें। असमर्थित प्रोटोकॉल, प्रमाणपत्र समाप्ति, विफलता के एकल बिंदु, गैर-दस्तावेजीकृत फ़ायरवॉल नियम, हार्ड-कोडेड सर्विस खातों और डेटा-गुणवत्ता के अंतर को चिह्नित करें। एक जवाबदेह मालिक नियुक्त करें और प्रत्येक लहर को पार करने के लिए आवश्यक साक्ष्य परिभाषित करें।
| एसेट या वर्कफ़्लो | एकत्र किए जाने वाले प्रमाण | जोखिम रेटिंग | माइग्रेशन वेव |
|---|---|---|---|
| RADIUS और डायरेक्टरी पाथ | प्रमाणीकरण लॉग, सोर्स-ऑफ-ट्रुथ मैपिंग, फ़ेलओवर कॉन्फ़िगरेशन, सर्विस ओनर | साइटों पर साझा किए जाने पर उच्च | प्रारंभिक फाउंडेशन वेव |
| Captive Portal और गेस्ट पहचान | रीडायरेक्ट फ्लो, वाउचर या प्रोफाइल रिकॉर्ड, सहमति रिकॉर्ड, CRM और PMS निर्भरताएं | गेस्ट-फेसिंग वातावरण में उच्च | साइट या टेनेंट द्वारा पायलट |
| क्लिनिकल या ऑपरेशनल SSIDs | डिवाइस रजिस्टर, प्रमाणीकरण विधि, क्लिनिकल वर्कफ़्लो परीक्षण, सपोर्ट विंडो | जहां सेवा निरंतरता महत्वपूर्ण हो वहां गंभीर | नियंत्रित, साइट-विशिष्ट वेव |
| मल्टी-टेनेंट सेवाएं | टेनेंट अलगाव नियम, iPSK या समकक्ष कॉन्फ़िगरेशन, SSO फ्लो, सपोर्ट स्वामित्व | जहां अलगाव संविदात्मक हो वहां उच्च | टेनेंट कोहॉर्ट वेव्स |
| एक्सेस पॉइंट्स और कंट्रोलर | फर्मवेयर, सपोर्ट स्थिति, जॉइन हिस्ट्री, कॉन्फ़िगरेशन बैकअप, भौतिक स्थान | कवरेज के आधार पर मध्यम से उच्च | सत्यापित सेवा वेव्स के साथ संरेखित करें |
कोई वेंडर संपत्तियों को खोजने में मदद कर सकता है, लेकिन कोई भी टूल एक अपूर्ण स्वामित्व मानचित्र को ठीक नहीं कर सकता है। रजिस्टर को प्रोग्राम का निर्णय रिकॉर्ड बनना चाहिए। यदि किसी आइटम का कोई स्वामी नहीं है, कोई निर्भरता प्रमाण नहीं है, या कोई रोलबैक पथ नहीं है, तो वह गो-लाइव वेव में शामिल होने योग्य नहीं है।
सही माइग्रेशन दृष्टिकोण चुनना
उस दृष्टिकोण को चुनें जो बाधाओं से मेल खाता हो। ट्रेंड के पीछे भागना माइग्रेशन का एक खराब तरीका है, खासकर तब जब नेटवर्क पहचान और फ्रंटलाइन संचालन को संभालता है।
Rehost एक मौजूदा सेवा को न्यूनतम बदलाव के साथ नए बुनियादी ढांचे पर स्थानांतरित करता है। इसका उपयोग तत्काल हार्डवेयर या हाइपरवाइजर से बाहर निकलने, एक स्थिर RADIUS परिनियोजन, या ऐसे प्लेटफॉर्म के लिए करें जो अभी भी अनुमानित रूप से व्यवहार करता है लेकिन एक परिचालन सीमा तक पहुंच गया है। यह तेज़ है, लेकिन यह मैन्युअल प्रक्रियाओं, लाइसेंसिंग मान्यताओं, कॉन्फ़िगरेशन दोषों और तकनीकी ऋण को आगे बढ़ाता है।
Replatform सेवा के मुख्य व्यवहार को सुरक्षित रखते हुए रनटाइम को बदल देता है। एक Captive Portal प्रबंधित कंटेनरों में स्थानांतरित हो सकता है, या एक निर्देशिका एकीकरण समर्थित सेवा परत पर जा सकता है। यह समझदारी भरा मध्यम मार्ग है जब व्यावसायिक तर्क सही होता है लेकिन ऑपरेटिंग प्लेटफ़ॉर्म महंगा या बनाए रखने में कठिन होता है।
Refactor आंतरिक डिज़ाइन को बदल देता है। इसका अर्थ स्थिर नेटवर्क नियमों को नीति सेवाओं से बदलना, API को उजागर करना, या पोर्टल प्रस्तुति से पहचान निर्णयों को अलग करना हो सकता है। Refactoring एक बेहतर आधार तैयार करता है, लेकिन इसके लिए लिफ्ट और शिफ्ट की तुलना में अधिक स्पष्ट उत्पाद निर्णयों और अधिक परीक्षण की आवश्यकता होती है।
Strangler migration एक समय में एक साइट, टेनेंट, SSID, या वर्कफ़्लो को रूट करते हुए पुराने और नए दोनों को एक साथ चलाता है। WiFi और पहचान संपत्तियों के लिए, यह आमतौर पर सबसे सुरक्षित डिफ़ॉल्ट है क्योंकि टीम सह-अस्तित्व को मान्य कर सकती है, नीतिगत परिणामों की तुलना कर सकती है, और एक परिभाषित समूह को पुराने प्लेन पर वापस ला सकती है।
| दृष्टिकोण | सर्वोत्तम अनुकूल | मुख्य लाभ | मुख्य जोखिम |
|---|---|---|---|
| Rehost | तत्काल बुनियादी ढांचा निकास | न्यूनतम सेवा परिवर्तन | डिजाइन की कमजोरियों को बनाए रखता है |
| Replatform | महंगे रनटाइम के साथ स्थिर एकीकरण | बिना रीराइट के बेहतर समर्थन क्षमता | अनुकूलता का कार्य बना रहता है |
| Refactor | नीति, API और ऑर्केस्ट्रेशन पुनर्डिजाइन | मजबूत दीर्घकालिक संचालन मॉडल | उच्च डिलीवरी और परीक्षण की मांग |
| Strangler | साझा पहचान और बहु-साइट नेटवर्क | छोटे समूह और त्वरित फ़ॉलबैक | सह-अस्तित्व को इंजीनियर किया जाना चाहिए |
एक व्यावहारिक कार्यक्रम एक स्थिर RADIUS प्लेटफॉर्म को रीहोस्ट कर सकता है, गेस्ट पोर्टल को रीप्लेटफॉर्म कर सकता है, और पॉलिसी प्रवर्तन को रीफैक्टर कर सकता है। प्रत्येक वर्कलोड के लिए चुनी गई विधि, अस्वीकार किए गए विकल्प, सह-अस्तित्व की अवधि, ओनर और बाहर निकलने की स्थिति को रिकॉर्ड करें। मैनेज्ड प्रोफेशनल सर्विसेज का मूल्यांकन करने वाले संगठन अपने आंतरिक डिलीवरी मॉडल के साथ-साथ Purple की प्रोफेशनल सर्विसेज पेशकश की भी समीक्षा कर सकते हैं।

एक बड़े-धमाके वाले (बिग-बैंग) कटओवर से बचें जब तक कि वातावरण सरल न हो, सिंक्रोनाइजेशन प्रमाणित न हो, और रोलबैक विंडो सहन करने योग्य न हो। एक मल्टी-टेनेंट एस्टेट में, "एक साथ सब कुछ" का आमतौर पर मतलब होता है "एक साथ सभी सपोर्ट कॉल"।
विश्वास को प्रभावित किए बिना डेटा और पहचान माइग्रेट करना
पहचान (आइडेंटिटी) माइग्रेशन की रीढ़ है। यदि यह विफल हो जाती है, तो एक्सेस पॉइंट ठीक हो सकते हैं और स्विच ट्रैफ़िक को आगे भेज सकते हैं, लेकिन सेवा अभी भी उस व्यक्ति के लिए अनुपलब्ध रहेगी जिसे इसकी आवश्यकता है।
प्रत्येक प्रमाणीकरण स्रोत का मानचित्रण करके शुरुआत करें। इसमें RADIUS सर्वर, Captive Portal, संपत्ति-प्रबंधन एकीकरण, Active Directory फ़ॉरेस्ट, Entra ID कनेक्शन, Google Workspace, Okta, साझा सेवा खाते, डिवाइस प्रमाणपत्र और स्थानीय आपातकालीन खाते शामिल करें। तय करें कि कौन से स्रोत बचे रहेंगे, कौन से अस्थायी रूप से सिंक्रोनाइज़ किए जाएंगे, और किसे नई सेवा के आधिकारिक बनने से पहले सेवानिवृत्त किया जाना चाहिए।
सह-अस्तित्व का निर्माण जानबूझकर करें
डायरेक्टरी सिंक्रोनाइज़ेशन को चरणों में चलाएं। स्थिर विशेषताओं का उपयोग करके पहचानों का मिलान करें, पहुंच सक्षम करने से पहले डुप्लिकेट का समाधान करें, और परिभाषित करें कि अक्षम या चले गए उपयोगकर्ता नई सेवा में कैसे प्रसारित होते हैं। दूसरा अनियंत्रित पहचान डायरेक्टरी बनाने के बहाने के रूप में माइग्रेशन का उपयोग न करें। प्रत्येक अस्थायी खाते के लिए एक ओनर, एक समाप्ति की स्थिति और एक ऑडिट ट्रेल की आवश्यकता होती है।
प्रमाणपत्रों को भी उसी अनुशासन की आवश्यकता होती है। EAP-TLS या 802.1X का उपयोग करके प्रमाणपत्र प्राधिकरणों, टेम्प्लेट, जारी करने वाली प्रणालियों, नवीनीकरण स्वामित्व, ट्रस्ट चेन और डिवाइस आबादी की सूची बनाएं। एक प्रतिनिधि समूह के साथ शुरुआत करते हुए, नियंत्रित अनुक्रम में प्रमाणपत्रों को रोटेट करें। पुराने ट्रस्ट पाथ को तब तक उपलब्ध रखें जब तक कि नई चेन ने प्रत्येक प्रासंगिक डिवाइस क्लास में प्रमाणीकरण और निरसन जांच पास न कर ली हो।
"एक क्रेडेंशियल माइग्रेशन एक सेवा माइग्रेशन है। पासवर्ड रीसेट, सर्टिफिकेट रिन्यूअल और अकाउंट डिसेबलमेंट को ग्राहक-प्रभावित करने वाले परिवर्तनों के रूप में मानें।"
अतिथि पहचान (Guest identity) के लिए एक अलग वर्कस्ट्रीम की आवश्यकता होती है। प्रोफाइल, सहमति, वाउचर, लॉयल्टी रिकॉर्ड और लौटने वाले उपयोगकर्ताओं के बीच संबंध को सुरक्षित रखें जहां व्यवसाय इस पर निर्भर करता है। रजिस्ट्रेशन, लौटने पर मिलने वाली एक्सेस, भूले हुए विवरण, समाप्ति, ऑप्ट-आउट और सहायता-प्राप्त रिकवरी का परीक्षण करें। मेहमानों को यह नहीं लगना चाहिए कि माइग्रेशन केवल इसलिए सफल रहा क्योंकि उनकी पिछली एक्सेस गायब हो गई थी।
केवल उपकरणों को नहीं, बल्कि एक्सेस को क्रमित करें
व्यापक SSID और VLAN परिवर्तनों से पहले पहचान सेवाओं (identity services) को स्थानांतरित करें। फिर प्रमाणीकरण और ट्रैफ़िक व्यवहार की निगरानी करते हुए एक परिभाषित SSID, साइट, टेनेंट या वर्कफ़्लो को माइग्रेट करें। हेल्थकेयर में, क्लिनिकल और कनेक्टेड-डिवाइस पथों को सामान्य स्टाफ एक्सेस से अलग रखें। आवासीय वातावरण में, सेवा प्रदान करने वाली सर्विस को बदलते समय टेनेंट आइसोलेशन को बनाए रखें। हॉस्पिटैलिटी में, प्रत्येक कमरे के लिए नए अतिथि प्रवाह को खोलने से पहले प्रॉपर्टी-मैनेजमेंट हैंड-ऑफ़ को सत्यापित करें।
पहचान, सुरक्षा और डेटा हैंडलिंग आवश्यकताओं का आकलन करते समय एक संदर्भ बिंदु के रूप में Purple data and security overview का उपयोग करें। टूल का चयन स्वीकृति के प्रमाण की तुलना में कम महत्वपूर्ण है। इससे पहले कि ट्रैफ़िक नए पहचान स्तर का अनुसरण करे, सफल प्रमाणीकरण, सही प्राधिकरण, प्रमाणपत्र ट्रस्ट, निर्देशिका निष्क्रियता, पोर्टल पूर्णता, VLAN असाइनमेंट और सेवा व्यवधान के बाद रिकवरी को साबित करें।
परीक्षण, कटओवर और रोलबैक जो वास्तव में काम करता है
कटओवर योजना को रोलबैक से पीछे की ओर बनाएं। अधिकांश कमजोर योजनाएं बताती हैं कि नई सेवा कैसे सक्षम की जाएगी, फिर "आवश्यकता होने पर वापस लौटें" का एक अस्पष्ट निर्देश जोड़ती हैं। वह रोलबैक योजना नहीं है। एक वास्तविक रोलबैक ट्रिगर, निर्णय लेने वाले, तकनीकी कार्रवाई, संचार मालिक और समय सीमा को नामित करता है।
एक परीक्षण उपकरण के रूप में समानांतर रन का उपयोग करें
एक निश्चित समय-सीमा के लिए विरासत और नए क्रेडेंशियल और नेटवर्क प्लेन को एक साथ चलाएं। जहां आर्किटेक्चर अनुमति देता है, वहां शैडो RADIUS अनुरोधों, मिरर किए गए Captive Portal यात्राओं, कॉन्फ़िगरेशन तुलना और सिंथेटिक गेस्ट-लॉगिन जांच का उपयोग करें। सफल और विफल प्रमाणीकरण, समाप्त हो चुके प्रमाणपत्र, निष्क्रिय खाते, रोमिंग, VLAN असाइनमेंट, DNS निर्भरता, फ़ायरवॉल व्यवहार और डायरेक्टरी या RADIUS एंडपॉइंट के नुकसान का परीक्षण करें।
व्यावसायिक समूह द्वारा परीक्षण करें। एक होटल विंग, एक रिटेल साइट, एक वार्ड-अनुमोदित डिवाइस समूह, या एक आवासीय भवन प्रयोगशाला परीक्षण की तुलना में अधिक उपयोगी है जो वास्तविक एकीकरण को बाहर कर देता है। एक साक्ष्य पैक रखें जिसमें टाइमस्टैम्प, परीक्षण पहचान, डिवाइस प्रकार, नीति परिणाम, दोष और अनुमोदन शामिल हों।
मिनट दर मिनट की रनबुक लिखें
कटओवर अनुक्रम में शामिल होना चाहिए:
- परिवर्तनों को रोकें: असंबंधित नेटवर्क, निर्देशिका, प्रमाणपत्र और पोर्टल परिवर्तनों को रोकें।
- स्थिति का स्नैपशॉट लें: कॉन्फ़िगरेशन निर्यात करें, नीति संस्करणों को रिकॉर्ड करें, पहचान मैपिंग को सुरक्षित रखें और पुष्टि करें कि पुनर्स्थापना फ़ाइलें उपयोग योग्य हैं।
- समूह को माइग्रेट करें: किसी अस्पष्ट "वातावरण" को नहीं, बल्कि परिभाषित साइट, टेनेंट, SSID या वर्कफ़्लो को स्विच करें।
- व्यवहार का निरीक्षण करें: प्रमाणीकरण, रीडायरेक्ट, एक्सेस-पॉइंट जॉइन, सहायता संपर्क, एप्लिकेशन लेनदेन और टेनेंट अलगाव पर नज़र रखें।
- विस्तार करें या वापस लें: केवल तभी आगे बढ़ें जब नामित स्वामी निकास मानदंडों की पुष्टि कर दे। यदि कोई ट्रिगर सक्रिय होता है, तो रिहर्सल किए गए रोलबैक को निष्पादित करें।
योजना के नोट्स उदाहरणों की पहचान करते हैं जैसे 1.5% से अधिक प्रमाणीकरण विफलता दर, Captive Portal रीडायरेक्ट लूप, और एक सहमत सीमा से ऊपर एक्सेस-पॉइंट जॉइन विफलताएं। उन उदाहरणों का उपयोग केवल तभी करें जब आपका बेसलाइन उनका समर्थन करता हो, और बदलाव की समय-सीमा से पहले सेवा मालिकों के साथ अंतिम ट्रिगर सेट करें। इसका उद्देश्य कोई सार्वभौमिक संख्या चुनना नहीं है। इसका उद्देश्य घटना कक्ष से तर्कों को हटाना है।

उसी टीम के साथ रोलबैक का पूर्वाभ्यास करें जो प्रोडक्शन का संचालन करेगी। एक फॉलबैक जो केवल एक दस्तावेज़ में मौजूद है, वह तब विफल हो जाएगा जब सर्टिफिकेट, कैशे, रूट और मानवीय निर्णय दबाव में एक-दूसरे को प्रभावित करेंगे।
लागत, समयसीमा और अनुपालन (Compliance) की वास्तविकता की जांच
किसी वेंडर का आशावादी डिलीवरी अनुमान बोर्ड-तैयार बजट नहीं होता है। अपने मॉडल को डिस्कवरी, समाधान, एकीकरण (integrations), परीक्षण, आंतरिक स्टाफ का समय, सपोर्ट कवर, लाइसेंसिंग, संचार, प्रशिक्षण, डाउनटाइम जोखिम और आकस्मिकता (contingency) के आधार पर बनाएं। डिलीवरी कार्य के रूप में नेटवर्क लेयर को शामिल करें: WiFi डिज़ाइन, पहचान सेवाएँ (identity services), Captive Portal, प्रमाणपत्र (certificates), राउटिंग, टेनेंट आइसोलेशन और साइट-दर-साइट कटओवर सपोर्ट। यदि पुराना प्लेटफ़ॉर्म अनिश्चित काल तक चालू रहता है, तो माइग्रेशन कभी भी सस्ता नहीं होता है।
यूके का सार्वजनिक क्षेत्र आस्थगित काम के बारे में एक स्पष्ट चेतावनी प्रदान करता है। स्टेट ऑफ डिजिटल गवर्नमेंट रिव्यू ने 2024 में केंद्रीय सरकारी प्रणालियों के 28% पर विरासत तकनीक दर्ज की है। इसने पुलिस बलों और NHS ट्रस्टों में विरासत स्तर 10% से 60-70% तक पाया, जो कि 1970 के दशक के प्रणालियों पर बने महत्वपूर्ण सेवाओं को संदर्भित करता है, और 16 विभागों में 153 प्रणालियों में विरासत के मुद्दों का हवाला दिया। ये आंकड़े कोई निजी-क्षेत्र की मूल्य सूची नहीं हैं। वे दर्शाते हैं कि क्यों निर्भरता खोज और सुधार डिलीवरी बजट का हिस्सा होना चाहिए, न कि किसी ओवरहेड लाइन का जिसे काट दिया जाता है।
विरासत IT लागतों के एक UK सार्वजनिक-क्षेत्र के विश्लेषण में बताया गया है कि विरासत IT के कारण खोई हुई उत्पादकता में वार्षिक सार्वजनिक-क्षेत्र के खर्च का 4 - 7% खर्च होता है। इस आंकड़े को अपने संगठन में परिचालन बर्बादी को मापने के लिए एक संकेत के रूप में लें, जिसमें मैन्युअल पहचान कार्य, बार-बार आने वाली सपोर्ट कॉल, विफल गेस्ट एक्सेस, और नेटवर्क सेवा वर्कअराउंड शामिल हैं। इसे गारंटीकृत माइग्रेशन बचत के रूप में प्रस्तुत न करें।
| वर्टिकल | सांकेतिक लागत सीमा | विशिष्ट अवधि | प्रमुख अनुपालन ड्राइवर |
|---|---|---|---|
| हॉस्पिटैलिटी | साइट की संख्या, गेस्ट पहचान, PMS एकीकरण, WiFi डिजाइन, और सपोर्ट कवरेज से स्कोप | ऑक्यूपेंसी और इवेंट्स के आसपास क्रमबद्ध करें | भुगतान सुरक्षा, गोपनीयता, एक्सेस रिकॉर्ड, आपूर्तिकर्ता आश्वासन |
| रिटेल | स्टोर भिन्नता, POS निर्भरता, लॉयल्टी पहचान, WiFi और ट्रेडिंग विंडो से स्कोप | पीक ट्रेडिंग के बाहर पायलट, फिर कोहॉर्ट द्वारा रोल आउट | PCI-DSS, गोपनीयता, एंडपॉइंट नियंत्रण, ऑडिटेबिलिटी |
| हेल्थकेयर | क्लिनिकल वर्कफ़्लो, डिवाइस सत्यापन, वायरलेस लचीलापन, और परिवर्तन गवर्नेंस से स्कोप | लंबी योजना और सत्यापन विंडो | रोगी सुरक्षा, गोपनीयता, चिकित्सा-उपकरण आश्वासन, निरंतरता |
| आवासीय और छात्र संपदा | टेनेंट अलगाव, ऑनबोर्डिंग, साझा सुविधाओं, और बिल्डिंग सिस्टम से स्कोप | बिल्डिंग या पोर्टफोलियो वेव्स | गोपनीयता, संविदात्मक अलगाव, एक्सेस गवर्नेंस, आपूर्तिकर्ता नियंत्रण |
अतिथि नेटवर्क के लिए, डिज़ाइन को अंतिम रूप देने से पहले सहमति, अवधारण, एक्सेस रिकॉर्ड, पहचान प्रबंधन और टेनेंट अलगाव का आकलन करें। उस स्थिति की समीक्षा करने और फंडिंग की आवश्यकता वाले अंतरों की पहचान करने के लिए Purple guest WiFi compliance check tool का उपयोग करें।
ONS एक और कठिन सबक प्रदान करता है। ONS विरासत प्रणालियों के स्थानांतरण पर रिपोर्टिंग में कहा गया कि बजट की बाधाओं ने विरासत प्रणालियों से दूर जाने की इसकी गति को धीमा कर दिया, इसके बावजूद कि 80% विरासत सेवाओं को बदलने की दिशा में प्रगति हुई थी। उसी स्रोत ने रिपोर्ट किया कि 90% संगठनों के पास Microsoft Windows तकनीकी ऋण था, 60% के पास कई असमर्थित Windows सर्वर या डेस्कटॉप थे, और 51% ने तकनीकी ऋण से जुड़े डाउनटाइम की सूचना दी। जीवन-काल की समाप्ति का दबाव निरंतरता योजना की आवश्यकता को समाप्त नहीं करता है।
प्रोग्राम को PCI DSS 4.0, ISO 27001, Cyber Essentials Plus, जहाँ लागू हो वहाँ NIS2, और क्षेत्र-विशिष्ट दायित्वों के विरुद्ध मैप करें। अनुपालन कमजोर मान्यताओं को उजागर करेगा, इसलिए परिवर्तन विंडो से पहले नियंत्रणों, प्रमाणों, परीक्षणों और परिचालन स्वामित्व की लागत का निर्धारण करें।
माइग्रेशन के बाद की निगरानी और निरंतर डिकमीशनिंग
गो-लाइव जवाबदेही की शुरुआत है। एक बार जब नई सेवा प्रोडक्शन ट्रैफ़िक को संभालना शुरू कर देती है, तो टीम को एक बेसलाइन की आवश्यकता होती है जो यह साबित करे कि क्या माइग्रेशन ने संचालन में सुधार किया है या केवल उन्हीं कमियों को दूसरे कंसोल में स्थानांतरित कर दिया है।
RADIUS ऑथेंटिकेशन लेटेंसी, Captive Portal विफलता दर, एक्सेस-पॉइंट जॉइन सफलता, सर्टिफिकेट रिन्यूअल लीड टाइम, पॉलिसी बेमेल, सपोर्ट कॉन्टैक्ट्स और टेनेंट-स्तरीय सेवा उद्देश्यों को ट्रैक करें जहां मल्टी-टेनेंट अलगाव मायने रखता है। हर सिग्नल को एक नामित मालिक, एक एस्केलेशन मार्ग और एक समीक्षा कैडेंस दें। बिना किसी जवाबदेह ऑपरेटर के डैशबोर्ड सिर्फ एक सजावट है।
एक स्थिरता वक्र चलाएं
30-दिन, 60-दिन और 90-दिन की समीक्षा लय का उपयोग करें। पहली समीक्षा में कॉन्फ़िगरेशन ड्रिफ्ट, गायब अलर्ट, बार-बार होने वाली ऑथेंटिकेशन विफलताएं और सपोर्ट वर्कअराउंड को पकड़ना चाहिए। दूसरी समीक्षा में यह परीक्षण होना चाहिए कि क्या सेवा माइग्रेशन टीम के हस्तक्षेप के बिना काम कर रही है। तीसरी समीक्षा में यह तय किया जाना चाहिए कि लीगेसी प्लेटफॉर्म रिटायरमेंट के लिए तैयार है या नहीं।
सफलता की घोषणा केवल इसलिए न करें क्योंकि नया प्लेटफॉर्म एक शांत सप्ताहांत के लिए लाइव रहा है। व्यावसायिक चक्रों, टेनेंट समूहों, डिवाइस श्रेणियों और परिचालन घटनाओं में व्यवहार की तुलना करें। हॉस्पिटैलिटी को ऑक्यूपेंसी भिन्नता की आवश्यकता होती है, रिटेल को ट्रेडिंग स्थितियों की आवश्यकता होती है, हेल्थकेयर को स्वीकृत क्लिनिकल वर्कफ़्लो की आवश्यकता होती है, और आवासीय संपत्तियों को टेनेंट ऑनबोर्डिंग और सांप्रदायिक एक्सेस की आवश्यकता होती है।

नियंत्रित चरणों में सेवामुक्त (Decommission) करें
लेगेसी सेवा को केवल तभी बंद करें जब निकास मानदंड (एक्जिट क्राइटेरिया) पूरे हो जाएं और व्यावसायिक स्वामी इसकी मंजूरी दे दे। फिर इसे व्यवस्थित रूप से हटाएं:
- प्रशासनिक बंदी: परिवर्तनों को रोकें, सहायता मार्गों को बंद करें, स्वीकृत कॉन्फ़िगरेशन को संग्रहीत करें और स्वामित्व रिकॉर्ड को अपडेट करें।
- विश्वास निरसन: अप्रचलित प्रमाणपत्रों को निरस्त करें, पुराने सेवा खातों को अक्षम करें, अप्रयुक्त निर्देशिका सिंक्रनाइज़ेशन को हटाएं और अवशिष्ट पहुंच पथों को समाप्त करें।
- नेटवर्क सेवानिवृत्ति: विरासत VPN टनल, नीतियों, एकीकरण और प्रबंधन निर्भरताओं को हटाएं, फिर एड्रेस स्पेस और लाइसेंस वापस लें।
- ज्ञान हस्तांतरण: अंतिम आर्किटेक्चर, निर्णय लॉग, परीक्षण साक्ष्य, घटना इतिहास और संचालन प्रक्रियाओं को वहां संग्रहीत करें जहां सहायता टीम उन्हें ढूंढ सके।
विरासत में मिली संपत्तियों की जटिलता पर एक UK government विश्लेषण ने पुरानी प्रणालियों को पुराना, असुरक्षित, असमर्थनीय और परिवर्तन पर एक बाधा के रूप में वर्णित किया है। उस स्रोत ने समस्या के पैमाने को पहले ही स्थापित कर दिया है। माइग्रेशन के बाद आपका काम यह सुनिश्चित करना है कि पुरानी संपत्ति एक बिना ओनर वाली सुरक्षा सीमा के रूप में न बची रहे।
Purple डायरेक्टरी सेवाओं और नेटवर्क प्लेटफॉर्म के लिए एकीकरण के साथ मेहमानों, कर्मचारियों और मल्टी-टेनेंट वातावरण के लिए क्लाउड-आधारित WiFi ऑथेंटिकेशन और पहचान-आधारित नेटवर्किंग प्रदान करता है। यह मूल्यांकन करने के लिए कि क्या इसकी पहचान, गेस्ट एक्सेस, एनालिटिक्स और माइग्रेशन क्षमताएं आपके लीगेसी सिस्टम माइग्रेशन प्लान के अनुकूल हैं, Purple पर जाएं।


