Salut
attention Microsoft ne gère pas les sauvegardes pour office 365, si y a un crash ils remontent l infra mais pas les données.
Avec tes indications, de mon côté je proposerais un serveur physique avec du vmware ou hyperV suivant le budget et préférences.
Quelques Vm : ad, fichiers, appli métier, rds(si besoin pour nomade)
voir full RDS pour tous les users.
sauvegarde en local sur nas via Veeam backup
sauvegarde externalisée via Veeam cloud connect( suivant bande passante internet).
messagerie sur O365 avec sauvegarde Veeam o365 chez le client ou ailleurs.
firewall avec fonctions UTM et vpn ssl nomade.
pour la téléphonie je te laisse voir si tu maitrises