Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Antes de crear y configurar una implementación híbrida con el Asistente para la configuración híbrida, su organización existente local de Exchange debe cumplir unos requisitos determinados. Si no cumple estos requisitos, no podrá completar los pasos del Asistente para la configuración híbrida y, por lo tanto, no podrá configurar una implementación híbrida entre su organización local de Exchange y Exchange Online.
Requisitos previos para la implementación híbrida
Para configurar una implementación híbrida, se requieren los siguientes requisitos previos:
- Organización de Exchange local: la versión de Exchange instalada en la organización local determina la versión de implementación híbrida que puede instalar. Por lo general, debe configurar la versión de implementación híbrida más reciente que se admite en su organización como se describe en la tabla siguiente:
| Entorno local | Implementación híbrida basada en Exchange 2019 | Implementación híbrida basada en Exchange 2016 | Implementación híbrida basada en Exchange 2013 | Implementación híbrida basada en Exchange 2010 |
|---|---|---|---|---|
| Exchange 2019 | Compatible | No se admite | No se admite | No compatible |
| Exchange 2016 | Compatible | Compatible | No se admite | No admitido |
| Exchange 2013 | Compatible | Compatible | Compatible | No admitido |
| Exchange 2010 | No compatible | Compatible | Compatible | Compatible |
Versiones de Exchange Server: las implementaciones híbridas requieren la última actualización acumulativa (CU) o paquete acumulativo de actualizaciones (RU) que esté disponible para su versión de Exchange. Si no puede instalar la actualización más reciente, también se admite la versión inmediatamente anterior.
Las CU de Exchange se publican dos veces al año, por lo que mantener actualizados los servidores de Exchange le ofrece cierta flexibilidad adicional si necesita periódicamente tiempo adicional para completar las actualizaciones.
Roles de servidor de Exchange: los roles de servidor que debe instalar en la organización local dependen de la versión de Exchange que haya instalado.
Exchange 2016 y versiones posteriores: al menos un servidor de buzones de correo.
Exchange 2013: al menos una instancia de los roles de servidor Acceso de buzones y clientes instalados (por separado o en un servidor; se recomienda encarecidamente en un servidor).
Exchange 2010: al menos una instancia de los roles de servidor Buzón, Transporte de concentradores y Acceso de clientes instalados (por separado o en un servidor; recomendamos encarecidamente en un servidor).
Las implementaciones híbridas también admiten los servidores de Exchange que ejecutan el rol de servidor de transporte perimetral. Los servidores de transporte perimetrales también deben actualizarse a la CU o RU más recientes. Se recomienda implementar los servidores de transporte perimetral en una red perimetral. No es posible implementar servidores de buzones de correo o de acceso de clientes en una red perimetral.
Nota:
Si ya ha iniciado un proceso de migración con puntos de conexión híbridos de Exchange 2010 y no planea mantener buzones locales, continúe la migración tal como está. Si tiene previsto mantener algunos buzones locales, le recomendamos encarecidamente que introduzca puntos de conexión híbridos de Exchange 2016 (porque Exchange 2010 ha llegado al final del ciclo de vida de soporte). Continúe la migración de los buzones de Exchange 2010 a Office 365 y, a continuación, mueva los buzones que permanecerán locales a los servidores de Exchange 2016. Después de quitar todos los servidores de Exchange 2010, puede introducir los servidores de Exchange 2019 como los nuevos puntos de conexión híbridos y también mover el resto de los buzones locales a servidores de Exchange 2019.
Microsoft 365 u Office 365: Las implementaciones híbridas son compatibles con todos los planes de Microsoft 365 y Office 365 que admiten la sincronización de Microsoft Entra. Todos los planes de Microsoft 365 Empresa Estándar, Empresa Básica, Empresa, Administración Pública, Académico y Mediana Empresa admiten implementaciones híbridas. Las Aplicaciones de Microsoft 365 para empresas y los planes Home no admiten implementaciones híbridas.
Obtenga más información en Microsoft 365.
Dominios personalizados: registre los dominios personalizados que quiera usar en la implementación híbrida con Microsoft 365 u Office 365. Puede hacerlo mediante el portal de Microsoft 365 o, opcionalmente, configurando los Servicios de federación de Active Directory de Active Directory (AD FS) (AD FS) en su organización local.
Obtenga más información en Agregar su dominio a Microsoft 365 u Office 365.
Sincronización de Active Directory: implemente la herramienta de sincronización en la nube o Microsoft Entra Connect para habilitar la sincronización de Active Directory con su organización local.
Obtenga más información en Opciones de inicio de sesión de usuario de Microsoft Entra Connect y ¿Qué es la sincronización en la nube de Microsoft Entra?.
Registros DNS de detección automática: configure el registro de Detección automática para los dominios SMTP existentes en el DNS público para que apunten a los servidores de Exchange locales (un servidor de Acceso de clientes de Exchange 2010/2013 o un servidor de buzón de Exchange 2016/2019).
Certificados: asigne servicios de Exchange a un certificado digital válido que haya comprado a una entidad de certificación (CA) pública de confianza. Aunque debe usar certificados autofirmados para la confianza de federación local con Microsoft Federation Gateway, no puede usar certificados autofirmados para servicios de Exchange en una implementación híbrida.
La instancia de Internet Information Services (IIS) en los servidores de Exchange configurados en la implementación híbrida requiere un certificado digital válido adquirido a una CA de confianza.
La dirección URL externa de EWS y el extremo de detección automática especificados en el DNS público deben aparecer en el campo Nombre alternativo del sujeto (SAN) del certificado. Los certificados que instale en los servidores de Exchange para el flujo de correo en la implementación híbrida deben ser emitidos por la misma autoridad de certificación y tener el mismo asunto.
Para obtener más información, vea Requisitos de certificados para implementaciones híbridas.
EdgeSync: si ha implementado servidores de transporte perimetral en su organización local y desea configurar los servidores de transporte perimetral para el transporte de correo seguro híbrido, debe configurar EdgeSync antes de utilizar el asistente para configuración híbrida. También debe ejecutar EdgeSync cada vez que aplique una nueva CU a un servidor de transporte perimetral.
Importante
Aunque EdgeSync es un requisito en las implementaciones con servidores de transporte perimetrales, se requieren opciones de configuración adicionales al configurar servidores de transporte perimetral para el transporte de correo seguro híbrido.
Para obtener más información, vea Servidores de transporte perimetral con implementaciones híbridas.
Microsoft .NET Framework: Para comprobar qué versiones pueden usarse con su versión específica de Exchange, consulte matriz de compatibilidad con Exchange Server: Microsoft .NET Framework.
Buzones habilitados para mensajería unificada (UM): si tiene buzones habilitados para mensajería unificada y desea moverlos a Microsoft 365 u Office 365, debe cumplir los siguientes requisitos antes de moverlos:
Lync Server 2010, Lync Server 2013 o Skype Empresarial Server 2015 o posterior integrados con su sistema de telefonía local.
Otra posibilidad:
Skype Empresarial Online integrado con su sistema de telefonía local.
Otra posibilidad:
Una solución PBX o IP-PBX local tradicional.
Para obtener más información, consulte Integración del sistema telefónico con mensajería unificada en Exchange Online, Planear la migración de Skype Empresarial Server y Exchange Server y Configurar el correo de voz en la nube.
Protocolos de implementación híbrida, puertos y extremos
Debe configurar los siguientes protocolos, puertos y puntos de conexión en el firewall que protege la organización local, como se describe en la tabla siguiente.
Importante
Los puntos de conexión relacionados de Microsoft 365 y Office 365 son enormes, cambian constantemente y no se enumeran aquí. En su lugar, consulte las secciones Exchange Online y Microsoft 365 Common y Office Online en Microsoft 365 y Office 365 direcciones URL e intervalos de direcciones IP para identificar los puntos de conexión de cada puerto enumerados aquí.
Nota:
Los puertos necesarios para el flujo de correo y la conectividad de cliente en su organización de Exchange local no relacionados con la configuración híbrida se describen en Puertos de red para clientes y flujo de correo en Exchange.
| Origen | Protocolo o puerto | Target | Comentarios |
|---|---|---|---|
| Puntos de conexión de Exchange Online | TCP/25 (SMTP/TLS) | Buzón/Edge de Exchange 2019/2016 Exchange 2013 CAS/EDGE Exchange 2010 Hub/Edge |
Servidores Exchange locales configurados para hospedar conectores de recepción para el transporte seguro de correo con Exchange Online en el Asistente para configuración híbrida |
| Buzón/Edge de Exchange 2019/2016 Exchange 2013 CAS/EDGE Exchange 2010 Hub/Edge |
TCP/25 (SMTP/TLS) | Puntos de conexión de Exchange Online | Servidores Exchange locales configurados para hospedar conectores de envío para el transporte seguro de correo con Exchange Online en el Asistente para configuración híbrida |
| Puntos de conexión de Exchange Online | TCP/443 (HTTPS) | Buzón de Exchange 2019/2016 Exchange 2013/2010 CAS |
Servidores de Exchange locales que se usan para publicar servicios web Exchange y detección automática en Internet |
| Buzón de Exchange 2019/2016 Exchange 2013/2010 CAS |
TCP/443 (HTTPS) | Puntos de conexión de Exchange Online | Servidores de Exchange locales que se usan para publicar servicios web Exchange y detección automática en Internet |
| Buzón de Exchange SE | TCP/443 (HTTPS) | Punto de conexión de la Graph API | Servidores locales de Exchange que se usan para acceder a la API de Graph API para características híbridas como disponibilidad, sugerencias de correo electrónico y fotos. Puede encontrar más información en la documentación de la aplicación híbrida Exchange dedicada a la implementación . |
| Buzón/Edge de Exchange 2019/2016 Exchange 2013 CAS/EDGE Exchange 2010 Hub/Edge |
80 | ctldl.windowsupdate.com/* | Para la funcionalidad híbrida, los servidores Exchange necesitan conectividad saliente a varios puntos de conexión de lista de revocación de certificados (CRL) mencionados aquí. Recomendamos encarecidamente dejar que Windows mantenga la Lista de certificados de confianza (CTL) en el equipo. De lo contrario, esto debe mantenerse manualmente de forma regular. Para permitir que Windows mantenga la CTL, la dirección URL debe ser accesible desde el equipo en el que está instalado Exchange Server. |
En la tabla siguiente se proporciona información más detallada sobre los puntos de conexión locales implicados:
| Descripción | Puerto y protocolo | Punto de conexión local | Proveedor de autenticación | Método de autorización | ¿Preautenticación admitida? |
|---|---|---|---|---|---|
| Flujo de correo SMTP entre Microsoft 365 u Office 365 y Exchange local | TCP 25 (SMTP/TLS) | Buzón/Edge de Exchange 2019/2016 Exchange 2013 CAS/EDGE Exchange 2010 Hub/Edge |
N/D | Basado en certificados | No |
| Detección automática | TCP 443 (HTTPS) | Servidor de buzones de Exchange 2019/2016: /autodiscover/autodiscover.svc/wssecurity Exchange 2013/2010 CAS: /autodiscover/autodiscover.svc |
Sistema de autenticación de Microsoft Entra | Autenticación WS-Security | No |
| Disponibilidad, sugerencias de correo electrónico y seguimiento de mensajes (EWS) | TCP 443 (HTTPS) | Buzón de Exchange 2019/2016 Otra posibilidad: CAS de Exchange 2013/2010: /ews/exchange.asmx/wssecurity |
Sistema de autenticación de Microsoft Entra | Autenticación WS-Security | No |
| Búsqueda de varios buzones (EWS) | TCP 443 (HTTPS) | Buzón de Exchange 2019/2016 Otra posibilidad: CAS de Exchange 2013/2010: /ews/exchange.asmx/wssecurity /autodiscover/autodiscover.svc/wssecurity /autodiscover/autodiscover.svc |
Servidor de autenticación | Autenticación WS-Security | No |
| Migraciones de buzones (EWS) | TCP 443 (HTTPS) | Buzón de Exchange 2019/2016 Otra posibilidad: CAS de Exchange 2013/2010: /ews/mrsproxy.svc |
NTLM | Basic | No |
| OAuth (detección automática y EWS) | TCP 443 (HTTPS) | Buzón de Exchange 2019/2016 Otra posibilidad: CAS de Exchange 2013/2010: /ews/exchange.asmx/wssecurity /autodiscover/autodiscover.svc/wssecurity /autodiscover/autodiscover.svc |
Servidor de autenticación | Autenticación WS-Security | No |
| AD FS (Windows Server) | TCP 443 (HTTPS) | Windows 2012 R2/2016 Server: /adfs/* | Sistema de autenticación de Microsoft Entra | Varía según configuración | 2 factores |
| Microsoft Entra Connect | TCP 443 (HTTPS) | Windows 2012 R2/2016 Server (AD FS): /adfs/* | Sistema de autenticación de Microsoft Entra | Varía según configuración | 2 factores |
Para obtener más detalles sobre esta información, consulte Análisis detallado: Cómo funciona realmente la autenticación híbrida, Desmitificación y solución de problemas del flujo de correo híbrido: ¿Cuándo es un mensaje interno?, Enrutamiento de transporte en implementaciones híbridas de Exchange, Configuración del flujo de correo mediante conectores y Administrar el flujo de correo con buzones en varias ubicaciones (Exchange Online y locales).
Herramientas y servicios recomendados
Las siguientes herramientas y servicios son útiles al configurar implementaciones híbridas con el Asistente para configuración híbrida:
Asesor de migración de correo: le ofrece instrucciones paso a paso para configurar una implementación híbrida entre la organización local y Microsoft 365 u Office 365, o migrar completamente a Microsoft 365 u Office 365.
Obtenga más información en Usar el asesor de migración de correo.
Herramienta Analizador de conectividad remota: la herramienta Analizador de conectividad remota de Microsoft comprueba la conectividad externa de la organización de Exchange local y se asegura de que esté listo para configurar la implementación híbrida. Le recomendamos encarecidamente que compruebe su organización local con la herramienta Analizador de conectividad remota antes de configurar la implementación híbrida con el asistente para configuraciones híbridas.
Obtenga más información en Exchange Remote Connectivity Analyzer.
Inicio de sesión único: el inicio de sesión único permite a los usuarios acceder tanto a las organizaciones locales como a Exchange Online con un único nombre de usuario y contraseña. Los usuarios están familiarizados con el proceso y los administradores pueden controlar con facilidad las políticas para las cuentas de los buzones de la organización de Exchange Online mediante herramientas de administración local de Active Directory.
Tiene dos opciones al implementar el inicio de sesión único: la sincronización de contraseña y los Servicios de federación de Active Directory. Ambas opciones las proporciona Microsoft Entra Connect. La sincronización de contraseña permite implementar fácilmente el inicio de sesión único en prácticamente cualquier organización, independientemente de su tamaño. Por este motivo, y dado que la experiencia del usuario en una implementación híbrida es significativamente mejor con el inicio de sesión único habilitado, recomendamos encarecidamente implementarlo. Para las organizaciones muy grandes, como las que tienen varios bosques de Active Directory que es necesario combinar con la implementación híbrida, se requieren los Servicios de federación de Active Directory.
Encontrará más información en: Inicio de sesión único con implementaciones híbridas