Serveurs de transport Edge avec déploiements hybrides

Le rôle de serveur de transport Edge dans Exchange est un rôle facultatif que vous déployez généralement sur un ordinateur du réseau de périmètre pour réduire la surface d’attaque de l’organisation. Le rôle de serveur de transport Edge gère tout le flux de courrier orienté vers Internet, qui fournit des services de relais de messagerie SMTP et d’hôte actif pour les serveurs Exchange internes locaux de votre organisation.

Serveurs de transport Edge dans des organisations avec un déploiement hybride basé sur Exchange

Les organisations Exchange 2016 qui souhaitent utiliser des serveurs de transport Edge ont la possibilité de déployer des serveurs de transport Edge exécutant la dernière version d’Exchange 2010 ou une version ultérieure. Utilisez les serveurs de transport Edge si vous ne souhaitez pas exposer les serveurs Exchange internes directement sur Internet. Lorsque vous déployez un serveur de transport Edge dans un déploiement hybride, Microsoft 365 se connecte à votre serveur de transport Edge pour remettre les messages. Le serveur de transport Edge transmet ensuite les messages au serveur de boîte aux lettres Exchange local où se trouve la boîte aux lettres du destinataire.

Importante

Ne placez pas de serveurs, de services ou d’appareils qui modifient les messages électroniques entre vos serveurs Exchange locaux et Microsoft 365. La sécurité du flux de courrier entre votre organisation Exchange locale et Microsoft 365 dépend des informations contenues dans les messages échangés entre les organisations. Les pare-feu qui autorisent le trafic SMTP sur le port TCP 25 sans modification sont pris en charge.

Les messages internes modifiés par un serveur, un service ou un appareil entre votre organisation Exchange locale et Microsoft 365 ne sont plus considérés comme internes. Les messages modifiés sont soumis au filtrage anti-courrier indésirable, aux règles de transport, aux règles de journal et à d’autres stratégies que vous ne souhaitez pas appliquer aux messages internes.

L’utilisation de serveurs de transport Edge dans Exchange hybride nécessite des abonnements Edge. Si vous avez d’autres serveurs de transport Exchange Edge qui ne sont pas impliqués dans le transport hybride, ils n’ont pas besoin d’une version d’Exchange qui prend en charge le transport hybride. Si vous décidez d’utiliser ces serveurs de transport Edge dans le transport hybride, vous devez les mettre à niveau vers une version prise en charge d’Exchange pour le transport hybride.

Ajout d'un serveur de transport Edge à un déploiement hybride

Le déploiement d'un serveur de transport Edge dans votre organisation locale quand vous configurez un déploiement hybride est une étape facultative. Lorsque vous configurez un déploiement hybride, vous sélectionnez des serveurs Exchange internes ou des serveurs de transport Edge pour le transport de courrier hybride dans l’Assistant Configuration hybride (HCW).

Lorsque vous ajoutez un serveur de transport Edge à votre déploiement hybride, il communique avec Microsoft 365 au nom des serveurs Exchange internes. Le serveur de transport Edge agit comme un relais entre les serveurs Exchange internes et Microsoft 365 :

  • Messagerie sortante du organization local vers le Exchange Online organization.
  • Messagerie entrante du Exchange Online organization vers le organization local.

Le serveur de transport Edge gère toute la sécurité de connexion précédemment gérée par les serveurs Exchange internes. La recherche de destinataires, les stratégies de conformité et les autres inspections des messages sont toujours effectuées sur les serveurs Exchange internes.

Dans un déploiement hybride, vous n’avez pas besoin d’acheminer les messages définis vers Internet à partir d’utilisateurs locaux via un serveur de transport Edge. Seuls les messages envoyés entre les organisations locales et Exchange Online sont acheminés via le serveur de transport Edge.

Après avoir exécuté le HCW, mettez à jour le connecteur de réception sur le serveur de transport Edge pour vous assurer qu’il accepte en toute sécurité le courrier de Microsoft 365 en utilisant la commande suivante dans Exchange Management Shell :

Set-ReceiveConnector -Identity "<Edge server name>\Default internal receive connector <Edge server name>" -TlsDomainCapabilities <URL> -Fqdn "Subject name on the public certificate on the Edge Transport server"

<URL> du paramètre TlsDomainCapabilities correspond à l’une des valeurs suivantes :

  • Microsoft 365 et Microsoft 365 Government Community Cloud (GCC) : mail.protection.outlook.com:AcceptCloudServicesMail
  • Microsoft 365 GCC High : mail.protection.office365.us:AcceptCloudServicesMail
  • Microsoft 365 DoD : mail.protection.apps.mil:AcceptCloudServicesMail

Pour plus d'informations sur la syntaxe et les paramètres, consultez la rubrique Set-ReceiveConnector.

Importante

La recréation d’un abonnement Edge supprime les paramètres requis pour le flux de courrier entre votre organisation locale et Exchange Online. L’exécution de l’Assistant Configuration hybride après avoir recréé un abonnement Edge s’applique aux paramètres requis.

Flux de messagerie hybride sans serveur de transport Edge

Les étapes et le diagramme suivants décrivent le flux de courrier entre une organisation locale sans serveur de transport Edge et Exchange Online dans les déploiements hybrides :

  1. Un utilisateur de boîte aux lettres locale envoie un message à un destinataire dans le Exchange Online organization.
  2. Un serveur Exchange interne désigné envoie le message à Microsoft 365.
  3. Microsoft 365 transmet le message au Exchange Online organization.

Diagramme montrant un flux de courrier hybride sans serveur de transport Edge depuis le organization Exchange local vers le Exchange Online organization.

Les messages envoyés à partir des boîtes aux lettres du Exchange Online organization à des destinataires dans le organization local suivent le chemin inverse.

Flux de messagerie hybride avec serveur de transport Edge

Les étapes et le diagramme suivants décrivent le flux de courrier entre une organisation locale avec un serveur de transport Edge et Exchange Online dans les déploiements hybrides :

  1. Un utilisateur de boîte aux lettres locale envoie un message à un destinataire dans le Exchange Online organization.
  2. Un serveur Exchange interne envoie le message à un serveur de transport Edge abonné.
  3. Le serveur de transport Edge envoie le message à Microsoft 365.
  4. Microsoft 365 transmet le message au Exchange Online organization.

Remarque

L’installation d’un serveur Edge et l’établissement d’un abonnement Edge affectent le flux de courrier. Ce processus crée automatiquement deux connecteurs d’envoi pour le flux de messagerie Internet :

  • Envoyez des messages à partir de l’organisation Exchange interne à tous les domaines Internet.
  • Envoyez un e-mail à partir du serveur de transport Edge vers l’organisation Exchange interne.

Vérifiez vos connecteurs pour vérifier que le flux de courrier est correctement configuré.

Diagramme montrant un flux de courrier hybride avec un serveur de transport Edge depuis le organization Exchange local vers le Exchange Online organization.

Les messages envoyés à partir des boîtes aux lettres du Exchange Online organization à des destinataires dans le organization local suivent le chemin inverse.

Assistant de déploiement Exchange Server