Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article vous donne une vue d’ensemble du processus de déploiement hybride Exchange à l’aide de l’Assistant Configuration hybride.
Pour plus d'informations sur les déploiements hybrides, consultez la rubrique Déploiements hybrides Exchange Server.
Processus de configuration hybride
Voici un bref aperçu de ce que fait l’Assistant Configuration hybride :
- Créez l’objet HybridConfiguration dans votre annuaire Active Directory local. Cet objet stocke les informations de configuration hybride pour le déploiement hybride.
- Suivez les étapes ci-dessous :
- Rassemblez les données de configuration de la topologie Exchange et Active Directory locales existantes, les données d’organization cloud et les données de configuration d’Exchange Online.
- Définir plusieurs paramètres d’organisation.
- Exécutez une séquence étendue de tâches de configuration dans Exchange local et Exchange Online.
Importante
Vous devez satisfaire plusieurs considérations et conditions préalables importantes avant d'utiliser l'assistant Configuration hybride. Ces exigences sont décrites dans la section Conditions préalables pour un déploiement hybride. Une fois que vous aurez satisfait à toutes ces exigences, vous serez prêt à utiliser l’Assistant Configuration hybride.
Les phases générales du processus de configuration du déploiement hybride sont décrites dans la section suivante :
Vérifier les conditions préalables et effectuer des vérifications de topologie
Vérifiez que vos organisations locales et Exchange Online peuvent prendre en charge un déploiement hybride. Par exemple, les éléments suivants sont vérifiés :
- Les versions des serveurs Exchange locaux
- La version Exchange Online
- La configuration et la présence de synchronisation d'Active Directory
- Les domaines fédérés et acceptés
- Les relations existantes d'organisation et de confiance de fédération
- Les répertoires virtuels des services Web
- Les certificats Exchange
Exigences en matière d’autorisations de compte
Vérifiez que les comptes locaux et cloud disposent des autorisations appropriées pour se connecter aux deux environnements. Les comptes de gestion de déploiement hybride nécessitent les appartenances aux groupes de rôles suivants, comme indiqué dans la section suivante.
Environnement Exchange Server local
Le compte utilisé pour configurer Exchange hybride doit être membre du Organization Management groupe de rôles.
Exchange Online
Dans la section suivante de la documentation, nous décrivons les autorisations requises pour exécuter avec succès le HCW afin d’établir une nouvelle configuration hybride ou de mettre à jour une configuration existante. Notez que Global admin des autorisations sont requises si Exchange hybride est configuré pour la première fois !
Configuration hybride minimale
Ce tableau indique les autorisations qui sont requises, lorsque vous avez un Minimal Hybrid Configuration
| Configuration hybride granulaire | Autorisations hybrides classiques nécessaires | Autorisations hybrides modernes nécessaires |
|---|---|---|
| Non disponible | Exchange admin |
Global admin |
Configuration hybride complète
Ce tableau indique les autorisations qui sont requises, lorsque vous avez un Full Hybrid Configuration
| Configuration hybride granulaire | Autorisations hybrides classiques nécessaires | Autorisations hybrides modernes nécessaires |
|---|---|---|
Oauth, Intra Organization Connector and Organization Relationship |
Global admin |
Global admin |
Dedicated Exchange Server Application in Entra ID |
Global admin |
Global admin |
Update Coexistence Domain in Exchange Server Accepted domain and Email Address Policy |
Exchange admin |
Global admin |
Migration Endpoint |
Exchange admin |
Global admin |
Organization Configuration Transfer |
Exchange admin |
Global admin |
Outbound Connector in M365 Organization |
Exchange admin |
Global admin |
Inbound Connector in M365 Organization |
Exchange admin |
Global admin |
Receive Connector on Exchange Hybrid Server |
Exchange admin |
Global admin |
Send Connector on Exchange Hybrid Server |
Exchange admin |
Global admin |
Enable Centralized Mail Transport |
Exchange admin |
Global admin |
Update Secure Mail Certificate for connectors |
Exchange admin |
Global admin |
Conseil
Vous trouverez plus d’informations sur chaque scénario de configuration hybride dans la documentation Choisir la configuration hybride Exchange .
Modifications de la configuration du déploiement hybride
Apportez les modifications de configuration requises pour créer et activer le déploiement hybride. Toutes les modifications sont enregistrées automatiquement dans le journal de configuration hybride. Par défaut, le journal de configuration hybride se trouve sur le serveur de boîtes aux lettres local à l’emplacement %UserProfile%\AppData\Roaming\Microsoft\Exchange Hybrid Configuration
Importante
Le flux de messagerie entrant est contrôlé par l'enregistrement MX de votre organisation. La messagerie Internet entrante pour un déploiement hybride n’est pas configurée par l’Assistant Configuration hybride.
Fonctions de la configuration hybride
Par défaut, l’Assistant Configuration hybride active automatiquement toutes les fonctionnalités de déploiement hybride à chaque exécution. Pour désactiver des fonctionnalités de configuration hybride spécifiques, vous devez utiliser Set-HybridConfiguration dans environnement de ligne de commande Exchange Management Shell. L’Assistant active par défaut les fonctionnalités de déploiement hybride suivantes :
Partage de disponibilité : permet le partage des informations de calendrier entre les utilisateurs locaux et les utilisateurs d’Exchange Online. Le partage de disponibilité est activé dans le cadre de la configuration fédérée du partage et des relations d’organisation pour les environnements locaux et cloud. Pour en savoir plus, consultez la page Partage.
Infos-courrier : Les Infos-courrier sont des messages informatifs que les utilisateurs voient lorsqu’ils rédigent des messages. Les utilisateurs peuvent ajuster les messages avant leur envoi pour éviter les situations indésirables ou les rapports de non-remise. Pour plus d’informations, voir Infos-courrier dans Exchange et Infos-courrier dans Exchange Online.
Archivage en ligne : archive des e-mails des utilisateurs hôtes sur Exchange Online pour les utilisateurs locaux et dans le cloud. Pour plus d’informations, voir Configurer l’archivage Exchange Online.
Outlook sur le web redirection : fournit une URL pour accéder aux boîtes aux lettres locales et Exchange Online via Outlook sur le web (anciennement Outlook Web App ou OWA). Les serveurs d’accès au client redirigent automatiquement les demandes vers des serveurs de boîtes aux lettres locaux ou fournissent le lien vers des boîtes aux lettres Exchange Online.
Redirection Exchange ActiveSync : La plupart des clients Exchange ActiveSync sont désormais automatiquement reconfigurés lorsque la boîte aux lettres est transférée vers Exchange Online. Pour plus d’informations, voir Paramètres de périphérique Exchange ActiveSync avec déploiements hybrides Exchange.
Courrier sécurisé : utilise le protocole TLS (Transport Layer Security) pour sécuriser la remise du courrier entre l’environnement local et l’environnement cloud. Exchange local et Exchange Online sont authentifiés mutuellement par le biais d’objets de certificat numérique et d’en-têtes de courrier. La mise en forme des messages en texte enrichi est conservée dans toutes les organisations.
Options de configuration hybride
L’Assistant Configuration hybride permet de nombreuses personnalisations pour le déploiement hybride. Pour mettre à jour un paramètre de configuration hybride après sa configuration hybride, vous pouvez utiliser l’Assistant Configuration hybride ou l’environnement de ligne de commande environnement de ligne de commande Exchange Management Shell.
Le tableau suivant décrit les principales options :
| Zone de configuration | Description |
|---|---|
| Application Exchange Server dédiée dans Entra ID | L’Assistant Configuration hybride (HCW) provisionne une application hybride Exchange dédiée dans Microsoft Entra ID pour prendre en charge les fonctionnalités hybrides telles que Disponibilité, Infos-courrier et Photos. Cette approche isole l’identité du serveur Exchange local d’Exchange Online en remplaçant le principal de service partagé (interne) utilisé précédemment. Cette fonctionnalité est disponible à partir de builds Exchange Server spécifiques, qui sont répertoriées dans la documentation Déployer une application hybride Exchange dédiée. Cette fonctionnalité n’est pas disponible si HCW est exécuté à l’aide d’un client hébergé dans Microsoft 365 géré par 21Vianet. Pour le configurer dans cet environnement, suivez les étapes de la documentation dédiée de l’application hybride Exchange . |
| Domaines | Ajoute Exchange Online en tant que domaine accepté à Exchange local pour le flux de messagerie hybride et les demandes de découverte automatique. Par défaut, ce domaine est <domain>.mail.onmicrosoft.com, et s’appelle le domaine de coexistence. Le domaine de coexistence est utilisé pour les adresses de messagerie secondaires (adresses proxy) dans toutes les stratégies d’adresse de messagerie qui contiennent les domaines que vous avez spécifiés dans l’Assistant Configuration hybride. Vous pouvez uniquement afficher le domaine accepté en exécutant la commande PowerShell d’Exchange Online suivante : |
| Certificat de courrier sécurisé | Sélectionnez un certificat émis par une autorité de certification tierce de confiance. Ce certificat est utilisé pour authentifier et sécuriser les messages électroniques envoyés entre les organisations locales et Exchange Online. |
| Partage fédéré Exchange | Si une relation OAuth existante ou une approbation de fédération entre Microsoft Entra ID et Exchange local est trouvée, cette relation ou approbation OAuth est utilisée pour le déploiement hybride. Si ce n’est pas le cas, l’Assistant configure l’authentification OAuth ou crée une approbation de fédération entre Microsoft Entra ID et Exchange local. Tous les domaines que vous avez sélectionnés dans l’Assistant Configuration hybride sont ajoutés à l’approbation de fédération selon les besoins. L’Assistant crée et configure également les relations organisationnelles pour les organisations locales et Exchange Online. Ces relations d’organisation permettent à l’Assistant d’activer plusieurs fonctionnalités de déploiement hybride :
Remarque : les environnements GCC High et DoD nécessitent une valeur différente pour le paramètre MetadataUrl sur l’applet de commande Set-FederationTrust . Pour plus d’informations, consultez Set-FederationTrust. |
| Flux de messagerie | Serveurs d’accès au client L’Assistant configure tous les connecteurs nouveaux et existants selon les besoins :
Pour Exchange Online, choisissez le mode d’acheminement des messages sortants vers Internet :
Important : le flux de courrier d’Internet vers les destinataires de votre domaine est contrôlé par l’enregistrement MX du domaine dans DNS, et non par l’Assistant Configuration hybride. |
Moteur de configuration hybride
Le moteur de configuration hybride exécute les actions de base pour configurer et mettre à jour un déploiement hybride, en fonction de l’applet Update-HybridConfiguration de commande. Le moteur de configuration hybride compare l’état de l’objet Active Directory HybridConfiguration aux paramètres de configuration Exchange et Exchange Online locaux actuels. Les tâches sont exécutées de manière à faire correspondre les paramètres de configuration de déploiement aux paramètres définis dans l’objet HybridConfiguration Active Directory. Aucune modification n’est effectuée si les états de configuration actuels correspondent déjà à ce qui est défini dans l’objet HybridConfiguration Active Directory.
Le moteur de configuration hybride effectue les étapes suivantes pour comparer et mettre à jour un déploiement hybride existant :
- L’applet de commande Update-HybridConfiguration déclenche le démarrage du moteur de configuration hybride.
- Le moteur de configuration hybride lit « l’état souhaité » stocké sur l’objet
HybridConfigurationActive Directory. - Le moteur de configuration hybride détecte les données de topologie et la configuration actuelle à partir de l'organisation Exchange locale.
- Le moteur de configuration hybride détecte les données de topologie et la configuration actuelle à partir de l'organisation Exchange Online.
- Le moteur de configuration hybride établit la « différence » entre les organisations locales Exchange et Exchange Online.
- Le moteur de configuration hybride exécute des tâches de configuration pour établir l’état souhaité.
La figure suivante décrit comment le moteur de configuration hybride récupère et modifie les paramètres de configuration pendant le processus de déploiement hybride.