Server Trasporto Edge con distribuzioni ibride

Il ruolo del server Trasporto Edge in Exchange è un ruolo facoltativo che in genere viene distribuito in un computer della rete perimetrale per ridurre al minimo la superficie di attacco dell'organizzazione. Il ruolo del server Trasporto Edge gestisce tutto il flusso di posta connesso a Internet, che fornisce i servizi di inoltro della posta SMTP e Smart Host per i server Exchange interni locali dell'organizzazione.

Il server Trasporto Edge nelle organizzazioni con distribuzione ibrida basate su Exchange

Le organizzazioni di Exchange 2016 che desiderano utilizzare i server Trasporto Edge hanno la possibilità di distribuire i server Trasporto Edge che eseguono l'ultima versione di Exchange 2010 o versioni successive. Utilizzare i server Trasporto Edge se non si desidera esporre i server Exchange interni direttamente a Internet. Quando si distribuisce un server Trasporto Edge in una distribuzione ibrida, Microsoft 365 si connette al server Trasporto Edge per recapitare i messaggi. Il server Trasporto Edge recapita quindi i messaggi al server Cassette postali di Exchange locale in cui si trova la cassetta postale del destinatario.

Importante

Non posizionare server, servizi o dispositivi in grado di modificare i messaggi di posta elettronica tra i server Exchange locali e Microsoft 365. La sicurezza del flusso di posta tra l'organizzazione di Exchange locale e Microsoft 365 dipende dalle informazioni contenute nei messaggi inviati tra le organizzazioni. Sono supportati i firewall che consentono il traffico SMTP sulla porta TCP 25 senza modifiche.

I messaggi interni modificati da un server, un servizio o un dispositivo tra l'organizzazione di Exchange locale e Microsoft 365 non sono più considerati interni. I messaggi modificati sono soggetti al filtro anti-spam, alle regole di trasporto, alle regole del journal e ad altri criteri che non si vogliono applicare ai messaggi interni.

L'utilizzo dei server Trasporto Edge in Exchange ibrido richiede sottoscrizioni Edge. Se si dispone di altri server Trasporto Edge di Exchange che non sono coinvolti nel trasporto ibrido, non è necessaria una versione di Exchange che supporti il trasporto ibrido. Se si decide di utilizzare questi server Trasporto Edge nel trasporto ibrido, è necessario aggiornarli a una versione supportata di Exchange per il trasporto ibrido.

Aggiunta di un server Trasporto Edge a una distribuzione ibrida

Quando si configura una distribuzione ibrida, la distribuzione di un server Trasporto Edge nell'organizzazione locale è facoltativa. Quando si configura una distribuzione ibrida, si selezionano i server Exchange interni o i server Trasporto Edge per il trasporto della posta ibrida nella Configurazione guidata ibrida (HCW).

Quando si aggiunge un server Trasporto Edge alla distribuzione ibrida, comunica con Microsoft 365 per conto dei server Exchange interni. Il server Trasporto Edge funge da inoltro tra i server Exchange interni e Microsoft 365:

  • Messaggistica in uscita dall'organizzazione locale all'organizzazione di Exchange Online.
  • Messaggistica in ingresso dall'organizzazione di Exchange Online all'organizzazione locale.

Il server Trasporto Edge gestisce tutta la sicurezza della connessione precedentemente gestita dai server Exchange interni. La ricerca dei destinatari, i criteri di conformità e altri controlli dei messaggi vengono comunque eseguiti sui server Exchange interni.

Non è necessario instradare la posta impostata a Internet dagli utenti locali tramite un server Trasporto Edge in una distribuzione ibrida. Solo i messaggi inviati tra l'organizzazione locale e quella di Exchange Online vengono instradati tramite il server Trasporto Edge.

Dopo aver eseguito HCW, aggiornare il connettore di ricezione nel server Trasporto Edge per assicurarsi che accetti in modo sicuro la posta da Microsoft 365 usando il comando seguente in Exchange Management Shell:

Set-ReceiveConnector -Identity "<Edge server name>\Default internal receive connector <Edge server name>" -TlsDomainCapabilities <URL> -Fqdn "Subject name on the public certificate on the Edge Transport server"

<L'URL> del parametro TlsDomainCapabilities è uno dei valori seguenti:

  • Microsoft 365 e Microsoft 365 Government Community Cloud (GCC):mail.protection.outlook.com:AcceptCloudServicesMail
  • Microsoft 365 GCC High: mail.protection.office365.us:AcceptCloudServicesMail
  • Microsoft 365 DoD: mail.protection.apps.mil:AcceptCloudServicesMail

Per ulteriori informazioni sulla sintassi e sui parametri, vedere Set-ReceiveConnector.

Importante

La creazione di una sottoscrizione Edge rimuove le impostazioni necessarie per il flusso di posta tra l'organizzazione locale ed Exchange Online. L'esecuzione della procedura guidata di configurazione ibrida dopo aver ricreato una sottoscrizione di Edge applica le impostazioni necessarie.

Flusso di posta ibrido senza un server Trasporto Edge

I passaggi e il diagramma seguenti descrivono il flusso di posta tra un'organizzazione locale senza server Trasporto Edge ed Exchange Online nelle distribuzioni ibride:

  1. Un utente della cassetta postale locale invia un messaggio a un destinatario nell'organizzazione di Exchange Online.
  2. Un server Exchange interno designato invia il messaggio a Microsoft 365.
  3. Microsoft 365 recapita il messaggio all'organizzazione di Exchange Online.

Diagramma che mostra il flusso di posta ibrido senza un server Trasporto Edge dall'organizzazione di Exchange locale all'organizzazione di Exchange Online.

I messaggi inviati dalle cassette postali nell'organizzazione di Exchange Online ai destinatari nell'organizzazione locale seguono il percorso inverso.

Flusso di posta ibrido con un server Trasporto Edge

I passaggi e il diagramma seguenti descrivono il flusso di posta tra un'organizzazione locale con un server Trasporto Edge ed Exchange Online nelle distribuzioni ibride:

  1. Un utente della cassetta postale locale invia un messaggio a un destinatario nell'organizzazione di Exchange Online.
  2. Un server Exchange interno invia il messaggio a un server Trasporto Edge sottoscritto.
  3. Il server Trasporto Edge invia il messaggio a Microsoft 365.
  4. Microsoft 365 recapita il messaggio all'organizzazione di Exchange Online.

Nota

L'installazione di un server perimetrale e la creazione di una sottoscrizione Edge influiscono sul flusso di posta. Questo processo crea automaticamente due connettori di invio per il flusso di posta Internet:

  • Inviare messaggi di posta elettronica dall'organizzazione interna di Exchange a tutti i domini Internet.
  • Inviare messaggi di posta elettronica dal server Trasporto Edge all'organizzazione interna di Exchange.

Esaminare i connettori per verificare che il flusso di posta sia configurato correttamente.

Diagramma che mostra il flusso di posta ibrido con un server Trasporto Edge dall'organizzazione di Exchange locale all'organizzazione di Exchange Online.

I messaggi inviati dalle cassette postali nell'organizzazione di Exchange Online ai destinatari nell'organizzazione locale seguono il percorso inverso.

Assistente per la distribuzione di Exchange Server