Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Se si usa il componente aggiuntivo per la sicurezza predefinita per le cassette postali locali, questo articolo spiega come configurare il componente aggiuntivo.
Se si è arrivati qui dalla procedura guidata domini di Office 365, tornare alla procedura guidata domini di Office 365 se non si vuole usare il componente aggiuntivo.
Per ulteriori informazioni su come configurare i connettori, vedere Configure mail flow using connectors in Office 365.
Nota
L'hosting delle cassette postali nel cloud e in Exchange locale è noto come distribuzione ibrida. Le distribuzioni ibride richiedono impostazioni avanzate del flusso di posta. Per ulteriori informazioni, vedere Distribuzioni ibride di Exchange Server.
Che cosa è necessario sapere prima di iniziare?
Tempo stimato per completare l'attività: un'ora
Per poter eseguire le procedure descritte in questo articolo, è necessario disporre delle autorizzazioni assegnate. Sono disponibili le opzioni seguenti:
Autorizzazioni di Exchange Online: è necessario il ruolo Domini remoti e accettati, assegnato ai gruppi di ruoli Gestione organizzazione e Amministratore del flusso di posta per impostazione predefinita.
Autorizzazioni Microsoft Entra: appartenenza al ruolo Amministratore globale.
Importante
Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni. L'uso di account con autorizzazioni inferiori consente di migliorare la sicurezza per l'organizzazione. Amministratore globale è un ruolo con privilegi elevati che deve essere limitato agli scenari di emergenza quando non è possibile usare un ruolo esistente.
Se non si è ancora registrati per il componente aggiuntivo di sicurezza predefinito per le cassette postali locali, visitare la pagina del prodotto Exchange Online Protection e scegliere di acquistare o provare il servizio.
Per informazioni sulle scelte rapide da tastiera che potrebbero applicarsi alle procedure descritte in questo articolo, vedere Scelte rapide da tastiera per l'interfaccia di amministrazione di Exchange in Exchange Online.
Passaggio 1: Usare l'interfaccia di amministrazione di Microsoft 365 per aggiungere e verificare il dominio
Nell'interfaccia di amministrazione di Microsoft 365 all'indirizzo https://admin.microsoft.com, passare a Configurazione>Configurare il dominio personalizzato per aggiungere il dominio al servizio.
Seguire la procedura di aggiunta dei record DNS applicabili al provider che ospita i DNS per verificare la proprietà del dominio.
Aggiungere un dominio a Office 365 e Creare record DNS presso qualsiasi provider di hosting DNS per Office 365 sono riferimenti utili per l'aggiunta del dominio al servizio e la configurazione del DNS.
Passaggio 2: aggiunta di destinatari e abilitazione DBEB (scelta facoltativa)
Prima di configurare la posta per il flusso da e verso il cloud, è consigliabile aggiungere i destinatari al servizio. Ci sono diversi modi per aggiungere destinatari come documentato in Gestire gli utenti di posta in Exchange Online.
Inoltre, se si vuole che il blocco di Edge basato su directory (DBEB) implichi la verifica dei destinatari, è necessario impostare il tipo di dominio su autorevole. Per ulteriori informazioni su DBEB, vedere Utilizzare il blocco di Edge basato su directory per rifiutare i messaggi inviati a destinatari non validi.
Passaggio 3: Configurazione del flusso di posta tramite EAC
Creare connettori nell'interfaccia di amministrazione di Exchange (EAC) che abilitino il flusso di posta tra il cloud e i server di posta locali. Per istruzioni dettagliate, vedere Configurare connettori per instradare la posta tra Microsoft 365 e i server di posta elettronica.
Per verificare il flusso di posta tra il cloud e l'ambiente locale, vedere Testare il flusso di posta convalidando i connettori di Microsoft 365.
Passaggio 4: Consentire alla porta in ingresso 25 accesso SMTP
- Dopo aver configurato i connettori, attendere 72 ore per consentire la propagazione degli aggiornamenti dei record DNS.
- Limitare il traffico in ingresso sulla porta TCP 25 (SMTP) del firewall in modo che accetti la posta solo dai data center cloud elencati negli URL e negli intervalli di indirizzi IP di Microsoft 365. Questo passaggio protegge l'ambiente locale limitando l'ambito dei messaggi in ingresso che è possibile ricevere.
- Aggiorna le impostazioni del server di posta elettronica che controllano gli indirizzi IP autorizzati a connettersi per l'inoltro della posta.
Consiglio
Configurare le impostazioni sul server SMTP con una tempo di timeout di connessione pari a 60 secondi. Questa impostazione è accettabile per la maggior parte delle situazioni, tenendo conto, ad esempio, di un certo ritardo nel caso di un messaggio inviato con un allegato di grandi dimensioni.
Passaggio 5: Assicurarsi che la posta indesiderata venga indirizzata alla cartella della Email indesiderata di ogni utente
Per assicurarsi che la posta indesiderata venga instradata correttamente alla cartella della Email indesiderata di ogni utente in Exchange locale, è necessario eseguire un paio di passaggi di configurazione per convertire i verdetti di posta indesiderata nel cloud in valori che possono essere usati da Exchange locale. La procedura è descritta in Recapitare la posta indesiderata rilevata nel cloud alla cartella Email indesiderata nelle cassette postali locali.
Se non si vogliono spostare i messaggi nella cartella Email indesiderata di ogni utente, è possibile scegliere un'azione diversa modificando i criteri di protezione dalla posta indesiderata. Per altre informazioni, vedere Configurare i criteri di protezione dalla posta indesiderata nelle organizzazioni cloud.
Passaggio 6: Usare l'interfaccia di amministrazione di Microsoft 365 per indirizzare il record MX a Microsoft 365
Seguire i passaggi di configurazione del dominio per aggiornare il record MX per il dominio, in modo che la posta elettronica in ingresso passi attraverso Microsoft 365. Assicurarsi di puntare il record MX direttamente a Microsoft 365 invece che a un servizio non Microsoft. Per altre informazioni, fare nuovamente riferimento a Creare record DNS per Office 365.
Nota
Se è necessario indirizzare il record MX a un altro server o servizio che si trova davanti a Microsoft 365, vedere Filtro avanzato per i connettori in Exchange Online.
Come fai a sapere se il tuo record MX punta a Microsoft 365?
A questo punto, è stato verificato il recapito del servizio per un connettore di invio locale configurato correttamente e il record MX punta a Microsoft 365. Ora è possibile scegliere di eseguire ulteriori test per verificare che un messaggio di posta elettronica sia recapitato correttamente dal servizio all'ambiente locale:
- Controllare il flusso di posta tra il servizio e l'ambiente. Per altre informazioni, vedere Testare il flusso di posta convalidando i connettori di Microsoft 365.
- Inviare un messaggio di posta elettronica da un account di posta elettronica basato su Web a un destinatario di posta dell'organizzazione il cui dominio corrisponde al dominio aggiunto al servizio. Verificare il recapito del messaggio alla cassetta postale locale utilizzando Microsoft Outlook o un altro client di posta elettronica,
- Se si vuole eseguire un test della posta in uscita, è possibile inviare un messaggio di posta elettronica da un utente dell'organizzazione a un servizio di posta elettronica esterno.
Consiglio
Dopo aver completato i passaggi di configurazione descritti in questo articolo, non è necessario eseguire altri passaggi nel componente aggiuntivo per la sicurezza predefinita per le cassette postali locali per proteggere l'organizzazione locale da posta indesiderata e malware. Tuttavia, è possibile ottimizzare le impostazioni in base ai requisiti aziendali. Per altre informazioni, vedere Introduzione a Microsoft Defender per Office 365: Passaggio 2: configurare i criteri di protezione.