Pré-requisitos de implantação híbrida

Antes de você criar e configurar uma implantação híbrida usando o assistente de Configuração Híbrida, sua organização local do Exchange existente precisa atender a determinados requisitos. Se você não atender a estes requisitos, não será capaz de concluir as etapas do assistente de Configuração Híbrida e não conseguirá configurar uma implantação híbrida entre a organização local do Exchange e o Exchange Online.

Pré-requisitos da implantação híbrida

Os pré-requisitos a seguir são necessários para configurar uma implantação híbrida:

  • Organização local do Exchange: a versão do Exchange que você instalou em sua organização local determina a versão de implantação híbrida que você pode instalar. Normalmente, você deve configurar a versão de implantação híbrida mais recente com suporte em sua organização, conforme descrito na tabela a seguir:
Ambiente no local Implantação híbrida baseada no Exchange 2019 Implantação híbrida com base no Exchange 2016 Implantação híbrida com base no Exchange 2013 Implantação híbrida com base no Exchange 2010
Exchange 2019 Com suporte Sem suporte Sem suporte Sem suporte
Exchange 2016 Com suporte Com suporte Sem suporte Sem suporte
Exchange 2013 Com suporte Com suporte Com suporte Sem suporte
Exchange 2010 Sem suporte Com suporte Com suporte Com suporte
  • Versões do Exchange Server: As implantações híbridas exigem a (Atualização Cumulativa) ou RU (Pacote Cumulativo de Atualizações) mais recente disponível para sua versão do Exchange. Se você não conseguir instalar a atualização mais recente, a versão imediatamente anterior também terá suporte.

    As CUs do Exchange são lançadas duas vezes por ano, portanto, manter seus servidores Exchange atualizados oferece flexibilidade adicional se você precisar de tempo extra periodicamente para concluir atualizações.

  • Funções do servidor do Exchange: as funções de servidor que você precisa instalar em sua organização local dependem da versão do Exchange instalada.

    • Exchange 2016 e mais recente: pelo menos um servidor de Caixa de Correio.

    • Exchange 2013: pelo menos uma instância das funções de servidor de Acesso para Cliente e Caixa de Correio instaladas (separadamente ou em um servidor; é altamente recomendável em um servidor).

    • Exchange 2010: pelo menos uma instância das funções de servidor Caixa de Correio, Transporte de Hub e Acesso para Cliente instaladas (separadamente ou em um servidor; é altamente recomendável em um servidor).

      As implantações híbridas também oferecem suporte aos servidores do Exchange que executam a função de servidor de Transporte de Borda. Os servidores de Transporte de Borda também precisam ser atualizados para a ou RU mais recente. É altamente recomendável implantar servidores de Transporte de Borda em uma rede de perímetro. Não é possível implantar servidores de Caixa de Correio ou Acesso para Cliente em uma rede de perímetro.

    Observação

    Se você já iniciou um processo de migração com pontos de extremidade híbridos do Exchange 2010 e não planeja manter caixas de correio locais, continue a migração como está. Se você planeja manter algumas caixas de correio locais, é altamente recomendável introduzir pontos de extremidade híbridos do Exchange 2016 (porque o Exchange 2010 atingiu o fim do ciclo de vida do suporte). Continue a migração das caixas de correio do Exchange 2010 para o Office 365 e mova as caixas de correio que permanecerão no local para os servidores do Exchange 2016. Depois de remover todos os servidores do Exchange 2010, você pode introduzir os servidores do Exchange 2019 como seus novos pontos de extremidade híbridos e também mover suas caixas de correio locais restantes para os servidores do Exchange 2019.

  • Microsoft 365 ou Office 365: há suporte para implantações híbridas em todos os planos do Microsoft 365 e do Office 365 que dão suporte à sincronização do Microsoft Entra. Todos os planos Microsoft 365 Business Standard, Business Basic, Enterprise, Government, Academic e Midsize oferecem suporte a implantações híbridas. Os planos Microsoft 365 Apps para Pequenos e Médios negócios e Home não dão suporte a implantações híbridas.

    Saiba mais no Microsoft 365.

  • Domínios personalizados: registre todos os domínios personalizados que você deseja usar em sua implantação híbrida com o Microsoft 365 ou o Office 365. Você pode fazer isso usando o portal do Microsoft 365 ou, opcionalmente, configurando os Serviços de Federação do Active Directory) (AD FS) em sua organização local.

    Saiba mais em Adicionar seu domínio ao Microsoft 365 ou ao Office 365.

  • Sincronização do Active Directory: implante o Microsoft Entra Connect ou a ferramenta de sincronização na nuvem para habilitar a sincronização do Active Directory com sua organização local.

    Saiba mais em Opções de logon do usuário do Microsoft Entra Connect e O que é o Microsoft Entra Cloud Sync?.

  • Registros DNS de Descoberta Automática: configure o registro de Descoberta Automática de seus domínios SMTP existentes em seu DNS público para apontar para seus servidores Exchange locais (um servidor de Acesso para Cliente Exchange 2010/2013 ou um Servidor de Caixa de Correio Exchange 2016/2019).

  • Certificados: atribua serviços do Exchange a um certificado digital válido que você comprou de uma CA (autoridade de certificação) pública confiável. Embora você deva usar certificados autoassinados para a confiança de federação local com o Microsoft Federation Gateway, não é possível usar certificados autoassinados para serviços do Exchange em uma implantação híbrida.

    A instância do IIS (Serviços de Informações da Internet) nos servidores Exchange configurados na implantação híbrida exige um certificado digital válido adquirido de uma autoridade de certificação confiável.

    A URL externa do EWS e o ponto de extremidade de Descoberta Automática que você especificou em seu DNS público devem ser listados no campo SAN (Nome Alternativo do Assunto) do certificado. Os certificados que você instala nos servidores Exchange para fluxo de emails na implantação híbrida devem ser emitidos pela mesma autoridade de certificação e ter o mesmo assunto.

    Saiba mais em Requisitos de certificado para implantações híbridas.

  • EdgeSync: se você implantou servidores de Transporte de Borda em sua organização local e deseja configurar os servidores de Transporte de Borda para transporte de email seguro híbrido, você precisa configurar o EdgeSync antes de usar o assistente de Configuração Híbrida. Você também precisará executar o EdgeSync sempre que aplicar uma nova a um servidor de Transporte de Borda.

    Importante

    Embora o EdgeSync seja um requisito em implantações com servidores de Transporte de Borda, configurações adicionais são necessárias ao configurar servidores de Transporte de Borda para transporte de email seguro híbrido.

    Saiba mais em Servidores de transporte de borda com implantações híbridas.

  • Microsoft .NET Framework: Para verificar as versões que podem ser usadas com sua versão específica do Exchange, consulte Matriz de capacidade de suporte do Exchange Server – Microsoft .NET Framework.

  • Caixas de correio habilitadas para Unificação de Mensagens (UM): Se você tiver caixas de correio habilitadas para UM e quiser movê-las para o Microsoft 365 ou o Office 365, precisará atender aos seguintes requisitos antes de movê-las:

Protocolos, portas e pontos de extremidade da implantação híbrida

Você precisa configurar os seguintes protocolos, portas e pontos de extremidade de conexão no firewall que protege sua organização local, conforme descrito na tabela a seguir.

Importante

Os pontos de extremidade relacionados do Microsoft 365 e do Office 365 são vastos, estão em constante mudança e não estão listados aqui. Em vez disso, consulte as seções URLs e intervalos de endereços IP do Exchange Online e Microsoft 365 Common e Office Online no Microsoft 365 e no Office 365 para identificar os pontos de extremidade de cada porta listados aqui.

Observação

As portas necessárias para o fluxo de emails e a conectividade do cliente em sua organização local do Exchange não relacionadas à configuração híbrida são descritas em Portas de rede para clientes e fluxo de emails no Exchange.

Origem Protocolo/Porta Target Comments
Pontos de extremidade do Exchange Online TCP/25 (SMTP/TLS) Caixa de Correio/Microsoft Edge 2019/2016 Exchange 2019/2016

CAS/Edge do Exchange 2013

Hub/borda do Exchange 2010

Servidores Exchange locais configurados para hospedar conectores de recebimento para transporte de email seguro com o Exchange Online no assistente de Configuração Híbrida
Caixa de Correio/Microsoft Edge 2019/2016 Exchange 2019/2016

CAS/Edge do Exchange 2013

Hub/borda do Exchange 2010

TCP/25 (SMTP/TLS) Pontos de extremidade do Exchange Online Servidores Exchange locais configurados para hospedar conectores de envio para transporte seguro de email com o Exchange Online no assistente de Configuração Híbrida
Pontos de extremidade do Exchange Online TCP/443 (HTTPS) Caixa de correio do Exchange 2019/2016

CAS do Exchange 2013/2010

Servidores Exchange locais usados para publicar Serviços Web do Exchange e Descoberta Automática na Internet
Caixa de correio do Exchange 2019/2016

CAS do Exchange 2013/2010

TCP/443 (HTTPS) Pontos de extremidade do Exchange Online Servidores Exchange locais usados para publicar Serviços Web do Exchange e Descoberta Automática na Internet
Caixa de correio do Exchange SE TCP/443 (HTTPS) Ponto de extremidade da API do Graph Servidores Exchange locais usados para acessar a API do Graph para recursos híbridos, como Disponibilidade, Dicas de Email e Fotos. Mais informações podem ser encontradas na documentação Implantar aplicativo híbrido dedicado do Exchange .
Caixa de Correio/Microsoft Edge 2019/2016 Exchange 2019/2016

CAS/Edge do Exchange 2013

Hub/borda do Exchange 2010

80 ctldl.windowsupdate.com/* Para funcionalidade híbrida, os Exchange Servers precisam de conectividade de saída para vários pontos de extremidade da Lista de Certificados Revogados (CRL) mencionados aqui. É altamente recomendável permitir que o Windows mantenha a CTL (Lista de Certificados Confiáveis) em seu computador. Caso contrário, isso deverá ser atualizado manualmente regularmente. Para permitir que o Windows mantenha a CTL, a URL deve estar acessível no computador no qual o Exchange Server está instalado.

A tabela a seguir fornece informações mais detalhadas sobre os pontos de extremidade locais envolvidos:

Descrição Porta e protocolo Ponto de extremidade local Provedor de autenticação Método de autorização Suporte para pré-autenticação?
Fluxo de emails SMTP entre o Microsoft 365 ou o Office 365 e o Exchange local TCP 25 (SMTP/TLS) Caixa de Correio/Microsoft Edge 2019/2016 Exchange 2019/2016

CAS/Edge do Exchange 2013

Hub/borda do Exchange 2010

N/D Baseado em certificado Não
Descoberta automática TCP 443 (HTTPS) Exchange 2019/2016 Servidor de Caixa de Correio: /autodiscover/autodiscover.svc/wssecurity

Exchange 2013/2010 CAS: /autodiscover/autodiscover.svc

Sistema de autenticação do Microsoft Entra Autenticação de segurança WS Não
Disponibilidade, Dicas de Email e rastreamento de mensagens (EWS) TCP 443 (HTTPS) Caixa de correio do Exchange 2019/2016
ou
Exchange 2013/2010 CAS:

/ews/exchange.asmx/wssecurity

Sistema de autenticação do Microsoft Entra Autenticação de segurança WS Não
Pesquisa em várias caixas de correio (EWS) TCP 443 (HTTPS) Caixa de correio do Exchange 2019/2016
ou
Exchange 2013/2010 CAS:

/ews/exchange.asmx/wssecurity

/autodiscover/autodiscover.svc/wssecurity

/autodiscover/autodiscover.svc

Servidor de autenticação Autenticação de segurança WS Não
Migrações de caixa de correio (EWS) TCP 443 (HTTPS) Caixa de correio do Exchange 2019/2016
ou
Exchange 2013/2010 CAS:

/ews/mrsproxy.svc

NTLM Básica Não
OAuth (Descoberta Automática e EWS) TCP 443 (HTTPS) Caixa de correio do Exchange 2019/2016
ou
Exchange 2013/2010 CAS:

/ews/exchange.asmx/wssecurity

/autodiscover/autodiscover.svc/wssecurity

/autodiscover/autodiscover.svc

Servidor de autenticação Autenticação de segurança WS Não
AD FS (Windows Server) TCP 443 (HTTPS) Windows 2012 R2/2016 Server: /adfs/* Sistema de autenticação do Microsoft Entra Varia por configuração Dois fatores
Microsoft Entra Connect TCP 443 (HTTPS) Windows 2012 R2/2016 Server (AD FS): /adfs/* Sistema de autenticação do Microsoft Entra Varia por configuração Dois fatores

Para obter ainda mais detalhes sobre essas informações, consulte Aprofundamento: como a autenticação híbrida realmente funciona, Desmistificando e solucionando problemas de fluxo de email híbrido: quando uma mensagem é interna?, Roteamento de transporte em implantações híbridas do Exchange, Configurar o fluxo de emails usando conectores e Gerenciar o fluxo de emails com caixas de correio em vários locais (Exchange Online e local).

As ferramentas e os serviços a seguir são benéficos ao configurar implantações híbridas com o assistente de Configuração Híbrida:

  • Assistente de migração de email: fornece diretrizes passo a passo para configurar uma implantação híbrida entre sua organização local e o Microsoft 365 ou o Office 365 ou migrar completamente para o Microsoft 365 ou o Office 365.

    Saiba mais em Use o assistente de migração de email.

  • Ferramenta Analisador de Conectividade Remota: a ferramenta Analisador de Conectividade Remota da Microsoft verifica a conectividade externa da sua organização local do Exchange e garante que você esteja pronto para configurar sua implantação híbrida. É altamente aconselhável que você verifique sua organização local com a ferramenta Analisador de Conectividade Remota antes de configurar sua implantação híbrida com o assistente de Configuração Híbrida.

    Saiba mais em Analisador de Conectividade Remota da Microsoft.

  • Logon único: o logon único permite que os usuários acessem as organizações locais e do Exchange Online com um único nome de usuário e senha. Ele fornece aos usuários uma experiência de logon conhecida e permite que os administradores controlem facilmente as políticas da conta das caixas de correio da organização do Exchange Online usando as ferramentas de gerenciamento locais do Active Directory .

    Você tem duas opções ao implantar o logon único: sincronização de senha e Serviços de Federação do Active Directory. Ambas as opções são fornecidas pelo Microsoft Entra Connect. A sincronização de senha permite que praticamente qualquer organização, independentemente do tamanho, implemente facilmente o logon único. Por esse motivo, e como a experiência do usuário em uma implantação híbrida é significativamente melhor com o logon único habilitado, recomendamos fortemente implementá-la. Para organizações muito grandes, por exemplo, com várias florestas do Active Directory que precisam ingressar na implantação híbrida, os Serviços de Federação do Active Directory são obrigatórios.

    Saiba mais em Logon único com implantações híbridas.