Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Uma implantação híbrida contém caixas de correio em uma organização local do Exchange e também em uma organização do Exchange Online. Para obter mais informações sobre híbrido, consulte Implantações híbridas do Exchange Server.
Um componente crítico para fazer com que essas duas organizações separadas apareçam como uma só é o transporte híbrido. As mensagens enviadas entre destinatários em ambas as organizações são autenticadas, criptografadas e transferidas usando o protocolo TLS. Essas mensagens aparecem como "internas" para os componentes do Exchange (por exemplo, como regras de transporte, registro no diário e políticas anti-spam). O assistente de Configuração Híbrida configura automaticamente o transporte híbrido no Exchange 2013.
Para que o transporte híbrido funcione com o assistente de Configuração Híbrida, o ponto de extremidade SMTP local que aceita conexões do Exchange Online deve ser um dos seguintes servidores Exchange:
- Atualização Cumulativa 8 (CU8) do Exchange 2016 ou posterior:
- Servidor de Caixa de Correio
- servidor de Transporte de Borda.
- Atualização Cumulativa 15 (CU15) do Exchange 2013 ou posterior:
- servidor de Acesso para Cliente.
- servidor de Transporte de Borda.
- Exchange 2010 Service Pack 3 (SP3) com Pacote Cumulativo de Atualizações 11 (RU11) ou posterior:
- servidor de Transporte de Hub.
- servidor de Transporte de Borda.
Importante
Não coloque hosts ou serviços SMTP entre o Microsoft 365 e o ponto de extremidade da organização do Exchange local. As informações críticas para o transporte híbrido são removidas das mensagens que passam por um ponto de extremidade executando uma versão sem suporte do Exchange ou um host SMTP genérico.
Opções de roteamento híbrido
Você precisa escolher como rotear emails de entrada e saída ao planejar e configurar sua implantação híbrida:
Deseja rotear emails de entrada de remetentes externos da Internet para destinatários locais e na nuvem por meio do Microsoft 365 ou por meio de sua organização local do Exchange? A configuração depende de vários fatores:
- A maioria das suas caixas de correio está na nuvem ou no Exchange local?
- Você quer usar o complemento de segurança interna para caixas de correio locais para proteger sua organização local do Exchange?
- Onde está configurada a sua infraestrutura de conformidade?
A rota para mensagens de entrada para ambas as organizações depende se você habilita o transporte de email centralizado em sua implantação híbrida.
Deseja rotear emails de saída de remetentes do Exchange Online para destinatários externos por meio de sua organização local (transporte de email centralizado) ou diretamente para a Internet?
O transporte de correio centralizado encaminha todos os emails de remetentes do Exchange Online por meio da organização local antes da entrega na Internet. Essa abordagem é importante em cenários de conformidade em que os servidores locais devem processar todos os emails enviados de e para a Internet. Ou você pode enviar mensagens de remetentes do Exchange Online para destinatários externos diretamente para a Internet.
Observação
Recomendamos o transporte centralizado de correio somente para organizações com necessidades específicas de transporte relacionadas à conformidade. Nossa recomendação típica é não usar o transporte de email centralizado devido ao aumento da largura de banda e da sobrecarga de processamento de emails em sua organização local.
Você deseja implantar um servidor de Transporte de Borda em sua organização local?
Se você não quiser expor seus servidores Exchange internos ingressados no domínio diretamente à Internet, poderá implantar servidores de Transporte de Borda com suporte em sua rede de perímetro. Para mais informações, confira Servidores de Transporte de Borda com implantações híbridas.
Independentemente da sua seleção, todas as mensagens enviadas entre a organização do Exchange local e a organização do Exchange Online usam transporte seguro. Para obter mais informações, consulte Comunicação confiável mais adiante neste artigo.
Para saber mais sobre como essas opções afetam o roteamento de mensagens em sua organização, consulte Roteamento de transporte em implantações híbridas do Exchange.
Recursos de segurança de nuvem integrados em implantações híbridas
Todas as organizações na nuvem da Microsoft com caixas de correio em nuvem incluem recursos de segurança internos para proteger os destinatários contra vírus, spam, golpes de phishing e violações de políticas. Esses mesmos recursos de segurança internos também estão disponíveis para proteger ambientes de email locais (não apenas o Exchange) no complemento de segurança interna para caixas de correio locais.
Os recursos de segurança internos para todas as caixas de correio na nuvem são a porta de entrada para sua organização do Exchange Online. Todas as mensagens recebidas (independentemente de sua origem) passam por esses recursos de segurança internos antes de chegarem aos destinatários em sua organização na nuvem. Todas as mensagens enviadas de sua organização do Exchange Online passam por esses recursos de segurança internos antes de chegarem à Internet.
Comunicação confiável
O fluxo de emails entre a organização local e a organização do Exchange Online está configurado para usar o TLS forçado. Essa configuração ajuda a garantir que as mensagens enviadas entre as organizações não sejam interceptadas. O transporte seguro de email usa certificados TLS fornecidos por uma CA (autoridade de certificação) comercial confiável.
No transporte TLS forçado, os servidores de envio e recebimento examinam os certificados uns dos outros. O campo Entidade ou SAN ( Nome Alternativo da Entidade ) do certificado deve conter o FQDN que identifica o outro servidor.
Por exemplo, a organização Exchange Online está configurada para aceitar e proteger mensagens enviadas do FQDN mail.contoso.com. O certificado TLS no servidor de Acesso para Cliente local de origem ou no servidor de Transporte de Borda deve conter mail.contoso.com no campo Entidade ou SAN ( Nome Alternativo da Entidade ). Caso contrário, o Microsoft 365 recusará a conexão.
Dica
O FQDN não precisa corresponder ao nome de domínio de email dos destinatários. O campo Entidade ou Nome Alternativo da Entidade (SAN) do certificado deve conter o FQDN que os servidores de recebimento ou envio estão configurados para aceitar.
Além de usar o TLS, as mensagens entre as organizações locais e na nuvem são tratadas como "internas". Essa abordagem permite que as mensagens ignorem alguns serviços de proteção contra ameaças, filtragem e outros serviços.
Para obter mais informações, consulte Requisitos de certificado para implantações híbridas e Noções básicas sobre certificados TLS.