Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo fornece uma visão geral do processo de implantação híbrida do Exchange usando o assistente de Configuração Híbrida.
Para mais informações sobre implantações híbridas, consulte Implantações Híbridas do Exchange Server.
Processo de configuração híbrida
Esta é uma visão geral rápida do que o assistente de Configuração Híbrida faz:
- Crie o objeto HybridConfiguration no seu Active Directory local. Esse objeto armazena as informações de configuração híbrida para a implantação híbrida.
- Conclua as seguintes etapas:
- Reúna dados de configuração de topologia do Exchange e do Active Directory locais existentes, dados da organização na nuvem e dados de configuração do Exchange Online.
- Defina vários parâmetros da organização.
- Execute uma sequência extensa de tarefas de configuração no Exchange local e no Exchange Online.
Importante
Há várias considerações e pré-requisitos que você precisa atender antes de poder usar o assistente de Configuração Híbrida. Esses requisitos são descritos nos Pré-requisitos de implantação híbrida. Depois de atender a todos esses requisitos, você estará pronto para usar o assistente de Configuração Híbrida.
As fases gerais do processo de configuração da implantação híbrida são descritas na seguinte seção:
Verificar pré-requisitos e fazer verificações de topologia
Verifique se suas organizações locais e do Exchange Online podem dar suporte a uma implantação híbrida. Por exemplo, os seguintes itens são verificados:
- Versões do servidor Exchange no local
- Versão do Exchange Online
- Configuração e presença de sincronização do Active Directory
- Domínios federados e aceitos
- Relações de confiança de federação e organização existentes
- Diretórios virtuais de Serviços Web
- Certificados do Exchange
Requisitos de permissões de conta
Verifique se as contas locais e na nuvem têm as permissões apropriadas para se conectar a ambos os ambientes. As contas de gerenciamento de implantação híbrida exigem as seguintes associações de grupo de funções, conforme descrito na próxima seção.
Exchange Server local
A conta usada para configurar o Exchange híbrido deve ser membro do Organization Management grupo de funções.
Exchange Online
Na próxima seção da documentação, descrevemos as permissões necessárias para executar com êxito o HCW para estabelecer uma nova configuração híbrida ou atualizar uma existente. Observe que Global admin as permissões são necessárias se o híbrido do Exchange for configurado pela primeira vez!
Configuração Híbrida Mínima
Esta tabela mostra as permissões que são necessárias, quando você tem configurado Minimal Hybrid Configuration :
| Configuração híbrida granular | Permissões híbridas clássicas necessárias | Permissões híbridas modernas necessárias |
|---|---|---|
| Não disponível | Exchange admin |
Global admin |
Configuração híbrida completa
Esta tabela mostra as permissões que são necessárias, quando você tem configurado Full Hybrid Configuration :
| Configuração híbrida granular | Permissões híbridas clássicas necessárias | Permissões híbridas modernas necessárias |
|---|---|---|
Oauth, Intra Organization Connector and Organization Relationship |
Global admin |
Global admin |
Dedicated Exchange Server Application in Entra ID |
Global admin |
Global admin |
Update Coexistence Domain in Exchange Server Accepted domain and Email Address Policy |
Exchange admin |
Global admin |
Migration Endpoint |
Exchange admin |
Global admin |
Organization Configuration Transfer |
Exchange admin |
Global admin |
Outbound Connector in M365 Organization |
Exchange admin |
Global admin |
Inbound Connector in M365 Organization |
Exchange admin |
Global admin |
Receive Connector on Exchange Hybrid Server |
Exchange admin |
Global admin |
Send Connector on Exchange Hybrid Server |
Exchange admin |
Global admin |
Enable Centralized Mail Transport |
Exchange admin |
Global admin |
Update Secure Mail Certificate for connectors |
Exchange admin |
Global admin |
Dica
Você pode encontrar mais informações sobre cada cenário de configuração híbrida na documentação Escolher Configuração Híbrida do Exchange .
Alterações na configuração da implantação híbrida
Faça as alterações de configuração necessárias para criar e habilitar a implantação híbrida. Todas as alterações são registradas automaticamente no log de configuração híbrida. Por padrão, o log de configuração híbrida está localizado no servidor de Caixa de Correio local em %UserProfile%\AppData\Roaming\Microsoft\Exchange Hybrid Configuration.
Importante
O fluxo de mensagens de entrada é controlado pelo registro MX da sua organização. O email de Internet de entrada para uma implantação híbrida não é configurado pelo assistente de Configuração Híbrida.
Recursos da configuração híbrida
Por padrão, o assistente de Configuração Híbrida habilita automaticamente todos os recursos de implantação híbrida sempre que é executado. Para desabilitar recursos específicos de configuração híbrida, você precisa usar o Set-HybridConfiguration no Shell de Gerenciamento do Exchange. O assistente habilita os seguintes recursos de implantação híbrida por padrão:
Compartilhamento de disponibilidade: permite que as informações de calendário sejam compartilhadas entre usuários locais e do Exchange Online. O compartilhamento de disponibilidade é habilitado como parte do compartilhamento federado e da configuração do relacionamento da organização para ambientes locais e em nuvem. Saiba mais em Compartilhar.
Dicas de Email: Dicas de Email são mensagens informativas que os usuários veem à medida que compõem. Os usuários podem ajustar as mensagens antes de enviá-las para evitar situações indesejáveis ou notificações de falha na entrega (NDRs). Para obter mais informações, consulte Dicas de Email no Exchange e Dicas de Email no Exchange Online.
Arquivamento online: arquivo de email do usuário do host do Exchange Online para usuários locais e na nuvem. Para obter mais informações, consulte Configurar o Arquivamento do Exchange Online.
Redirecionamento do Outlook na Web: fornece uma URL para acessar caixas de correio locais e do Exchange Online por meio do Outlook na Web (anteriormente conhecido como Outlook Web App ou OWA). Os servidores de Acesso para Cliente redirecionam automaticamente as solicitações para servidores de caixa de correio local ou fornecem o link para caixas de correio do Exchange Online.
Redirecionamento do Exchange ActiveSync: a maioria dos clientes do Exchange ActiveSync será reconfigurada automaticamente quando a caixa de correio for movida para o Exchange Online. Para obter mais informações, consulte Configurações do dispositivo Exchange ActiveSync com implantações híbridas do Exchange.
Email seguro: usa o protocolo TLS para entrega segura de emails entre os ambientes locais e em nuvem. O Exchange local e o Exchange Online são mutuamente autenticados por meio de assuntos de certificado digital e cabeçalhos de email. A formatação de mensagens Rich-Text é preservada em todas as organizações.
Opções de configuração híbrida
O assistente de Configuração Híbrida permite muitas personalizações para a implantação híbrida. Para atualizar uma definição de configuração híbrida depois de configurar inicialmente o híbrido, você pode usar o assistente de Configuração Híbrida ou o Shell de Gerenciamento do Exchange.
A tabela a seguir descreve as principais opções:
| Área de configuração | Descrição |
|---|---|
| Aplicativo dedicado do Exchange Server no Entra ID | O HCW (Assistente de Configuração Híbrida) provisiona um aplicativo híbrido dedicado do Exchange no Microsoft Entra ID para oferecer suporte a recursos híbridos, como Disponibilidade, Dicas de Email e Fotos. Essa abordagem isola a identidade do servidor Exchange local do Exchange Online, substituindo a entidade de serviço compartilhada (própria) usada anteriormente. Esse recurso está disponível a partir de builds específicos do Exchange Server, listados na documentação Implantar aplicativo híbrido dedicado do Exchange. Esse recurso não estará disponível se o HCW for executado usando um locatário hospedado no Microsoft 365 operado pela 21Vianet. Para configurá-lo nesse ambiente, siga as etapas na documentação dedicada do aplicativo híbrido do Exchange . |
| Domínios | Adiciona o Exchange Online como domínio aceito ao Exchange local para fluxo de email híbrido e solicitações de Descoberta Automática. Por padrão, esse domínio é <domain>.mail.onmicrosoft.come é chamado de domínio de coexistência. O domínio de coexistência é usado para endereços de email secundários (endereços proxy) em qualquer política de endereço de email que contenha os domínios especificados no assistente de Configuração Híbrida. Você só pode exibir o domínio aceito executando o seguinte comando do PowerShell do Exchange Online: |
| Certificado de email seguro | Selecione o certificado que foi emitido por uma CA (autoridade de certificação) de terceiros confiável. Esse certificado é usado para autenticar e proteger emails enviados entre as organizações locais e do Exchange Online. |
| Compartilhamento federado do Exchange | Se um relacionamento OAuth existente ou confiança de federação entre o Microsoft Entra ID e o Exchange local for encontrado, esse relacionamento ou confiança OAuth será usado para a implantação híbrida. Caso contrário, o assistente configura a autenticação OAuth ou cria uma confiança de federação entre o Microsoft Entra ID e o Exchange local. Todos os domínios selecionados no assistente de Configuração Híbrida são adicionados à confiança de federação conforme necessário. O assistente também cria e configura relações organizacionais para as organizações locais e do Exchange Online. Essas relações de organização permitem que o assistente habilite vários recursos de implantação híbrida:
Observação: os ambientes GCC High e DoD exigem um valor diferente para o parâmetro MetadataUrl no cmdlet Set-FederationTrust . Para obter mais informações, consulte Set-FederationTrust. |
| Fluxo de mensagens | Servidores de Acesso para Cliente O assistente configura quaisquer conectores novos e existentes conforme necessário:
Para o Exchange Online, você escolhe como rotear mensagens de saída para a Internet:
Importante: o fluxo de emails da Internet para destinatários em seu domínio é controlado pelo registro MX do domínio no DNS, não pelo assistente de Configuração Híbrida. |
Mecanismo de Configuração Híbrida
O Mecanismo de Configuração Híbrida executa as principais ações para configurar e atualizar uma implantação híbrida, com base no Update-HybridConfiguration cmdlet. O Mecanismo de Configuração Híbrida compara o estado do objeto HybridConfiguration do Active Directory com as configurações atuais do Exchange e do Exchange Online local. As tarefas são executadas para corresponder as definições de configuração da implantação aos parâmetros definidos no objeto HybridConfiguration do Active Directory. Nenhuma alteração será feita se os estados de configuração atuais já corresponderem ao que está definido no objeto HybridConfiguration do Active Directory.
O Mecanismo de Configuração Híbrida executa as seguintes etapas para comparar e atualizar uma implantação híbrida existente:
- O cmdlet Update-HybridConfiguration aciona o Mecanismo de Configuração Híbrida para iniciar.
- O Mecanismo de Configuração Híbrida lê o "estado desejado" armazenado no objeto do
HybridConfigurationActive Directory. - O Mecanismo de Configuração Híbrida descobre os dados de topologia e a configuração atual da organização do Exchange local.
- O Mecanismo de Configuração Híbrida descobre os dados de topologia e a configuração atual da organização do Exchange Online.
- O Mecanismo de Configuração Híbrida estabelece a "diferença" entre as organizações locais do Exchange e do Exchange Online.
- O Mecanismo de Configuração Híbrida executa tarefas de configuração para estabelecer o estado desejado.
A figura a seguir descreve como o Mecanismo de Configuração Híbrida recupera e modifica as definições de configuração durante o processo de implantação híbrida.