Assistente de Configuração Híbrida

Este artigo fornece uma visão geral do processo de implantação híbrida do Exchange usando o assistente de Configuração Híbrida.

Para mais informações sobre implantações híbridas, consulte Implantações Híbridas do Exchange Server.

Processo de configuração híbrida

Esta é uma visão geral rápida do que o assistente de Configuração Híbrida faz:

  1. Crie o objeto HybridConfiguration no seu Active Directory local. Esse objeto armazena as informações de configuração híbrida para a implantação híbrida.
  2. Conclua as seguintes etapas:
    1. Reúna dados de configuração de topologia do Exchange e do Active Directory locais existentes, dados da organização na nuvem e dados de configuração do Exchange Online.
    2. Defina vários parâmetros da organização.
    3. Execute uma sequência extensa de tarefas de configuração no Exchange local e no Exchange Online.

Importante

Há várias considerações e pré-requisitos que você precisa atender antes de poder usar o assistente de Configuração Híbrida. Esses requisitos são descritos nos Pré-requisitos de implantação híbrida. Depois de atender a todos esses requisitos, você estará pronto para usar o assistente de Configuração Híbrida.

As fases gerais do processo de configuração da implantação híbrida são descritas na seguinte seção:

Verificar pré-requisitos e fazer verificações de topologia

Verifique se suas organizações locais e do Exchange Online podem dar suporte a uma implantação híbrida. Por exemplo, os seguintes itens são verificados:

  • Versões do servidor Exchange no local
  • Versão do Exchange Online
  • Configuração e presença de sincronização do Active Directory
  • Domínios federados e aceitos
  • Relações de confiança de federação e organização existentes
  • Diretórios virtuais de Serviços Web
  • Certificados do Exchange

Requisitos de permissões de conta

Verifique se as contas locais e na nuvem têm as permissões apropriadas para se conectar a ambos os ambientes. As contas de gerenciamento de implantação híbrida exigem as seguintes associações de grupo de funções, conforme descrito na próxima seção.

Exchange Server local

A conta usada para configurar o Exchange híbrido deve ser membro do Organization Management grupo de funções.

Exchange Online

Na próxima seção da documentação, descrevemos as permissões necessárias para executar com êxito o HCW para estabelecer uma nova configuração híbrida ou atualizar uma existente. Observe que Global admin as permissões são necessárias se o híbrido do Exchange for configurado pela primeira vez!

Configuração Híbrida Mínima

Esta tabela mostra as permissões que são necessárias, quando você tem configurado Minimal Hybrid Configuration :

Configuração híbrida granular Permissões híbridas clássicas necessárias Permissões híbridas modernas necessárias
Não disponível Exchange admin Global admin
Configuração híbrida completa

Esta tabela mostra as permissões que são necessárias, quando você tem configurado Full Hybrid Configuration :

Configuração híbrida granular Permissões híbridas clássicas necessárias Permissões híbridas modernas necessárias
Oauth, Intra Organization Connector and Organization Relationship Global admin Global admin
Dedicated Exchange Server Application in Entra ID Global admin Global admin
Update Coexistence Domain in Exchange Server Accepted domain and Email Address Policy Exchange admin Global admin
Migration Endpoint Exchange admin Global admin
Organization Configuration Transfer Exchange admin Global admin
Outbound Connector in M365 Organization Exchange admin Global admin
Inbound Connector in M365 Organization Exchange admin Global admin
Receive Connector on Exchange Hybrid Server Exchange admin Global admin
Send Connector on Exchange Hybrid Server Exchange admin Global admin
Enable Centralized Mail Transport Exchange admin Global admin
Update Secure Mail Certificate for connectors Exchange admin Global admin

Dica

Você pode encontrar mais informações sobre cada cenário de configuração híbrida na documentação Escolher Configuração Híbrida do Exchange .

Alterações na configuração da implantação híbrida

Faça as alterações de configuração necessárias para criar e habilitar a implantação híbrida. Todas as alterações são registradas automaticamente no log de configuração híbrida. Por padrão, o log de configuração híbrida está localizado no servidor de Caixa de Correio local em %UserProfile%\AppData\Roaming\Microsoft\Exchange Hybrid Configuration.

Importante

O fluxo de mensagens de entrada é controlado pelo registro MX da sua organização. O email de Internet de entrada para uma implantação híbrida não é configurado pelo assistente de Configuração Híbrida.

Recursos da configuração híbrida

Por padrão, o assistente de Configuração Híbrida habilita automaticamente todos os recursos de implantação híbrida sempre que é executado. Para desabilitar recursos específicos de configuração híbrida, você precisa usar o Set-HybridConfiguration no Shell de Gerenciamento do Exchange. O assistente habilita os seguintes recursos de implantação híbrida por padrão:

  • Compartilhamento de disponibilidade: permite que as informações de calendário sejam compartilhadas entre usuários locais e do Exchange Online. O compartilhamento de disponibilidade é habilitado como parte do compartilhamento federado e da configuração do relacionamento da organização para ambientes locais e em nuvem. Saiba mais em Compartilhar.

  • Dicas de Email: Dicas de Email são mensagens informativas que os usuários veem à medida que compõem. Os usuários podem ajustar as mensagens antes de enviá-las para evitar situações indesejáveis ou notificações de falha na entrega (NDRs). Para obter mais informações, consulte Dicas de Email no Exchange e Dicas de Email no Exchange Online.

  • Arquivamento online: arquivo de email do usuário do host do Exchange Online para usuários locais e na nuvem. Para obter mais informações, consulte Configurar o Arquivamento do Exchange Online.

  • Redirecionamento do Outlook na Web: fornece uma URL para acessar caixas de correio locais e do Exchange Online por meio do Outlook na Web (anteriormente conhecido como Outlook Web App ou OWA). Os servidores de Acesso para Cliente redirecionam automaticamente as solicitações para servidores de caixa de correio local ou fornecem o link para caixas de correio do Exchange Online.

  • Redirecionamento do Exchange ActiveSync: a maioria dos clientes do Exchange ActiveSync será reconfigurada automaticamente quando a caixa de correio for movida para o Exchange Online. Para obter mais informações, consulte Configurações do dispositivo Exchange ActiveSync com implantações híbridas do Exchange.

  • Email seguro: usa o protocolo TLS para entrega segura de emails entre os ambientes locais e em nuvem. O Exchange local e o Exchange Online são mutuamente autenticados por meio de assuntos de certificado digital e cabeçalhos de email. A formatação de mensagens Rich-Text é preservada em todas as organizações.

Opções de configuração híbrida

O assistente de Configuração Híbrida permite muitas personalizações para a implantação híbrida. Para atualizar uma definição de configuração híbrida depois de configurar inicialmente o híbrido, você pode usar o assistente de Configuração Híbrida ou o Shell de Gerenciamento do Exchange.

A tabela a seguir descreve as principais opções:

Área de configuração Descrição
Aplicativo dedicado do Exchange Server no Entra ID O HCW (Assistente de Configuração Híbrida) provisiona um aplicativo híbrido dedicado do Exchange no Microsoft Entra ID para oferecer suporte a recursos híbridos, como Disponibilidade, Dicas de Email e Fotos. Essa abordagem isola a identidade do servidor Exchange local do Exchange Online, substituindo a entidade de serviço compartilhada (própria) usada anteriormente.

Esse recurso está disponível a partir de builds específicos do Exchange Server, listados na documentação Implantar aplicativo híbrido dedicado do Exchange. Esse recurso não estará disponível se o HCW for executado usando um locatário hospedado no Microsoft 365 operado pela 21Vianet. Para configurá-lo nesse ambiente, siga as etapas na documentação dedicada do aplicativo híbrido do Exchange .
Domínios Adiciona o Exchange Online como domínio aceito ao Exchange local para fluxo de email híbrido e solicitações de Descoberta Automática. Por padrão, esse domínio é <domain>.mail.onmicrosoft.come é chamado de domínio de coexistência. O domínio de coexistência é usado para endereços de email secundários (endereços proxy) em qualquer política de endereço de email que contenha os domínios especificados no assistente de Configuração Híbrida.

Você só pode exibir o domínio aceito executando o seguinte comando do PowerShell do Exchange Online: Get-AcceptedDomain| Format-List DomainName, IsCoexistenceDomain ou indo para o centro de administração do Exchange e examinando os domínios aceitos abaixo de Fluxo de emails. O domínio não está listado no Centro de administração do Microsoft 365.

Certificado de email seguro Selecione o certificado que foi emitido por uma CA (autoridade de certificação) de terceiros confiável. Esse certificado é usado para autenticar e proteger emails enviados entre as organizações locais e do Exchange Online.
Compartilhamento federado do Exchange Se um relacionamento OAuth existente ou confiança de federação entre o Microsoft Entra ID e o Exchange local for encontrado, esse relacionamento ou confiança OAuth será usado para a implantação híbrida. Caso contrário, o assistente configura a autenticação OAuth ou cria uma confiança de federação entre o Microsoft Entra ID e o Exchange local. Todos os domínios selecionados no assistente de Configuração Híbrida são adicionados à confiança de federação conforme necessário.

O assistente também cria e configura relações organizacionais para as organizações locais e do Exchange Online. Essas relações de organização permitem que o assistente habilite vários recursos de implantação híbrida:

  • Compartilhamento de disponibilidade
  • Redirecionamento do Outlook na Web
  • MailTips

Observação: os ambientes GCC High e DoD exigem um valor diferente para o parâmetro MetadataUrl no cmdlet Set-FederationTrust . Para obter mais informações, consulte Set-FederationTrust.

Fluxo de mensagens Servidores de Acesso para Cliente
  • Exchange 2010: servidores de Transporte de Hub
  • O assistente configura quaisquer conectores novos e existentes conforme necessário:

    • Exchange local: Conectores de envio e conectores de recebimento
    • Exchange Online: Conectores de entrada e saída

    Para o Exchange Online, você escolhe como rotear mensagens de saída para a Internet:

    • Direto
    • Roteado por meio de seus servidores Exchange locais

    Importante: o fluxo de emails da Internet para destinatários em seu domínio é controlado pelo registro MX do domínio no DNS, não pelo assistente de Configuração Híbrida.

    Mecanismo de Configuração Híbrida

    O Mecanismo de Configuração Híbrida executa as principais ações para configurar e atualizar uma implantação híbrida, com base no Update-HybridConfiguration cmdlet. O Mecanismo de Configuração Híbrida compara o estado do objeto HybridConfiguration do Active Directory com as configurações atuais do Exchange e do Exchange Online local. As tarefas são executadas para corresponder as definições de configuração da implantação aos parâmetros definidos no objeto HybridConfiguration do Active Directory. Nenhuma alteração será feita se os estados de configuração atuais já corresponderem ao que está definido no objeto HybridConfiguration do Active Directory.

    O Mecanismo de Configuração Híbrida executa as seguintes etapas para comparar e atualizar uma implantação híbrida existente:

    1. O cmdlet Update-HybridConfiguration aciona o Mecanismo de Configuração Híbrida para iniciar.
    2. O Mecanismo de Configuração Híbrida lê o "estado desejado" armazenado no objeto do HybridConfiguration Active Directory.
    3. O Mecanismo de Configuração Híbrida descobre os dados de topologia e a configuração atual da organização do Exchange local.
    4. O Mecanismo de Configuração Híbrida descobre os dados de topologia e a configuração atual da organização do Exchange Online.
    5. O Mecanismo de Configuração Híbrida estabelece a "diferença" entre as organizações locais do Exchange e do Exchange Online.
    6. O Mecanismo de Configuração Híbrida executa tarefas de configuração para estabelecer o estado desejado.

    A figura a seguir descreve como o Mecanismo de Configuração Híbrida recupera e modifica as definições de configuração durante o processo de implantação híbrida.

    Configuração híbrida Fluxo do mecanismo.