Transportweiterleitung in Exchange-Hybrid-Bereitstellungen

In diesem Artikel werden die Optionen für das Routing für eingehende und ausgehende E-Mails in Exchange-Hybridbereitstellungen beschrieben. Weitere Informationen zu Hybridbereitstellungen finden Sie unter Exchange Server Hybridbereitstellungen.

Wichtig

Platzieren Sie keine Server, Dienste oder Geräte, die E-Mail-Nachrichten ändern, zwischen Ihren lokalen Exchange-Servern und Microsoft 365. Der sichere Nachrichtenfluss zwischen Ihrer lokalen Exchange-organization und Microsoft 365 hängt von Informationen ab, die in den zwischen den Organisationen gesendeten Nachrichten enthalten sind. Firewalls, die SMTP-Datenverkehr ohne Änderungen an TCP-Port 25 zulassen, werden unterstützt.

Die Beispiele in diesem Artikel enthalten keine Edge-Transport-Server. Edge-Transport-Server haben keinen Einfluss auf das Nachrichtenrouting zwischen der lokalen organization, der Cloud-organization und dem Internet. Edge-Transport-Server ändern das Nachrichtenrouting nur innerhalb der lokalen organization. Weitere Informationen finden Sie unter Edge-Transport-Server mit Hybridbereitstellungen.

Eingehende Nachrichten aus dem Internet

Sie müssen entscheiden, ob externe Nachrichten von Internetabsendern über Exchange Online oder Ihre lokale organization weitergeleitet werden sollen. Alle Nachrichten von Internetabsendern werden zunächst an die ausgewählte organization übermittelt und dann an den Empfängerstandort weitergeleitet. Die ideale Konfiguration hängt von verschiedenen Faktoren ab:

Der Nachrichtenpfad hängt davon ab, wie Sie Ihren MX-Eintrag in Ihrer Hybridbereitstellung konfigurieren möchten. Der Hybridkonfigurations-Assistent konfiguriert das Routing für eingehende Internetnachrichten nicht. Sie müssen Ihren MX-Eintrag manuell konfigurieren, wenn Sie die Zustellung eingehender Internet-E-Mails ändern möchten:

  • Zeigen Sie Ihren MX-Eintrag auf Microsoft 365: Wir empfehlen diese Konfiguration für Hybridbereitstellungen. Alle Nachrichten, die an einen beliebigen Empfänger gesendet werden, werden über Exchange Online weitergeleitet. Diese Konfiguration ist erforderlich, um die integrierten Sicherheitsfeatures für alle Cloudpostfächer zu verwenden, um Ihre lokale Exchange-organization zu schützen.

  • Sorgen Sie dafür, dass Ihr MX-Eintrag auf Ihre lokale organization verweist: Alle Nachrichten, die an einen beliebigen Empfänger gesendet werden, werden über die lokale Exchange weitergeleitet. Diese Konfiguration kann für Organisationen mit einer lokalen Journallösung hilfreich sein. Diese Konfiguration lässt nicht zu, dass die integrierten Sicherheitsfeatures für alle Cloudpostfächer Ihre lokale Exchange-organization schützen.

Weitere Informationen finden Sie unter Bewährte Methoden für den Nachrichtenfluss für Exchange Online, Microsoft 365 und Office 365 (Übersicht).

Lesen Sie die folgenden Abschnitte, um das Routing eingehender E-Mails in Ihrer Hybridbereitstellung zu planen.

Weiterleiten eingehender Internetnachrichten über die Exchange Online organization

Die Schritte und Diagramme in den folgenden Unterabschnitten veranschaulichen den eingehenden Nachrichtenpfad, wenn Sie Ihren MX-Eintrag auf Microsoft 365 verweisen.

Wichtig

Möglicherweise müssen Sie Lizenzen für das integrierte Sicherheits-Add-On für lokale Postfächer erwerben, wenn Ihre lokalen Empfänger durch die integrierten Sicherheitsfeatures für alle Cloudpostfächer geschützt sind. Weitere Informationen erhalten Sie bei Ihrem Microsoft-Händler.

Zentraler E-Mail-Transport deaktiviert (Standard)

  1. Ein externer Absender im Internet sendet eine Nachricht an julie@contoso.com und david@contoso.com. Julies Postfach befindet sich in der lokalen Exchange-organization. Davids Briefkasten steht im Exchange Online organization.

  2. Der MX-Eintrag für contoso.com verweist auf Microsoft 365, sodass die Nachricht an die Exchange Online organization weitergeleitet wird.

  3. Exchange Online führt für jeden Empfänger eine Suche durch.

  4. Exchange Online teilt die Nachricht in zwei Kopien auf (auch bekannt als Bifurkation). Eine Kopie der Nachricht wird direkt an Davids Postfach in Exchange Online übermittelt.

  5. Die andere Kopie der Nachricht wird von Exchange Online an einen lokalen Exchange-Server in der lokalen organization gesendet.

  6. Der empfangende Exchange-Server sendet die Nachricht an Julies Postfach auf dem Exchange-Postfachserver, auf dem die aktive Kopie des Postfachs gehostet wird.

    Das Diagramm zeigt die Routingschritte für eingehende E-Mails, wenn E-Mails zum ersten Mal an Microsoft 365 mit deaktiviertem zentralen E-Mail-Transport zugestellt werden.

Zentraler E-Mail-Transport aktiviert

  1. Ein externer Absender im Internet sendet eine Nachricht an julie@contoso.com und david@contoso.com. Julies Postfach befindet sich in der lokalen Exchange-organization. Davids Briefkasten steht im Exchange Online organization.

  2. Der MX-Eintrag für contoso.com verweist auf Microsoft 365, sodass die Nachricht an die Exchange Online organization weitergeleitet wird.

  3. Da der zentrale E-Mail-Transport aktiviert ist, leitet Exchange Online die Nachricht an einen lokalen Exchange-Server weiter.

  4. Der empfangende lokale Exchange-Server führt für jeden Empfänger eine Suche durch.

  5. Der empfangende lokale Exchange-Server teilt die Nachricht in zwei Kopien auf (auch als Bifurkation bezeichnet). Eine Kopie der Nachricht wird direkt an Julies Postfach auf dem Exchange-Postfachserver übermittelt, auf dem die aktive Kopie des Postfachs gehostet wird.

  6. Die andere Kopie der Nachricht wird vom empfangenden lokalen Exchange-Server zurück zum Exchange Online organization gesendet.

  7. Exchange Online stellt die Nachricht an Davids Postfach zu.

    Das Diagramm zeigt die Routingschritte für eingehende E-Mails, wenn E-Mails bei aktiviertem zentralen E-Mail-Transport zum ersten Mal an Microsoft 365 zugestellt werden.

Weiterleiten eingehender Internetnachrichten über die lokale Exchange 2010-organization

Die folgenden Schritte und das Diagramm veranschaulichen den eingehenden Nachrichtenpfad, wenn Ihr MX-Eintrag auf die lokale Exchange-Organization verweist.

  1. Ein externer Absender im Internet sendet eine Nachricht an julie@contoso.com und david@contoso.com. Julies Postfach befindet sich in der lokalen Exchange-organization. Davids Postfach befindet sich im Exchange Online organization und hat die Hybridroutingadresse david@contoso.mail.onmicrosoft.com(sekundär).

  2. Der MX-Eintrag für contoso.com verweist auf den lokalen Exchange-organization, sodass die Nachricht an einen lokalen Exchange-Server weitergeleitet wird.

  3. Der empfangende lokale Exchange-Server verwendet einen lokalen globalen Katalogserver, um eine Suche nach jedem Empfänger durchzuführen.

  4. Der empfangende lokale Exchange-Server teilt die Nachricht in zwei Kopien auf (auch als Bifurkation bezeichnet). Eine Kopie der Nachricht wird direkt an Julies Postfach auf dem Exchange-Postfachserver übermittelt, auf dem die aktive Kopie des Postfachs gehostet wird.

  5. Die andere Kopie der Nachricht wird über die david@contoso.mail.onmicrosoft.com Adresse vom empfangenden lokalen Exchange-Server über einen Sendeconnector, der mit Transport Layer Security (TLS) konfiguriert ist, an die Exchange Online organization gesendet.

  6. Exchange Online stellt die Nachricht zu, die an Davids Postfach zugestellt wurde.

    Diagramm mit den Routingschritten für eingehende E-Mails, wenn E-Mails zum ersten Mal an die lokale Exchange-organization zugestellt werden (zentraler E-Mail-Transport).

Ausgehende Nachrichten an das Internet

Sie können auch auswählen, wie ausgehende Nachrichten von Exchange Online-Absendern weitergeleitet werden. Der Hybridkonfigurations-Assistent verfügt über die folgenden Optionen:

  • Zentralen E-Mail-Transport nicht aktivieren: Dieser Wert ist der Standardwert. Leiten Sie ausgehende Nachrichten vom Exchange Online organization direkt zum Internet weiter. Verwenden Sie diese Option, wenn Sie keine lokalen Konformitätsrichtlinien oder andere Verarbeitungsregeln auf Nachrichten von Exchange Online-Absendern anwenden müssen.

  • Zentralen E-Mail-Transport aktivieren: Leiten Sie ausgehende Nachrichten vom Exchange Online organization über das lokale Exchange-organization weiter. Nachrichten, die an andere Empfänger im selben Exchange Online organization gesendet werden, werden nicht über die lokale Exchange-organization gesendet. Verwenden Sie diese Option, um lokale Konformitätsrichtlinien oder andere Verarbeitungsregeln auf Nachrichten anzuwenden, unabhängig davon, ob sich die Empfänger im Exchange Online organization oder im lokalen Exchange-organization befinden.

    Tipp

    Wir empfehlen den zentralisierten E-Mail-Transport nur für Organisationen mit bestimmten Complianceanforderungen. Andernfalls wird in der Regel nicht der zentrale E-Mail-Transport empfohlen.

Lesen Sie die folgenden Abschnitte, um das Routing ausgehender E-Mails von Exchange Online zum Internet in Ihrer Hybridbereitstellung zu planen.

Ausgehende Nachrichtenweiterleitung von lokalen Exchange-Absendern an externe Empfänger

Nachrichten von Absendern in lokalen Exchange-Instanzen werden immer über DNS an Internetempfänger gesendet, unabhängig davon, welche ausgehende Routingoption Sie im Assistenten für die Hybridkonfiguration auswählen. Die folgenden Schritte und das Diagramm veranschaulichen den Nachrichtenpfad von Absendern in lokalem Exchange zu externen Empfängern.

  1. Julie hat ein Postfach in der lokalen Exchange-organization und sendet eine Nachricht an den externen Internetempfängererin@cpandl.com.

  2. Der Exchange-Server sucht den MX-Eintrag für die cpandl.com Domäne und sendet die Nachricht an den angegebenen E-Mail-Server im Internet.

    Diagramm mit den Routingschritten für ausgehende E-Mails, wenn E-Mails von der lokalen Exchange-organization gesendet werden.

Ausgehende Nachrichtenweiterleitung von Exchange Online an externe Empfänger mit deaktiviertem zentralen E-Mail-Transport (Standard)

Die folgenden Schritte und ein Diagramm veranschaulichen den ausgehenden Nachrichtenpfad für Nachrichten von Exchange Online an einen externen Empfänger, wenn Sie im Hybridkonfigurations-Assistenten die Option Zentralen E-Mail-Transport nicht aktivieren auswählen (die Standardkonfiguration).

  1. David hat ein Postfach im Exchange Online organization und sendet eine Nachricht an den externen Internetempfänger erin@cpandl.com.

  2. Exchange Online sucht den MX-Eintrag für die cpandl.com-Domäne und sendet die Nachricht an den angegebenen E-Mail-Server im Internet.

    Diagramm mit den Routingschritten für ausgehende E-Mails, wenn E-Mails vom Exchange Online organization an einen externen Empfänger gesendet werden, wobei der zentrale E-Mail-Transport deaktiviert ist (Standard).

Ausgehendes Nachrichtenrouting von Exchange Online an externe Empfänger mit aktiviertem zentralisiertem E-Mail-Transport

Die folgenden Schritte und ein Diagramm veranschaulichen den ausgehenden Nachrichtenpfad für Nachrichten von Exchange Online an einen externen Empfänger, wenn Sie im Assistenten für die Hybridkonfiguration die Option Zentralen E-Mail-Transport aktivieren auswählen.

  1. David hat ein Postfach im Exchange Online organization und sendet eine Nachricht an den externen Internetempfänger erin@cpandl.com.

  2. Exchange Online ist so konfiguriert, dass Nachrichten über die lokale Exchange-organization an externe Empfänger gesendet werden, sodass die Nachricht an einen bestimmten lokalen Exchange-Server weitergeleitet wird. Die Nachricht wird mit TLS gesendet.

  3. Der empfangende lokale Exchange-Server wendet Compliance, Virenschutz und alle anderen vom Administrator konfigurierten Prozesse auf die Nachricht an.

  4. Der empfangende lokale Exchange-Server sucht den MX-Eintrag für die cpandl.com Domäne und sendet die Nachricht an den angegebenen E-Mail-Server im Internet.

    Diagramm mit den Routingschritten für ausgehende E-Mails, wenn E-Mails aus dem Exchange Online organization an einen externen Empfänger mit aktiviertem zentralisiertem E-Mail-Transport gesendet werden.