Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo offre una panoramica del processo di distribuzione ibrida di Exchange tramite la Configurazione guidata ibrida.
Per ulteriori informazioni sulle distribuzioni ibride, vedere Distribuzioni ibride di Exchange Server.
Processo di configurazione ibrida
Ecco una rapida panoramica delle operazioni eseguite dalla procedura guidata di configurazione ibrida:
- Creare l'oggetto HybridConfiguration nella versione locale di Active Directory. Questo oggetto archivia le informazioni sulla configurazione ibrida per la distribuzione ibrida.
- Completare i passaggi seguenti:
- Raccogliere i dati di configurazione della topologia di Exchange e Active Directory locale esistenti, i dati dell'organizzazione cloud e i dati di configurazione di Exchange Online.
- Definire diversi parametri dell'organizzazione.
- Eseguire un'ampia sequenza di attività di configurazione in Exchange locale ed Exchange Online.
Importante
Prima di utilizzare la procedura guidata della configurazione ibrida, è importante tenere presenti alcune considerazioni e prerequisiti. Questi requisiti sono descritti nei prerequisiti della distribuzione ibrida. Dopo aver soddisfatto tutti questi requisiti, sarà possibile usare la Configurazione guidata ibrida.
Le fasi generali del processo di configurazione della distribuzione ibrida sono descritte nella sezione seguente:
Verificare i prerequisiti ed eseguire i controlli della topologia
Verificare che l'organizzazione locale e di Exchange Online possa supportare una distribuzione ibrida. Sono selezionati, ad esempio, gli elementi seguenti:
- Versione dei server Exchange nell'organizzazione locale
- Versione di Exchange Online
- Presenza e configurazione della sincronizzazione con Active Directory
- Domini federati e accettati
- Relazioni di trust federativo e tra organizzazioni esistenti
- Directory virtuali dei servizi Web
- Certificati di Exchange
Requisiti di autorizzazione dell'account
Verificare che gli account locale e cloud dispongano delle autorizzazioni appropriate per connettersi a entrambi gli ambienti. Gli account di gestione della distribuzione ibrida richiedono l'appartenenza a gruppi di ruoli seguenti, come descritto nella sezione successiva.
Exchange Server locale
L'account utilizzato per configurare Exchange ibrido deve essere un membro del Organization Management gruppo di ruoli.
Exchange Online
Nella sezione successiva della documentazione vengono descritte le autorizzazioni necessarie per eseguire correttamente l'HCW per stabilire una nuova configurazione ibrida o aggiornarne una esistente. Tenere presente che Global admin le autorizzazioni sono necessarie se Exchange ibrido viene configurato per la prima volta.
Configurazione ibrida completa o minima.
Nella tabella seguente vengono illustrate le autorizzazioni necessarie quando è configurato Minimal Hybrid Configuration :
| Configurazione ibrida granulare | Autorizzazioni ibride classiche necessarie | Autorizzazioni per l'ibrido moderno necessarie |
|---|---|---|
| Non disponibile | Exchange admin |
Global admin |
Configurazione ibrida completa
Nella tabella seguente vengono illustrate le autorizzazioni necessarie quando è configurato Full Hybrid Configuration :
| Configurazione ibrida granulare | Autorizzazioni ibride classiche necessarie | Autorizzazioni per l'ibrido moderno necessarie |
|---|---|---|
Oauth, Intra Organization Connector and Organization Relationship |
Global admin |
Global admin |
Dedicated Exchange Server Application in Entra ID |
Global admin |
Global admin |
Update Coexistence Domain in Exchange Server Accepted domain and Email Address Policy |
Exchange admin |
Global admin |
Migration Endpoint |
Exchange admin |
Global admin |
Organization Configuration Transfer |
Exchange admin |
Global admin |
Outbound Connector in M365 Organization |
Exchange admin |
Global admin |
Inbound Connector in M365 Organization |
Exchange admin |
Global admin |
Receive Connector on Exchange Hybrid Server |
Exchange admin |
Global admin |
Send Connector on Exchange Hybrid Server |
Exchange admin |
Global admin |
Enable Centralized Mail Transport |
Exchange admin |
Global admin |
Update Secure Mail Certificate for connectors |
Exchange admin |
Global admin |
Consiglio
Per ulteriori informazioni su ogni scenario di configurazione ibrida, vedere la documentazione Scegliere la configurazione ibrida di Exchange .
Modifiche alla configurazione della distribuzione ibrida
Apportare le modifiche di configurazione necessarie per creare e abilitare la distribuzione ibrida. Tutte le modifiche vengono registrate automaticamente nel registro di configurazione ibrida. Per impostazione predefinita, il registro della configurazione ibrida si trova nel server Cassette postali locale in %UserProfile%\AppData\Roaming\Microsoft\Exchange Hybrid Configuration.
Importante
Il flusso di posta in arrivo viene controllato da record MX dell'organizzazione. La posta Internet in ingresso per una distribuzione ibrida non viene configurata dalla Configurazione guidata ibrida.
Funzionalità di configurazione ibrida
Per impostazione predefinita, la Configurazione guidata ibrida abilita automaticamente tutte le funzionalità di distribuzione ibrida ogni volta che viene eseguita. Per disabilitare specifiche funzionalità di configurazione ibrida, è necessario utilizzare Set-HybridConfiguration in Exchange Management Shell. Per impostazione predefinita, la procedura guidata abilita le funzionalità di distribuzione ibrida seguenti:
Condivisione disponibilità: consente la condivisione delle informazioni del calendario tra utenti locali ed Exchange Online. La condivisione della disponibilità è abilitata come parte della configurazione della condivisione federata e delle relazioni organizzative per gli ambienti locali e cloud. Per altre informazioni, vedi Condivisione.
Suggerimenti messaggio: i suggerimenti messaggio sono messaggi informativi che gli utenti vedono durante la composizione dei messaggi. Gli utenti possono modificare i messaggi prima dell'invio per evitare situazioni indesiderate o rapporti di mancato recapito. Per altre informazioni, vedere Suggerimenti messaggio in Exchange e Suggerimenti messaggio in Exchange Online.
Archiviazione online: archiviazione di posta elettronica degli utenti host di Exchange Online per gli utenti locali e cloud. Per ulteriori informazioni, vedere Configurare l'archiviazione Exchange Online.
Reindirizzamento di Outlook sul Web: fornisce un URL per accedere alle cassette postali locali ed Exchange Online tramite Outlook sul Web (precedentemente noto come Outlook Web App o OWA). I server Accesso client reindirizzano automaticamente le richieste ai server cassette postali locali o forniscono il collegamento alle cassette postali di Exchange Online.
Reindirizzamento di Exchange ActiveSync: la maggior parte dei client Exchange ActiveSync verrà ora riconfigurata automaticamente quando la cassetta postale viene spostata in Exchange Online. Per ulteriori informazioni, vedere Impostazioni dispositivo Exchange ActiveSync con distribuzioni ibride di Exchange.
Posta protetta: usa TLS (Transport Layer Security) per il recapito sicuro della posta tra gli ambienti locali e cloud. Exchange locale ed Exchange Online sono autenticati reciprocamente tramite oggetti di certificati digitali e intestazioni di posta elettronica. La formattazione dei messaggi in formato RTF viene mantenuta in tutte le organizzazioni.
Opzioni di configurazione ibrida
La procedura guidata di configurazione ibrida consente numerose personalizzazioni per la distribuzione ibrida. Per aggiornare un'impostazione di configurazione ibrida dopo aver configurato inizialmente l'ambiente ibrido, è possibile utilizzare la procedura guidata di configurazione ibrida o Exchange Management Shell.
Nella tabella seguente vengono descritte le opzioni principali:
| Area di configurazione | Descrizione |
|---|---|
| Applicazione dedicata di Exchange Server in Entra ID | La procedura guidata di configurazione ibrida (HCW) esegue il provisioning di un'applicazione ibrida di Exchange dedicata in Microsoft Entra ID per supportare funzionalità ibride come Disponibilità disponibile, Suggerimenti messaggio e Foto. Questo approccio isola l'identità del server Exchange locale da Exchange Online sostituendo l'entità servizio condivisa (proprietaria) usata in precedenza. Questa funzionalità è disponibile a partire da build specifiche di Exchange Server, elencate nella documentazione relativa alla distribuzione di app ibride di Exchange dedicate. Questa funzionalità non è disponibile se HCW viene eseguito usando un tenant ospitato in Microsoft 365 gestito da 21Vianet. Per configurarlo in tale ambiente, seguire la procedura descritta nella documentazione dedicata dell'applicazione ibrida di Exchange . |
| Domini | Aggiunge Exchange Online come dominio accettato a Exchange locale per il flusso di posta ibrido e le richieste di individuazione automatica. Per impostazione predefinita, questo dominio è <domain>.mail.onmicrosoft.com, ed è denominato dominio di coesistenza. Il dominio di coesistenza viene usato per gli indirizzi di posta elettronica secondari (indirizzi proxy) in qualsiasi criterio di indirizzo di posta elettronica che contiene i domini specificati nella Configurazione guidata ibrida. È possibile visualizzare il dominio accettato solo eseguendo il comando di PowerShell di Exchange Online seguente: |
| Certificato di protezione della posta elettronica | Selezionare un certificato emesso da un'autorità di certificazione (CA) di terze parti attendibile. Questo certificato viene usato per autenticare e proteggere la posta inviata tra l'organizzazione locale e quella di Exchange Online. |
| Condivisione federata di Exchange | Se viene trovata una relazione OAuth o un trust federativo esistente tra Microsoft Entra ID ed Exchange locale, per la distribuzione ibrida viene utilizzata tale relazione o trust OAuth. In caso contrario, la procedura guidata configura l'autenticazione OAuth o crea un trust federativo tra Microsoft Entra ID ed Exchange locale. Tutti i domini selezionati nella Configurazione guidata ibrida vengono aggiunti alla relazione di trust federativa in base alle esigenze. La procedura guidata crea e configura inoltre relazioni organizzative sia per l'organizzazione locale che per l'organizzazione di Exchange Online. Queste relazioni organizzative consentono alla procedura guidata di abilitare diverse funzionalità di distribuzione ibrida:
Nota: gli ambienti GCC High e DoD richiedono un valore diverso per il parametro MetadataUrl nel cmdlet Set-FederationTrust . Per altre informazioni, vedere Set-FederationTrust. |
| Flusso di posta | Server Accesso client La procedura guidata configura i connettori nuovi ed esistenti in base alle esigenze:
Per Exchange Online, è possibile scegliere come instradare i messaggi in uscita verso Internet:
Importante: il flusso di posta da Internet ai destinatari del dominio è controllato dal record MX del dominio in DNS, non dalla procedura guidata di configurazione ibrida. |
Motore di configurazione ibrida
Il motore di configurazione ibrido esegue le azioni principali per la configurazione e l'aggiornamento di una distribuzione ibrida, in base al Update-HybridConfiguration cmdlet. Il motore di configurazione ibrido confronta lo stato dell'oggetto Active Directory HybridConfiguration con le impostazioni di configurazione correnti di Exchange locale ed Exchange Online. Le attività vengono eseguite per abbinare le impostazioni di configurazione della distribuzione ai parametri definiti nell'oggetto HybridConfiguration Active Directory. Nessuna modifica viene apportata se gli stati di configurazione correnti corrispondono già a quanto definito nell'oggetto HybridConfiguration Active Directory.
Il motore di configurazione ibrido esegue la procedura seguente per confrontare e aggiornare una distribuzione ibrida esistente:
- Il cmdlet Update-HybridConfiguration attiva l'avvio del motore di configurazione ibrida.
- Il motore di configurazione ibrido legge lo "stato desiderato" archiviato nell'oggetto
HybridConfigurationActive Directory. - Il motore di configurazione ibrida rileva i dati di topologia della configurazione corrente dall'organizzazione di Exchange locale.
- Il motore di configurazione ibrida rileva i dati di topologia e la configurazione corrente dall'organizzazione di Exchange Online.
- Il motore di configurazione ibrido stabilisce la "differenza" tra le organizzazioni di Exchange locale ed Exchange Online.
- Il motore di configurazione ibrido esegue attività di configurazione per stabilire lo stato desiderato.
Nella figura seguente viene descritto il modo in cui il motore di configurazione ibrido recupera e modifica le impostazioni di configurazione durante il processo di distribuzione ibrida.