Konfiguracja serwera przekaźnikowego SMTP usługi Office 365 z wykorzystaniem łączników TLS

Protokół SMTP (Simple Mail Transfer Protocol) to standardowy protokół służący do wysyłania wiadomości e-mail przez Internet i dostarczania ich do odbiorców. Serwer SMTP to węzeł odpowiedzialny za wysyłanie wychodzących wiadomości e-mail. Pojedynczy serwer SMTP może okazać się niewystarczający do zapewnienia wymaganej wydajności, co wymaga skonfigurowania usługi przekaźnika SMTP, która przekazuje wiadomości e-mail między serwerami pocztowymi.

W przypadku usługi Office 365 zazwyczaj nie ma potrzeby konfigurowania przekaźników SMTP. Z przekaźników SMTP korzysta się, gdy potrzebna jest lepsza ochrona przed spamem i wirusami w wiadomościach przychodzących w porównaniu z tym, co zapewnia serwer lokalny, ale nie chce się całkowicie migrować na serwery Microsoftu. Istnieją różne powody, dla których warto zachować lokalny serwer pocztowy, w tym:

  • komunikacja wewnątrz firmy bez dostępu do Internetu
  • wyższe limity przestrzeni dyskowej na skrzynkę pocztową
  • wysyłanie większej liczby wiadomości e-mail dziennie niż pozwalają na to limity Office 365

Ponadto można korzystać z przekaźników SMTP Office 365 do wysyłania automatycznych wiadomości e-mail z urządzenia lub aplikacji w celu zwiększenia wskaźników dostarczalności lub w sytuacjach, gdy masowa wysyłka wiadomości e-mail (na przykład podczas prowadzenia kampanii promocyjnej), kierując wiadomości przez wysoce bezpieczny serwer zewnętrzny, któremu ufasz.

Kopia zapasowa dla Microsoft 365

Kopia zapasowa dla Microsoft 365

Skorzystaj z rozwiązania NAKIVO do wykonywania kopii zapasowych danych Microsoft 365 w usługach Exchange Online, Teams, OneDrive i SharePoint Online, aby zapewnić nieprzerwany przebieg procesów i całkowity brak przestojów.

Wymagania dotyczące konfiguracji przekaźnika SMTP

Aplikacja wysyłająca (lokalnie uruchomiony serwer e-mail) musi obsługiwać protokół TLS, łączyć się z serwerami Office 365 na porcie 587 (port SMTP dla Office 365 z włączonym szyfrowaniem) oraz uwierzytelniać się w usłudze Office 365. Należy używać ważnego certyfikatu. Zaleca się używanie certyfikatu podpisanego przez urząd certyfikacji (CA), którego nazwa zawiera nazwę domeny zgodną z nazwą domeny używaną przez serwer poczty e-mail organizacji. Zaletą korzystania z certyfikatów wydanych przez zaufane urzędy certyfikacji jest możliwość uwierzytelnienia tożsamości właściciela certyfikatu. Certyfikaty podpisane przez CA są automatycznie uznawane za zaufane przez przeglądarki internetowe i inne aplikacje. Po zakupie certyfikatu podpisanego przez CA domena jest weryfikowana i istnieje dowód, że użytkownik kontroluje tę domenę.

Dodatkowe wymagania i ograniczenia to:

  • Konto, które uwierzytelnia na serwerze przekaźnikowym musi być takie samo jak adres, z którego wiadomości są wysyłane przez serwer przekaźnikowy.
  • Z jednego konta Office 365 można wysłać 1500 wiadomości dziennie. Limit ten został ustalony w celu zapobiegania wysyłaniu spamu.
  • Serwery e-mail łączą się ze zdalnymi serwerami e-mail na porcie 25.
  • Należy zezwolić na połączenia przychodzące z adresów IP serwerów Office 365.
  • Twoje konto Office 365 musi mieć wystarczające uprawnienia do edycji konfiguracji Exchange Online. Konto musi należeć do grupy Zarządzanie organizacją.

Przeczytaj również wpis na blogu dotyczący Ustawienia SMTP w usłudze Office 365.

Czym są łączniki Office 365?

Łącznik Office to zbiór instrukcji służących do dostosowywania przepływu wiadomości e-mail do i z organizacji Office 365. W Office 365 można skonfigurować łączniki w celu kierowania wiadomości e-mail między Office 365 a własnymi serwerami poczty elektronicznej w obu kierunkach. Można skonfigurować łączniki Office 365 dla przepływu poczty między Office 365 a lokalnym serwerem Exchange.

Korzystanie z łącznika z serwera pocztowego do Office 365

Skonfigurujmy łącznik Office 365 dla przekaźnika SMTP z serwera poczty e-mail do Office 365.

Otwórz konsolę Exchange centrum administracyjne. Można użyć tego linku https://login.microsoftonline.com/jsdisabled.

Przejdź do Mail flow > Connectors w panelu nawigacyjnym, aby otworzyć ustawienia przekaźnika SMTP Office 365. W moim przykładzie lista jest pusta, ponieważ nie utworzono jeszcze żadnych łączników. Jeśli wcześniej utworzono łączniki, powinny one pojawić się na tej stronie.

Kliknij + Add a connector na stronie Connectors , aby dodać łącznik SMTP.

How to set up an SMTP relay in Office 365 – adding a connector

Otworzy się kreator Add a connector .

New Connector. Wybierz Your organization’s email server w sekcji Connection from.

W sekcji Connection toopcja Office 365 jest wyszarzona. Ta domyślna opcja jest wybierana automatycznie po zaznaczeniu przycisku opcji Your organization’s email server .

Na każdym etapie kreatora klikaj Next , aby kontynuować.

Selecting a mail server for Office 365 to configure Office 365 relay

Connector name. Wprowadź nazwę łącznika, na przykład Office 365 SMTP relay TLS.

Wprowadź opis łącznika SMTP, na przykład:

Łącznik lokalny z serwera poczty e-mail do usługi Office 365

Wybierz, co ma się stać po zapisaniu łącznika:

  • Włącz go
  • Zachowaj wewnętrzne nagłówki wiadomości e-mail Exchange (zalecane)

SMTP relay Office 365

Authenticating sent email. Wybierz, w jaki sposób Office 365 ma uwierzytelniać i akceptować wiadomości e-mail wysyłane z Twojego serwera. Dostępne są dwie opcje. Wybieram pierwszą opcję:

  • Poprzez weryfikację, czy nazwa podmiotu na certyfikacie, którego serwer wysyłający używa do uwierzytelniania w Office 365, jest zgodna z domeną wprowadzoną w polu tekstowym poniżej.

Wprowadź nazwę domeny używaną przez Twoją organizację. Jeśli Twoja organizacja korzysta z wielu nazw domen, wprowadź dowolną z nich.

Jeśli wolisz wybrać drugą opcję, należy zdefiniować adres IP serwera domeny w Twojej organizacji.

Configuring Office 365 relay in the Exchange admin center

Review connector. Sprawdź wybrane opcje dla nowego łącznika SMTP w Office 365 i kliknij Create connector.

Setup SMTP relay Office 365

Łącznik SMTP Office 365 został utworzony.

Korzystanie z łącznika z Office 365 do serwera pocztowego

Teraz przyjrzyjmy się, jak skonfigurować przekaźnik SMTP Office 365 z łącznikiem dla przepływu poczty w drugim kierunku (z Office 365).

Otwórz centrum administracyjne Exchange i przejdź do Mail flow > Connectors w panelu nawigacyjnym.

Kliknij + Add a connector (podobnie jak wyjaśniono w poprzedniej sekcji).

Otworzy się kreator i wyświetli się New Connector screen .

Wybierz Office 365 w sekcji Connection from .

Wybierz Your organization’s email server w sekcji Connection to.

Kliknij Next na każdym kroku, aby kontynuować.

How to use Office 365 SMTP relay from Office 365 to a mail server in an organization

Connector name. Wprowadź nazwę i opis łącznika SMTP.

Nazwa: Office 365 SMTP relay TLS 2

Opis: Łącznik z Office 365 do lokalnego serwera poczty e-mail

Wybierz opcje, które mają zostać zastosowane po zapisaniu łącznika:

  • Włącz
  • Zachowaj wewnętrzne nagłówki wiadomości e-mail Exchange

Configuring Office 365 SMTP relay with TLS

Use of connector. Określ sposób korzystania z tego łącznika SMTP Office 365. Dostępne są trzy opcje:

  • W przypadku wiadomości e-mail wysyłanych do wszystkich akceptowanych domen w Twojej organizacji
  • Tylko wtedy, gdy skonfigurowałem regułę transportową przekierowującą wiadomości do tego łącznika
  • Tylko wtedy, gdy wiadomości e-mail są wysyłane do tych domen

W tym przykładzie wybieram pierwszą opcję.

Configuring an SMTP connector to set up Office 365 relay

Routing. Określ serwer pośredniczący, na który Office 365 ma dostarczać wiadomości e-mail. Można wprowadzić w pełni kwalifikowaną nazwę domeny (FQDN) lub adres IP. Po wprowadzeniu nazwy lub adresu serwera należy kliknąć przycisk + w celu dodania serwera.

Routing settings for an SMTP gateway

Security restrictions. Wybierz opcje zabezpieczeń. Ponieważ tworzymy przekaźnik SMTP Office 365 z łącznikami TLS, powinniśmy zdefiniować parametry szyfrowania. Zaznacz pole wyboru:

  • Zawsze używaj protokołu Transport Layer Security (TLS) do zabezpieczenia połączenia

Następnie wybierz jedną z dwóch dostępnych opcji:

  • Dowolny certyfikat cyfrowy, w tym certyfikaty z podpisem własnym
  • Wydany przez zaufany urząd certyfikacji (CA)

Security settings for Office 365 SMTP relay

Validation email. Wprowadź adres e-mail konta na serwerze pocztowym, aby zweryfikować konfigurację przekaźnika pocztowego Office 365. Możesz wprowadzić wiele adresów e-mail. Po wprowadzeniu adresu e-mail naciśnij przycisk + . Następnie kliknij Validate.

Configuration of relay for mail server for Office 365 – email validation

Review connector. Na tym etapie nie ma nic do konfiguracji. Sprawdź konfigurację przekaźnika SMTP Office 365 i naciśnij Create Connector.

Korzystanie z PowerShell

Alternatywą dla interfejsu graficznego centrum administracyjnego Exchange do konfiguracji przekaźnika SMTP Office 365 z łącznikami Office 365 jest użycie PowerShell. Najpierw połącz się z PowerShell w usłudze Exchange Online.

Uruchom polecenia, aby utworzyć łącznik TLS do odbierania wiadomości e-mail:

$splat = @{

Name = 'SMTP Relay Office 365 (TLS)'

ConnectorType = 'OnPremises'

SenderDomains = '*'

RequireTLS = $true

TlsSenderCertificateName = '*.your-domain.com'

}

New-InboundConnector @splat

Gdzie:

Name to nazwa łącznika.

ConnectorType to typ łącznika. Obsługiwane wartości to OnPremises lub Partner.

SenderDomains – jest to lista dozwolonych domen nadawców. Dopuszczalne są zweryfikowane domeny nadawców. Użyj znaku * (gwiazdki), aby zezwolić na wszystkie zweryfikowane domeny dla swojego dzierżawcy podczas konfigurowania przekaźnika SMTP usługi Office 365 za pomocą tego łącznika. Jeśli chcesz zdefiniować bezpośrednio wiele domen, możesz wprowadzić listę domen, na przykład 'domain0.net', 'domain1.net'.

RequireTLS — określa, że transmisja TLS jest wymagana dla wszystkich wiadomości e-mail odbieranych przez ten łącznik.

TlsSenderCertificateName to nazwa certyfikatu lub temat używany przez nadawcę.

Podsumowanie

Łączniki Office 365 można skonfigurować w Centrum administracyjnym Exchange oraz w PowerShell. Przepływ poczty między serwerem pocztowym a serwerami Office 365 można skonfigurować za pomocą łączników oraz szyfrowania TLS. Jeśli korzystasz z usług e-mail Office 365, zaleca się wykonanie kopii zapasowej danych przechowywanych w Office 365.

NAKIVO Backup & Replication oferuje wsparcie dla tworzenia kopii zapasowych Office 365, w tym Exchange Online, OneDrive dla Firm i SharePoint Online. Rozwiązanie umożliwia również tworzenie kopii zapasowych lokalnego serwera Exchange działającego na maszynach fizycznych lub wirtualnych. Pobierz bezpłatną edycję NAKIVO Backup & Replication i wypróbuj produkt do wykonania kopii zapasowej danych.

Wypróbuj NAKIVO Backup & Replication

Wypróbuj NAKIVO Backup & Replication

Skorzystaj z bezpłatnej wersji próbnej, aby zapoznać się ze wszystkimi funkcjami rozwiązania w zakresie ochrony danych. 15 dni za darmo. Bez żadnych ograniczeń dotyczących funkcji ani pojemności. Nie trzeba podawać danych karty kredytowej.

People also read