Exchange Online Connector Archive - Daniel Gutermuth https://danielgutermuth.de/tag/exchange-online-connector/ IT Blog Wed, 15 Dec 2021 14:38:19 +0000 de hourly 1 Exchange Online – Direct Send https://danielgutermuth.de/microsoft/microsoft365/exchangeonline/exchange-online-direct-send/ Tue, 30 Nov 2021 15:47:25 +0000 http://danielgutermuth.de/?p=66 Direct Send ist eine von zwei Methoden um E-Mails von der lokalen Infrastruktur an Exchange Online zu senden. Die von Microsoft empfohlene Methode ist SMTP [...]

Der Beitrag Exchange Online – Direct Send erschien zuerst auf Daniel Gutermuth.

]]>
Direct Send ist eine von zwei Methoden um E-Mails von der lokalen Infrastruktur an Exchange Online zu senden.

Die von Microsoft empfohlene Methode ist SMTP AUTH. Da viele LOB-Geräte und auch Anwendungen dies aber nicht beherrschen, gibt es hier die Möglichkeit der Realisierung via Direct Send. Diese Methode erfordert keine E-Mail Adresse mit Postfach. Es kann daher eine beliebige E-Mail Adresse aus einer gültigen und registrierten Microsoft 365 / Office 365 Domäne gewählt werden.

Voraussetzungen

Als Grundvoraussetzung muss ein Exchange Online Connector eingerichtet sein.

Lösung

Von Microsoft wird empfohlen, einen SPF-Eintrag hinzuzufügen, um zu verhindern, dass Nachrichten als Spam gekennzeichnet werden. Dazu den unten stehenden SFP-Eintrag in den DNS-Einstellungen der eigenen Domänenregistrierungsstelle eintragen. Den Platzhalter <Static IP Address> mit der eigenen, statischen IP-Adresse austauschen.

DNS-EintragWert
SPFv=spf1 ip4:<Static IP Address> include:spf.protection.outlook.com ~all

Sobald die DNS-Konfiguration vorgenommen wurde, kann Direct Send auf den entsprechenden Geräten oder Anwendungen eingerichtet und verwendet werden.

Die Grundeinstellungen für Direct Send lauten wie folgt:

Einstellung für Gerät oder AnwendungWert
Server/SmarthostIhre MX-Endpunkt, z. B. „contoso-com.mail.protection.outlook.com“
PortPort 25
TLS/StartTLSOptional
E-Mail-AdresseEine beliebige E-Mail-Adresse für eine Ihrer akzeptierten Microsoft 365- oder Office 365-Domänen. Diese E-Mail-Adresse benötigt kein Postfach.

Da jede Anwendung einen eigenen Weg zur E-Mail Konfiguration besitzt, habe ich hier exemplarisch eine mögliche Direct Send Konfiguration aus dem vCenter angefügt.

Der Beitrag Exchange Online – Direct Send erschien zuerst auf Daniel Gutermuth.

]]>
Exchange Online – Connector erstellen https://danielgutermuth.de/microsoft/microsoft365/exchangeonline/exchange-online-connector-erstellen/ Tue, 30 Nov 2021 15:22:53 +0000 http://danielgutermuth.de/?p=56 Auch wenn alle Postfächer in der Cloud bei Exchange Online liegen, kann es notwendig sein, einen Connector einzurichten, um E-Mail aus der lokalen Infrastruktur an [...]

Der Beitrag Exchange Online – Connector erstellen erschien zuerst auf Daniel Gutermuth.

]]>
Auch wenn alle Postfächer in der Cloud bei Exchange Online liegen, kann es notwendig sein, einen Connector einzurichten, um E-Mail aus der lokalen Infrastruktur an Exchange Online zu senden. MFPs sind das klassische Beispiel herfür.

Prinzipiell gibt es zwei Möglichkeiten:

  • SMTP AUTH
  • Direct Send

Ein Connector wird nur bei Direct Send benötigt.

Lösung

Hier beschäftigen wir uns um die Erstellung eines Connectors, welcher E-Mails aus der lokalen Infrastruktur aufnehmen soll. Dieser Connector soll keine bidirektionale Verbindung sein, sondern nur eine unidirektionale Verbindung (nur eingehende Verbindungen bzw. Mails).

In das Exchange Online Admin Center gehen und im Punkt Mail Flow den Unterpunkt Connectors auswählen. Dort auf Add a connector klicken.

In nächsten Fenster den Punkt Your organization’s email server wählen und weiter gehen.

Nun muss ein Namen für den Connector gewählt werden. Optional können die standardmäßig gesetzten Einstellungen verändert werden.

Als letzter Konfigurationsschritt muss eine Authentifizierungsmethode definiert werden.

Zur Auswahl stehen zum einen die Authentifizierung mittels Serverzertifikat und per IP-Adresse.

Wird die Authentifizierung via Serverzertifikat verwendet, muss das Zertifikat von einer öffentlich vertrauten Zertifizierungsstelle ausgestellt worden sein!

Bei der Authentifizierung mittels IP-Adresse muss sichergestellt werden, dass der genannte IP-Bereich exklusiv in Eigenverwendung ist. Wird die IP-Range noch von anderen Teilnehmern verwendet, würde das ein Sicherheitsrisiko darstellen. Privatpersonen haben i.d.R keine statische IP Adresse, sondern eine dynamische IP-Adresse.

Nur E-Mails welche der hier definierten Authentifizierungsmethode entsprechen, werden von Exchange Online empfangen.

Wurden die Einstellungen überprüft, können sie übernommen werden und sind anschließend im Exchange Admin Center zu sehen und aktiviert.

Der Beitrag Exchange Online – Connector erstellen erschien zuerst auf Daniel Gutermuth.

]]>