Gérer le flux de courrier à l’aide d’un service cloud tiers avec des boîtes aux lettres Exchange Online et locales

Cette rubrique couvre le scénario de flux de courrier le plus complexe utilisant Microsoft 365 ou Office 365.

Remarque

Exemplescontoso.com. L'adresse IP du serveur de messagerie Contoso est 131.107.21.231et l'adresse IP de son fournisseur tiers est 10.10.10.1 . Ces éléments sont utilisés à titre d'exemple. Vous pouvez adapter ces exemples pour qu'ils correspondent au nom de domaine et à l'adresse IP publique de votre organisation, le cas échéant.

Utilisation d’un service cloud tiers avec des boîtes aux lettres dans Exchange Online et sur les serveurs de messagerie de mon organisation

Scénario

  • Je migre mes boîtes aux lettres vers Exchange Online et je souhaite conserver certaines boîtes aux lettres sur le serveur de messagerie local de mon organisation. Je souhaite utiliser un service cloud tiers pour filtrer le courrier indésirable provenant d’Internet. Mes messages vers Internet doivent être acheminés via Microsoft 365 ou Office 365 pour empêcher l’ajout d’adresses IP de mes serveurs locaux à des listes de blocage externes.

Dans ce scénario, la configuration du flux de messagerie de votre organisation ressemble au diagramme suivant.

Diagramme de flux de messagerie montrant le courrier provenant d’Internet vers un service tiers, puis vers Microsoft 365 ou Office 365, puis vers des serveurs locaux. Le courrier provenant de serveurs locaux est envoyé à Microsoft 365 ou Office 365 puis à Internet (en contournant le service tiers).

Meilleures pratiques

  1. Ajoutez vos domaines personnalisés dans Microsoft 365 ou Office 365. Pour prouver que vous êtes propriétaire des domaines, suivez les instructions fournies dans Ajouter un domaine à Microsoft 365.

  2. Créez des boîtes aux lettres utilisateur dans Exchange Online ou déplacez les boîtes aux lettres de tous les utilisateurs vers Microsoft 365 ou Office 365.

  3. Mettez à jour les enregistrements DNS pour les domaines que vous avez ajouté à l'étape 1. (Vous ne savez pas comment procéder ? Suivez les instructions de cette page.) Les enregistrements DNS suivants contrôlent le flux de messagerie :

    • Enregistrement MX : pointez votre enregistrement MX vers votre service tiers. Suivez les instructions pour la configuration de votre enregistrement MX.

    • Enregistrement SPF : étant donné que l’enregistrement MX de votre domaine doit pointer vers un service tiers (en d’autres termes, vous avez besoin d’un routage complexe), incluez le service tiers dans votre enregistrement SPF. Suivez les instructions du fournisseur tiers pour les ajouter à votre enregistrement SPF. Ajoutez également Microsoft 365 ou Office 365 et les adresses IP de vos serveurs locaux en tant qu’expéditeurs valides. Par exemple, si contoso.com est votre nom de domaine, l'adresse IP du service cloud tiers est 10.10.10.1et que l'adresse IP de votre serveur local est 131.107.21.231, l'enregistrement SPF correspondant à contoso.com doit être :

    v=spf1 ip4:10.10.10.1 ip4:131.107.21.231 include:spf.protection.outlook.com -all
    

    Par ailleurs, en fonction des besoins du service tiers, il vous faudra peut-être inclure le domaine du service tiers à la place, comme dans l'exemple suivant :

    v=spf1 ip4:131.107.21.231 include:spf.protection.outlook.com include:third_party_cloud_service.com -all
    

Plus d’informations

Il existe des considérations supplémentaires dans les déploiements hybrides entre Exchange local et Microsoft 365 ou Office 365. Pour plus d’informations, consultez Exchange Server déploiements hybrides.

Voir aussi

Meilleures pratiques relatives aux flux de messagerie pour Exchange Online, Microsoft 365 et Office 365 (vue d’ensemble)

Gérer toutes les boîtes aux lettres et le flux de messagerie à l’aide de Microsoft 365 ou Office 365

Gérer le flux de courrier à l’aide d’un service cloud tiers avec Microsoft 365 ou Office 365

Gérer le flux de courrier avec des boîtes aux lettres dans plusieurs emplacements (Microsoft 365 ou Office 365 et localement)

Résoudre les problèmes liés au flux de messagerie Microsoft 365 ou Office 365

Tester le flux de messagerie en validant vos connecteurs