Utilisation d'IIS comme relais SMTP avec Exchange Online pour les applications personnalisées – Bien choisir son serveur d impression
[bzkshopping keyword= »Minecraft » count= »8″ template= »grid »]
Certaines entreprises, généralement plus petites, utilisent encore des logiciels qui envoient des messages. Par exemple, il peut s'agir d'applications personnalisées ou d'anciens systèmes CRM. Ces systèmes envoient des messages sans utilisateur ou non authentifiés. Le même problème peut survenir avec des appareils multifonctions plus anciens. Ceux-ci ont une fonctionnalité de numérisation vers la messagerie mais l'utilisent sans authentification. Dans les environnements Exchange sur site, nous avons pu configurer le connecteur approprié pour permettre aux systèmes ou aux périphériques de le faire. Une fois que ces entreprises ont effectué une migration vers Exchange Online et que cette migration a été mise en œuvre sans hybride, ces appareils et systèmes ne peuvent plus envoyer de messages. La raison en est qu'Exchange Online n'autorise pas l'envoi de messages non autorisés.
Selon le logiciel ou l'appareil, la configuration peut être adaptée avec une mise à jour de version. Cependant, il arrive souvent que le produit n'ait plus de support, ou pire encore, le fabricant n'existe plus. Souvent, l'appareil peut être remplacé par un nouveau, mais cela prend généralement quelques jours ou ne peut pas être mis en œuvre aussi facilement pour des raisons de coût. Pour garantir que ces appareils ou logiciels peuvent continuer à être utilisés, nous devons reconfigurer l'organisation Exchange en tant qu'hybride, conformément aux meilleures pratiques de Microsoft. J'ai expliqué pourquoi il s'agit d'une meilleure pratique Microsoft dans un autre article.
Les entreprises peuvent ne pas avoir d'installation hybride pour plusieurs raisons. D'une part, il se peut que l'entreprise ait été mal conseillée par son partenaire informatique. D'un autre côté, il se peut que cela ait été fait pour des raisons de coût. Dans ce tutoriel, je vais montrer une alternative afin que ces appareils ou logiciels existants puissent toujours être utilisés.
L'alternative consiste à utiliser le serveur SMTP fourni par l'IIS (Internet Information Service). Cet article fait référence à la documentation Microsoft sur la façon de configurer un appareil ou une application multifonction pour envoyer des e-mails à l'aide de Microsoft 365 ou Office 365 (en particulier, option 2).
Sommaire
Configuration requise pour le serveur de relais de messagerie pour Exchange Online
Pour utiliser le service SMTP de l'IIS, les conditions suivantes doivent être respectées. Puisqu'il s'agit d'un service IIS (Internet Information Service), un serveur Windows est requis. Il est recommandé d'utiliser une version courante telle que Windows Server 2016. Cependant, Windows Server 2012 R2 et Windows Server 2019 sont également pris en charge. Dans la pratique courante, un serveur dédié ne doit pas nécessairement être mis en place. Souvent, un serveur existant, par exemple le serveur d'impression, est utilisé pour ce service.
Un autre point important est que le serveur utilisé dispose d'un accès Internet et que le port 25 est activé pour l'envoi d'e-mails vers Internet. En option, un certificat SSL est également requis si la connexion doit être configurée via TLS. Ce point n'est pas traité dans cet article.
Rôles et fonctionnalités d'installation
Dans la première étape, nous devons définir un serveur local qui fournira la fonctionnalité de relais à Exchange Online. En fonction de la raison pour laquelle il est nécessaire, nous pouvons décider de quel serveur sur site il s'agira. Dans mon exemple, j'utiliserai le serveur d'impression local à cette fin, car mon exemple concerne principalement les périphériques multifonctions.
Nous devons sélectionner le Serveur SMTP en dessous de Ajouter des rôles et des fonctionnalités.
Dans l'étape suivante sous Rôles, nous sélectionnons le serveur Web pour notre installation.
En dessous de Confirmation, nous vérifions à nouveau nos paramètres.
Ensuite, nous les installons.
Configuration
Après avoir ouvert le Gestionnaire IIS 6.0, faites un clic droit sur[[[[Serveur virtuel SMTP].
Après avoir ouvert le réglages, basculez pour accéder.
Cliquez sur Authentification.
Nous pouvons maintenant définir les paramètres appropriés. Étant donné que la principale raison de cette configuration est l'envoi non authentifié de messages, nous devons activer accès anonyme.
Maintenant, nous passons à Connexions dans le même onglet. Il y a deux options ici: Une, nous pouvons sélectionner l'option Seulement la liste ci-dessous. Cela signifie que nous devons saisir ici toutes les adresses IP de l'appareil pour lesquelles l'envoi est autorisé. Je recommande cette option car nous ne pouvons jamais être sûrs des autres appareils ou logiciels qui essaient d'envoyer des messages.
La deuxième option est que nous autorisons l'envoi de toutes les adresses IP de notre réseau. Pour cela, nous sélectionnons l'option Tous sauf la liste ci-dessous. Cela signifie que toutes les adresses IP saisies n'ont plus l'autorisation d'envoyer des messages via ce relais.
N'oubliez pas de régler le limites tel que défini par vos directives. Si rien n'est défini ici par votre entreprise, je recommande les paramètres suivants:
Limiter la taille du message à (Ko): 8192
Limiter la taille de la session à (Ko): 40960
Limitez le nombre de messages par connexion à: 20
Limiter le nombre de destinataires par message à: 100
Celles-ci peuvent bien entendu être adaptées individuellement. La recommandation de base est que la limite de session est généralement cinq fois supérieure à la limite de messages.
L'étape suivante consiste à contrôler le sécurité sortante. Ceci est également défini sur la page à onglet Livraison > Sécurité sortante. Vous pouvez également travailler avec une connexion à Office 365. Une boîte aux lettres doit ensuite être configurée dans Office 365. C'est également la méthode recommandée par Microsoft.
Vous pouvez voir mon exemple dans l'image ci-dessous. Vous devez l'adapter à votre environnement.
Connecteur entrant Exchange Online pour le relais SMTP
Une fois le serveur local préparé, un connecteur correspondant doit être créé sur Exchange Online.
Avec ce connecteur, nous nous assurons qu'Exchange Online reçoit et traite les messages envoyés par le serveur SMTP.
Pour ce faire, vous devez vous connecter au Centre d'administration Exchange en utilisant ce lien et suivez les étapes ci-dessous.
Sur la page d'Exchange Online, nous devons maintenant créer un nouveau connecteur. Pour ce faire, il faut parcourir le EAC (Centre d'administration Exchange) à flux de messagerie > connecteurs et créez un nouveau connecteur avec le "+. »
À l'étape suivante, nous sélectionnons "Le serveur de messagerie de votre organisation" dans le premier menu déroulant. Dans le deuxième menu déroulant, nous sélectionnons l'option Office 365. Cliquez sur Suivant pour continuer.
Dans la deuxième étape, nous définissons un nom pour notre connecteur. Si vous le souhaitez, une description peut être saisie. Cliquer sur Suivant pour continuer.
Nous devons maintenant entrer l'adresse IP publique de notre serveur sur site. Ceci est important pour qu'Exchange Online sache de qui il peut recevoir des messages. Vous pouvez également saisir des réseaux entiers ou plusieurs adresses IP comme décrit dans l'étape suivante.
Comme déjà mentionné, les adresses IP peuvent être ajustées ou modifiées ici.
Enfin, nous avons le résumé. Confirmez avec Enregistrer. La configuration est maintenant terminée. À partir de maintenant, vous pouvez définir dans IIS SMTP – s'il n'est pas déjà préconfiguré – quels systèmes ou programmes sur site peuvent envoyer des messages en ligne via Exchange.
Image en vedette: Unsplash / Jean-Frederic Fortier
Vues du message:
387
Commentaires
Laisser un commentaire