Table des matières
Afin de rendre possible l'accès à votre serveur de messagerie autrement qu'avec son nom machine, il est nécessaire d'ajouter des alias dans votre DNS. Le but est de proposer une seule adresse d'accès à vos utilisateurs, qu'ils soient dans l'entreprise ou à l'extérieur. Il est normalement préférable de pouvoir accéder à Outlook via une adresse du type: https://mail.monentreprise.ca quel que soit l'endroit où l'on est, que de retenir https://srv-exchange.monentreprise.com.
Il est donc essentiel de créer l'alias afin d'avoir accès au serveur à l'intérieur de l'entreprise
Le service de Découverte automatique (autodiscover) réduit les étapes de configuration et de déploiement de l'utilisateur en permettant aux clients d'accéder aux fonctionnalités Exchange. Pour les clients Services Web Exchange (EWS), Découverte automatique est généralement utilisé pour rechercher l'URL du point de terminaison EWS. Toutefois, Découverte automatique peut également fournir des informations pour configurer les clients qui utilisent d'autres protocoles. Découverte automatique fonctionne pour les applications clientes qui sont à l'intérieur ou à l'extérieur des pare-feux et dans des configurations à une forêt de ressources et à plusieurs forêts.
Les enregistrements de ressource SRV vous permettent de spécifier l'emplacement des serveurs pour un service, un protocole et un domaine DNS spécifiques. Par exemple, si vous avez deux serveurs web dans votre domaine, vous pouvez créer des enregistrements de ressource SRV indiquant les hôtes qui servent de serveurs web. Les outils de résolution peuvent ensuite extraire tous les enregistrements de ressource SRV pour les serveurs web.
Comme pour les enregistrements A et MX, connectez-vous à l’interface d’administration de votre domaine DNS et créez un enregistrement de type SRV.
Service : _autodiscover
Protocole : _tcp
Numéro de port : 443 ou 25
Hôte : mail.contoso.com
Priority: 0
Poids : 0
Un enregistrement MX (Mail exchanger) est un enregistrements qui associe un nom de domaine à un serveur de messagerie électronique associé à son numéro de préférence.
Ces enregistrements permettent de déterminer vers quel serveur un courrier électronique doit être acheminé lorsque le protocole Simple Mail Transfer Protocol est utilisé. Autrement dit, les enregistrements MX permettent d'associer la partie à droite de l'arobase des adresses électroniques au serveur qui sert de boîte aux lettres.
Le serveur d'envoi va consulter le DNS pour obtenir la liste des enregistrements MX associés au domaine de destination, et tenter de contacter le serveur dont la priorité est la plus forte (c'est-à-dire celui dont le numéro de préférence est le plus petit), et s'il n'y arrive pas, tenter de contacter le second, et ainsi de suite.
Les connecteurs d’envoi et réception sont les passerelles vers le monde extérieur. Le connecteur d’envoi, comme son nom l’indique, permet d’envoyer des emails vers l’extérieur. Le connecteur de réception permet quant à lui de recevoir des emails provenant de l’extérieur.
Lorsque vous créez des connecteurs d'envoi, le courrier sortant est transmis via le connecteur d'envoi dans le service de transport sur le serveur de messagerie ou les serveurs que vous spécifiez, comme illustré dans le diagramme suivant.
Toutefois, vous pouvez configurer un connecteur d’envoi pour relayer ou transmettre par proxy le courrier sortant via le service de transport frontal sur le serveur de boîtes aux lettres, comme illustré dans le diagramme suivant.
Le connecteur d’envoi n’est pas créé par défaut. Avant de le créer, il va falloir se poser la question de comment votre Exchange va distribuer le courrier sur Internet :
Soit votre FAI (fournisseur d’accès internet) vous fournit un serveur SMTP de relais (SmartHost) ou encore vous faites affaire avec un service SMTP externe. Exemple: Mailjet
Soit vous distribuez le courrier directement sur les serveurs de messagerie des destinataires (résolution MX)
Si vous faites le 2ème choix, vous devez montrer patte blanche sur Internet sous peine de voir le courrier distribué de manière aléatoire :
Vous devez vérifier périodiquement que votre IP n’est pas Blacklistée (vérifiez sur http://mxtoolbox.com/blacklists.aspx)
Vous devez disposer d’un Reverse DNS qui pointe sur votre nom de domaine.
Le paramétrage du Reverse DNS s’effectue par votre FAI, à votre demande.
Ce paramétrage n’est réalisable que lorsque vous avez fait la demande d’un pool d’IP auprès de votre FAI (abonnements SDSL, Fibre, ou chez certains opérateurs comme OVH)
Si votre fournisseur internet ne vous fournit pas de serveur SMTP, vous pouvez louer un relais SMTP chez un hébergeur.
Allez dans l’ECP, « Flux de messagerie » > « Connecteur d’envoi » > « (+) ». Donnez un nom à votre connecteur et sélectionnez « Personnalisé» comme type. Choisissez l’option « MX » pour ajouter une espace d’adresse avec « * » pour confirmer que notre connecteur pourra envoyer des messages à tous les domaines possibles ainsi que tous les utilisateurs possibles.
Une fois votre connecteur créé, vous devez l’éditer et dans la section « Étendu », dans le bas de la fenêtre, ajouter votre domaine externe tel que : mail.bordeaux.ca
Il existe plusieurs connecteurs de réception créés dès l’installation d’Exchange. Selon la version, vous en trouverez 2 ou 5.
En Exchange 2013/2016/2019 :
- Client Frontend
- Client Proxy
- Default
- Default Frontend
- Outbound Proxy Frontend
Le plus important est le « Default Frontend ». Ce connecteur écoute le port 25 et a pour but de recevoir le courrier en provenance d’Internet. Cependant, il y a une petite modification à effectuer afin de pouvoir fixer son nom d’hôte convenablement.
Connectez-vous à l’ECP et allez dans « Flux de messagerie » > « Connecteurs de réception » et modifiez le connecteur « Default Frontend SRV-EXCHANGE». Allez dans l’onglet « Sécurité » et décochez la case « Authentification du serveur Exchange ».
Allez ensuite dans l’onglet « Étendue » et paramétrez le nom d’hôte externe : mail.bordeaux.ca
Après avoir procédé à une installation d’un serveur de messagerie Exchange, il est impératif de configurer plusieurs fonctionnalités afin que le serveur puisse fonctionner correction.
Vous devez configurer les répertoires virtuels comme : Outlook Anywhere, Exchange ActiveSync, les services Web Exchange, le carnet d’adresses en mode hors connexion, Outlook sur le web, le Centre d’administration Exchange et le service de disponibilité.
Lorsque vous installez le rôle serveur de boites de messageries sur le serveur Exchange, un répertoire virtuel Outlook Web App est créé dans le site Web des Services Internet (IIS) par défaut sur le serveur Exchange. Au même titre que les autres fonctionnalités utilisant IIS.
Voici comment procéder :
Ouvrez l’ECP en accédant à l’URL de votre serveur de boîtes aux lettres Exchange, par exemple https://mail.bordeaux.ca/ECP
Dans l’onglet « Serveur / Serveur/ » sélectionnez « Outlook Anywhere » et spécifiez le nom de domaine de votre organisation. Par exemple, mail.bordeaux.ca.
Accédez à l’onglet « Serveurs » et « Répertoires Virtuels » et sélectionnez votre serveur de boîtes aux lettres Exchange puis cliquez sur l’icône « Modifier »
Pour chacun des répertoires où nous pouvons spécifier un lien externe (accessible depuis l’extérieur du domaine) vous devez inscrire le chemin Web pour accéder au service. Exemple : https://mail.bordeaux.ca/SERVICE. Changer également les URL internes afin qu'elles correspondent à la nomenclature souhaitée.
Cliquez sur Enregistrer sur chacun des répertoires qui ont été modifié
Au final, votre structure de liens devrait ressembler à celle-ci: