Vérifiez que votre organisation répond aux conditions préalables de chaque scénario. Les conditions préalables sont répertoriées dans les procédures pour chaque scénario.
Vérifiez que le compte que vous utilisez pour exécuter ces procédures dispose des appartenances au groupe d'administration requises :
-
Pour créer un connecteur d'envoi Exchange 2007, vous devez utiliser un compte auquel le rôle Administrateur d'organisation Exchange a été délégué.
-
Pour créer un connecteur de réception Exchange 2007, vous devez utiliser un compte auquel le rôle Administrateur de serveur Exchange et le groupe Administrateurs local ont été délégués pour le serveur sur lequel vous voulez créer le connecteur de réception.
Pour plus d'informations sur les autorisations, la délégation de rôles et les droits requis pour administrer Exchange Server 2007, consultez la rubrique Considérations relatives aux autorisations.
Exchange 2007 à Exchange 2007
Dans ce scénario, vous créez des connecteurs inter-forêts entre les serveurs de transport Hub dans deux organisations Exchange 2007 situées dans des forêts Active Directory séparées. Les mécanismes d'authentification de base ou externe assurent l'authentification et l'autorisation entre les serveurs de différentes forêts. Si vous utilisez l’authentification de base, vous pouvez sélectionner l'une des deux méthodes suivantes pour utiliser également le protocole TLS (Transport Layer Security) :
-
La définition de la méthode d’authentification de l’hôte actif vers l’authentification de base nécessite le TLS. Cette méthode offre à la fois la confidentialité et l’authentification du serveur de réception. Si vous sélectionnez cette méthode d’authentification de l’hôte actif, le serveur d’envoi valide le certificat du serveur de réception comme exigence du flux de messagerie.
-
Définissez le paramètre RequireTLS sur
$True. Cette méthode offre la confidentialité, mais n’authentifie pas le serveur de réception.
Pour configurer un connecteur inter-forêts entre les serveurs de transport Hub dans deux organisations Exchange 2007, les conditions préalables suivantes doivent être remplies :
-
Chaque forêt doit avoir une organisation Exchange avec des serveurs Exchange 2007.
-
Si vous utilisez une authentification de base, un compte de domaine doit exister dans chaque forêt à utiliser pour l'authentification de base. Par exemple, fournissez comme informations d'identification un compte d'utilisateur dont l'UPN (nom principal d'utilisateur) est FourthCoffee@Contoso.com, à utiliser à des fins d'authentification par les serveurs Exchange dans le domaine Fourth Coffee lors d'un envoi de message à des serveurs Exchange dans le domaine Contoso.
-
Si vous utilisez une authentification de base sur TLS, le serveur cible doit être configuré pour utiliser un certificat X.509 contenant FQDN identique au nom de domaine complet du connecteur de réception.
-
Si vous utilisez une authentification externe, il doit y avoir une connexion réseau approuvée entre les serveurs de transport Hub. Cette connexion peut être une association IPSec, un réseau privé virtuel ou les serveurs peuvent résider dans un réseau approuvé contrôlé physiquement.
Pour établir un flux de messagerie entre les forêts, procédez comme suit :
-
Créez un compte d'utilisateur dans chaque forêt à utiliser pour l'authentification auprès du serveur de réception dans l'autre forêt.
-
Créez un connecteur d'envoi.
-
Définissez des autorisations pour le connecteur d'envoi.
-
Pour des connecteurs sécurités à l'extérieur, créez un connecteur de réception.
Remarque : |
|---|
|
Si vous utilisez une authentification de base sur TLS, vous devez fournir le nom de domaine complet du serveur de transport Hub distant dans les paramètres d'hôte actif. Vous ne pouvez pas utiliser une adresse IP.
|
La procédure suivante établit un flux de messagerie inter-forêts entre les serveurs de transport Hub Exchange 2007 dans les forêts Contoso.com et FourthCoffee.com. Vous devez exécuter la procédure réciproque dans chaque forêt.