Procédure de création d'un connecteur et authentification nécessaire pour l'authentification entre forêts

 

Dernière rubrique modifiée : 2005-02-22

Cette rubrique explique la procédure de création d'un compte d'utilisateur dans une autre forêt avec les autorisations Envoyer en tant que. Cette rubrique correspond à la deuxième étape de la procédure d'activation de l'authentification entre forêts.

Avant de commencer

Avant d'effectuer la procédure décrite dans cette rubrique, lisez le scénario suivant : Imaginez un environnement à deux forêts pour A. Datum Corporation et Fabrikam, Inc. Ces forêts possèdent chacune un domaine, adatum.com et fabrikam.com, respectivement. Pour permettre la collaboration de messagerie entre forêts, tous les utilisateurs de la forêt Adatum sont représentés comme contacts dans l'annuaire Active Directory de la forêt Fabrikam. De même, tous les utilisateurs de la forêt Fabrikam sont représentés en tant que contacts dans l'annuaire Active Directory de la forêt Adatum.

Cette procédure décrit comment créer un connecteur sur un serveur Exchange dans la forêt Adatum.

Pour terminer la procédure décrite dans cette rubrique, confirmez que vous avez créé un compte avec les autorisations nécessaires dans la forêt de destination.

Procédure

Pour créer un connecteur et définir l'authentification obligatoire entre forêts

  1. Cliquez sur Démarrer, pointez sur Tous les programmes, sur Microsoft Exchange, puis cliquez sur Gestionnaire système.

  2. Dans l'arborescence de la console, cliquez avec le bouton droit sur Connecteurs, pointez sur Nouveau, puis cliquez sur Connecteur SMTP.

  3. Sous l'onglet Général, dans la zone Nom, tapez un nom pour le connecteur.

  4. Cliquez sur Transférer tous les courriers via ce connecteur aux hôtes actifs suivants, puis tapez le nom de domaine complet ou l'adresse IP du serveur tête de pont de réception.

  5. Cliquez sur Ajouter pour sélectionner un serveur tête de pont local et un serveur virtuel SMTP pour héberger le connecteur.

    f4920500-4cca-4f45-8d2f-f57613ca5123

  6. Sous l'onglet Espace d'adressage, cliquez sur Ajouter, sélectionnez SMTP, puis cliquez sur OK.

  7. Dans Propriétés de l'espace d'adressage Internet, tapez le domaine de la forêt à laquelle vous souhaitez vous connecter, puis cliquez sur OK. Dans cet exemple, comme le connecteur envoie à partir de la forêt Adatum vers la forêt Fabrikam, l'espace d'adressage correspond au domaine de la forêt, fabrikam.com.

    2b25a74d-8950-4e64-b4d3-039f6553296a

    Exchange utilisera désormais ce connecteur pour router tous les messages destinés à fabrikam.com (la forêt Fabrikam).

  8. Sous l'onglet Avancé, cliquez sur Sécurité sortante.

  9. Cliquez sur Authentification intégrée Windows.

    fc733039-22f1-42c7-ae2d-d6d2fbc400cd

  10. Cliquez sur Modifier.

  11. Dans les zones Compte, Mot de passe et Confirmer le mot de passe de Informations d'identification de connexion sortante, indiquez un compte et un mot de passe dans la forêt de destination (ici, Fabrikam) possédant les autorisations Envoyer en tant que et étant un compte authentifié de Fabrikam. Le nom du compte doit être entré dans le format suivant : domaine\nom_utilisateur, où :

    • domaine est un domaine de la forêt de destination ;
    • nom_utilisateur représente un compte de la forêt de destination qui dispose des autorisations Envoyer en tant que sur tous les serveurs Exchange de la forêt de destination qui accepteront des messages provenant de ce connecteur.

    9742da14-5608-40ae-83e3-57e98ded20d0

  12. Cliquez sur OK.

Pour plus d'informations

Pour plus d'informations, voir la rubrique Procédure d'activation de l'authentification SMTP entre forêts.