Este artículo se tradujo automáticamente. Para ver el artículo en inglés, active la casilla Inglés. Además, puede mostrar el texto en inglés en una ventana emergente si mueve el puntero del mouse sobre el texto.
Traducción
Inglés

Planear la integración de Exchange 2016 con SharePoint y Skype para empresas

[Este tema es documentación previa y, por lo tanto, está sujeto a cambios en versiones futuras. Los temas en blanco se incluyen como marcadores. Si tiene comentarios, nos encantaría escucharlos. Envíenos un correo electrónico a ExchangeHelpFeedback@microsoft.com].  

Se aplica a:Exchange Server 2016

Resumen: aprender sobre maneras de ayudar a las empresas cumplen con Exchange 2016, SharePoint Server 2016 y Skype Empresarial los requerimientos reglamentarios y cumplimiento de normas.

permitir la integración de Exchange 2016 con SharePoint Server 2016 y Skype Empresarial para los servicios que proporcionan la capacidad para conservar, archivar y, a continuación, buscar rápidamente el correo electrónico, documentos y otros contenidos. Juntas, estas aplicaciones empresariales permiten como eDiscovery y colaboración mediante buzones del sitio para permitir a su organización conservar datos importantes. Crítica en la mayoría de las organizaciones hoy en día es la capacidad de archivar y buscar correo electrónico y documentos según sea necesario para satisfacer los requerimientos reglamentarios y cumplimiento de normas. Puede utilizar Exchange 2016 junto con SharePoint 2016 y Skype Empresarial para:

  • Archivo Exchange buzones

  • Archivo Skype Empresarial contenido

  • Conservar páginas Web y documentos de SharePoint Server 2016

  • Buscar en almacenes mediante eDiscovery

  • Autenticar sin problemas entre servidores

El Centro de exhibición de documentos electrónicos introducido en SharePoint 2013 proporciona la identificación de contenido, conservación, colección, procesamiento y análisis. En un entorno de Exchange, eDiscovery le permite archivar contenido descubierto en SharePoint Server 2016, Skype Empresarial yExchange. Puede utilizar el Centro de exhibición de documentos electrónicos para crear eDiscovery sitios mayúsculas que se utilizan para organizar las suspensiones in situ, consultas y exportaciones para un caso específico.

Exchange 2016, SharePoint Server 2016 y Skype Empresarial Server utilizan el protocolo estándar, autorización abierta (OAuth), para autenticación de servidor a servidor proporcionar la funcionalidad del producto cruzado que se describe aquí. Utilizando el mismo protocolo permite que estas aplicaciones autenticar sin problemas y de forma segura entre sí. El método de autorización admite la autenticación como una aplicación por medio de una cuenta vinculada y la suplantación de usuario donde la solicitud de acceso se realiza en el contexto de usuario. Puede aprender más sobre OAuth más adelante en este artículo en la sección de autenticación de servidor a servidor mediante OAuth.

noteNota:
Para empresas que utilizan Lync Server 2013, todavía puede hacer uso completo de las características descritas en este tema.

Con Exchange 2016 y Lync Server 2013 se implementa en una organización, puede configurar Skype Empresarial para archivar los mensajes instantáneos y contenido de la reunión en línea, incluidos los documentos o presentaciones compartidas en el buzón del usuario Exchange 2016. Archiving de datos de Skype Empresarial en Exchange 2016 permite aplicar políticas de retención para los datos. Skype Empresarial contenido en archiving también las superficies en las búsquedas de eDiscovery. Para obtener más información acerca de cómo implementarlo y archiving Skype Empresarial, vea los temas siguientes:

Puede crear una suspensión basado en consultas para conservar los elementos que cumplen los criterios especificados con un mantenga In situ.

Por ejemplo, la retención para litigios conserva hasta que se elimine la suspensión cualquier eliminado elementos así como las versiones originales de los elementos modificados. Opcionalmente, puede especificar una duración de suspensión que conserva un elemento de buzón para el período de duración con nombre. Si especifica una período de duración de la suspensión, se calcula a partir de la fecha se recibe un mensaje o se crea un elemento de buzón. Para obtener más información, consulte Crear o quitar una conservación local.

Para obtener más información sobre eDiscovery, consulte los temas siguientes:

SharePoint Server 2016 proporciona el Centro de exhibición de documentos electrónicos para ayudarle a buscar y, a continuación, transferir contenido relevante según sea necesario para cumplir los requerimientos reglamentarios. eDiscovery es el proceso de encontrar, conservar, analizar y producir contenido en formato digital requerido por litigios o investigaciones. Puede utilizar eDiscovery en archivos Exchange 2016, SharePoint Server 2016 y Skype Empresarial. Puede ayudar a proteger el contenido en el lugar que ha identificado con eDiscovery consultas y exportar los resultados a un formato sin conexión a mano apagado para revisión legal. Mantenga en lugar de eDiscovery le permite:

  • Proteger contenido en el lugar y en tiempo real en los costos de almacenamiento reducida, sin afectar a trabajo diario de los usuarios.

  • Una consulta para recopilar el contenido actualizado, relevante y estadísticas rápidamente responda preguntas.

  • Exportar contenido relevante en un formato portátil y sin conexión.

Si su organización cumple con los requerimientos de descubrimiento legal, es decir, lo relacionado con la directiva organizativa, cumplimiento de normas o juicios, en contexto eDiscovery en Exchange Server 2016 puede ayudarle a realizar búsquedas de descubrimiento de contenido relevante dentro de buzones. También puede utilizar en lugar de eDiscovery en un entorno de híbridos de Exchange para buscar locales y basadas en cloud buzones en la misma búsqueda.

Cuando configura la autenticación de servidor a servidor entreExchange 2016 y SharePoint Server 2016 en las implementaciones locales, administradores y supervisores de cumplimiento pueden utilizar el Centro de exhibición de documentos electrónicos. Para obtener más información, consulte Configurar Exchange para el Centro de exhibición de documentos electrónicos de SharePoint. En las implementaciones de híbrido, para obtener más información, consulte Uso de la autenticación de OAuth para admitir la exhibición de documentos electrónicos en una implementación híbrida de Exchange

Puede identificar y reducir el conjunto de datos utilizando sintaxis de palabras clave, restricciones de propiedad y mejoras. La experiencia de la consulta se centra en las estadísticas de fuentes individuales y fragmentos de consulta para ayudarle a tomar decisiones sobre el contenido que está buscando a través de. También puede previsualizar el contenido de SharePoint 2016 y Exchange 2016 para confirmar que ha identificado el conjunto adecuado de resultados.

El protocolo OAuth es utilizado por muchos sitios web y servicios web para permitir que los clientes tengan acceso a recursos sin tener que proporcionar un nombre de usuario y una contraseña. Un servidor de autorización del propietario del recurso de confianza proporciona al cliente un token de acceso que concede acceso a un conjunto específico de recursos durante un período especificado. Exchange 2016 permite que otras aplicaciones a utilizar OAuth para autenticarse en Exchange. Debe configurar las aplicaciones de Exchange como aplicaciones de socios.

Hay dos objetos de configuración que se utiliza para aplicaciones de asociados de negocios de OAuth yExchange 2016: AuthConfig y la configuración de aplicación asociado.

  • AuthConfig Exchange 2016 El programa de instalación crea AuthConfig para publicar los metadatos auth. Sólo necesitará administrar AuthConfig para aprovisionar un nuevo certificado cuando el certificado existente está a punto de expirar. Cuando esto ocurre, puede renovar el certificado existente y configurar el nuevo certificado el certificado siguiente en el AuthConfig junto con su fecha de vigencia.   

    Exchange 2016 El programa de instalación crea un certificado autofirmado con el nombre descriptivo de certificado de autenticación de Microsoft Exchange Server y el certificado replica en todos los servidores de la organización de Exchange. Huella digital del certificado se especifica en la configuración de autorización de Exchange 2016, junto con su nombre de servicio, que es un GUID conocido que representa local Exchange 2016. Exchange utiliza la configuración de autorización para publicar su documento de metadatos de auth.

  • Aplicaciones de socios   Habilitar aplicaciones de socios mediante la creación de una configuración de aplicación asociado para solicitar testigos de acceso de Exchange. Exchange 2016 proporciona la secuencia de comandos Configure-EnterprisePartnerApplication.ps1 que permite rápidamente y fácilmente crear configuraciones de aplicaciones de socios comerciales y minimizar los errores de configuración.

    Cuando Exchange 2016 recibe una solicitud de acceso de una aplicación asociada a través de Servicios web de Exchange (EWS), los siguientes eventos tienen lugar.

    • EWS analiza el encabezado de www-authenticate de la solicitud https que contiene el token de acceso firmado por el servidor llamado utilizando su clave privada.

    • El módulo de autenticación valida el token de acceso con la configuración de aplicación asociado.

    • El módulo, a continuación, concede acceso a recursos en función de los permisos de RBAC concedidos a la aplicación. Si el token de acceso es en nombre de un usuario, se comprueban los permisos de RBAC concedidos al usuario.

      Por ejemplo, si un usuario realiza una búsqueda de eDiscovery con el Centro de exhibición de documentos electrónicos en SharePoint 2016, Exchange comprueba si el usuario es un miembro del grupo de funciones de administración de descubrimiento o tiene la búsqueda en el buzón rol asignado y los buzones que se busca son dentro del ámbito de la asignación de funciones RBAC. Para obtener más detalles, consulte Permisos.

En las implementaciones locales, Exchange 2016, SharePoint Server 2016 y Skype Empresarial Server 2015 no requieren un servidor de autorización a los tokens de problema. Cada aplicación emite tokens autofirmados para tener acceso a los recursos proporcionados por otras aplicaciones. La aplicación que proporciona acceso a los recursos, por ejemplo Exchange 2016, confía en los tokens autofirmados presentados por la aplicación de llamada. Confianza se establece mediante la creación de una configuración de aplicación asociada para la aplicación que llama, que incluye la aplicación de llamada ApplicationID, certificado y AuthMetadataUrl. Exchange 2016, SharePoint 2016 y Skype Empresarial publican su documento de metadatos de auth en una dirección URL conocida.

Direcciones URL de metadatos de AUTH

Servidor

AuthMetadataUrl

Exchange 2016

https://<serverfqdn>/autodiscover/metadata/json/1

SharePoint Server 2016

https://<serverfqdn>/_layouts/15/metadata/json/1

Skype Empresarial

https://<serverfqdn>/metadata/json/1

En las implementaciones de híbridos, debe configurar el protocolo de autorización OAuth entre su local Exchange 2016 y Exchange Online de las organizaciones. Implementaciones de híbridos de forma predeterminada seguirán utilizando el proceso de confianza de federación.

Determinadas características de Exchange 2016 sólo están disponibles completamente en toda la organización mediante el nuevo protocolo OAuth. Por ejemplo, para poder utilizar eDiscovery en el lugar para buscar locales y basadas en cloud buzones en una organización de híbridos de Exchange, debe configurar la autenticación OAuth entre sus Exchange locales y Exchange Online las organizaciones. El Asistente de configuración híbrida no administrar la conexión de autorización OAuth. Para obtener más información, consulte Configurar la autenticación OAuth entre organizaciones de Exchange y Exchange Online.

En las implementaciones en línea, Exchange Online, SharePoint Online y Skype Empresarial Online deben configurarse para una conexión de autenticación modernos. Autenticación moderna aporta Active Directory Authentication Library (ADAL)-base de inicio de sesión para clientes de 2013 WindowsOffice. Office las aplicaciones cliente de 2013 iniciar sesión en el servicio de Office 365 para obtener acceso a Exchange Online, SharePoint Online y Skype Empresarial Online. Recomendamos que habilite Exchange Online para autenticación moderno cuando se habilita la autenticación moderna para Skype Empresarial. Moderno autenticación está habilitada de forma predeterminada en SharePoint Online. Para obtener más información, vea Habilitar Exchange Online para autenticación moderna.

El período predeterminado es estado de autenticación moderna:

  • Skype Empresarial Online- desactivado por defecto

  • Skype Empresarial Online- desactivado por defecto

  • SharePoint Online- ON de forma predeterminada.

importantImportante:
El valor predeterminado creado por Exchange 2016 certificado de autenticación del servidor es válido durante cinco años. Debe asegurarse de que la configuración de autorización incluye un certificado válido.

En muchas organizaciones, la información reside en dos almacenes distintos: correo electrónico en documentos en SharePoint y Exchange. Existen dos interfaces diferentes para tener acceso a estos almacenes. Esto se hace para una experiencia de usuario inconexa que impida la colaboración eficaz. Buzones del sitio en SharePoint permiten a los usuarios colaborar eficazmente al reunir los correos electrónicos de Exchange y SharePoint documentos. Para los usuarios, un buzón del sitio sirve como un archivador central, que proporciona un lugar para los correos electrónicos de archivo proyecto y documentos que sólo pueden acceder y editar los miembros del sitio. Buzones del sitio son visibles en Outlook 2016 para otorgarles el acceso fácil a los documentos y correo electrónico para los proyectos que les interesen. Además, el mismo conjunto de contenido puede tener acceso directamente desde el propio sitio de SharePoint.

En un buzón del sitio, el contenido se mantiene donde pertenece. Exchange almacena el correo electrónico, proporcionar a los usuarios con la misma vista de mensaje para conversaciones de correo electrónico que usan a diario para sus propios buzones. SharePoint almacena los documentos, que permite la co-autoría del documento y control de versiones. Exchange sincroniza suficientes metadatos de SharePoint para crear la vista de documento en Outlook (es decir, título del documento, fecha de última modificación, último autor modificado y tamaño).

Puede hacer provisioning y administrar buzones de un sitio de SharePoint Server 2016UNRESOLVED_TOKEN_VAL(). Para obtener más información, incluido cómo configurar buzones de un sitio, consulte los temas siguientes.

La característica almacén de contactos unificado (UCS) proporciona una experiencia coherente de contacto entre los productos de Office. Esta característica permite a los usuarios almacenar toda la información de contacto en su buzón de Exchange 2016 para que la misma información de contacto está disponible globalmente a través de Skype para el negocio, SharePoint, Exchange, Outlook y Outlook en la web. Cuando se implementa unSkype Empresarial Server y publica la topología, UCS está habilitado para todos los usuarios de forma predeterminada y no es necesaria ninguna acción adicional. Para obtener más información, consulte Configurar Skype para Business Server 2015 utilizar el contacto unificado almacenar..

Contactos de un usuario se migran automáticamente al servidor de Exchange 2016 cuando el usuario:

  • Se asigna una directiva de servicios de usuario que tiene UcsAllowed establecido en True.

  • Se ha aprovisionado con un buzón de Exchange 2016 y ha iniciado sesión en el buzón al menos una vez.

  • En los registros mediante el uso de un cliente enriquecido Skype Empresarial.

Una vez que ha instalado SharePoint Server 2016 en un entorno con Exchange 2016 y haber configurado la autenticación de servidor a servidor entre los dos, los usuarios pueden iniciar la migración de los contactos existentes de SharePoint 2016 o Lync Server 2013 a Exchange 2016. Para obtener más información, consulte Planning and Deploying Unified contacto almacén.

Característica de las fotos de usuario permite almacenar fotos de alta resolución usuario en Exchange 2016 que puede tener acceso a las aplicaciones cliente, como Outlook, Outlook en la web, SharePoint 2016, Skype para empresas y clientes de correo electrónico móvil. Una foto de baja resolución también se almacena en Active Directory. El cmdlet Set-UserPhoto almacena una copia de una imagen de alta resolución en el buzón del usuario Exchange y almacena una copia de 64 × 64 píxeles de la foto como una imagen en el thumbnailPhoto de atributo Active Directory.

Como con UCS, fotos de usuario permiten que su organización mantener una imagen de perfil de usuario coherente que puede ser utilizada por las aplicaciones cliente sin requerir que cada aplicación tiene sus propias fotografías del usuario y diferentes maneras de agregar y administrarlos. Los usuarios pueden administrar sus propias fotos mediante Outlook en la web, SharePoint 2016 o Skype para el negocio. Para detalles acerca de cómo administrar fotos en Outlook en la web, consulte Mi cuenta.

 
Mostrar: