設定連接器以在 Microsoft 365 或 Office 365 和您自己的電子郵件伺服器之間傳送郵件

重要事項

自 2022 年 12 月起,全球客戶將淘汰傳統 Exchange 管理員 中心。 如果尚未這麼做,Microsoft 建議使用新的 Exchange 管理員 Center

雖然大部分的功能已移轉至新的 EAC,但有些已移轉至其他系統管理中心,其餘的功能很快就會移轉至新的 EAC。 在新的 EAC 中尋找尚未存在的功能,請參閱 其他功能 ,或使用可協助您流覽新 EAC 的全域搜尋。

本主題可協助您設定下列兩個案例所需的連接器:

  • 您有自己的電子郵件伺服器 (也稱為內部部署伺服器),且您有訂閱 Exchange Online Protection (EOP) 做為您的電子郵件保護服務。
  • 您 (或想要在兩個地方) 信箱;您的部分信箱位於 Microsoft 365 或 Office 365 中,而您的部分信箱位於您的組織電子郵件伺服器上, (也稱為內部部署伺服器) 。

重要事項

開始之前,請務必檢查我 自己的電子郵件伺服器中的特定案例。

如果您將本文所述的步驟套用至 合作夥伴電子郵件服務,可能會產生非預期的後果,包括 電子郵件傳遞失敗。 若要深入瞭解合作夥伴案例,請參閱 為合作夥伴組織的安全郵件流程設定連接器

連接器如何與內部部署電子郵件伺服器搭配運作?

如果您有 EOP 和您自己的電子郵件伺服器,或如果您的某些信箱位於 Microsoft 365 或Office 365,而有些信箱位於您的電子郵件伺服器上,請設定連接器以啟用雙向的郵件流程。 您可以啟用 Microsoft 365 或 Office 365 與任何 SMTP 型電子郵件伺服器之間的郵件流程,例如 Exchange 或協力廠商電子郵件伺服器。

下圖顯示 Microsoft 365 或 Office 365 (中的連接器,包括Exchange Online或 EOP) 如何使用您自己的電子郵件伺服器。

Microsoft 365 或 Office 365 與電子郵件伺服器之間的連接器。

在這個範例中,John 和 Bob 是您的公司員工。 John 在您管理的電子郵件伺服器上擁有信箱,而 Bob 在 Office 365 中擁有信箱。 John 和 Bob 都和 Sun (擁有網際網路郵件帳戶的客戶) 交換郵件:

  • 當電子郵件在 John 和 Bob 之間傳送時,需要連接器。
  • 當電子郵件在 John 和 Sun 之間傳送時,需要連接器 (所有網際網路電子郵件都會透過 Office 365.)
  • 當電子郵件在 Bob 和 Sun 之間傳送時,不需要連接器。

如果您有自己的電子郵件伺服器和 Microsoft 365 或 Office 365,則必須在 Microsoft 365 或 Office 365 中設定連接器。 如果沒有連接器,電子郵件將不會在 Microsoft 365 或 Office 365 與您組織的電子郵件伺服器之間流動。

連接器如何在 Microsoft 365 或 Office 365 與我自己的電子郵件伺服器之間路由傳送郵件?

您需要兩個連接器,才能在 Microsoft 365 或 Office 365 與您的電子郵件伺服器之間路由傳送電子郵件,如下所示:

  • 從 Office 365 到您自己的電子郵件伺服器的連接器

當您設定 Microsoft 365 或Office 365代表您的組織接受所有電子郵件時,您會將網域的 MX (郵件交換) 記錄指向 Microsoft 365 或 Office 365。 若要準備此郵件傳遞案例,您必須設定稱為「智慧主機」) 的替代伺服器 (,讓 Microsoft 365 或Office 365可以將電子郵件傳送至貴組織的電子郵件伺服器 (也稱為「內部部署伺服器」) 。 若要完成此案例,您可能需要將電子郵件伺服器設定為接受 Microsoft 365 或 Office 365 所傳遞的郵件。

  • 從您自己的電子郵件伺服器到 Office 365 的連接器

    設定此連接器時,Microsoft 365 或 Office 365接受來自您組織電子郵件伺服器的郵件,並代表您將郵件傳送給收件者。 此收件者可能是您組織在 Microsoft 365 或Office 365中的信箱,或是網際網路上的收件者。 若要完成此案例,您也必須設定電子郵件伺服器,以將電子郵件訊息直接傳送至 Microsoft 365 或 Office 365。

此連接器可讓 Microsoft 365 或Office 365掃描您的電子郵件是否有垃圾郵件和惡意程式碼,並強制執行合規性需求,例如執行資料外泄防護原則。 當您的電子郵件伺服器將所有電子郵件訊息直接傳送至 Microsoft 365 或Office 365時,您自己的 IP 位址會受到防護,無法新增至垃圾郵件封鎖清單。 若要完成此案例,您可能需要設定電子郵件伺服器,以將郵件傳送至 Microsoft 365 或 Office 365。

注意事項

此案例需要兩個連接器:一個從 Microsoft 365 或Office 365到您的郵件伺服器,另一個用來管理相反方向的郵件流程。 開始之前,請確定您擁有所需的所有資訊,並繼續執行指示,直到您設定並驗證這兩個連接器為止。

步驟概觀

以下為步驟概觀:

內部部署電子郵件環境的必要條件

準備內部部署電子郵件伺服器,使其準備好與 Microsoft 365 或 Office 365 連線。 依照下列步驟執行:

  1. 確定您的內部部署電子郵件伺服器已設定且能夠傳送和接收網際網路 (外部) 電子郵件。

  2. 請檢查您的內部部署電子郵件伺服器已啟用傳輸層安全性 (TLS),並具備憑證授權單位簽署 (CA 簽署) 的有效憑證。 建議憑證主體名稱要包含符合您組織中主要電子郵件伺服器的網域名稱。 如有必要,請購買符合此描述的 CA 簽署數位憑證。

  3. 如果您想要使用憑證在 Microsoft 365 或 Office 365 與您的電子郵件伺服器之間進行安全通訊,請更新您的電子郵件伺服器用來接收郵件的連接器。 當 Microsoft 365 或 Office 365嘗試與您的伺服器連線時,此連接器必須辨識正確的憑證。 如果您使用 Exchange,請參閱 接收連接器 以取得詳細資訊。 在 Edge Transport Server 或用戶端存取伺服器 (CAS) 上,設定接收連接器的預設憑證。 更新 Exchange 管理命令介面中Set-ReceiveConnector Cmdlet 上的TlsCertificateName參數。 若要了解如何在內部部署 Exchange 組織中開啟 Exchange 管理命令介面,請參閱 Open the Exchange Management Shell

  4. 請記下對外電子郵件伺服器的名稱或 IP 位址。 如果您使用 Exchange,此 IP 位址是 Edge Transport Server 或 CAS 的完整功能變數名稱 (FQDN) ,會收到來自 Microsoft 365 或 Office 365 的電子郵件。

  5. 在防火牆上開啟埠 25,讓 Microsoft 365 或Office 365可以連線到您的電子郵件伺服器。

  6. 請確定您的防火牆接受來自所有 Microsoft 365 或Office 365 IP 位址的連線。 如已發佈的 IP 位址範圍,請參閱Exchange Online。

  7. 請記下組織中每個網域的電子郵件地址。 您稍後將需要此電子郵件地址,以測試您的連接器是否正常運作。

第 1 部分:設定郵件從 Microsoft 365 或Office 365傳送至內部部署電子郵件伺服器

此設定有三個步驟:

  1. 設定您的 Microsoft 365 或 Office 365 環境。
  2. 設定從 Office 365 到您的電子郵件伺服器的連接器。
  3. 變更 MX 記錄,將您的郵件流程從網際網路重新導向至 Microsoft 365 或 Office 365。

1. 設定您的 Microsoft 365 或 Office 365 環境

請確定您已在 Microsoft 365 或 Office 365 中完成下列工作:

  1. 若要設定連接器,您需要指派的權限才可以開始。 若要檢查您需要的許可權,請參閱獨立 EOP中的許可權主題中的 Microsoft 365 和 Office 365 連接器專案。

  2. 如果您想要 EOP 或Exchange Online將電子郵件從您的電子郵件伺服器轉送至網際網路,可以:

    • 使用主體名稱設定的憑證,該主體名稱符合 Microsoft 365 或 Office 365 中公認的網域。 我們建議憑證的一般名稱或主體別名要符合組織的主要 SMTP 網域。 如需詳細資訊,請參閱內部部署電子郵件環境的先決條件

    -或-

    • 請確定貴組織的所有寄件者網域和子域都已設定為 Microsoft 365 或 Office 365 中接受的網域。

    如需有關定義接受的網域的詳細資訊,請參閱管理 Exchange Online 中公認的網域啟用 Exchange Online 中子網域的郵件流程

  3. 決定您是否要使用郵件流程規則 (也稱為「傳輸規則」) 或網域名稱來將郵件從 Microsoft 365 或 Office 365 傳遞到您的電子郵件伺服器。 大部分的公司選擇將郵件傳遞給所有公認的網域。 如需詳細資訊,請參閱案例:條件式郵件路由

注意事項

您可以如 Exchange Online 中的郵件流程規則動作中所述設定郵件流程規則。 例如,如果您目前是透過通訊群組清單將郵件導向至多個網站,您可能會想要搭配郵件流程規則來使用連接器。

2. 設定從 Microsoft 365 或 Office 365 到您的電子郵件伺服器的連接器

在您設定新的連接器之前,請檢查是否有任何已針對貴組織列于此處的連接器。 例如,如果您執行 Exchange混合式設定精靈,則會設定在 Microsoft 365 或 Office 365 與 Exchange Server 之間傳遞郵件的連接器,如下列兩個螢幕擷取畫面所示,分別適用于 EAC) 和傳統 EAC (Exchange 系統管理中心。

新的 Exchange 系統管理中心首頁。

列出已設定連接器的頁面。

如果連接器已列出,您就不需要再次設定它們,但您可以視需要加以編輯。

如果您不打算使用混合式組態精靈,或是執行 Exchange Server 2007 或更早版本,或如果您執行非 Microsoft SMTP 郵件伺服器,或如果組織郵件伺服器未列出連接器至 Microsoft 365 或 Office 365,請使用精靈設定連接器,如下列程式所述。

注意事項

建立連接器之前,請按一下 [管理員 中心] 窗格底下的[Exchange],從Microsoft 365 系統管理中心流覽至新的EAC

針對新的 EAC

  1. 流覽至 [郵件流程 > 連接器]。 [ 連接器] 畫面隨即出現。

  2. 按一下 [+ 新增連接器]新的連接器畫面隨即顯示。

建立連接器的程式開始所在的畫面。

  1. 在 [連線來源] 下,選擇[Office 365]

  2. 在 [ 連線至]底下,選擇 您組織的電子郵件伺服器

設定新連接器的頁面。

  1. [下一步]連接器名稱 畫面隨即顯示。

  2. 提供連接器的名稱,然後按一下 [下一步]。 [ 使用連接器] 畫面隨 即出現。

  3. 選擇決定何時要使用連接器的選項,然後按 [ 下一步]。 [ 路由] 畫面隨即出現。

注意事項

如需在 [ 使用連接器 ] 畫面上選擇三個選項之一的相關資訊,以及選擇該選項的原因,請參閱本文下方 的判斷連接器使用方式的選項

  1. 輸入主機電腦的功能變數名稱或 IP 位址,Office 365傳送電子郵件訊息。

  2. 按一下 +

注意事項

輸入智慧型主機名稱之後,必須按一下 + 才能流覽至下一個畫面。

  1. 按一下[下一步]。 [ 安全性限制] 畫面隨即出現。

  2. 透過下列方式定義設定:

  • 核取 [ 永遠使用傳輸層安全性 (TLS) ] 的核取方塊,以保護) 建議 (連線

注意事項

不一定要在 [ 安全性限制 ] 頁面上設定傳輸層安全性 (TLS) 設定。 您可以流覽至下一個畫面,而不需要在此畫面上選擇任何專案。 在此頁面上定義 TLS 設定的需求取決於目的地伺服器是否支援 TLS。

如果您選擇定義 TLS 設定,就必須選擇。

  • 只有在收件者的電子郵件伺服器證書符合此準則時,才選擇 [連線] 底下的兩個選項之一。

注意事項

如果您選擇受信任證書 頒發機構單位 (CA) 選項的問題,則會啟用 [ 新增主體名稱或主體別名 (SAN) 符合此功能變數名稱 ] 選項。

選擇 [ 新增主體名稱或主體別名 (SAN) 符合此功能變數名稱 選項是選擇性的。 不過,如果您選擇它,您必須輸入憑證名稱相符的功能變數名稱。

  • 按一下 [ 下一步],驗證 電子郵件 畫面隨即出現。
  1. 輸入屬於組織網域信箱的電子郵件。

  2. 按一下 +

注意事項

您必須按一下 + 才能啟用 [ 驗證 ] 按鈕。

  1. 按一下 [驗證]。 連接器驗證程式隨即啟動。

  2. 驗證程式完成後,按 [ 下一步]。 [ 檢閱連接器] 畫面隨即 出現。

  3. 檢閱您已設定的設定,然後按一下 [ 建立連接器]

連接器已建立。

針對傳統 EAC

按一下 + 。 在第一個畫面上,選擇下列螢幕擷取畫面中所描述的選項。

Microsoft 365 或Office 365至您的電子郵件伺服器。

按 [下一步],並遵循精靈中的指示。 如果需要詳細資訊,請按一下 [說明] 或 [深入了解] 連結。 精靈會引導您完成設定。 結束時,請確定您的連接器通過驗證。 如果連接器沒有通過驗證,請按兩下顯示的訊息以取得詳細資訊,並參閱驗證連接器來協助解決問題。

3.變更您的 MX 記錄,將您的郵件流程從網際網路重新導向至 Microsoft 365 或Office 365

若要將電子郵件流程重新導向至 Microsoft 365 或 Office 365,請變更網域的 MX (郵件交換) 記錄。 如需如何執行這項工作的指示,請參閱 新增 DNS 記錄以連接您的網域

第 2 部分:設定郵件從您的電子郵件伺服器流向 Microsoft 365 或 Office 365

此設定有兩個步驟:

  1. 設定從電子郵件伺服器到 Microsoft 365 或 Office 365 的連接器。
  2. 設定您的電子郵件伺服器,以透過 Microsoft 365 或 Office 365 將郵件轉送至網際網路。

1.設定從電子郵件伺服器到 Microsoft 365 或 Office 365 的連接器

針對新的 EAC

  1. 流覽至 [郵件流程 > 連接器]。 [ 連接器] 畫面隨即出現。

顯示已建立連接器的頁面。

注意事項

如果您的組織已有任何連接器,它們會在按一下 [連接器]時顯示。

  1. 按一下 [+ 新增連接器]新的連接器畫面隨即顯示。

建立連接器的程式開始所在的畫面。

  1. 在 [ 連線來源] 底下,選擇 您組織的電子郵件伺服器

將傳送伺服器設定為您的組織伺服器並將目的地伺服器設定為 Microsoft 365 server 的畫面。

注意事項

一旦您在 [機來源] 下選取貴組織的電子郵件伺服器選項按鈕,[連線至] 底下的選項會呈現灰色,表示它是選擇的預設選項。

  1. [下一步]連接器名稱 畫面隨即顯示。

  2. 提供連接器的名稱,然後按一下 [下一步]驗證已傳送的電子郵件 畫面隨即顯示。

  3. 選擇下列兩個選項之一:確認傳送伺服器用來向Office 365驗證之憑證上的主體名稱符合下方文字方塊中輸入的網域 (建議的) ,以及確認傳送伺服器的 IP 位址符合下列其中一個僅屬於貴組織的 IP 位址

注意事項

如果您選擇第一個選項,請提供您的功能變數名稱 (如果您的組織只有一個網域) 或組織的任何一個網域, (多個網域) 。 如果您選擇第二個選項,請提供組織網域伺服器的 IP 位址。

  1. 按一下[下一步]。 [ 檢閱連接器] 畫面隨即 出現。

  2. 檢閱您已設定的設定,然後按一下 [ 建立連接器]

連接器已建立。

注意事項

如果您需要詳細資訊,可以按一下 [ 說明 ] 或 [ 深入瞭解] 連結。 特別是,請參閱 識別電子郵件伺服器的電子郵件 ,以取得設定此連接器之憑證或 IP 位址設定的協助。 精靈會引導您完成設定。

針對傳統 EAC

若要啟動精靈,請按一下加號 +。 在第一個畫面中,選擇下列螢幕擷取畫面中所描述的選項:

從組織的電子郵件伺服器到 Microsoft 365 或 Office 365 選擇。

按 [下一步],並遵循精靈中的指示。 如果需要詳細資訊,請按一下 [ 說明] 或 [ 深入了解] 連結。 尤其,請參閱Identifying email from your email server以取得為此連接器設定憑證或 IP 位址設定的說明。 精靈會引導您完成設定。 結束時,請儲存您的連接器。

2.設定您的電子郵件伺服器,以透過 Microsoft 365 或 Office 365 將郵件轉送至網際網路

接下來,您必須準備電子郵件伺服器,以將郵件傳送至 Microsoft 365 或 Office 365。 此電子郵件伺服器組態可讓您透過 Microsoft 365 或 Office 365 從電子郵件伺服器到網際網路的郵件流程。

如果您的內部部署電子郵件環境是 Microsoft Exchange,您會建立使用智慧主機路由將訊息傳送至 Microsoft 365 或Office 365的傳送連接器。 如需詳細資訊,請參閱建立傳送連接器以透過智慧型主機路由傳送輸出郵件

若要在 Exchange Server 中建立傳送連接器,請在 Exchange 管理命令介面中使用下列語法。 若要了解如何在內部部署 Exchange 組織中開啟 Exchange 管理命令介面,請參閱 Open the Exchange Management Shell

注意事項

在下列程式中, CloudServicesMailEnabled 參數可在 Exchange 2013 或更新版本中使用。

New-SendConnector -Name <DescriptiveName> -AddressSpaces * -CloudServicesMailEnabled $true -Fqdn <CertificateHostNameValue> -RequireTLS $true -DNSRoutingEnabled $false -SmartHosts <YourDomain>-com.mail.protection.outlook.com -TlsAuthLevel CertificateValidation

此範例會建立具有下列內容的新傳送連接器:

  • 名稱:我公司要Office 365
  • FQDN:mail.contoso.com
  • SmartHosts:contoso-com.mail.protection.outlook.com
New-SendConnector -Name "My company to Office 365" -AddressSpaces * -CloudServicesMailEnabled $true -Fqdn mail.contoso.com -RequireTLS $true -DNSRoutingEnabled $false -SmartHosts contoso-com.mail.protection.outlook.com -TlsAuthLevel CertificateValidation

變更 Microsoft 365 或 Office 365用於郵件流程的連接器

若要變更連接器的設定,請選取您要編輯的連接器,然後分別針對 [新增 EAC] 和 [傳統 EAC] 選取 [ 編輯 ] 圖示,如下列螢幕擷取畫面所示。

選擇編輯連接器詳細資料選項的畫面。

顯示已選取連接器並反白顯示編輯 (鉛筆) 圖示的螢幕擷取畫面。

連接器精靈即會開啟,而您即可變更現有的連接器設定。 當您變更連接器設定時,Microsoft 365 或 Office 365會繼續使用郵件流程的現有連接器設定。 當您將變更儲存至連接器時,Microsoft 365 或 Office 365會開始使用新的設定。

針對相同案例我有多個連接器時,會發生什麼事?

大部分的客戶不需要設定連接器。 對於執行此動作的客戶而言,每個單一郵件流程方向一個連接器就已足夠。 但您也可以針對單一郵件流程方向建立多個連接器,例如從 Microsoft 365 或Office 365到您的電子郵件伺服器 (也稱為內部部署伺服器) 。

當有多個連接器時,解決郵件流程問題的第一個步驟是知道 Microsoft 365 或Office 365使用的連接器。 Microsoft 365 或 Office 365使用下列順序來選擇要套用至電子郵件的連接器:

  1. 使用與收件者網域完全符合的連接器。
  2. 使用可套用到所有公認網域的連接器。
  3. 使用萬用字元模式比對。 例如,*.contoso.com 會比對 mail.contoso.com 和 sales.contoso.com。

Microsoft 365 或 Office 365 如何套用多個連接器的範例

在這個範例中,您的組織有四個公認的網域:contoso.com、sales.contoso.com、fabrikam.com 及 contoso.onmicrosoft.com。 您已設定三個連接器,從 Microsoft 365 或Office 365至您組織的電子郵件伺服器。 對此範例而言,這些連接器稱為 連接器 1連接器 2連接器 3

連接器 1 是為您組織中所有公認的網域所設定。 下列螢幕擷取畫面顯示連接器精靈畫面,您可以在其中定義連接器套用至哪些網域。 在此狀況下,所選擇的設定是 針對傳送至您組織中所有公認網域的電子郵件訊息。 下列兩個螢幕擷取畫面分別描述新 EAC 和傳統 EAC 選擇的設定。

[新增 EAC] 的連接器精靈頁面。

顯示傳統 Exchange 系統管理中心的連接器精靈頁面:您何時要使用此連接器?已選取第二個選項。此選項為:針對傳送至組織中所有已接受網域的電子郵件訊息。

連接器 2 特別為您的公司網域 Contoso.com 設定。 下列螢幕擷取畫面顯示連接器精靈畫面,您可以在其中定義連接器套用至哪些網域。 在此狀況下,所選擇的設定是 僅當電子郵件訊息傳送至這些網域時。 對於 連接器 2 ,您公司的網域 Contoso.com 已指定。 下列兩個螢幕擷取畫面分別描述新 EAC 和傳統 EAC 選擇的設定。

[新增 EAC] 的連接器精靈畫面。

在傳統 Exchange 系統管理中心顯示連接器精靈頁面:何時要使用此連接器?已選取第三個選項。此選項為:只有在電子郵件訊息傳送至這些網域時。已新增網域 Contoso.com。

連接器 3 同樣也設定為使用選項 僅當電子郵件訊息傳送至這些網域時。 但是,連接器會使用萬用字元 *.Contoso.com,而不是特定網域 Contoso.com,如下列螢幕擷取畫面所示。 下列兩個螢幕擷取畫面分別描述新 EAC 和傳統 EAC 選擇的設定。

[新增 Exchange 系統管理中心] 的連接器精靈畫面。

顯示連接器精靈頁面:您何時要使用此連接器?已選取第三個選項。此選項為:只有在電子郵件訊息傳送至這些網域時。指定的網域包含萬用字元。*.contoso.com 已新增。

針對從 Microsoft 365 或Office 365傳送至電子郵件伺服器上信箱的每封電子郵件,Microsoft 365 或Office 365會選取可能的最特定連接器。 針對傳送到下列位置的電子郵件:

  • john@fabrikam.com,Microsoft 365 或 Office 365選取連接器 1
  • john@contoso.com,Microsoft 365 或 Office 365選取連接器 2
  • john@sales.contoso.com,Microsoft 365 或 Office 365選取連接器 3

另請參閱

使用連接器設定郵件流程

Exchange Online、Microsoft 365 和 Office 365 (概觀的郵件流程最佳做法)

驗證連接器

為夥伴組織的安全郵件流程設定連接器