Шаг 1. Проектирование развертывания Microsoft Exchange Online в средах для образовательных учреждений

Microsoft Exchange является ключевым компонентом предложения для образования для экосистемы Майкрософт. Microsoft Exchange Online — это размещенное решение для обмена сообщениями, которое доставляет электронную почту, календарь, контакты и задачи с компьютеров, Интернета и мобильных устройств. Он полностью интегрируется с Microsoft Entra ID, позволяя администраторам использовать групповые политики, а также другие средства администрирования для управления Exchange Online функциями в своей среде.

Эта статья относится к администраторам Exchange Online и описывает требования и рекомендации по развертыванию, внедрению и настройке в образовательных средах.

Роли и обязанности.

  • ИТ-Администратор
  • Администратор удостоверений
  • EXO Администратор

Используемые методы

Согласование Exchange Online с оптимальными моделями лучше всего выполнять с помощью Desired State Configuration (DSC). DSC — это декларативная возможность на основе PowerShell, которая позволяет определить способ настройки клиента Microsoft 365, автоматизирует развертывание этой конфигурации, отслеживает и обнаруживает смещение конфигурации. Microsoft365DSC — это платформа с открытым кодом, размещенная на GitHub, во главе с инженерами Майкрософт и поддерживаемая сообществом. Дополнительные сведения см. в документации по Microsoft365DSC. Добавление Azure DevOps в сочетании с Microsoft365DSC предоставляет комплексное решение "Инфраструктура как код".

Кроме того, для перечисления параметров конфигурации можно использовать модуль PowerShell Exchange Online. Exchange Online PowerShell версии 3 (EXO версии 3) и более поздних версий используйте подключения REST API для всех командлетов. Microsoft Graph — это еще один API, который может управлять Exchange Online и является лучшей альтернативой веб-службам Exchange (EWS), особенно для управления на уровне объектов (например, почтовые ящики, контакты, календари). Узнайте больше о прекращении использования EWS.

Exchange Online проектных решений

  • Клиент Microsoft 365: рекомендуется использовать один клиент.
  • Тип развертывания: только Exchange Online (не рекомендуется использовать гибридную среду с локальными серверами Exchange).

Протоколы

  • Рекомендуется использовать протокол обмена сообщениями по умолчанию для классического приложения Outlook MAPI.
  • Протоколы IMAP и POP не рекомендуются и могут быть отключены.
  • Протокол EWS для программного доступа к почтовым ящикам устарел и заменяется Microsoft Graph.

Проверка подлинности

Обычная проверка подлинности (только идентификатор и пароль) в Exchange Online является устаревшей и потребуется современная проверка подлинности.

Outlook в Интернете

  • Лицензии A3 и A5 могут отключить доступ через Outlook в Интернете. Для этого нет никаких требований или рекомендаций; Включение OWA не представляет дополнительных рисков безопасности.
  • Клиенты A1 могут использовать только Outlook в Интернете.

Ведение журнала

Ведение журнала — это запись сообщений электронной почты в рамках политики хранения организации. Ведение журнала не рекомендуется; Вместо этого следует использовать политики хранения и удержание в судебном порядке, если это необходимо.

Дальнейшие действия

Теперь вы завершили Exchange Online раздел конструктора и готовы перейти к разделу настройки Exchange Online.