- Лучшие практики потока почты для Exchange Online, Microsoft 365 и Office 365 (обзор)
- Знакомство с основами потока Microsoft 365 и Office 365 почты
- Управление потоком обработки почты с помощью записей DNS
- Как записи MX влияют на фильтрацию спама
- Дополнительные сведения
- Управление всеми почтовыми ящиками и потоком почты с Microsoft 365 или Office 365
- Управление всеми почтовыми ящиками и потоком почты с Microsoft 365 или Office 365 (рекомендуется)
- Сценарии размещенного потока обработки почты
- Рекомендации по сценариям размещенного потока обработки почты
Лучшие практики потока почты для Exchange Online, Microsoft 365 и Office 365 (обзор)
Используйте Microsoft Exchange Online и Microsoft 365 или Office 365 для управления потоком почты. Сведения, советы и рекомендации по настройке электронной почты и управлению ею.
Эта статья предназначена для ИТ-специалистов. Не то, что вам нужно?
Попробуйте настроить Microsoft 365 для бизнеса или развернуть Office 365 корпоративный для вашей организации.
Microsoft 365 и Office 365 позволяет определить оптимальные условия доставки электронной почты в почтовые ящики организации. Путь электронной почты принимает из Интернета в почтовый ящик и наоборот называется потоком почты. Большинство организаций Microsoft 365 или Office 365 управлять всеми почтовыми ящиками и фильтрацией, а некоторым организациям требуются более сложные настройки потока почты, чтобы убедиться, что они соответствуют определенным нормативным или бизнес-потребностям. Если вы часть малого бизнеса или просто организация, которая хочет Microsoft 365 или Office 365 управлять всеми вашими почтовыми ящиками и потоком почты, рекомендуем следовать шагам в Set up Microsoft 365 для бизнеса. В этой статье содержится полный контрольный список для настройки Microsoft 365 или Office 365 служб и программ, включая настройку потока почты и клиентов электронной почты.
Сведения о защите почты с помощью службы EOP см. в статье Exchange Online Protection Overview.
Вы новые для Microsoft 365 или Office 365 потока почты? Ознакомьтесь с записями системы внешних имен домена для Microsoft 365 или Office 365 темы. В частности, рекомендуем прочитать раздел, посвященный записям SPF, так как пользователи часто указывают в этих записях неправильные значения, что может привести к проблемам с потоком обработки почты.
Microsoft 365 и Office 365 почтовый поток охватывает следующие сценарии:
| Настройка потока обработки почты | Сценарий в организации | Сложность |
|---|---|---|
| Управление всеми почтовыми ящиками и потоком почты с Microsoft 365 или Office 365 | Сценарий 1 Я новый клиент Microsoft 365 или Office 365, и все почтовые ящики моих пользователей находятся в Microsoft 365 или Office 365. Я хочу использовать все решения фильтрации, предлагаемые Microsoft 365 и Office 365. Сценарий 2 Я новый клиент Microsoft 365 Office 365. У меня уже установлена служба электронной почты, но я планирую сразу переместить все существующие почтовые ящики пользователей в облако. Я хочу использовать все решения фильтрации, предлагаемые Microsoft 365 и Office 365. | Простой |
| Управление потоком почты с помощью сторонной облачной службы с помощью Microsoft 365 или Office 365 | Сценарий 1 Я планирую Microsoft 365 или Office 365 всех почтовых ящиков организации. Моя организация использует (или планирует использовать) стороннее облачное решение (почтовые службы) для фильтрации спама и вредоносных программ. Все сообщения электронной почты, отправленные из Интернета, должны фильтроваться этой стороной облачной службой. Сценарий 2 Я планирую Microsoft 365 или Office 365 всех почтовых ящиков организации. Моя организация должна отправлять всю электронную почту сторонней службе, например для архивации или аудита. Но в сторонней службе нет фильтрации спама. | Сложный |
| Управление потоком почты с почтовыми ящиками в нескольких расположениях (Microsoft 365 или Office 365 и на преме) Важно: в ближайшем будущем Microsoft 365 и Office 365 отклонить электронную почту от неизвестных отправителей, которые передаются с локального сервера. Это означает, что если домен отправитель или получатель сообщения не принадлежит вашей организации, Microsoft 365 или Office 365 отклоняет сообщение, если вы не создали соединителю, чтобы разрешить такое поведение. Это изменение поможет предотвратить использование несанкционированных сторон для отправки нежелательной почты или вредоносных программ Microsoft 365 или Office 365. | Сценарий 1 Я переносю почтовые ящики в Microsoft 365 или Office 365, и я хочу сохранить некоторые почтовые ящики на почтовом сервере организации (локальном сервере). Я хочу использовать Microsoft 365 или Office 365 в качестве решения фильтрации нежелательной почты и хочу отправлять сообщения с локального сервера в Интернет через Microsoft 365 или Office 365. Microsoft 365 или Office 365 отправляет и получает все сообщения. Сценарий 2 Я переносю почтовые ящики в Microsoft 365 или Office 365, и я хочу сохранить некоторые почтовые ящики на почтовом сервере организации (локальном сервере). Я хочу использовать уже существующие в локальной среде решения для фильтрации и обеспечения соответствия. И все сообщения, которые приходят из Интернета в мои облачные почтовые ящики или сообщения, отправленные в Интернет из моих облачных почтовых ящиков, должны проходить через мои серверы. Сценарий 3 Я переносю почтовые ящики в Microsoft 365 или Office 365, и я хочу сохранить некоторые почтовые ящики на почтовом сервере организации (локальном сервере). Я хочу использовать уже существующие в локальной почтовой среде решения для фильтрации и обеспечения соответствия. Все сообщения, которые приходят из Интернета в мои облачные почтовые ящики или сообщения, отправленные в Интернет из облачных почтовых ящиков, должны проходить по локальному серверу. Записи MX домена должны указывать на локальный сервер. Сценарий 4 Я переносю почтовые ящики в Microsoft 365 или Office 365, и я хочу сохранить некоторые почтовые ящики на почтовом сервере организации (локальном сервере). Я хочу использовать уже существующие в локальной почтовой среде решения для фильтрации и обеспечения соответствия. Все сообщения, отправленные с локального сервера, должны Microsoft 365 или Office 365 в Интернет. Записи MX домена должны указывать на локальный сервер. | Очень сложный |
| Управление потоком почты с помощью сторонной облачной службы с почтовыми ящиками в Microsoft 365 или Office 365 и на преме | Сценарий Я переносю почтовые ящики в Microsoft 365 или Office 365, и я хочу сохранить некоторые почтовые ящики на почтовом сервере организации (локальном сервере). Я хочу использовать сторонную облачную службу для фильтрации нежелательной почты из Интернета. Мои сообщения в Интернет должны проходить через Microsoft 365 или Office 365, чтобы защитить IP-адреса моих внутренних серверов от добавлений во внешние списки блоков. | Самый сложный |
| Отправка сообщений электронной почты из многофункционального принтера/сканера/факса/приложения через Microsoft 365 или Office 365 Сведения об этом сценарии см. в материале How to set up a multifunction device or application to send email using Microsoft 365 or Office 365. | Сценарий Все почтовые ящики моей организации находятся в Microsoft 365 или Office 365, но у меня есть многофункциональный принтер, сканер, факс или приложение, необходимое для отправки электронной почты. | КОМПЛЕКСН |
| Использование автономных Exchange Online Protection (EOP)
Подробные сведения об этом сценарии см. в Flow в EOP и как соединители работают с моими локальной сценарий серверов | электронной почты
У меня есть собственные серверы электронной почты (на локальном сервере), и я подписываюсь на EOP только для служб защиты электронной почты.| Просто|
Сведения о переносе электронной почты в Microsoft Exchange Online см. в Microsoft 365 или Office 365.
Знакомство с основами потока Microsoft 365 и Office 365 почты
Microsoft 365 и Office 365 домены, например contoso.com, для маршрутов сообщений электронной почты. При настройках электронной почты в Microsoft 365 или Office 365 обычно переключается с домена по умолчанию, который вы получили при первой регистрации на Microsoft 365 или Office 365 (домен, заканчивающийся доменом .onmicrosoft.com) на домен вашей организации. Управление доменными именами, например contoso.com, осуществляется с помощью всемирной системы регистраторов доменных имен (например, GoDaddy, HostGator или Moniker) и баз данных, называемых Службой доменных имен (DNS). DNS сопоставляет понятные пользователю имена узлов с IP-адресами, которые используются сетевым оборудованием. Если вы мало знакомы с этой службой, рекомендуем сначала прочитать статью Основы DNS. Следующий видеоролик содержит краткий обзор наиболее важных понятий, касающихся службы DNS и принципов ее работы.
Управление потоком обработки почты с помощью записей DNS
В Microsoft 365 и Office 365 почтового потока существует несколько компонентов DNS, которые особенно важны для проверки подлинности и доставки электронной почты: записи MX, SPF, DKIM и DMARC.
Записи MX позволяют почтовым серверам легко определять адресатов сообщений. Запись MX можно рассматривать как тип почтового адреса. Если вы хотите Microsoft 365 или Office 365 получать всю электронную почту, адресованную anyone@contoso.com, запись MX для contoso.com должна указать на Microsoft 365 или Office 365, и она будет выглядеть следующим образом:
SPF (структура политики отправитель) — это специально отформатированная запись TXT в DNS. SPF проверяет, что только организация, которая владеет доменом, фактически отправляет электронную почту из этого домена. SPF — это мера безопасности, которая помогает убедиться, что кто-то не выдает себя за другую организацию. Это обезличение часто называют спуфингом. Как владелец домена вы можете использовать SPF для публикации списка IP-адресов или подсетей, уполномоченных отправлять электронную почту от имени организации. Это может быть полезным, если необходимо отправлять сообщения с нескольких серверов или служб с разными IP-адресами.
Для каждого домена можно использовать только одну запись SPF. Одновременное использование нескольких записей SPF делает их недействительными и приводит к ошибкам потока обработки почты.
Так как большинство современных почтовых серверов проверяют запись SPF домена, прежде чем принять от него почту, важно создать допустимую запись SPF в системе DNS при первой настройке потока обработки почты. Краткое введение в SPF и быструю настройку см. в Microsoft 365 или Office 365 spoofing. Чтобы получить более подробное представление о том, как Microsoft 365 и Office 365 использовать SPF, а также для устранения неполадок или нестандартных развертывания, таких как гибридные развертывания, начните с того, как Microsoft 365 и Office 365 использовать sender Policy Framework (SPF)для предотвращения подмены.
DomainKeys Identified Mail (DKIM). позволяет прикрепить цифровую подпись к сообщениям электронной почты в загонах сообщений, которые вы отправляете. Системы электронной почты, получающая электронную почту из домена, используют эту цифровую подпись, чтобы определить, является ли входящие сообщения электронной почты законными. Сведения о DKIM и Microsoft 365 или Office 365 см. в ссылке Использование DKIMдля проверки исходящие сообщения электронной почты, отправленной из домена в Microsoft 365 или Office 365 .
Проверка подлинности, отчетности и соответствия на основе доменных сообщений (DMARC). помогает получать почтовые системы определить, что делать с сообщениями, которые не проверяют SPF или DKIM, и обеспечивает другой уровень доверия для ваших партнеров по электронной почте. Сведения о настройке DMARC см. в сообщении Use DMARC дляпроверки электронной почты в Microsoft 365 или Office 365.
Используйте SPF, DKIM и DMARC вместе для наилучшего использования.
Как записи MX влияют на фильтрацию спама
Для наилучшего потока почты (особенно для фильтрации нежелательной почты) рекомендуется указать запись MX для домена вашей организации на Microsoft 365 или Office 365. Сканирование нежелательной почты является начальной точкой подключения к Microsoft 365 или Office 365 службе. Отправитель сообщения, IP-адрес сервера, с которого отправлено сообщение, а также поведение подключающегося почтового сервера все эти данные позволяют определить, является сообщение допустимым или нежелательным. Если запись MX вашего домена не означает Microsoft 365 или Office 365, фильтры нежелательной почты будут не так эффективны. Если запись MX не означает Microsoft 365 или Office 365, будут некоторые допустимые сообщения, которые служба неправильно классифицирует как спам, а некоторые сообщения нежелательной почты, которые служба неправильно классифицирует как легитимную электронную почту.
С учетом этого существуют законные бизнес-сценарии, которые требуют, чтобы запись MX вашего домена была указать на другое место, кроме Microsoft 365 или Office 365. Например, электронной почте, предназначенной для организации, может потребоваться сначала прибыть в другой пункт назначения (например, в стороне решение для архивизации), а затем перенаправление через Microsoft 365 или Office 365, а затем доставить в почтовые ящики на почтовом сервере организации. Эта схема может максимально отвечать требованиям вашей компании.
Независимо от ваших потребностей, это руководство поможет вам понять, как необходимо настроить записи MX, SPF и, возможно, соединители.
Дополнительные сведения
Ниже представлены дополнительные материалы, связанные с потоком обработки почты в Exchange Online.
Use Directory Based Edge Blocking to reject messages sent to invalid recipients (Использование пограничной блокировки на основе каталогов для отклонения сообщений, отправленных недопустимым получателям)
Источник
Управление всеми почтовыми ящиками и потоком почты с Microsoft 365 или Office 365
Сводка. Использование потока электронной почты с помощью Microsoft 365 или Office 365.
Для большинства организаций рекомендуется использовать потоки почты, так как это самая простая конфигурация, в которой Microsoft 365 или Office 365 управляет всеми почтовыми ящиками и фильтрацией. С ее помощью легко настроить поток обработки почты и управлять им.
Управление всеми почтовыми ящиками и потоком почты с Microsoft 365 или Office 365 (рекомендуется)
Сценарии размещенного потока обработки почты
Я новый клиент Microsoft 365 или Office 365, и все почтовые ящики моих пользователей находятся в Microsoft 365 или Office 365. Я хочу использовать все функции фильтрации Office 365.
Я новый клиент Microsoft 365 Office 365. У меня уже установлена служба электронной почты, но я планирую сразу переместить все почтовые ящики в облако. Я хочу использовать все решения фильтрации, которые Microsoft 365 и Office 365 предлагают.
В этом сценарии поток обработки почты организации выглядит следующим образом:
Рекомендации по сценариям размещенного потока обработки почты
Чтобы настроить поток хостинга почты, рекомендуется использовать мастер Microsoft 365 настройки. Чтобы добраться до мастера Microsoft 365 настройки, перейдите к установке в Центр администрирования Microsoft 365.
Мастер Microsoft 365 настройки проходит по следующим шагам.
Добавьте настраиваемые домены в Microsoft 365 или Office 365. Чтобы доказать, что у вас есть домены, следуйте инструкциям в Добавлениидомена к Microsoft 365 .
Создание почтовых ящиков пользователей в Exchange Online или перемещение всех почтовых ящиков пользователей в Microsoft 365 или Office 365.
Обновите записи DNS для доменов, добавленных на шаге 1. (Не знаете, как это сделать? Воспользуйтесь инструкциями на этой странице.)
Потоком обработки почты управляют следующие записи DNS:
- Запись MX — указать запись MX для Microsoft 365 или Office 365 в следующем формате: .mail.protection.outlook.com.
Например, домен contoso.com должен иметь такую запись MX: contoso-com.mail.protection.outlook.com.
- Запись SPF . Эта запись является специальной записью TXT в DNS, которая идентифицирует службу как допустимого отправитель для определенного домена. Поскольку Microsoft 365 и Office 365 отправляют все сообщения, список только Microsoft 365 или Office 365 как допустимый отправитель для домена. Для этого добавьте запись SPF для домена в следующем формате:
Полный список инструкций по настройке ознакомьтесь с Microsoft 365 для бизнеса или развертывание Office 365 корпоративный организации.
Источник