Совпадение MS 365 Teams и локального домена

Вопрос или проблема

У нас есть домен или «арендатор» Microsoft Azure/Entra, изначально преобразованный из «рабочей учетной записи» самостоятельной регистрации в полностью управляемую с бесплатным планом (академический), поэтому в качестве основного домена у нас установлен базовый домен (т.е. example.com, а не что-то вроде ad.example.com).

Мы не часто используем Azure, но сейчас добавляем несколько учетных записей для Teams по одной. До сих пор мы выбирали имена учетных записей в соответствии с адресами электронной почты на месте — например, мой рабочий адрес электронной почты [email protected], поэтому моя учетная запись Entra для Teams также [email protected].

Но я заметил, что если Teams отправляет приглашение по электронной почте на [email protected], оно никогда не доходит до нашего локального почтового сервера — вместо этого мы находим это письмо в почтовом ящике O365, когда я открываю его через https://outlook.com и вхожу в систему со своей учетной записью Azure.

Я не знал, что у нас были почтовые ящики в рамках нашего бесплатного плана, но, более того, могу ли я сделать так, чтобы он отправлял почту на наш локальный почтовый сервер, как уже указано в MX-записях? Мы вообще не используем почту O365 (пока?), так что мне это не нужно для каждого отдельного почтового ящика, а для всего домена — по крайней мере, пока. И если да: как я могу это сделать?

(Редактировать: Мы назначаем пользователям лицензии “Office 365 A1 for Faculty”, так как без этого в прошлом, видимо, Teams полностью ломался (насколько, что приходилось удалять учетную запись и создавать ее заново), но я полагаю, это также предоставляет им почтовый ящик O365.)

Или нам стоит просто переключить арендатора Azure, чтобы использовать другой поддомен DNS в качестве основного (например, az.example.com), а затем удалить старый базовый домен? Я сомневаюсь, стоит ли так поступать, так как не хочу, чтобы кто-то случайно создал еще одного призрачного арендатора через самостоятельную регистрацию, как это уже случилось раньше.

Пожалуйста, извините беспорядок в терминологии; наша ИТ-команда из двух человек практически не имеет опыта работы с облачными технологиями Microsoft.

.

Ответ или решение

Теория

Когда вы добавляете домен в Microsoft Azure/Entra и назначаете его основным, он начинает обрабатывать связанный с ним трафик, в том числе почтовый. Вы назначили вашим пользователям лицензии "Office 365 A1 for Faculty", что, вероятно, создает почтовые ящики в Exchange Online. Это означает, что почта, отправленная на адреса в вашем домене, будет перенаправляться на эти онлайн-почтовые ящики, если MX-записи не конфигурированы иначе. Даже если вы не используете O365 в полной мере, функциональность почты все еще может быть включена.

Пример

Рассмотрим ваш случай: вы обнаружили, что электронные письма, отправленные на адреса домена example.com, не доходят до локального сервера почты, а завершаются в облачных почтовых ящиках. Причина в том, что MX-записи вашего домена, по всей видимости, указывают на сервера Exchange Online, а не на ваши локальные серверы.

Применение

Чтобы настроить маршрутизацию почты на ваши локальные серверы, выполните следующие шаги:

  1. Проверьте MX-записи: Ваша текущая конфигурация DNS может указывать, что все почтовые сообщения должны обрабатываться Exchange Online. Свяжитесь с вашим DNS-хостингом (или с теми, кто управляет DNS в вашей организации) и установите правильные MX-записи, которые указывают на ваш локальный почтовый сервер.

  2. Управление транспортом: Можно использовать ре-рутер почты в Azure, чтобы перенаправлять входящую почту на ваш сервер. Это потребует настроить правила переадресации во внутреннем рутере.

  3. Изменение основного домена в Azure: Если вам сложно управлять почтовым трафиком, вы можете изменить основной домен Azure на поддомен, например az.example.com. Этот подход позволит отделить облачные службы от локальной инфраструктуры. Будьте осторожны и следуйте инструкциям документации Microsoft, чтобы избежать создания нового "призрачного" арендатора.

  4. Лицензии: Поскольку лицензии Office 365 A1 предоставляют почтовые ящики, подумайте над вариантом настройки минимальных уровней доступности функций или исключением опции почты, если она не нужна.

Работа с такими системами требует глубоких знаний и точного подхода, поэтому проконсультируйтесь с экспертами всегда, когда чувствуете неуверенность в своих действиях.

Оцените материал
Добавить комментарий

Капча загружается...