Вопрос или проблема
У нас есть домен или «арендатор» Microsoft Azure/Entra, изначально преобразованный из «рабочей учетной записи» самостоятельной регистрации в полностью управляемую с бесплатным планом (академический), поэтому в качестве основного домена у нас установлен базовый домен (т.е. example.com
, а не что-то вроде ad.example.com
).
Мы не часто используем Azure, но сейчас добавляем несколько учетных записей для Teams по одной. До сих пор мы выбирали имена учетных записей в соответствии с адресами электронной почты на месте — например, мой рабочий адрес электронной почты [email protected]
, поэтому моя учетная запись Entra для Teams также [email protected]
.
Но я заметил, что если Teams отправляет приглашение по электронной почте на [email protected]
, оно никогда не доходит до нашего локального почтового сервера — вместо этого мы находим это письмо в почтовом ящике O365, когда я открываю его через https://outlook.com
и вхожу в систему со своей учетной записью Azure.
Я не знал, что у нас были почтовые ящики в рамках нашего бесплатного плана, но, более того, могу ли я сделать так, чтобы он отправлял почту на наш локальный почтовый сервер, как уже указано в MX-записях? Мы вообще не используем почту O365 (пока?), так что мне это не нужно для каждого отдельного почтового ящика, а для всего домена — по крайней мере, пока. И если да: как я могу это сделать?
(Редактировать: Мы назначаем пользователям лицензии “Office 365 A1 for Faculty”, так как без этого в прошлом, видимо, Teams полностью ломался (насколько, что приходилось удалять учетную запись и создавать ее заново), но я полагаю, это также предоставляет им почтовый ящик O365.)
Или нам стоит просто переключить арендатора Azure, чтобы использовать другой поддомен DNS в качестве основного (например, az.example.com
), а затем удалить старый базовый домен? Я сомневаюсь, стоит ли так поступать, так как не хочу, чтобы кто-то случайно создал еще одного призрачного арендатора через самостоятельную регистрацию, как это уже случилось раньше.
Пожалуйста, извините беспорядок в терминологии; наша ИТ-команда из двух человек практически не имеет опыта работы с облачными технологиями Microsoft.
.
Ответ или решение
Теория
Когда вы добавляете домен в Microsoft Azure/Entra и назначаете его основным, он начинает обрабатывать связанный с ним трафик, в том числе почтовый. Вы назначили вашим пользователям лицензии "Office 365 A1 for Faculty", что, вероятно, создает почтовые ящики в Exchange Online. Это означает, что почта, отправленная на адреса в вашем домене, будет перенаправляться на эти онлайн-почтовые ящики, если MX-записи не конфигурированы иначе. Даже если вы не используете O365 в полной мере, функциональность почты все еще может быть включена.
Пример
Рассмотрим ваш случай: вы обнаружили, что электронные письма, отправленные на адреса домена example.com
, не доходят до локального сервера почты, а завершаются в облачных почтовых ящиках. Причина в том, что MX-записи вашего домена, по всей видимости, указывают на сервера Exchange Online, а не на ваши локальные серверы.
Применение
Чтобы настроить маршрутизацию почты на ваши локальные серверы, выполните следующие шаги:
-
Проверьте MX-записи: Ваша текущая конфигурация DNS может указывать, что все почтовые сообщения должны обрабатываться Exchange Online. Свяжитесь с вашим DNS-хостингом (или с теми, кто управляет DNS в вашей организации) и установите правильные MX-записи, которые указывают на ваш локальный почтовый сервер.
-
Управление транспортом: Можно использовать ре-рутер почты в Azure, чтобы перенаправлять входящую почту на ваш сервер. Это потребует настроить правила переадресации во внутреннем рутере.
-
Изменение основного домена в Azure: Если вам сложно управлять почтовым трафиком, вы можете изменить основной домен Azure на поддомен, например
az.example.com
. Этот подход позволит отделить облачные службы от локальной инфраструктуры. Будьте осторожны и следуйте инструкциям документации Microsoft, чтобы избежать создания нового "призрачного" арендатора. -
Лицензии: Поскольку лицензии Office 365 A1 предоставляют почтовые ящики, подумайте над вариантом настройки минимальных уровней доступности функций или исключением опции почты, если она не нужна.
Работа с такими системами требует глубоких знаний и точного подхода, поэтому проконсультируйтесь с экспертами всегда, когда чувствуете неуверенность в своих действиях.