この記事では、Exchange ハイブリッド展開の受信および送信メール ルーティング オプションについて説明します。 ハイブリッドの詳細については、「ハイブリッドデプロイのExchange Server」を参照してください。
重要
オンプレミスの Exchange サーバーと Microsoft 365 の間に電子メール メッセージを変更するサーバー、サービス、またはデバイスを配置しないでください。 オンプレミスの Exchange organizationと Microsoft 365 の間のセキュリティで保護されたメール フローは、組織間で送信されるメッセージに含まれる情報によって異なります。 TCP ポート 25 で SMTP トラフィックを変更せずに許可するファイアウォールがサポートされています。
この記事の例には、エッジ トランスポート サーバーは含まれていません。 エッジ トランスポート サーバーは、オンプレミスのorganization、クラウド organization、インターネット間のメッセージ ルーティングには影響しません。 エッジ トランスポート サーバーは、オンプレミスのorganization内でのみメッセージ ルーティングを変更します。 詳細については、「ハイブリッド展開でのエッジ トランスポート サーバー」を参照してください。
インターネットからの受信メッセージ
インターネット送信者からの外部メッセージをExchange Online経由でルーティングするか、オンプレミスのorganization経由でルーティングするかを決定する必要があります。 インターネット送信者からのメッセージはすべて、最初に選択したorganizationに配信され、受信者の場所にルーティングされます。 理想的な構成は、さまざまな要因によって異なります。
- ほとんどのメールボックスはクラウドまたはオンプレミスの Exchange にありますか?
- オンプレミスの Exchange organizationを保護するために、すべてのクラウド メールボックスに組み込みのセキュリティ機能を使用しますか?
- コンプライアンス インフラストラクチャはどこに構成されていますか?
メッセージ パスは、ハイブリッド展開で MX レコードを構成する方法によって異なります。 ハイブリッド構成ウィザードでは、受信インターネット メッセージのルーティングは構成されません。 受信インターネット メールの配信方法を変更する場合は、MX レコードを手動で構成する必要があります。
MX レコードを Microsoft 365 にポイントする: ハイブリッド展開では、この構成をお勧めします。 任意の受信者に送信されるすべてのメッセージは、Exchange Online経由でルーティングされます。 この構成は、オンプレミスの Exchange organizationを保護するために、すべてのクラウド メールボックスに組み込みのセキュリティ機能を使用するために必要です。
MX レコードがオンプレミスのorganizationを指したままにする: 任意の受信者に送信されるすべてのメッセージは、オンプレミスの Exchange 経由でルーティングされます。 この構成は、オンプレミスのジャーナリング ソリューションを持つ組織に役立ちます。 この構成では、オンプレミスの Exchange organizationを保護するために、すべてのクラウド メールボックスの組み込みのセキュリティ機能を使用することはできません。
詳細については、「Exchange Online、Microsoft 365、Office 365のメール フローのベスト プラクティス (概要)」を参照してください。
ハイブリッド展開で受信メールをルーティングする方法を計画するには、次のセクションを参照してください。
受信インターネット メッセージをExchange Online organization経由でルーティングする
次のサブセクションの手順と図は、MX レコードを Microsoft 365 にポイントするときの受信メッセージ パスを示しています。
重要
オンプレミスの受信者がすべてのクラウド メールボックスの組み込みセキュリティ機能によって保護されている場合は、オンプレミスメールボックスの組み込みセキュリティ アドオンのライセンスを購入する必要がある場合があります。 詳細については、マイクロソフト製品販売店にお問い合わせください。
一元化されたメール トランスポートが無効 (既定)
インターネット上の外部送信者は、
julie@contoso.comとdavid@contoso.comにメッセージを送信します。 Julie のメールボックスは、オンプレミスの Exchange organizationにあります。 David のメールボックスはExchange Online organizationにあります。contoso.com の MX レコードは Microsoft 365 を指しているため、メッセージはExchange Online organizationにルーティングされます。
Exchange Onlineは、各受信者のルックアップを実行します。
Exchange Onlineは、メッセージを 2 つのコピー (分岐とも呼ばれます) に分割します。 メッセージの 1 つのコピーは、Exchange Onlineの David のメールボックスに直接配信されます。
メッセージのもう 1 つのコピーは、Exchange Onlineからオンプレミスのorganization内のオンプレミスの Exchange サーバーに送信されます。
受信 Exchange サーバーは、メールボックスのアクティブなコピーをホストする Exchange メールボックス サーバー上の Julie のメールボックスにメッセージを送信します。
一元化されたメール トランスポートが有効
インターネット上の外部送信者は、
julie@contoso.comとdavid@contoso.comにメッセージを送信します。 Julie のメールボックスは、オンプレミスの Exchange organizationにあります。 David のメールボックスはExchange Online organizationにあります。contoso.com の MX レコードは Microsoft 365 を指しているため、メッセージはExchange Online organizationにルーティングされます。
一元化されたメール トランスポートが有効になっているため、Exchange Onlineはメッセージをオンプレミスの Exchange サーバーにルーティングします。
受信するオンプレミスの Exchange サーバーは、各受信者の参照を行います。
受信するオンプレミスの Exchange サーバーは、メッセージを 2 つのコピー ( 分岐とも呼ばれます) に分割します。 メッセージの 1 つのコピーは、メールボックスのアクティブなコピーをホストする Exchange メールボックス サーバー上の Julie のメールボックスに直接配信されます。
メッセージのもう 1 つのコピーは、受信しているオンプレミスの Exchange サーバーからExchange Online organizationに送信されます。
Exchange Onlineは、David のメールボックスにメッセージを配信します。
オンプレミスの Exchange 2010 organization経由で受信インターネット メッセージをルーティングする
次の手順と図は、MX レコードがオンプレミスの Exchange organizationを指したままにしたときの受信メッセージ パスを示しています。
インターネット上の外部送信者は、
julie@contoso.comとdavid@contoso.comにメッセージを送信します。 Julie のメールボックスは、オンプレミスの Exchange organizationにあります。 David のメールボックスはExchange Online organizationにあり、ハイブリッド ルーティング (セカンダリ) アドレスdavid@contoso.mail.onmicrosoft.com。contoso.com の MX レコードはオンプレミスの Exchange organizationを指しているため、メッセージはオンプレミスの Exchange サーバーにルーティングされます。
受信するオンプレミスの Exchange サーバーは、オンプレミスのグローバル カタログ サーバーを使用して、各受信者の参照を行います。
受信するオンプレミスの Exchange サーバーは、メッセージを 2 つのコピー ( 分岐とも呼ばれます) に分割します。 メッセージの 1 つのコピーは、メールボックスのアクティブなコピーをホストする Exchange メールボックス サーバー上の Julie のメールボックスに直接配信されます。
メッセージのもう 1 つのコピーは、受信するオンプレミスの Exchange サーバーから、トランスポート層セキュリティ (TLS) で構成された送信コネクタを介してExchange Online organizationに
david@contoso.mail.onmicrosoft.comアドレスを使用して送信されます。Exchange Onlineは、David のメールボックスに配信されたメッセージを配信します。
インターネットへの送信メッセージ
また、Exchange Online送信者から送信メッセージをルーティングする方法を選択することもできます。 ハイブリッド構成ウィザードには、次のオプションがあります。
一元化されたメール 転送を有効にしないでください:この値が既定値です。 Exchange Online organizationからインターネットに直接送信メッセージをルーティングします。 オンプレミスのコンプライアンス ポリシーやその他の処理規則を、Exchange Online送信者からのメッセージに適用する必要がない場合は、このオプションを使用します。
一元化されたメール 転送を有効にする: Exchange Online organizationからオンプレミスの Exchange organization経由で送信メッセージをルーティングします。 同じExchange Online organization内の他の受信者に送信されたメッセージは、オンプレミスの Exchange organizationを介して送信されません。 このオプションを使用すると、受信者がExchange Online organizationかオンプレミスの Exchange organizationかに関係なく、オンプレミスのコンプライアンス ポリシーまたはその他の処理規則をメッセージに適用できます。
ヒント
一元化されたメール転送は、特定のコンプライアンス ニーズを持つ組織にのみお勧めします。 それ以外の場合、通常、一元化されたメール トランスポートはお勧めしません。
ハイブリッド展開で送信メールをExchange Onlineからインターネットにルーティングする方法を計画するには、次のセクションを参照してください。
オンプレミスの Exchange 送信者から外部受信者への送信メッセージ ルーティング
オンプレミス Exchange の送信者からのメッセージは、ハイブリッド構成ウィザードで選択した送信ルーティング オプションに関係なく、常に DNS を使用してインターネット受信者に送信されます。 次の手順と図は、オンプレミスの Exchange の送信者から外部受信者へのメッセージ パスを示しています。
Julie は、オンプレミスの Exchange organizationにメールボックスを持ち、外部のインターネット受信者
erin@cpandl.comにメッセージを送信します。Exchange サーバーは、cpandl.com ドメインの MX レコードを検索し、インターネット上の指定された電子メール サーバーにメッセージを送信します。
一元化されたメール トランスポートが無効になっているExchange Onlineから外部受信者への送信メッセージ ルーティング (既定)
次の手順と図は、既定の構成である [ハイブリッド構成ウィザードで一元化されたメールトランスポートを有効にしない] を選択した場合に、Exchange Onlineから外部受信者へのメッセージの送信メッセージ パスを示しています。
David はExchange Online organizationにメールボックスを持ち、外部のインターネット受信者
erin@cpandl.comにメッセージを送信します。Exchange Online cpandl.com ドメインの MX レコードを検索し、インターネット上の指定された電子メール サーバーにメッセージを送信します。
一元化されたメール トランスポートが有効になっているExchange Onlineから外部受信者への送信メッセージ ルーティング
次の手順と図は、ハイブリッド構成ウィザードで [一元化されたメール トランスポートを有効にする] を選択したときに、Exchange Onlineから外部受信者へのメッセージの送信メッセージ パスを示しています。
David はExchange Online organizationにメールボックスを持ち、外部のインターネット受信者
erin@cpandl.comにメッセージを送信します。Exchange Onlineは、オンプレミスの Exchange organizationを介して外部受信者にメッセージを送信するように構成されているため、メッセージは指定されたオンプレミスの Exchange サーバーにルーティングされます。 メッセージは TLS を使用して送信されます。
受信オンプレミスの Exchange サーバーは、コンプライアンス、ウイルス対策、および管理者によって構成されたその他のプロセスをメッセージに適用します。
受信しているオンプレミスの Exchange サーバーは、cpandl.com ドメインの MX レコードを検索し、インターネット上の指定された電子メール サーバーにメッセージを送信します。