Exchange-Modul

Cloud Extender ® wird mit Exchange-Servern integriert und bietet vollständige Sichtbarkeit für alle ActiveSync -Geräte, die mit dem Mailsystem verbunden sind.

Mit der Exchange-Integration verfügt der Cloud Extender über folgende Funktionen.

  • Fragt den Exchange-Server mithilfe von Microsoft PowerShell -Befehlen ab, um ActiveSync -Geräte und ActiveSync -Richtlinien zu erkennen.
  • Lädt die Geräteliste und Richtlinienkonfigurationen in das IBM® MaaS360® Portal für Berichte und Verwaltungsfunktionen hoch.
  • Unterstützt alle ActiveSync Geräteaktionen, einschließlich des Genehmigens, Sperrens oder Entfernens eines Geräts aus der Mailbox. Es werden auch Geräte gelöscht, die über das IBM MaaS360 Portal initiiert wurden, sei es durch administrative Aktionen oder automatische Regeln.
  • Cloud Extender unterstützt ActiveSync-Richtlinienzuweisungen zu verbundenen Geräten.
  • Cloud Extender aktiviert die automatische Quarantäne, um zu verhindern, dass neue Geräte Verbindungen zu Exchange-Servern herstellen. Da vorhandene ActiveSync-Geräte genehmigt sind, hat der Quarantäneprozess keinen Einfluss auf vorhandene Verbindungen.
  • Unterstützt die Vorabgenehmigung von MaaS360 Mail-Verbindungen und die Genehmigung von Verbindungen von registrierten Geräten.
  • Cloud Extender unterstützt die differenzierte Integration für bestimmte Mailbox-Server und Domänen.
  • Cloud Extender unterstützt die automatische Bereinigung alter ActiveSync-Verbindungen aus der Umgebung.
Wichtig: Die Integration von Cloud Extender in Exchange wirkt sich nicht auf den Fluss des E-Mail-Datenverkehrs aus, da Cloud Extender kein E-Mail-Proxy ist. Die Cloud Extender -Instanz befindet sich nicht zwischen E-Mails und Geräten. Diese Integration ermöglicht nur die Einsicht in Ihre Exchange-Umgebung, in der Sie Geräte verwalten können. Wenn Cloud Extender nicht verfügbar ist, können Benutzer weiterhin E-Mail-Nachrichten senden und empfangen.

Unterstützte Versionen von Exchange

Cloud Extender kann sowohl in die lokale Version als auch in die Cloudversion von Exchange integriert werden. Der Cloud Extender unterstützt die folgenden Versionen von Exchange.
Lokal
Börse SE
Cloud
Office 365
Hinweis: Bei Exchange SE sowie bei allen Cloud-Versionen von Exchange nutzt der Cloud Extender Remote- PowerShell s zur Integration.

Voraussetzungen und Skalierung

Das IBM MaaS360 Portal bietet ein Cloud Extender Scaling Tool unter Setup > Services > Enterprise Email Integration. Geben Sie die Anzahl der Postfächer und Geräte ein, die Sie für MaaS360 registrieren möchten, und bestimmen Sie, wie viele Cloud Extender Sie benötigen, um die Integration mit Exchange zu unterstützen.

Beachten Sie die folgenden Richtlinien für die Skalierung der Exchange-Integration.
  • Die Erfassung von Gerätedaten dauert nicht länger als 60 Minuten und dauert für 5.000 Geräte durchschnittlich 25-40 Minuten. Aktuelle und durchschnittliche Sammelzeiten sind auf der Seite Cloud Extender Status im IBM MaaS360 Portal verfügbar.
  • Für eine optimale Cloud Extender-Instanzzuweisung teilen Sie ActiveSync durch 5.000 und Mailboxen durch 10.000. Wählen Sie den größeren Wert, um eine effiziente Umweltleistung zu gewährleisten.
  • Um die Latenzzeit zu minimieren, kann die Verwendung von regionalen Cloud Extender besser geeignet sein.
Tabelle 1. Skalierungsvoraussetzungen für das Exchange-Integrationsmodul
Element Anforderungen
Börse SE Mailboxen: weniger als 10.000
Geräte: weniger als 5.000
CPU: 2 Cores
Hauptspeicher: 8 GB
Börse SE Mailboxen: mehr als 10.000
Geräte: mehr als 5.000
CPU: Mehr Cloud Extender verwenden
Hauptspeicher: nicht zutreffend
Skalierung:
  • Unterstützt die Installation auf mehreren Instanzen von Cloud Extender, unterstützt jedoch keine Hochverfügbarkeit. Jede Cloud Extender -Instanz, die die Exchange-Integration implementiert, muss einen exklusiven Geltungsbereich haben und darf sich nicht mit anderen Instanzen von Cloud Extender überschneiden, die die Exchange-Integration implementieren.
  • Führen Sie die Installation in einer dedizierten Cloud Extender -Instanz oder in Cloud Extender mit aktiviertem Benutzerauthentifizierungsservice durch.

Informationen zur genauen Skalierung Ihrer Umgebung finden Sie im Dokument zur Skalierung von Cloud Extender unter Setup > Services > Enterprise Email Integration.

Office 365 mit Remote PowerShell Mailboxen: Alle/Geräte: Alle
CPU: 2 Cores
Hauptspeicher: 8 GB
Skalierung: Office 365 unterstützt mehrere Instanzen von Cloud Extender.
Erfordert mehrere Servicekonten für die Lastverteilung für mehr als 500 Mailboxen.

Informationen zur genauen Skalierung Ihrer Umgebung finden Sie im Dokument zur Skalierung von Cloud Extender unter Setup > Services > Enterprise Email Integration.

Netzverkehr Datenaustausch zwischen Cloud Extender und dem Exchange-Server:
  • Datennutzung beim ersten Upload: 3,35 MB
  • Stabile Datennutzung pro Monat: 8.872,75 MB
Datenaustausch zwischen Cloud Extender und MaaS360:
  • Datennutzung beim ersten Upload: 1 MB
  • Stabile Datennutzung pro Monat: 95,75 MB
Testmetriken (Nutzung basierend auf 1.000 Geräten):
  • Intervall für inkrementellen Datenupload = 15 Minuten
  • Überwachungssignalintervall = 1 Stunde
  • Intervall für vollständigen Datenupload = 1 Woche mit Umgebungsänderung
  • Jede inkrementelle Abfrage, 1 Prozent der Geräte weisen Attributänderungen auf
  • Durchschnittliche Datenpaketgröße pro Gerät: 3 KB
  • Durchschnittliche Datenpaketgröße für Überwachungssignal: 0,3 KB
  • Durchschnittliche Datenpaketgröße für Richtlinie = 50 KB (ausgehend von 10 Richtlinien)
  • Durchschnittliches Verhältnis von Verschlüsselung und Komprimierung bei Daten-Uploads auf MaaS360 = 70 %

Voraussetzungen für die Exchange-Integration

Das Exchange-Integrationsmodul setzt die folgenden Versionen und Servicekonten voraus:
Tabelle 2. Anforderungen an Version, Dienstkonto und Zertifikatsauthentifizierung für das Exchange-Integrationsmodul
Element Anforderungen
Version
  • Exchange Server SE
  • Office 365
Servicekonto
  • Domänenbenutzer
  • Lokaler Administratorzugriff auf den Cloud Extender -Server
Exchange-Berechtigungen für Servicekonto
  • Börse SE
  • Office 365: Globale Administratorrechte
Rollenbasierte Zugriffssteuerung
Office 365 mit Dienstkonten
  • Es sind mehrere Dienstkonten erforderlich, die auf dem Cloud Extender konfiguriert sind. Beachten Sie folgende Richtlinien:
    • Ein globales Administratorkonto pro 500 Mailboxen für die Geräteerkennung
    • Zwei spezielle Global-Administrator-Konten: Ein Konto, das für die Erfassung von Postfachdaten vorgesehen ist, und ein weiteres Konto, das für Aktionen im Portal „ IBM “ vorgesehen ist. MaaS360
    • Für das Servicekonto ist ein globales Administratorkonto erforderlich
    • Das Servicekonto unterstützt keine Mehrfaktorauthentifizierung (MFA) oder Zwei-Faktor-Authentifizierung (2FA), unterstützt jedoch die moderne Authentifizierung.

    Wenn Sie beispielsweise 2.000 Mailboxen haben, benötigen Sie vier Servicekonten für die Geräteerkennung und zwei dedizierte Servicekonten für insgesamt sechs erforderliche Konten. Ausführliche Informationen finden Sie unter Über Office 365-Budgets.

Office 365 mit Zertifikaten
  • Erfordert die Registrierung der Anwendung im Microsoft Entra ID-Portal.
  • Erfordert, dass die Anwendung über die Anwendungs-API-Berechtigung für verfügt Exchange.ManageAsApp.
  • Erfordert die Erstellung eines selbstsignierten Zertifikats.
  • Erfordert die Zuweisung von Microsoft Entra-Rollen zur Anwendung. Weitere Informationen finden Sie unter Informationen zur rollenbasierten Zugriffssteuerung (RBAC) in Exchange.
PowerShell
  • PowerShell 3.0+
ExchangeOnlineManagement
  • ExchangeOnlineManagement 3.1.0