Modulo Exchange

Cloud Extender ® si integra con i server Exchange e fornisce visibilità completa a tutti i dispositivi ActiveSync connessi al sistema di posta.

Con l'integrazione di Exchange, Cloud Extender funziona come segue.

  • Interroga Exchange Server utilizzando i comandi Microsoft PowerShell per rilevare i dispositivi ActiveSync e le politiche ActiveSync .
  • Carica l'elenco dei dispositivi e le configurazioni dei criteri sul portale IBM® MaaS360® per le funzioni di reporting e gestione.
  • Supporta tutte le azioni del dispositivo ActiveSync, tra cui l'approvazione, il blocco o la rimozione di un dispositivo dalla mailbox. Cancella anche i dispositivi avviati attraverso il portale IBM MaaS360, sia attraverso azioni amministrative che attraverso regole automatiche.
  • Supporta le assegnazioni delle politiche ActiveSync ai dispositivi connessi.
  • Abilita l'auto - quarantena per evitare che i nuovi dispositivi si connettano ai server Exchange. Poiché i dispositivi ActiveSync esistenti sono già stati approvati, la procedura di quarantena non influisce sulle connessioni esistenti.
  • Supporta la pre-approvazione delle connessioni di MaaS360 Mail e l'approvazione delle connessioni da parte dei dispositivi registrati.
  • Supporta l'integrazione granulare di server e domini di caselle di posta specifici.
  • Supporta la ripulitura automatica delle vecchie connessioni ActiveSync dall'ambiente.
Importante l'integrazione di Cloud Extender con Exchange non influisce sul flusso del traffico email perché Cloud Extender non è un proxy email. L'istanza di Cloud Extender non è compresa tra email e dispositivi. Questa integrazione fornisce visibilità solo al tuo ambiente Exchange in cui puoi gestire i dispositivi. Se Cloud Extender non è disponibile, gli utenti possono continuare a inviare e ricevere messaggi email.

Versioni supportate di Exchange

Cloud Extender si integra con le versioni in loco e cloud di Exchange. Cloud Extender supporta le seguenti versioni di Exchange.
On-premise
Borsa SE
il Cloud
Office 365
Nota: per Exchange SE e per tutte le versioni cloud di Exchange, Cloud Extender utilizza Remote PowerShell per l'integrazione.

Requisiti e scalabilità

Il portale IBM MaaS360 offre un Cloud Extender Scaling Tool in Setup > Services > Enterprise Email Integration. Immettere il numero di caselle di posta e di dispositivi che si intende registrare per MaaS360 e determinare quanti Cloud Extender potrebbero essere necessari per supportare l'integrazione con Exchange.

Considerate le seguenti linee guida per scalare l'integrazione di Exchange.
  • I tempi di raccolta per i dati del dispositivo non superano i 60 minuti e in media 25-40 minuti per 5.000 dispositivi. I tempi di raccolta attuali e medi sono disponibili nella pagina Cloud Extender Status del portale IBM MaaS360.
  • Per un'allocazione ottimale delle istanze di Cloud Extender, dividere i dispositivi ActiveSync per 5.000 e le caselle postali per 10.000. Selezionare il valore maggiore per garantire prestazioni efficienti dell'ambiente.
  • Per ridurre al minimo la latenza, i Cloud Extender regionali potrebbero essere più appropriati da utilizzare.
Tabella 1. Requisiti di scalabilità per il modulo Exchange Integration
Elemento Requisito
Borsa SE Mailboxes: meno di 10.000 caselle di posta
Devices: meno di 5.000 dispositivi
CPU: 2 core
Memory: 8 GB
Borsa SE Mailboxes: oltre 10.000 caselle di posta
Devices: oltre 5.000 dispositivi
CPU: Utilizza più Cloud Extender
Memory: N/A
Scaling:
  • Supporta l'installazione su più istanze di Cloud Extender, ma non supporta HA (High Availability). Ogni Cloud Extender che implementa Exchange Integration deve avere un ambito esclusivo e non deve sovrapporsi ad altre istanze di Cloud Extender che implementano Exchange Integration.
  • Eseguire l'installazione su un Cloud Extender dedicato o abilitato su Cloud Extender con il servizio di autenticazione utente abilitato.

Per un'accurata scalatura dell'ambiente, consultare il documento Cloud Extender scaling in Setup > Services > Enterprise Email Integration.

Office 365 utilizzando PowerShell remoto Mailboxes: Tutti

Devices: Tutti

CPU: 2 core
Memory: 8 GB
Scaling: Office 365 supporta più istanze di Cloud Extender.

Richiede più account di servizio per la distribuzione del carico in caso di un numero di caselle di posta superiore a 500.

Per un ridimensionamento accurato del proprio ambiente, consultare la documentazione sul ridimensionamento di Cloud Extender alla voce Configurazione > Servizi > Integrazione della posta elettronica aziendale.

Traffico di rete Scambio di traffico tra Cloud Extender e il server Exchange.
  • Utilizzo dati di caricamento per la prima volta: 3.35 MB
  • Utilizzo dei dati dello stato stazionario al mese: 8872.75 MB
Scambio di traffico tra Cloud Extender e MaaS360.
  • Utilizzo dati di caricamento per la prima volta: 1 MB
  • Utilizzo dati stato stazionario al mese: 95.75 MB
Metriche di test (utilizzo basato su 1.000 dispositivi):
  • Frequenza di caricamento dati incrementale = 15 minuti
  • Frequenza heartbeat = 1 ora
  • Frequenza di caricamento dati completi = 1 settimana con modifica dell'ambiente
  • Ad ogni query incrementale, l'1% dei dispositivi presenta modifiche agli attributi
  • Dimensione media pacchetto dati per dispositivo: 3 KB
  • Dimensione media del pacchetto di dati per heartbeat: 0.3 KB
  • Dimensione media pacchetto di dati per politica = 50 KB (presumendo 10 politiche)
  • Percentuale media di crittografia e compressione dei dati caricati su MaaS360 = 70%

Requisiti di integrazione Exchange

Il modulo di integrazione Exchange richiede le versioni e gli account di servizio seguenti:
Tabella 2. Requisiti relativi alla versione, all'account di servizio e all'autenticazione del certificato per il modulo di integrazione Exchange
Elemento Requisito
Versione
  • Exchange Server SE
  • Office 365
Account di servizio
  • Utente dominio
  • Accesso come amministratore locale sul server di Cloud Extender
Autorizzazioni Exchange account di servizio
  • Borsa SE
  • Office 365: diritti di amministratore globale
RBAC (role - based access control)
Office 365 con account di servizio
  • Richiede più account di servizio configurati su Cloud Extender. Seguire queste linee guida:
    • Un account amministratore globale ogni 500 caselle di posta per il rilevamento del dispositivo.
    • Due account di amministratore globale dedicati: un account riservato alla raccolta dei dati delle caselle di posta e un altro account riservato alle operazioni sul portale IBM MaaS360.
    • L'account di servizio richiede un account amministratore globale
    • L'account di servizio non supporta l'autenticazione a più fattori (MFA) o a due fattori (2FA), ma supporta l'autenticazione moderna.

    Ad esempio: se si dispone di 2.000 caselle di posta, sono necessari quattro account di servizio per il rilevamento del dispositivo e due account di servizio dedicati per un totale di sei account obbligatori. Per informazioni dettagliate, consulta la sezione "Informazioni sui budget di Office 365".

Office 365 con certificati

Prerequisiti

PowerShell
  • PowerShell 3.0+
ExchangeOnlineManagement
  • ExchangeOnlineManagement 3.1.0