Exchange 模块

Cloud Extender ® 与 Exchange 服务器集成,并提供连接到邮件系统的所有 ActiveSync 设备的完整可视性。

通过 Exchange 集成, 云扩展器可在以下方面发挥作用。

  • 通过使用 Microsoft PowerShell 命令来查询 Exchange Server ,以发现 ActiveSync 设备和 ActiveSync 策略。
  • 将设备列表和策略配置上传到 IBM® MaaS360® 门户,用于报告和管理功能。
  • 支持所有 ActiveSync 设备操作,包括批准、阻止或从邮箱中删除设备。 它还能清除通过 IBM MaaS360 Portal 启动的设备,无论是通过管理操作还是自动规则。
  • 支持向已连接设备分配 ActiveSync 策略。
  • 启用自动隔离来阻止新设备连接到 Exchange Server。 由于现有 ActiveSync 设备已获得批准,因此现有连接不受隔离过程的影响。
  • 支持预先批准 MaaS360 邮件连接,并批准来自注册设备的连接。
  • 针对特定邮箱服务器和域支持细粒度集成。
  • 支持自动从环境中清除旧 ActiveSync 连接。
重要信息: 与 Exchange 的 Cloud Extender 集成不会影响电子邮件流量,因为 Cloud Extender 不是电子邮件代理。 Cloud Extender 实例不在电子邮件和设备之间。 该集成仅提供对您可以在其中管理设备的 Exchange 环境的可视性。 如果 Cloud Extender 不可用,那么用户可以继续发送和接收电子邮件消息。

受支持的 Exchange 版本

Cloud Extender 与内部部署和云版本的 Exchange 集成。 云扩展器支持以下版本的 Exchange。
内部部署
Exchange 2016 或更高版本
Office 365
注意: 对于 Exchange 2016 或更高版本,以及所有云版本的 Exchange, Cloud Extender 均采用远程 PowerShell 进行集成。

需求和缩放

IBM MaaS360 Portal设置 > 服务 > 企业电子邮件集成中提供了 Cloud Extender Scaling Tool。 输入您计划为 MaaS360 注册的邮箱和设备数量,并确定支持与 Exchange 集成可能需要的 Cloud Extenders 数量。

请考虑以下有关扩展 Exchange 集成的指导原则。
  • 设备数据的收集时间不超过 60 分钟,5,000 个设备的平均时间为 25 - 40 分钟。 IBM MaaS360门户中的云扩展器 状态页面提供了当前和平均收集时间。
  • 要优化云扩展器实例分配, ActiveSync 设备除以 5,000,邮箱除以 10,000。 选择较大的值,以确保高效的环境性能。
  • 为了最大限度减少等待时间,区域 Cloud Extender 可能更适合使用。
表 1. “Exchange 集成”模块的缩放需求
项目 要求
Exchange(2016或更高版本) 邮箱:少于 10,000 个邮箱
设备:少于 5,000 个设备
CPU:双核
内存:8 GB
Exchange(2016或更高版本) 邮箱:超过 10,000 个邮箱
设备:超过 5,000 个设备
CPU: 使用更多 Cloud Extender
内存:不适用
缩放:
  • 支持在 Cloud Extender的多个实例上安装,但不支持高可用性 (HA)。 实现 Exchange 集成的每个 Cloud Extender 都必须具有独占作用域,并且不得与实现 Exchange 集成的 Cloud Extender 的其他实例重叠。
  • 在专用 Cloud Extender 上进行安装,或者在启用了用户认证服务的 Cloud Extender 上进行启用。

有关环境的精确扩展,请参阅设置 > 服务 > 企业电子邮件集成中的云扩展器扩展文档。

使用远程 PowerShell 的 Office 365 邮箱:全部/设备:全部
CPU:双核
内存:8 GB
缩放: Office 365 支持 Cloud Extender的多个实例。
需要多个服务帐户来分发超过 500 个邮箱的负载。

有关环境的精确扩展,请参阅设置 > 服务 > 企业电子邮件集成中的云扩展器扩展文档。

网络流量 Cloud Extender 与 Exchange Server 之间的流量交换:
  • 首次上载数据用量:3.35 MB
  • 每个月的稳定状态数据用量:8872.75 MB
Cloud Extender 与 MaaS360:
  • 首次上载数据用量:1 MB
  • 每个月的稳定状态数据用量:95.75 MB
测试度量值(基于 1,000 个设备的用量):
  • 增量数据上载频率 = 15 分钟
  • 脉动信号频率 = 1 小时
  • 完全数据上载频率 = 1 周(含环境更改)
  • 每个增量查询,1% 的设备包含属性更改
  • 每个设备的平均数据包大小:3 KB
  • 脉动信号的平均数据包大小:0.3 KB
  • 策略的平均数据包大小 = 50 KB(假定有 10 个策略)
  • 数据上载到 MaaS360 的平均加密和压缩比率 = 70%

“Exchange 集成”需求

“Exchange 集成”模块需要以下版本和服务帐户:
表 2. Exchange集成模块的版本、服务账户及证书认证要求
项目 要求
版本
  • Exchange Server 2016 或更高版本
  • Office 365
服务帐户
  • 域用户
  • Cloud Extender 服务器上的本地管理员访问权
服务帐户 Exchange 许可权
  • 2016年或之后
  • Office 365:全局管理员权限
基于角色的访问控制 (RBAC)
Office 365 服务账户
  • 需要在 Cloud Extender上配置多个服务帐户。 请遵循以下准则:
    • 用于设备发现的每 500 个邮箱对应一个全局管理员帐户。
    • 两个专用的全局管理员帐户:一个账户用于收集邮箱数据,另一个账户用于IBM MaaS360 门户操作。
    • 服务帐户需要全局管理员帐户
    • 服务帐户不支持多因子认证 (MFA) 或双因子认证 (2FA) ,但支持现代认证。

    例如:如果您有 2,000 个邮箱,那么需要四个用于设备发现的服务帐户和两个专用服务帐户,因此总共需要六个帐户。 详细信息请参阅 " 关于 Office 365 预算 "。

带证书的 Office 365
  • 需要在 Microsoft Entra ID 门户中注册应用程序。
  • 要求应用程序拥有应用程序 API 的权限 Exchange.ManageAsApp
  • 需要生成自签名证书。
  • 需要为应用程序分配 Microsoft Entra 角色。 有关详细信息,请参阅《 关于 Exchange 角色基于访问控制 (RBAC) 》。
PowerShell
  • PowerShell 3.0+
ExchangeOnlineManagement
  • ExchangeOnlineManagement 3.1.0