Nejčastěji odpovídající uživatel
Exchange Online - SMTP relay

Dotaz
-
Dobry den, potreboval bych radu pro nastaveni SMTP relay u Exchange Online Plan 1.
U zakaznika jsem pred casem zprovoznil Exchange Online Plan 1. V jejich LAN jsou dve tiskarny, pres ktere se posilaji skeny do mailu.
V navodu od MS jsem pouzil "Option 2" a vse fungovalo az do dnesniho dne. Tiskarna hlasi chybu odesilani. Zadne zmeny v siti ani na routeru se nekonaly. Stejne tak prestal fungovat mailovy report ze zalohovani (Veeam Agent).
Zkusil jsem u Veeam Agent nastavit "Option 1" a maily se zacaly odesilat. Predpokladam, ze "Option 1" bude fungovat taky na tiskarne.
Je mozne zjistit, proc "Option 2" prestala fungovat?
Pokud zvolim volbu "Option 1", tak predpokladam zalozit vyhrazeny mailbox (printer@..., SMTP@...) a nepouzivat spravcovsky mailbox/povereni.
Diky, Honza
úterý 3. září 2019 16:58
Odpovědi
-
Je dobré si ověřit, zda například v Azure AD nebyly povoleny bezpečnostní Baselines, které blokují provoz bez autentizace, tedy i SMTP přímo vůči danému serveru na interní adresy.
Dále například přes Telnet ověřit, zda se Vám podaří zprávu odeslat v organizaci ze stejného/jiného rozsahu přímo. Pokud nikoliv, je pravděpodobné, že byl možná síťový rozsah blokován. Stává se například ve chvílích, kdy na stejném rozsahu poskytovatele se jiní uživatelé nechovají zrovna korektně.
A ano, pokud zvolíte první možnost, preferované, doporučím pro tyto účely samostatný účet. Při jeho kompromitaci se pak jedná o běžného uživatele, nikoliv správce.
- Navržen jako odpověď Miroslav PráglModerator neděle 3. listopadu 2019 9:11
- Označen jako odpověď J.Urbanik pondělí 4. listopadu 2019 7:54
sobota 2. listopadu 2019 14:01Vlastník
Všechny reakce
-
Je dobré si ověřit, zda například v Azure AD nebyly povoleny bezpečnostní Baselines, které blokují provoz bez autentizace, tedy i SMTP přímo vůči danému serveru na interní adresy.
Dále například přes Telnet ověřit, zda se Vám podaří zprávu odeslat v organizaci ze stejného/jiného rozsahu přímo. Pokud nikoliv, je pravděpodobné, že byl možná síťový rozsah blokován. Stává se například ve chvílích, kdy na stejném rozsahu poskytovatele se jiní uživatelé nechovají zrovna korektně.
A ano, pokud zvolíte první možnost, preferované, doporučím pro tyto účely samostatný účet. Při jeho kompromitaci se pak jedná o běžného uživatele, nikoliv správce.
- Navržen jako odpověď Miroslav PráglModerator neděle 3. listopadu 2019 9:11
- Označen jako odpověď J.Urbanik pondělí 4. listopadu 2019 7:54
sobota 2. listopadu 2019 14:01Vlastník -
Nevim o tom, ze bych mel mit AD v Azure. Ucet v Azure se automaticky vytvori při zalozeni mailboxu v Exchange Online?
Nedavno jsem byl u zákazníka, zkusil jsem "volbu 2" znovu nastavit a funguje.
Jinak diky moc za rady.
úterý 5. listopadu 2019 12:24 -
Jakmile používáte cokoliv ze služeb Office 365 (Exchange, OneDrive, ...), vždy máte založenou instanci Azure AD (i když edici zdarma). Tedy ano, při založení schránky v Exchange Online vždy vznikne účet v Azure AD.
Pokud existuje lokální AD prostředí, často se pomocí Azure AD Connect synchronizují uživatelé s Azure AD, aby je nebylo potřeba vytvářet na více místech s různými hesly.
úterý 5. listopadu 2019 12:27Vlastník