Forbind en lokal Exchange Server
Forbind en postkasse på din egen Exchange Server til anymize for at læse mail og sende tekstbeskeder efter godkendelse.
12 min. læsningOpdateret
Hvad forbindelsen kan
Forbindelsen læser mapper, nylige meddelelser og udvalgt beskedtekst via IMAP4. Søgning i headerfelter er begrænset til nyere mail. Hver afsendelse af en ren tekstmail via SMTP kræver din godkendelse. Kalender, kontakter, vedhæftninger og ændringer i meddelelser er ikke omfattet.
Før du begynder
Find Exchange-version, opdateringsniveau og den konkrete postkasse. Microsoft beskriver trinene for Exchange Server 2016, 2019 og Subscription Edition; support til 2016 og 2019 sluttede i oktober 2025. Postkassen skal tillade IMAP og SMTP med brugernavn og adgangskode. NTLM og ADFS/OAuth understøttes ikke her. Brug IMAP 993 med TLS og SMTP 587 med påkrævet STARTTLS.
Vælg netværksvej
Begge DNS-navne skal pege på tilladte offentlige IP-adresser, og begge porte skal kunne nås fra anymize-serveren. En test fra virksomhedens interne netværk er ikke tilstrækkelig. Hvis Exchange kun kan nås på et privat net eller VPN, understøttes direkte forbindelse endnu ikke; aftal en begrænset netværksvej med anymize-teamet.
1. Aktiver IMAP4
Kontroller IMAP-tjenester og indstillinger i Exchange Management Shell. Start MSExchangeIMAP4 og MSExchangeIMAP4BE og sæt automatisk opstart, hvis de er stoppet. Konfigurer det eksterne DNS-navn på port 993 med Set-ImapSettings, genstart begge tjenester og kontroller med Get-ImapSettings. Udskift eksempelnavnet med jeres eget.
Get-Service MSExchangeIMAP4,MSExchangeIMAP4BE | Format-Table Name,Status,StartType Get-ImapSettings | Format-List Server,LoginType,*ConnectionSettings,*Bindings,X509CertificateName
Start-Service MSExchangeIMAP4; Start-Service MSExchangeIMAP4BE Set-Service MSExchangeIMAP4 -StartupType Automatic; Set-Service MSExchangeIMAP4BE -StartupType Automatic
Set-ImapSettings -ExternalConnectionSettings "mail.example.org:993:SSL" -X509CertificateName mail.example.org Restart-Service MSExchangeIMAP4; Restart-Service MSExchangeIMAP4BE Get-ImapSettings | Format-List *ConnectionSettings,*Bindings,X509CertificateName
2. Kontroller postkasse og login
Kontroller den valgte postkasse med Get-CASMailbox og dens IMAP-loginpolitik. En Exchange-administrator kan efter intern godkendelse aktivere IMAP for netop denne postkasse med Set-CASMailbox og genstarte tjenesterne. Kontroller brugerformat og adgangskode. En installation med kun NTLM eller OAuth kan ikke bruge denne version af connectoren.
Get-CASMailbox -Identity "mailbox@example.org" | Format-List PrimarySmtpAddress,ImapEnabled Get-ImapSettings | Format-List LoginType
Set-CASMailbox -Identity "mailbox@example.org" -ImapEnabled $true Restart-Service MSExchangeIMAP4; Restart-Service MSExchangeIMAP4BE
3. Tildel et TLS-certifikat
Certifikatet skal indeholde det nøjagtige DNS-navn, være gyldigt og have en pålidelig certifikatkæde. Gennemgå Exchange-certifikater og deres tjenester. Et navngivet certifikat eller SAN-certifikat kan tildeles IMAP og SMTP. For wildcard-certifikater beskriver Microsoft en særlig IMAP-procedure med X509CertificateName.
Get-ExchangeCertificate | Format-List Thumbprint,Subject,CertificateDomains,Services,NotAfter
4. Kontroller godkendt SMTP
Den normale Client Frontend Receive Connector accepterer godkendt klientafsendelse på port 587 med STARTTLS. Kontroller bindinger, FQDN, loginmetoder og certifikat, før en delt connector ændres. Port 25 bruges til mailtransport, og port 465 er ikke Exchange-standard for denne connector. anymize bruger også SMTP-brugernavnet som afsenderadresse, så indtast en godkendt e-mailadresse.
Get-ReceiveConnector -Identity "EX01\Client Frontend EX01" | Format-List Name,Bindings,Fqdn,AuthMechanism,PermissionGroups,TlsCertificateName
Get-ReceiveConnector -Identity "Client Frontend*" | Format-List Name,Fqdn,TlsCertificateName Get-ExchangeCertificate | Format-List Thumbprint,Issuer,Subject,CertificateDomains,Services
5. Forbind i anymize
Åbn Apps, Forbindelser og Exchange Server (lokalt). Indtast det offentlige IMAP-navn, port 993 og login samt SMTP-navn, port 587 og login. anymize kontrollerer begge mål og tester IMAP og SMTP-login uden at sende en mail. Begge protokoller skal virke. Selve afsendelsen kræver senere særskilt godkendelse.
6. Test hele forbindelsen
Kontroller IMAP-tjenesterne og Get-ImapSettings. Test DNS og port 993 og 587 fra anymize-serverens netværk. Vis mapper og nylige mails i chatten, og læs en returneret UID; læsning markerer ikke beskeden som læst. Godkend en testmail til en adresse, du selv styrer, og kontroller Exchange-loggene.
Fejlfinding
En afvist privat vært betyder, at målet ikke er offentligt tilladt. Timeout kræver kontrol af DNS, firewall, NAT og port. Ved TLS-fejl kontrolleres certifikatnavn, kæde og den korrekte 993 TLS eller 587 STARTTLS-tilstand. IMAP-fejl kræver kontrol af tjenester, ImapEnabled og politik; SMTP-fejl kræver kontrol af Client Frontend og afsenderrettigheder.
Tekniske kilder og dato
Gennemgået den 24. september 2026 mod Microsoft Learn og den aktuelle anymize-connector. Kontroller altid kommandoerne mod den konkrete serverkonfiguration, før du udfører dem.