Conectar un servidor Exchange local
Conecta un buzón de tu propio Exchange Server a anymize para leer mensajes y enviar texto con aprobación previa.
12 min de lecturaActualizado el
Funciones de la conexión
La conexión lee carpetas, mensajes recientes y el texto de un mensaje elegido mediante IMAP4. La búsqueda de cabeceras se limita a una ventana reciente. Cada envío SMTP de texto sin formato requiere tu aprobación. Calendarios, contactos, adjuntos y cambios en mensajes quedan fuera de esta conexión.
Antes de comenzar
Identifica la versión de Exchange, sus actualizaciones y el buzón concreto. Microsoft describe estos pasos para Exchange Server 2016, 2019 y Subscription Edition; el soporte de 2016 y 2019 terminó en octubre de 2025. El buzón debe permitir IMAP y SMTP con usuario y contraseña. Aquí no se admiten NTLM ni ADFS/OAuth. Usa IMAP 993 con TLS y SMTP 587 con STARTTLS obligatorio.
Elegir la ruta de red
Ambos nombres DNS deben resolver a direcciones públicas permitidas, y ambos puertos deben ser accesibles desde el servidor de anymize. Una prueba desde la red interna de la empresa no basta. Si Exchange solo está disponible en una LAN privada o VPN, la conexión directa todavía no está disponible; acuerda una ruta restringida con el equipo de anymize.
1. Activar IMAP4
En Exchange Management Shell, revisa los servicios y ajustes IMAP. Inicia MSExchangeIMAP4 y MSExchangeIMAP4BE y configura el inicio automático cuando estén detenidos. Establece el nombre externo en el puerto 993 con Set-ImapSettings, reinicia ambos servicios y comprueba el resultado con Get-ImapSettings. Sustituye el nombre DNS de ejemplo.
Get-Service MSExchangeIMAP4,MSExchangeIMAP4BE | Format-Table Name,Status,StartType Get-ImapSettings | Format-List Server,LoginType,*ConnectionSettings,*Bindings,X509CertificateName
Start-Service MSExchangeIMAP4; Start-Service MSExchangeIMAP4BE Set-Service MSExchangeIMAP4 -StartupType Automatic; Set-Service MSExchangeIMAP4BE -StartupType Automatic
Set-ImapSettings -ExternalConnectionSettings "mail.example.org:993:SSL" -X509CertificateName mail.example.org Restart-Service MSExchangeIMAP4; Restart-Service MSExchangeIMAP4BE Get-ImapSettings | Format-List *ConnectionSettings,*Bindings,X509CertificateName
2. Revisar el buzón y el acceso
Comprueba el buzón con Get-CASMailbox y su política de acceso IMAP. Un administrador de Exchange puede habilitar IMAP solo para ese buzón con Set-CASMailbox tras la autorización interna y reiniciar los servicios. Verifica el formato del usuario y la contraseña. Un entorno que solo permita NTLM u OAuth no puede utilizar esta versión del conector.
Get-CASMailbox -Identity "mailbox@example.org" | Format-List PrimarySmtpAddress,ImapEnabled Get-ImapSettings | Format-List LoginType
Set-CASMailbox -Identity "mailbox@example.org" -ImapEnabled $true Restart-Service MSExchangeIMAP4; Restart-Service MSExchangeIMAP4BE
3. Asignar un certificado TLS
El certificado debe incluir el nombre DNS exacto, estar vigente y presentar una cadena de confianza completa. Revisa los certificados de Exchange y los servicios asignados. Un certificado de nombre específico o SAN puede asignarse a IMAP y SMTP. Para certificados comodín, Microsoft describe otro procedimiento IMAP mediante X509CertificateName.
Get-ExchangeCertificate | Format-List Thumbprint,Subject,CertificateDomains,Services,NotAfter
4. Revisar SMTP autenticado
El Receive Connector Client Frontend predeterminado admite el envío autenticado de clientes en el puerto 587 con STARTTLS. Revisa sus enlaces, FQDN, métodos de autenticación y certificado antes de cambiar un conector compartido. El puerto 25 sirve para transporte de correo; el 465 no es el valor habitual de este conector Exchange. anymize también usa el usuario SMTP como dirección del remitente, así que introduce una dirección autorizada.
Get-ReceiveConnector -Identity "EX01\Client Frontend EX01" | Format-List Name,Bindings,Fqdn,AuthMechanism,PermissionGroups,TlsCertificateName
Get-ReceiveConnector -Identity "Client Frontend*" | Format-List Name,Fqdn,TlsCertificateName Get-ExchangeCertificate | Format-List Thumbprint,Issuer,Subject,CertificateDomains,Services
5. Conectar en anymize
Abre Apps, Conectores y Exchange Server (local). Introduce el DNS público de IMAP, puerto 993 y credenciales; luego el DNS de SMTP, puerto 587 y credenciales. anymize comprueba ambos destinos y prueba IMAP y la autenticación SMTP sin enviar correo. Deben funcionar ambos protocolos. Cada envío posterior requiere aprobación adicional.
6. Verificar de extremo a extremo
Confirma los servicios IMAP y Get-ImapSettings. Prueba DNS y los puertos 993 y 587 desde la red de anymize. En el chat, enumera carpetas y correos recientes y lee un UID devuelto; esta lectura no marca el mensaje como leído. Aprueba un correo de prueba hacia una dirección propia y revisa los registros de Exchange.
Solución de problemas
Un host privado prohibido indica un destino no público. Un tiempo de espera apunta a DNS, cortafuegos, NAT o puerto. Para un fallo TLS, revisa nombre, cadena, caducidad y modo TLS 993 o STARTTLS 587. Un fallo IMAP requiere revisar servicios, ImapEnabled y política; un fallo SMTP requiere revisar Client Frontend y permisos del remitente.
Fuentes técnicas y fecha
Revisado el 24 de septiembre de 2026 con Microsoft Learn y la implementación actual del conector anymize. Confirma cada comando según la configuración real antes de aplicarlo.