Connecter un serveur Exchange sur site
Reliez une boîte aux lettres de votre propre serveur Exchange à anymize pour lire les messages et envoyer des textes après validation.
12 min de lectureMis à jour le
Fonctions disponibles
La connexion lit les dossiers, les messages récents et le texte d'un message choisi via IMAP4. La recherche des en-têtes reste limitée aux messages récents. Chaque envoi SMTP en texte brut demande une validation. Calendriers, contacts, pièces jointes et modifications de messages ne sont pas couverts.
Préparer la connexion
Déterminez la version Exchange, son niveau de correctif et la boîte concernée. Microsoft décrit ces étapes pour Exchange Server 2016, 2019 et Subscription Edition; le support des versions 2016 et 2019 a pris fin en octobre 2025. La boîte doit autoriser IMAP et SMTP avec nom d'utilisateur et mot de passe. NTLM et ADFS/OAuth ne sont pas gérés ici. Utilisez IMAP 993 avec TLS et SMTP 587 avec STARTTLS obligatoire.
Choisir le trajet réseau
Les deux noms DNS doivent pointer vers des adresses publiques autorisées et les deux ports doivent être accessibles depuis le serveur anymize. Un test réussi depuis le réseau interne ne suffit pas. Si Exchange n'est accessible que sur un réseau privé ou un VPN, la connexion directe est actuellement impossible; convenez d'un trajet limité avec l'équipe anymize.
1. Activer IMAP4
Dans Exchange Management Shell, examinez les services et paramètres IMAP. Démarrez MSExchangeIMAP4 et MSExchangeIMAP4BE si nécessaire et réglez leur démarrage automatique. Configurez le nom externe pour le port 993 avec Set-ImapSettings, redémarrez les services puis vérifiez avec Get-ImapSettings. Remplacez le nom DNS d'exemple par le vôtre.
Get-Service MSExchangeIMAP4,MSExchangeIMAP4BE | Format-Table Name,Status,StartType Get-ImapSettings | Format-List Server,LoginType,*ConnectionSettings,*Bindings,X509CertificateName
Start-Service MSExchangeIMAP4; Start-Service MSExchangeIMAP4BE Set-Service MSExchangeIMAP4 -StartupType Automatic; Set-Service MSExchangeIMAP4BE -StartupType Automatic
Set-ImapSettings -ExternalConnectionSettings "mail.example.org:993:SSL" -X509CertificateName mail.example.org Restart-Service MSExchangeIMAP4; Restart-Service MSExchangeIMAP4BE Get-ImapSettings | Format-List *ConnectionSettings,*Bindings,X509CertificateName
2. Vérifier la boîte et la connexion
Vérifiez la boîte avec Get-CASMailbox et sa politique de connexion IMAP. Un administrateur peut activer IMAP pour cette seule boîte avec Set-CASMailbox après autorisation interne, puis redémarrer les services IMAP. Vérifiez le format du nom d'utilisateur et le mot de passe. Une organisation qui n'autorise que NTLM ou OAuth ne peut pas utiliser cette version du connecteur.
Get-CASMailbox -Identity "mailbox@example.org" | Format-List PrimarySmtpAddress,ImapEnabled Get-ImapSettings | Format-List LoginType
Set-CASMailbox -Identity "mailbox@example.org" -ImapEnabled $true Restart-Service MSExchangeIMAP4; Restart-Service MSExchangeIMAP4BE
3. Attribuer un certificat TLS
Le certificat doit contenir le nom DNS exact, rester valide et présenter une chaîne de confiance complète. Consultez les certificats Exchange et leurs services. Pour un certificat avec nom ou SAN, un administrateur peut affecter IMAP et SMTP. Pour un certificat générique, suivez la procédure Microsoft avec X509CertificateName plutôt que de l'affecter directement à IMAP.
Get-ExchangeCertificate | Format-List Thumbprint,Subject,CertificateDomains,Services,NotAfter
4. Vérifier SMTP authentifié
Le connecteur de réception Client Frontend accepte normalement la soumission authentifiée sur le port 587 avec STARTTLS. Contrôlez ses liaisons, son FQDN, son authentification et son certificat avant toute modification. Le port 25 sert au transport du courrier; le port 465 n'est pas le réglage standard de ce connecteur Exchange. Le nom d'utilisateur SMTP sert aussi d'adresse d'expéditeur dans anymize: saisissez une adresse autorisée pour cette boîte.
Get-ReceiveConnector -Identity "EX01\Client Frontend EX01" | Format-List Name,Bindings,Fqdn,AuthMechanism,PermissionGroups,TlsCertificateName
Get-ReceiveConnector -Identity "Client Frontend*" | Format-List Name,Fqdn,TlsCertificateName Get-ExchangeCertificate | Format-List Thumbprint,Issuer,Subject,CertificateDomains,Services
5. Connecter dans anymize
Dans Apps, Connecteurs, ouvrez Exchange Server (sur site). Entrez le nom IMAP public, le port 993 et les identifiants, puis le nom SMTP public, le port 587 et les identifiants. La connexion vérifie les deux noms, IMAP et l'authentification SMTP sans envoyer de message. Les deux protocoles doivent fonctionner. Chaque envoi ultérieur demande une validation.
6. Vérifier le fonctionnement
Contrôlez les services IMAP et Get-ImapSettings. Testez les ports 993 et 587 depuis le point de vue réseau d'anymize. Dans le chat, listez les dossiers puis les messages et lisez un UID retourné; cette lecture ne marque pas le message comme lu. Pour tester l'envoi, validez un texte vers une adresse que vous contrôlez et examinez les journaux Exchange.
Résoudre les erreurs
Un hôte privé interdit signale une cible non publique. Un délai dépassé indique souvent DNS, pare-feu, NAT ou port. Une erreur TLS demande de vérifier le nom, la chaîne, la validité et le mode TLS ou STARTTLS. Pour une erreur IMAP, vérifiez services, ImapEnabled et politique; pour SMTP, le connecteur Client Frontend et les droits d'expéditeur. Ne partagez jamais les mots de passe dans un ticket.
Sources techniques et date
Vérifié le 24 septembre 2026 avec Microsoft Learn et le connecteur anymize actuel. Confirmez toujours les commandes selon la configuration réelle du serveur avant de les appliquer.