Koble til en lokal Exchange Server
Koble en postboks på din egen Exchange Server til anymize for å lese e-post og sende ren tekst etter godkjenning.
12 min lesetidOppdatert
Hva forbindelsen støtter
Forbindelsen leser mapper, nylige meldinger og valgt meldingstekst via IMAP4. Søk i meldingshoder er begrenset til nyere e-post. Hver SMTP-sending av ren tekst krever godkjenning. Kalender, kontakter, vedlegg og endringer i eksisterende meldinger støttes ikke.
Før du starter
Finn Exchange-versjon, oppdateringsnivå og aktuell postboks. Microsoft beskriver trinnene for Exchange Server 2016, 2019 og Subscription Edition; støtte for 2016 og 2019 opphørte i oktober 2025. Postboksen må tillate IMAP og SMTP med brukernavn og passord. NTLM og ADFS/OAuth støttes ikke her. Bruk IMAP 993 med TLS og SMTP 587 med påkrevd STARTTLS.
Velg nettverksvei
Begge DNS-navn må peke på tillatte offentlige IP-adresser, og begge porter må være tilgjengelige fra anymize-serveren. En vellykket test fra bedriftens interne nett er ikke nok. Hvis Exchange bare er tilgjengelig via privat LAN eller VPN, støttes direkte forbindelse foreløpig ikke; avtal en begrenset nettverksvei med anymize-teamet.
1. Aktiver IMAP4
Kontroller IMAP-tjenester og innstillinger i Exchange Management Shell. Start MSExchangeIMAP4 og MSExchangeIMAP4BE og sett automatisk oppstart hvis de er stoppet. Konfigurer det eksterne DNS-navnet på port 993 med Set-ImapSettings, start begge tjenester på nytt og kontroller med Get-ImapSettings. Erstatt eksempelnavnet med ditt eget.
Get-Service MSExchangeIMAP4,MSExchangeIMAP4BE | Format-Table Name,Status,StartType Get-ImapSettings | Format-List Server,LoginType,*ConnectionSettings,*Bindings,X509CertificateName
Start-Service MSExchangeIMAP4; Start-Service MSExchangeIMAP4BE Set-Service MSExchangeIMAP4 -StartupType Automatic; Set-Service MSExchangeIMAP4BE -StartupType Automatic
Set-ImapSettings -ExternalConnectionSettings "mail.example.org:993:SSL" -X509CertificateName mail.example.org Restart-Service MSExchangeIMAP4; Restart-Service MSExchangeIMAP4BE Get-ImapSettings | Format-List *ConnectionSettings,*Bindings,X509CertificateName
2. Kontroller postboks og pålogging
Kontroller postboksen med Get-CASMailbox og IMAP-påloggingsreglene. En Exchange-administrator kan etter intern godkjenning aktivere IMAP for akkurat denne postboksen med Set-CASMailbox og starte tjenestene på nytt. Kontroller brukerformat og passord. Et miljø som bare tillater NTLM eller OAuth, kan ikke bruke denne versjonen av connectoren.
Get-CASMailbox -Identity "mailbox@example.org" | Format-List PrimarySmtpAddress,ImapEnabled Get-ImapSettings | Format-List LoginType
Set-CASMailbox -Identity "mailbox@example.org" -ImapEnabled $true Restart-Service MSExchangeIMAP4; Restart-Service MSExchangeIMAP4BE
3. Tilordne et TLS-sertifikat
Sertifikatet må inneholde nøyaktig DNS-navn, være gyldig og ha en pålitelig sertifikatkjede. Se gjennom Exchange-sertifikatene og tilordnede tjenester. Et navngitt eller SAN-sertifikat kan tilordnes IMAP og SMTP. For wildcard-sertifikater beskriver Microsoft en egen IMAP-prosedyre med X509CertificateName.
Get-ExchangeCertificate | Format-List Thumbprint,Subject,CertificateDomains,Services,NotAfter
4. Kontroller autentisert SMTP
Standard Client Frontend Receive Connector godtar autentisert klientinnsending på port 587 med STARTTLS. Kontroller bindinger, FQDN, autentisering og sertifikat før du endrer en delt connector. Port 25 brukes til posttransport; port 465 er ikke standard for denne Exchange-connectoren. anymize bruker også SMTP-brukernavnet som avsenderadresse, så skriv inn en tillatt e-postadresse.
Get-ReceiveConnector -Identity "EX01\Client Frontend EX01" | Format-List Name,Bindings,Fqdn,AuthMechanism,PermissionGroups,TlsCertificateName
Get-ReceiveConnector -Identity "Client Frontend*" | Format-List Name,Fqdn,TlsCertificateName Get-ExchangeCertificate | Format-List Thumbprint,Issuer,Subject,CertificateDomains,Services
5. Koble til i anymize
Åpne Apps, Tilkoblinger og Exchange Server (lokal). Oppgi offentlig IMAP-navn, port 993 og pålogging, deretter SMTP-navn, port 587 og pålogging. anymize kontrollerer begge mål og tester IMAP og SMTP-pålogging uten å sende en melding. Begge protokollene må fungere. Faktisk sending krever senere separat godkjenning.
6. Test hele forbindelsen
Kontroller IMAP-tjenestene og Get-ImapSettings. Test DNS og port 993 og 587 fra anymize-serverens nettverk. Vis mapper og nylige e-poster i chatten, og les en returnert UID; lesingen markerer ikke meldingen som lest. Godkjenn en testmelding til en adresse du kontrollerer, og se i Exchange-loggene.
Feilsøking
En avvist privat vert betyr at målet ikke er offentlig tillatt. Tidsavbrudd krever kontroll av DNS, brannmur, NAT og port. Ved TLS-feil kontrollerer du sertifikatnavn, kjede og riktig TLS 993 eller STARTTLS 587. IMAP-feil krever kontroll av tjenester, ImapEnabled og regler; SMTP-feil krever kontroll av Client Frontend og avsenderrettigheter.
Tekniske kilder og dato
Gjennomgått 24. september 2026 mot Microsoft Learn og den gjeldende anymize-connectoren. Kontroller alltid kommandoene mot den faktiske serverkonfigurasjonen før de kjøres.