Domaine et mails chez OVH, compte chez Microsoft
... / Domaine et mails chez OVH...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Domaine et mails chez OVH, compte chez Microsoft

by
StanislasD5
Created on 2020-12-24 08:10:23 (edited on 2024-09-04 14:16:54) in Emails-old

Bonjour à tous,

Nous avons 2 domaines pour l'entreprise.
Certains utilisateurs sont sur le domaine a.com, d'autres sur le b.com
Les 2 domaines sont achetés chez OVH, mais le a.com est géré par microsoft, le b.com est géré par OVH.
Les serveurs de mail de a.com sont chez microsoft, ceux de b.com chez OVH.

Les 2 domaines sont "déclarés" sur le compte microsoft, puisqu'il faut que les utilisateurs de a.com et b.com aient des licences office et accès à teams avec leur email du domaine.

Pour résumer,
- sur le domaine a.com, les utilisateurs utilisent tout chez microsoft
- sur le domaine b.com, les utilisateurs sont déclarés chez microsoft, mais le DNS et les serveurs de mails sont hébergés chez OVH.

La problématique est qu'il nous est impossible d'envoyer des emails de a.com vers b.com.
Tous les emails envoyés vers b.com fonctionnent correctement, exceptés ceux provenant de a.com...
Je suspecte le fait que puisque les domaines a.com et b.com sont déclarés sur le même "compte" microsoft, quand des emails de "a.com" arrivent sur le serveur M365, microsoft n'utilise pas le champ MX du DNS OVH et n'essai pas de les router vers b.com mais les route uniquement en interne.
Cela expliquerait pourquoi tous les mails fonctionnent correctement excepté ceux provenant de a.com vers b.com

La solution est donc en théorie de créer un connecteur sur exchange pour lui dire de router tous les mails à destination de b.com vers le serveur de mail OVH. Ainsi, tous les mails qui partent de a.com passent d'abord par l'exchange de M365 et seront routés "manuellement" vers b.com
Evidemment, cela ne fonctionne pas, d'où mon post…

J'ai tenté pas mal de configuration de connecteur chez microsoft pour router chez OVH, mais aucune ne fonctionne.
Parmi celles-ci:
- Un connecteur depuis O365 vers un serveur de mon organisation
- Un connecteur depuis O365 vers une organisation partenaire
Les 2 avec différents serveurs de mail (mx0.mail.ovh.net, mx1, mx2, etc. mail.ovh.net, ex.mail.ovh.net)

A chaque fois, j'ai le même message: "send test email: echec"

J'aussi déclaré les champs MX sur le DNS chez microsoft, même si ce n'est pas lui qui est utilisé en externe. Ca ne fonctionne pas non plus.

Evidemment, le support microsoft me demande de voir avec OVH (mais je ne sais pas ni le protocole, ni le port utilisé). Le support OVH n'a pas encore répondu...

Est-ce que quelqu'un aurait une idée de comment, avec un domaine déclaré sur M365, utiliser un serveur de mail chez OVH ?

Merci !!! :)


4 Replies ( Latest reply on 2020-12-26 09:39:26 by
StanislasD5
)

Bonjour,

Avez-vous " ‎‎Exchange‎ and ‎Exchange Online Protection‎‎" d'activer pour le domaine b.com ?
Une autre potentielle solution si c'est bloquant, au moins temporairement, serait de laisser les comptes b.com, et de supprimer le domaine du tenant ?

Bonjour Alex,

Merci beaucoup pour votre réponse !
Je n'avais pas pensé qu'on pouvait activer ou désactiver exchange pour un domaine.
En fait, je n'ai pas trouvé d'option pour ca, mais une autre solution simple est de désactiver exchange dans les licences de l'utilisateur !
SI vous savez comment faire pour désactiver pour tout le domaine, je suis preneur.
Je pense que ca devrait fonctionner, il ne reste qu'a tester.
Merci encore !

Bon, en fait, ca ne fonctionne pas mieux.
Toujours impossible de créer le connecteur et les mails ne sont pas routés pour autant...

Pour répondre à la seconde solution avec la suppression du tenant, je ne préfère pas parce qu'ils utilisent teams...

Alors je ne suis pas sur que cela fonctionne mais dans la configuration du domaine décocher exchange (qui gère le routing qui semble génant pour vous):

Bonjour,

pas possible Teams nécessite obligatoirement exchange ==> pas d'exchange pas de teams.

Pour votre cas malheureusement pas de solution à part arrêter teams (avec vos domaines actuelle) ou tout passer chez Microsoft.

Cordialement, janus57

Bonjour Alex, Janus,

Merci pour vous réponse.
Avant de tout passer chez Microsoft, ce que j'ai envisagé, personne ne sait pourquoi le connecteur ne veut pas fonctionner ?

Cordialement,

Bonjour,

quel connecteur ?

Là par contre il va falloir donner des détails très précis et avec les domaines en questions.

Cordialement, janus57


J'ai tenté pas mal de configuration de connecteur chez microsoft pour router chez OVH, mais aucune ne fonctionne.
Parmi celles-ci:
- Un connecteur depuis O365 vers un serveur de mon organisation
- Un connecteur depuis O365 vers une organisation partenaire
Les 2 avec différents serveurs de mail (mx0.mail.ovh.net, mx1, mx2, etc. mail.ovh.net, ex.mail.ovh.net)

A chaque fois, j'ai le même message: "send test email: echec"


Ce que j'expliquais dans le premier post.
J'ai mis le domaine "b" en internalRelay chez M365 et j'ai tenté de créer un connecteur exchange pour router les courrier de O365 vers OVH. Mais a chaque fois, j'ai le même message: "send test email: echec"
Il contacte les serveurs mails d'OVH avec succès, mais plante sur l'envoi de l'email de test.

Du coup, je me pose la question de quels serveurs mail OVH à mettre dans la configuration, le protocole et le port par défaut utilisé par M365.

Bonjour,

vous avez quoi comme offre chez OVH (ce serait tellement plus simple avec les vrais domaines…) ?

Par contre là je le répète mais il faut des détails, genre la vrai configuration du connecteur avec le(s) vrai(s) domaine(s) et adresse(s) mail(s).

Car je pense qu'avec le connecteur vous essayé de relayer une adresse qui est déclaré sur l'exchange online ce qui ne fonctionnera pas (si je dit pas de bêtises).

Cordialement, janus57

```text Bonjour,

Oui, effectivement, l'email est déclaré sur l'exchange puisqu'ils en ont besoin pour teams.
Par contre, je ne comprend pas pourquoi ca ne fonctionnerait pas. A partir du moment ou un connecteur est déclaré, d'après ce que je comprend, il prend le pas.
Mais je ne comprend pas non plus pourquoi je ne peux pas le déclarer. Microsoft me dit que c'est ok pour la configuration et que je dois me tourner vers OVH pour connaître les serveurs.
Au niveau de la configuration, c'est simple. Désolé, mais je ne mettrais pas les emails ici pour éviter les spams.
J'ai 2 utilisateurs 1@a.com et 2@b.com, Quand un externe envoie un mail à 2@b.com, le DNS donne les MX d'OVH et tout ce passe bien. Quand 1@a.com envoie un mail à 2@b.com, microsoft ne consulte pas le DNS et les mails n'arrivent pas chez OVH (c'est ma théorie, je n'ai pas de preuve).
- b.com est configuré en internal relay tandis que a.com est en authoritative
Pour le connecteur, c'est la configuration notée au dessus:
- De O365 vers (serveur de courrier de l'organisation ou organisation suivant les tests)
- Utilisation sur *.b.com
- Utilisation du champs MX du domaine ou saisie manuelle des MX ou de mail.ovh.net ou de ex.mail.ovh.net suivant les tests
- Utilisation de TLS sans vérification du certificat pour tester
- Test d'envoi à 2@b.com
Vous avez tous les paramètres ci-dessus.
Dans tous les cas, les serveurs sont trouvés, que ce soit les MX, le front de l'exchange ou autre.
uniquement l'envoi d'email à 2@b.com est en erreur:

Journal détaillé
Timestamp:12/25/2020 9:24:04 PM
EventId:RECEIVE
Source:SMTP
MessageSubject:Test email for connector validation
MessageId:int.office.com>
Recipients:2(at)b.com
RecipientCount:1
RecipientStatus:
SourceContext:08D8A75F19D34A1E;2020-12-25T21:24:03.948Z;0
Sender:O365ConnectorValidation(at)a.com
EventData:ProxyHop1:MR2P264CA0048.outlook.office365.com(2603:10a6:500::36), InboundTlsDetails:TLS=SP_PROT_TLS1_2_SERVER TLSCipher=CALG_AES_256 TLSKeyLength=256 TLSKeyExAlg=CALG_ECDH_EPHEM, CorrelationId:e11e739b-db4b-4c77-8e8a-08d8a91b678a, MimeParts:Att/Emb/MPt:0/0/1, MessageValue:MediumHigh, Replication:PR2P264MB0319, FirstForestHop:MRXP264MB0311.FRAP264.PROD.OUTLOOK.COM, FromEntity:Internet, ProxiedClientIPAddress:2603:10a6:500:0:cafe::1e, ProxiedClientHostname:MRXP264MB0694.FRAP264.PROD.OUTLOOK.COM, DeliveryPriority:Normal, OriginalFromAddress:<>, AccountForest:FRAP264A002.PROD.OUTLOOK.COM


Timestamp:12/25/2020 9:24:04 PM
EventId:RECIPIENTINFO
Source:RESOLVER
MessageSubject:Test email for connector validation
MessageId:int.office.com>
Recipients:2(at)b.com
RecipientCount:1
RecipientStatus:UserMailbox.Forwardable.Resolver.CreateRecipientItems.40
SourceContext:
Sender:O365ConnectorValidation(at)a.com
EventData:SenderVerdict:NotFound.OneOff.Sender.10, DeliveryPriority:Normal, OriginalFromAddress:<>, AccountForest:FRAP264A002.PROD.OUTLOOK.COM


Timestamp:12/25/2020 9:24:04 PM
EventId:AGENTINFO
Source:AGENT
MessageSubject:Test email for connector validation
MessageId:int.office.com>
Recipients:2(at)b.com
RecipientCount:1
RecipientStatus:
SourceContext:CatContentConversion
Sender:O365ConnectorValidation(at)a.com
EventData:AMA:EV|engine=S|v=0|sig=20201225.009|name=|file=|hash=|phash=, AMA:EV|engine=A|v=0|sig=202012251930|name=|file=|hash=|phash=, AMA:EV|engine=M|v=0|sig=1.329.1060.0|name=|file=|hash=|phash=, TRA:ETRI|MsgType=|Ex=|IsKnown=|FipsStatus=|AttchUns=|ceErr=|Synth=ON, DPA:DPR|ruleId=a57c68f0-e873-4ea4-9f7d-c49f48502e1f|mgtRuleId=ff31d95e-8187-46bc-9fb6-51d472914714|st=2020-03-30T12:59:47.0000000Z|predicate=ExEqualPredicate|timeSpent=0|predicate=AndCondition|timeSpent=0, DPA:DPR|ruleId=8366db97-4ba3-4c1e-b73c-ad94ff6c8c5a|mgtRuleId=765314ed-9a80-457a-b3d1-b37d44a8f5c2|st=2020-03-30T12:59:47.0000000Z|predicate=ExEqualPredicate|timeSpent=0|predicate=AndCondition|timeSpent=0, CFA:AS|sfv=NotSpam|rsk=Low|scl=0|bcl=0|score=|sfs=(3230221)(823300339)(823320095)(820075)(20180801173)(3233001)(3231647)(944501753)(15041020)(15015020)(15022040)(2019022201238)(7699083)(740008)(76000231)(76304075)(930200077)|sfp=0|fprx=|mlc=|mlv=|list=1|di=|rd=|h=MRXP264MB0694.FRAP264.PROD.OUTLOOK.COM|ctry=|cltctry=|lang=|cip=|dir=Originating|alat=0|mlat=3|rlat=3|asf=, CFA:LTC|RPLHCFR=0|RPLSLR=0|RPLAPR=1|RPLMR=0|RPL=1|RSP=11, PCFA:SUM|dkim=0|hctfp=d04e4c57-a78e-4510-ae17-af10c39f38b8, SFA:SUM|SFV=SKI|IPV=NLI|SRV=|SCL=-1|SCORE=0|LIST=0|DI=|RD=|H=MRXP264MB0694.FRAP264.PROD.OUTLOOK.COM|CIP=|SFP=0|ASF=0|CTRY=|CLTCTRY=IPV6|LANG=en|LAT=0|LAT=0|LAT=0|FPR=A802741C.C83D20A.47F830FC.D45DCEE9.2006E|DIR=OUT, PCFA:SUM|dkim=0|URLRW=0, CompCost:C|SFA=0, DeliveryPriority:Normal, OriginalFromAddress:<>, AccountForest:FRAP264A002.PROD.OUTLOOK.COM


Timestamp:12/25/2020 9:24:04 PM
EventId:AGENTINFO
Source:AGENT
MessageSubject:Test email for connector validation
MessageId:int.office.com>
Recipients:2(at)b.com
RecipientCount:1
RecipientStatus:
SourceContext:CatDSN
Sender:O365ConnectorValidation(at)a.com
EventData:PCFA:OCAT|dkim=0, DeliveryPriority:Normal, OriginalFromAddress:<>, AccountForest:FRAP264A002.PROD.OUTLOOK.COM


Timestamp:12/25/2020 9:24:05 PM
EventId:SEND
Source:HTTP
MessageSubject:Test email for connector validation
MessageId:int.office.com>
Recipients:2(at)b.com
RecipientCount:1
RecipientStatus:250 2.0.0 OK
SourceContext:
Sender:O365ConnectorValidation(at)a.com
EventData:MsgRecipCount:1, IncludeInSla:True, ProcessedRC:1, ExpirationTimeV2:12/26/2020 9:24:03 PM, ExpirationStartTimeReason:OriginalSubmit, ExpirationIntervalReason:OriginalSubmit, DeliveredViaHttps:P2PDeliver, HttpRequestId:c3218bb9-553a-4aa4-972b-f6e25aa047e2, MailboxDatabaseGuid:6028af79-e7c7-4cf4-8747-a0871350625d, ResourceForest:FRAP264.PROD.OUTLOOK.COM, DeliveryPriority:Normal, OriginalFromAddress:<>, AccountForest:FRAP264A002.PROD.OUTLOOK.COM, E2ELatency:1.355

Voilà, merci encore de votre aide et du temps passé ! J'apprécie vraiment :)

Et passez de joyeuses fêtes ! ```

Bonjour,


Par contre, je ne comprend pas pourquoi ca ne fonctionnerait pas. A partir du moment ou un connecteur est déclaré, d'après ce que je comprend, il prend le pas.

oui, mais à condition que la boite mail n'existe pas côté O365 sinon il va faire du relais interne sans jamais utiliser le connecteur car la boite mail est connu en interne donc il va jamais faire d'interrogation sur les MX ou allez chercher à délivrer le mail en externe.

Par contre là le test de votre connecteur est valide (en tout cas un serveur a bien répondu OK je prend en charge) :
[code]
Recipients:2(at)b.com
RecipientCount:1
RecipientStatus:250 2.0.0 OK
[/code]

Pour ma part j'arrête là sans les vrais informations car sinon on peut continuer comme ça pendant 100 messages sans jamais avoir le fin mot, sinon il existe les MP pour le pas transmettre des infos sur le forum.

Cordialement, janus57

Bonjour Janus,

Ok, merci pour tout.
Je recontacte Microsoft, parce que si le connecteur ne sert à rien dans ce cas, ils auraient du le dire.

Cordialement,

Replies are currently disabled for this question.