Hosted Exchange - Relai SMTP avec PrivateExchange
... / Relai SMTP avec PrivateEx...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Relai SMTP avec PrivateExchange

Von
ArmandoG
Erstellungsdatum 2017-06-04 22:59:47 (edited on 2024-09-04 13:39:23) in Hosted Exchange

Bonjour,
Nous souhaiterions mettre en place un relai SMTP basique (port 25, sans authentification) au sein de mon entreprise dans le but de relayer tous les messages de nos équipements qui ne savent pas utiliser de SMTP authentifié. Nous sommes sur un Private-Exchange.

Dans le relai, on a configuré un compte de services (ex : services@domaine.tld) comme compte authentifié sur le port 587 avec STARTTLS.
Mais problème : quand on fait le test d'envoyer un mail dont l'adresse est FSRM_SERVEUR@**domaine.local**, le serveur Exchange nous renvoie l'erreur
`550 5.7.60 SMTP; Client does not have permissions to send as this sender`.

Après quelques recherches, a priori, comme le compte d'envoi (FSRM_SERVEUR@domaine.local) n'est pas le même que le compte authentifié (services@domaine.tld), il faudrait donner des droits d'envoi "en tant que" pour le comptes authentifié à destination du compte de l'expéditeur. Sauf que le compte de l'expéditeur (FSRM_SERVEUR@domaine.local) n'est pas un compte existant dans exchange.

Alors comment faire pour que cela fonctionne et que je puisse envoyer depuis n'importe quel expéditeur un mail vers un compte existant de mon infra Exchange ?

Merci


2 Antworten ( Latest reply on 2019-11-21 23:48:57 Von
StephaneP36
)

Bonjour @BenjaminR2

Dans ton cas, il faudrait pouvoir utiliser une IP fixe pour utiliser le port25 sans authentification.
Peux-tu me la communiquer en privé pour vérifier en interne.

Sans IP fixe, cela ne sera pas possible.

Cordialement
Guillaume F.




il faudrait donner des droits d'envoi "en tant que" pour le comptes authentifié à destination du compte de l'expéditeur. Sauf que le compte de l'expéditeur (FSRM_SERVEUR@domaine.local) n'est pas un compte existant dans exchange.


Dans ce cas tu peux créer un groupe avec l'adresse FSRM_SERVEUR@domaine.local, ajouter le compte exchange services@domaine.tld dans ce groupe, et donner le droit d'envoi souhaité à ce compte exchange => Tu pourra alors modifier l'adresse de l'envoi avec celle du groupe dans le champs De

Merci @HelmiA mais je ne crois pas que ça soit si simple.
Pour créer un groupe avec l'adresse FSRM_SERVEUR@domaine.local, il faut que domaine.local soit un domaine associé à mon infra Exchange. Or, ce n'est pas le cas (ex : monentreprise.lan).
Dans certains cas, je ne peux pas modifier l'adresse de l'expéditeur...

Et qu'est ce qui t'empêche d'associer le domaine à ton infra exchange ? Si tu est gestionnaire de ce domaine, un champs CNAME devra être ajouté dans la zone DNS.

https://docs.ovh.com/fr/fr/web/microsoft-collaborative-solutions/exchange-ajouter-un-champ-de-type-cname/

Bonjour @BenjaminR2

Je me permets de reprendre l'échange.
Je n'ai pas eu de retour de ta part concernant l'IP fixe, normal ?

Possible de me l'envoyer en privé pour faire le nécessaire en interne.

Cordialement
Guillaume F.

Bonjour et merci de votre retour.
Nous migrons progressivement nos comptes vers votre infra. Des que la migration sera terminée je vous contacterai pour mettre un filtrage. On y verra plus clair à ce moment-là.

À bientôt

Je suppose que vous avez trouvé
Moi cela fonctionne nickel juste en mettant les bons alias pour l’envoi c’est tout 😉

Antworten sind derzeit für diese Frage deaktiviert.