Comment configurer Federation Trust avec Office 365 ?
Résumé: Federation Trust est une fonctionnalité d'Exchange Server qui vous permet de configurer une connexion entre un serveur Exchange local et Office 365 pour partager les informations libres/occupées dans le calendrier. Dans cet article, nous expliquons étape par étape comment configurer Federation Trust avec Office 365. Nous mentionnons également un outil de conversion EDB que vous pouvez utiliser pour migrer des données d'un serveur Exchange local vers un autre ou vers Office 365.
Exchange Server propose une fonctionnalité appelée confiance fédérée qui vous permet d’établir une relation de confiance entre une organisation Microsoft Exchange et le système d’authentification Azure Active Directory (AD). Lorsque vous configurez la confiance fédérée, elle permet le partage avec d’autres environnements Exchange fédérés pour partager les informations libres/occupées du calendrier entre les destinataires. Vous pouvez configurer le partage fédéré entre deux organisations Exchange fédérées ou avec une organisation Microsoft 365 (Office 365).
Pourquoi devez-vous configurer Federation Trust ?
Vous devez configurer Federation Trust si vous souhaitez échanger des informations sur les horaires libres/occupés entre les organisations. Prenons un exemple pour illustrer ceci. Une entreprise a acquis une autre entreprise. L’une des sociétés (la société mère) utilise Exchange Server et l’autre Office 365. La société mère veut continuer à faire fonctionner l’entreprise avant que les deux sociétés ne soient entièrement migrées vers Office 365. Ainsi, jusqu’à ce que la migration soit terminée, elles veulent partager leurs informations libres/occupées entre elles et fournir un accès aux calendriers. Exchange Server offre la fonction Federation Trust à cette fin.
Configurer Federation Trust avec Office 365
Avant de commencer, vous devez remplir les conditions suivantes :
- Vous (l’utilisateur) devez avoir des droits sur le serveur Exchange, car vous devez modifier la configuration du serveur Exchange localement.
- Vous devez disposer des droits d’administrateur global du locataire Office 365, car vous devez modifier les deux parties.
- Vous devez avoir accès à la zone DNS du serveur Exchange (local), car un registre TXT doit être ajouté.
- Assurez-vous que le service de découverte automatique sur le serveur Exchange local fonctionne sans problème.
Une fois que vous avez rempli les conditions ci-dessus, vous pouvez poursuivre l’installation.
Etapes pour configurer Federation Trust sur le serveur Exchange local
- Connectez-vous au Centre d’administration Exchange (EAC) en tant qu’administrateur.
- Cliquez sur Organisation, puis sur Libération.
- Cliquez sur Activer.
- Cliquez sur le bouton Ajouter sous le partage de l’organisation.
- Saisissez le nom de la relation et le nom de domaine que vous souhaitez partager. Vous avez le choix entre plusieurs options de partage. Vous pouvez même limiter le partage à certains groupes de sécurité. Une fois que vous avez terminé, cliquez sur Enregistrer.
- Une fois le processus terminé, les domaines du locataire Office 365 sont automatiquement ajoutés dans la section Domaines.
Étapes pour configurer Federation Trust sur Office 365 Tenant
- Connectez-vous au Centre d’administration Office 365 en tant qu’administrateur global.
- Cliquez sur Exchange dans la section Centres d’administration.
- Cliquez sur Organisation, puis sur Libération.
- Cliquez sur Ajouter une relation organisationnelle.
- Saisissez le nom de la relation et le domaine primaire utilisé par l’entreprise, puis cliquez sur Suivant.
- Activez l’option Partager les informations sur les périodes libres/occupées dans le calendrier et cliquez sur Suivant.
- Vérifiez les informations que vous avez sélectionnées et cliquez sur le bouton Suivant.
Une fois le processus terminé, les utilisateurs peuvent valider les événements du calendrier et afficher le statut “libre” et “occupé” avec les informations sélectionnées.
Résolution des problèmes
Si vous exécutez le processus sur le locataire Office 365, vous pouvez recevoir le message d’erreur Échec de la création du lien.
Dans ce cas, vous pouvez vérifier s’il y a des problèmes avec le service ou si le service est altéré. Réessayez ultérieurement. Si le problème persiste, contactez votre fournisseur de CSP pour ouvrir un cas avec Microsoft.
Toutefois, avant d’ouvrir un cas avec Microsoft, vous devez vous assurer que le serveur local est accessible sans problème depuis l’extérieur et que le service de découverte automatique fonctionne. Vous pouvez tester cela à l’aide de l’outil Microsoft Remote Connectivity Analyser. Ouvrez l’outil et cliquez sur Exchange Server.
Vous pouvez y effectuer différents types de tests pour vérifier si tous les services sont opérationnels et accessibles.
Si le problème de configuration de la confiance de la fédération ne fonctionne pas du côté local, vérifiez qu’il n’y a pas de ports ou de trafic bloqués entre le serveur local et Office 365.
Vous devez également vérifier qu’Office 365 est accessible depuis le serveur Exchange. Vous devrez vous mettre en rapport avec l’équipe chargée du réseau local pour vous assurer que tout est activé et que le trafic entre le serveur Exchange local et Office 365 est autorisé.
Si tout est bien configuré et que les informations libres/occupés ne sont toujours pas visibles, vous pouvez essayer de redémarrer le service de publication Web (IIS) via le panneau de configuration des services sur le serveur Exchange local. Cette opération est parfois nécessaire pour que les services fédérés soient opérationnels.
À la fin
Il existe différentes méthodes pour consolider le serveur Exchange local avec le locataire Office 365. Vous devez prendre en compte les domaines ainsi que le nettoyage des boîtes aux lettres avant le transfert. La migration des données peut être facile ou complexe selon la méthode utilisée. Vous devez également prendre en compte le coût de la migration et les ressources nécessaires au processus.
Avec des applications comme Stellar Converter for EDB, le processus de migration peut être simplifié avec un impact et des besoins en ressources minimes. Avec l’application Convertisseur EDB vers PST , vous pouvez facilement ouvrir des fichiers EDB à partir de n’importe quelle version d’Exchange Server. En plus de l’exportation granulaire vers PST et d’autres formats de fichiers, l’application vous permet d’exporter les boîtes aux lettres/archives des utilisateurs, les boîtes aux lettres partagées, les boîtes aux lettres désactivées et les dossiers publics directement vers un autre serveur Exchange en direct ou un locataire Office 365. L’application vous aide à migrer un serveur Exchange entier ou un fichier EDB autonome sans effort et avec un impact minimal, réduisant ainsi le coût et le temps nécessaires à la migration.