Tiskárna, CRM nebo monitorovací nástroj může během dne odeslat tisíce zpráv, ale Exchange Online není univerzální transakční mailer. Při návrhu je třeba oddělit tři věci: počet externích příjemců za celý tenant, limity jednotlivých schránek a způsob, kterým se aplikace připojuje. Tenant External Recipient Rate Limit (TERRL) je klouzavý 24hodinový strop externích příjemců na úrovni organizace. High Volume Email (HVE) naopak řeší velký objem interních zpráv. Smíchání těchto dvou pojmů vede k chybné architektuře: HVE není zkratka pro rozesílku mimo firmu. Limity Exchange Online a aktuální dokumentace HVE popisují rozdíl.
Co TERRL počítá a proč nestačí počítat e-maily
TERRL počítá adresáty s doménou mimo akceptované domény tenantu v klouzavém okně 24 hodin. Nejde o pevný reset o půlnoci ani o počet odeslaných zpráv. Jeden e-mail na tisíc externích adresátů může spotřebovat tisíc jednotek limitu. Externí členové distribuční skupiny se započítají jednotlivě po rozbalení skupiny. Microsoft uvádí, že velikost limitu závisí na počtu licencí v tenantu; zkušební tenant má strop 5 000 externích příjemců za den. Nespoléhejte se na obecné číslo z článku: konkrétní hodnotu a využití hledejte v Exchange admin center v reportu Tenant Outbound External Recipients. Popis TERRL výslovně odděluje tento limit od limitů schránek.
| Úroveň | Co omezuje | Kde začít |
|---|---|---|
| Tenant TERRL | Externí příjemci v klouzavých 24 hodinách | Tenant Outbound External Recipients report |
| Schránka | Příjemci za den a zprávy za minutu | Způsob odeslání a limity schránky |
| Zpráva | Maximální počet příjemců jedné zprávy | Konfigurace příjemců a rozdělení dávek |
| Ochrana provozu | Spam, reputace a další politiky | NDR, message trace a outbound spam policy |
Chybová hláška není návod ke zvýšení limitu
Po dosažení TERRL se může objevit NDR 550 5.7.233 s informací, že tenant překročil denní limit externích příjemců. Neřešte ho automaticky přidáním další schránky nebo účtu SMTP AUTH: strop patří organizaci. Nejprve zjistěte, které systémy počet externích adresátů vytvořily, zda neodesílají duplicitně, zda skupina po rozbalení nemá nečekaný rozsah a zda provoz není marketingová nebo hromadná rozesílka. Microsoftův návod k diagnostice uvádí i samostatné limity pro jednotlivé odesílatele. Pokud aplikace posílá velký objem externích transakčních zpráv, navrhněte pro něj vhodnou odesílací službu místo obcházení limitu.
- Zaznamenejte čas, NDR kód a postiženou aplikaci či schránku
- V reportu ověřte využití TERRL a rozpad po čase
- Spočítejte externí adresáty po rozbalení skupin, nikoli počet zpráv
- Porovnejte skutečný provoz s per-mailbox a antispam limity
- Zastavte chybnou smyčku a před obnovou odesílání otestujte menší dávku
High Volume Email slouží vysokému objemu uvnitř tenantu
Současná dokumentace Microsoftu definuje HVE pro automatické interní zprávy aplikací a zařízení. Příklady jsou personální notifikace, monitorovací alarmy nebo skeny z tiskáren zasílané zaměstnancům. HVE účet nemá uživatelskou schránku, nepřijímá poštu a nemá dostat licenci Microsoft 365; odpovědi je třeba směrovat pomocí Reply-To na skutečnou schránku. HVE může posílat jen interním příjemcům v tenantu. Stará preview dokumentace zmiňovala omezené externí odesílání, ale aktuální příručka HVE tuto možnost vylučuje. V produkčním návrhu proto nestavte na staré preview tabulce ani nepředpokládejte, že HVE zvýší TERRL.
Limity HVE a technické podmínky
Microsoft u HVE uvádí až 100 účtů na tenant, 50 příjemců v jedné zprávě a maximálně 10 MB na zprávu. Specifický limit počtu příjemců či zpráv za čas pro HVE neuvádí, ale existují limity souběžných spojení. Doporučený SMTP endpoint je smtp.hve.mx.microsoft na portu 587 s TLS; starší smtp-hve.office365.com má být v budoucnu nahrazen. HVE podporuje OAuth i přihlašovací údaje účtu, Microsoft doporučuje OAuth. Pokud jsou v Entra zapnuté Security Defaults, základní SMTP autentizace je zakázaná, takže je potřeba OAuth. Tyto parametry ověřte vždy v aktuálním nastavení HVE, protože se mohou měnit.
Bez platné billing policy HVE neposílá
HVE dnes používá Microsoft 365 pay-as-you-go fakturaci přes propojené předplatné Azure. Každému HVE účtu musí být přiřazena platná billing policy; bez ní účet nemůže odesílat. Cena a měření jsou veřejně popsané, ale do dlouhodobého návrhu raději nepřebírejte číslo bez data a ověření ceníku. Provozní vlastník potřebuje přístup ke stavu fakturace, reportu využití i rozpočtovému limitu. Rozdělte systémy do samostatných HVE účtů, aby šlo odlišit tiskárny, personální aplikaci a monitoring. Dokumentace vysvětluje vazbu na Azure i stav účtu; je to důležitá podmínka, kterou starší návody neobsahují.
Čtyři možnosti pro aplikaci nebo multifunkční zařízení
Microsoft popisuje čtyři základní způsoby: client SMTP submission přes cloudovou schránku, SMTP relay přes konektor, Direct Send na MX endpoint a HVE. Neliší se jen technickým nastavením; klíčová je cílová skupina příjemců, objem, původ aplikace a možnost bezpečného ověření. Client submission podporuje externí příjemce, ale nese limity odesílající schránky. Konektorové relay může dosáhnout ven a nevyžaduje licencovanou schránku, ale musí splnit podmínky zdrojové IP nebo certifikátu a není to bulk-mail služba. Direct Send a HVE jsou jen pro interní příjemce. Přehled je v návodu Microsoftu pro aplikace a zařízení.
| Scénář | Vhodný kandidát | Důležité omezení |
|---|---|---|
| Malý objem z aplikace, i externě | Client SMTP submission | Limity schránky a bezpečnost autentizace |
| On-prem zařízení musí posílat i ven | SMTP relay přes konektor | Certifikát či vhodná statická IP, port 25, žádný bulk bypass |
| Jen interní příjemci, modernější zařízení | HVE | Billing policy, endpoint, OAuth/TLS |
| Jen interní příjemci, jednoduchý stroj | Direct Send | MX endpoint, port 25, SPF/DKIM/DMARC a správa reputace |
| Vysoký objem mimo tenant | Dedicated transactional email service | Doména, reputace, monitoring a vlastní limity služby |
Kdy zvolit relay a kdy vlastní odesílací službu
SMTP relay přes Exchange Online konektor se hodí pro vlastní zařízení a aplikace, které mají posílat i mimo organizaci a umí prokázat původ certifikátem nebo vhodnou statickou veřejnou IP. Vyžaduje dostupný port 25 a správné doménové záznamy; Microsoft výslovně upozorňuje, že relay není určeno pro aplikaci hostovanou cizí službou a provoz podléhá přiměřeným limitům i antispam ochraně. Pokud aplikace běží mimo vaši síť, posílá hromadně klientům nebo potřebuje specializované metriky doručení, je vhodnější služba navržená pro externí transakční e-mail. Microsoft pro tento účel uvádí Azure Communication Services Email, která podporuje vysoký objem externích A2P zpráv; výběr vyžaduje ověřenou doménu a kontrolu doručitelnosti.
- 01
Zmapujte zprávy
U každého systému zaznamenejte odesílatele, vnitřní či vnější adresáty, denní špičku a nutnost odpovědi
- 02
Změřte současné limity
V EAC ověřte TERRL, NDR a zprávy; samostatně kontrolujte mailbox a antispam limity
- 03
Vyberte odesílací cestu
Interní vysoký objem směrujte do HVE; externí provoz posuďte pro relay nebo dedikovanou službu
- 04
Otestujte a provozujte
Pilotujte TLS/autentizaci, doménové záznamy, odpovědi, bounce a monitoring před přesunem všech systémů
Provozní kontrola po migraci
Po přepnutí aplikace nesledujte jen úspěšné SMTP spojení. Ověřte, že příjemci opravdu dostali zprávu, odpovědi jdou na správnou schránku, distribuční skupiny se chovají očekávaně a provoz je v reportech přiřaditelný konkrétnímu systému. Pro HVE kontrolujte stav billing policy a využití; pro externí odesílání NDR, message trace, reputaci domény a nárůst externích adresátů v tenant reportu. Nastavte vlastníka každé integrace a postup pro incident, protože zablokovaný scanner má jiný dopad než zastavené faktury či zákaznické notifikace. Před změnou adresy nebo hostingu zopakujte test autentizace a SPF/DKIM/DMARC.
- HVE účty neprovozujte jako sdílené uživatelské schránky a nepřiřazujte jim licence
- U každé aplikace evidujte síťový původ, endpoint, metodu autentizace a vlastníka
- Externe doručované zprávy oddělte od interního HVE a testujte s reálným externím adresátem
- Změny v dokumentaci Microsoftu revidujte při každé větší migraci nebo obnově provozu
Časté otázky pro správce
Často kladené otázky
Počítá TERRL zprávy nebo příjemce?
Externí příjemce v klouzavých 24 hodinách. Externí členové distribuční skupiny se počítají po rozbalení jednotlivě; viz limity Exchange Online.
Může HVE posílat zákazníkům mimo tenant?
Ne. Aktuální dokumentace HVE omezuje příjemce na interní adresy. Staré preview materiály s externím odesíláním nejsou vhodný podklad pro návrh.
Znamená NDR 550 5.7.233, že mám přidat schránku?
Ne. Kód ukazuje překročení tenantového limitu externích příjemců. Nejdřív analyzujte report, skutečné adresáty a příčinu provozu podle diagnostiky Microsoftu.
Co použít pro velký objem transakční pošty zákazníkům?
Posuďte dedikovanou externí e-mailovou službu, například Azure Communication Services Email, s ověřenou doménou, autentizací a sledováním doručení. HVE je interní.








