Praktická odpověď
Užitečné rozhodnutí je toto: použijte alias, když má do jedné schránky přistát několik adres, sdílenou schránku, když tým potřebuje odlišnou schránku doručené pošty a odesílatele, a licencovanou schránku uživatele, když jedna osoba nebo aplikace potřebuje vlastní přihlášení a osobní služby.
Nejprve se rozhodněte, zda značky patří jednomu nájemci
Microsoft podporuje více vlastních domén v jednom tenantovi – obvykle až 5 000. Jakmile je doména ověřena a její poštovní DNS je nasměrován na Microsoft 365, lze adresy v této doméně přiřadit příjemcům v tenantovi.
Možnost 1: Aliasy pro jednu doručenou poštu
Předpokládejme, že info@north. například ahoj@jih.
Možnost 2: sdílené poštovní schránky pro různé fronty
Vytvořte samostatné sdílené poštovní schránky, když každá adresa potřebuje svou vlastní doručenou poštu, složky, delegáty, pravidla, automatickou odpověď nebo historii odeslaných položek. Například: support@brand-a.
Nejprve se rozhodněte, zda značky patří jednomu nájemci
Microsoft podporuje více vlastních domén v jednom tenantovi – obvykle až 5 000. Jakmile je doména ověřena a její pošta
- DNS odkazuje na Microsoft 365, adresy v této doméně lze přiřadit příjemcům v tenantovi.
- To je provozně výhodné pro značky ve společném vlastnictví. Vytváří také sdílenou hranici zabezpečení a správy.
- Globální administrátoři, kontroly dodržování předpisů, viditelnost adresáře, rozhodnutí o umístění dat a dopad incidentů, to vše sedí uvnitř jednoho tenanta.
- Pokud domény představují právně nebo provozně nezávislé organizace, vyberte nejprve architekturu tenanta. Levné poštovní schránky nejsou dobrým důvodem ke zborcení hranic, které později vyžadují migraci z tenanta na tenanta.
Možnost 1: Aliasy pro jednu doručenou poštu
Předpokládejme, že info@sever.example, hello@south.example a contact@group.example by se měly všechny dostat ke stejným lidem a nepotřebují oddělenou historii. Přidejte adresy jako proxy adresy do jedné poštovní schránky. Tím se vytvoří jedna poštovní schránka, jedna sada složek, jeden kontext uchovávání a jedna historie vyhledávání. Jedná se o design s nejnižšími nároky na údržbu. Použít aliasy, když: příchozí zprávy mohou být smíchány v jedné doručené poště; jedna sada oprávnění je přijatelná; hlášení nepotřebuje čisté oddělení poštovních schránek; primární uživatel nebo tým by měl spravovat jeden archiv. Otestujte odchozí chování. Exchange Online může podporovat odesílání z aliasů, pokud to nastavení tenanta a scénář klienta podporují, ale musí být ověřeno chování klienta a očekávání adresy odpovědi. Neslibujte oddělení značky, dokud nebudou testovány aplikace Outlook, mobilní zařízení, automatické odpovědi, podpisy a aplikace třetích stran.
Možnost 2: sdílené poštovní schránky pro různé fronty
Vytvořte samostatné sdílené poštovní schránky, když každá adresa potřebuje svou vlastní doručenou poštu, složky, delegáty, pravidla, automatickou odpověď nebo historii odeslaných položek. Například: support@brand-a.example
- podpora@značka-b.příklad
- účty@holding.příklad
- Sdílená schránka může běžně uložit až 50 GB bez vlastní licence Exchange. Každá osoba, která k němu má přístup, musí používat svou vlastní licencovanou poštovní schránku Exchange Online. delegování grantů; nedistribuujte heslo účtu sdílené poštovní schránky ani se nepřihlašujte přímo jako poštovní schránka.
- Další licencování je vyžadováno, když sdílená poštovní schránka překračuje základní úroveň nebo používá funkce, jako je primární poštovní schránka o velikosti 100 GB, rozšířený archiv, soudní blokování nebo pokročilé možnosti zabezpečení a dodržování předpisů.
Praktické kontroly
Toto je často ten správný návrh pro malou skupinu více značek, protože zachovává oddělení bez vytváření falešných zaměstnanců.
Možnost 3: licencovaná uživatelská poštovní schránka
Použijte licencovanou uživatelskou poštovní schránku, kde je skutečná osoba s jednotlivcem
- identity, nebo kde pracovní zátěž výslovně vyžaduje podporovaný licencovaný účet spíše než delegování.
- Licencovaný uživatel je také správnou odpovědí, když tato identita potřebuje OneDrive, aplikace Office, Teams, Intune, podmíněný přístup.
- benefit, nebo jinou uživatelskou službu. E-mailová adresa, která může
- technicky autentizovat není automaticky platnou architekturou servisního účtu.
Praktické kontroly
Neměňte účty info@ na sdílené přihlašovací údaje. Oslabuje to atribuci, komplikuje MFA a znemožňuje audit offboardingu.
Čtyři příklady
Pokud lze veškerou poštu smíchat, použijte aliasy zapnuté
- licencovanou poštovní schránku zakladatele. Pokud každá značka potřebuje
- čistou schránku doručené pošty a odeslanou historii, použijte tři
- sdílené poštovní schránky delegované na
- licencovaný účet zakladatele.
Jeden zakladatel, tři obchodní jména
Pokud lze veškerou poštu smíchat, použijte aliasy na licencované poštovní schránce zakladatele. Pokud každá značka potřebuje čistou schránku a historii odeslaných zpráv, použijte tři sdílené poštovní schránky delegované na licencovaný účet zakladatele. Pět zástupců podpory, dvě značky Vytvořte jednu sdílenou poštovní schránku pro každou značku, udělte přístup pěti licencovaným zástupcům a nastavte podpisy specifické pro značku a chování při odpovídání. Před vytvořením složitých pravidel pro poštovní schránky si ověřte, zda by platforma helpdesku nebyla vhodnější. Nově získaná společnost Nezačínejte s aliasy. Posuďte identitu, shodu, akceptované domény, tok pošty, oddělení dat a migraci. Správnou odpovědí může být spíše stupňovité soužití než okamžité umístění obou značek do jednoho nájemce. Aplikace, která odesílá faktury Vyberte podporovaný model e-mailu aplikace. Sdílená poštovní schránka delegovaná na člověka není automaticky vhodná pro bezobslužné ověřování. Zkontrolujte přístup k aplikaci Exchange Online, alternativy odesílání SMTP, principy služeb a podporovanou metodu dodavatele aplikace.
Chybám DNS a cutoveru, kterým je třeba se vyhnout
Před změnou toku pošty ověřte doménu pomocí záznamu TXT. Vytvořte
- požadované příjemce před přepnutím MX záznamu; jakmile MX ukazuje na
- Microsoft 365, veškerá pošta pro tuto doménu začne přicházet tam. Nakonfigurujte a
- ověřit SPF, DKIM a DMARC pro každou odesílající doménu, včetně odesílatelů třetích stran.
- Také aliasy inventáře a adresy před přesunem domény mezi tenanty. Ověřená vlastní doména nemůže být
Praktické kontroly
připojené ke dvěma tenantům Microsoft 365 současně a přehlédnuté adresy proxy mohou blokovat odebrání.
Rozhodovací pravidlo, které zůstává užitečné
Stejná doručená pošta a stejná oprávnění: alias.
- Oddělená fronta, sdílený přístup, žádné přímé přihlášení: sdílená poštovní schránka.
- Osobní identita nebo uživatelské služby: licencovaná uživatelská schránka.
- Samostatná právní/bezpečnostní hranice: před výběrem příjemců zvažte samostatného nájemce.
- Axeti může zkontrolovat návrhy pošty pro více domén v rámci konsolidace tenantů nebo CSP
Praktické kontroly
zapojení, zejména tam, kde je třeba společně posuzovat licence, bezpečnostní hranice a budoucí odprodej.
Zdroje a rozsah: Microsoft Learn, Domains Frequently Asked Questions: podpora více domén a chování tenantů. Microsoft Learn, Přidání vlastní domény do Microsoft 365: ověření, příprava příjemce a omezení DNS. Microsoft Learn, O sdílených poštovních schránkách v Microsoft 365: delegování, přihlášení, úložiště a pravidla licencování. Microsoft Learn, Povolte nebo zakažte odesílání e-mailů z aliasů: řízení tenantem pro chování odesílání z aliasu. Požadavky na ověřování pošty a odesílání aplikací se liší podle odesílatele a protokolu. Před změnou produkčního DNS ověřte přesnou konfiguraci klienta, aplikace, domény a příjemce.





