dormi98 16 Geschrieben 19. Februar Melden Geschrieben 19. Februar Hallo zusammen! Â Ich habe einen hier einen Postfix Mailserver mit ca 200 Mailboxen fĂŒr die Domain xyz.com Nun sollen einige dieser Mailboxen zu MS365 verschoben werden, der Postfix Server soll aber erhalten bleiben. da nicht fĂŒr alle eine MS365 Lizenz gekauft werden soll. Â Was den Mailflow betrifft sollte die Sache kein Problem sein. In MS356 habe ich einen Connector angelegt, sodass Mails an "nicht 365 Adressen" zum Postfix Server geroutet werden. Im Postfix erstelle ich einfach fĂŒr die paar wenigen zu 365 migrierten Mailboxen eine Umleitung auf die onmicrosoft Adresse der jeweiligen Mailbox. Einzig das Thema Autodiscover ist mir noch nicht ganz klar. Aktuell gibt es keinen autodiscover Eintrag. Outlook findet den Postfix Server ĂŒber guesssmart. (er heisst einfach imap.xyz.com) Wie sieht die Sache aber aus wenn ich einen autodiscover Eintrag im DNS anlege? FĂŒr die Benutzer bei MS356 natĂŒrlich kein Problem. Aber Outlook fĂŒhrt ja immer wieder ein Autodiscover durch. Wird Outlook dann bei den Benutzern die am Postfix Server sind versuchen eine Mailbox bei MS365 zu finden? Â Outlook Versionen im Einsatz: 2019, 2021 und 356 Â besten Dank schon mal. Zitieren
NorbertFe 2.193 Geschrieben 19. Februar Melden Geschrieben 19. Februar vor einer Stunde schrieb dormi98: FĂŒr die Benutzer bei MS356 natĂŒrlich kein Problem. Aber Outlook fĂŒhrt ja immer wieder ein Autodiscover durch. Wird Outlook dann bei den Benutzern die am Postfix Server sind versuchen eine Mailbox bei MS365 zu finden? Mal davon abgesehen dass das natĂŒrlich perfekte Bastelei ist, musst du eben fĂŒr O365 Nutzer andere Gruppenrichtlinien verteilen als fĂŒr die Postfix User und jeweils die nicht zu verwendenden Autodiscover Mechanismen abschalten. Zitieren
dormi98 16 Geschrieben 19. Februar Autor Melden Geschrieben 19. Februar Leider habe ich bei der ĂŒberwiegenden Mehrheit der Benutzer des Postfix Servers keine Möglichkeiten etwas mit Gruppenrichtlinien zu machen. Bei den meisten handelt es sich um PrivatgerĂ€te. Die Personen sind weit verstreut. Die Frage ist ja eigentlich nur ob ein nun hinzukommender autodiscover Eintrag die Outlooks dieser Personen durcheinander bringt. Eventuell neu hinzukommende Personen oder GerĂ€te wĂ€ren fĂŒrs erste mal nicht so tragisch. Ein Konto in so einem Fall manuell einrichten zu mĂŒssen wĂ€re akzeptabel.  Ich bin aber auch offen fĂŒr andere, schlauere Lösunge  Zitieren
Beste Lösung NorbertFe 2.193 Geschrieben 19. Februar Beste Lösung Melden Geschrieben 19. Februar vor 5 Minuten schrieb dormi98: Die Personen sind weit verstreut. Tja, und die arbeiten dann alle mit Outlook? Im Zweifel musst du ihnen halt ne reg Datei geben. đ vor 6 Minuten schrieb dormi98: Die Frage ist ja eigentlich nur ob ein nun hinzukommender autodiscover Eintrag die Outlooks dieser Personen durcheinander bringt. Wenn die per imap hantieren wird das Konto danach normalerweise nicht mehr geĂ€ndert. Aber du hast halt evtl. bei neuen Outlook Profilen dann ein Problem. vor 7 Minuten schrieb dormi98: Ich bin aber auch offen fĂŒr andere, schlauere Lösunge Mobile device Management Lösungen aus der Cloud. đ Zitieren
testperson 1.785 Geschrieben 20. Februar Melden Geschrieben 20. Februar Hi,  in der Theorie könnte das bspw. mit einem Netscaler / Reverse Proxy machbar sein. Ein "wenig" vereinfacht: In die XML reinschauen, prĂŒfen wohin der User muss, Antwort umschreiben oder ggfs. (http) redirect zum richtigen Server.  GruĂ Jan Zitieren
dormi98 16 Geschrieben 20. Februar Autor Melden Geschrieben 20. Februar Zitat Tja, und die arbeiten dann alle mit Outlook? Nicht alle, aber ein groĂer Teil.  Am 19.2.2025 um 22:29 schrieb NorbertFe: Wenn die per imap hantieren wird das Konto danach normalerweise nicht mehr geĂ€ndert. Aber du hast halt evtl. bei neuen Outlook Profilen dann ein Problem. Mobile device Management Lösungen aus der Cloud. đ Damit kann ich wohl leben. Neue Benutzer werden auf dem Postfix Server kaum dazu kommen und wenn jemand sein GerĂ€t wechselt muss er halt die Serverdaten manuell eingeben.  vor 14 Stunden schrieb testperson: in der Theorie könnte das bspw. mit einem Netscaler / Reverse Proxy machbar sein. Ein "wenig" vereinfacht: In die XML reinschauen, prĂŒfen wohin der User muss, Antwort umschreiben oder ggfs. (http) redirect zum richtigen Server. coole Idee, aber ich glaub das wird es wohl nicht werden. Nachdem alle die Mails auch von auĂer Haus abrufen, mĂŒsste ich wohl noch ein always on VPN implementieren.   Ich werde am Wochenende mal testweise einen autodiscover Eintrag anlegen und mir ansehen wie sich Outlook verhĂ€lt.  Vielen Dank schon mal fĂŒr eure Inputs, ich melde mich dann mit den Testergebnissen. 1 Zitieren
testperson 1.785 Geschrieben 21. Februar Melden Geschrieben 21. Februar vor 9 Stunden schrieb dormi98: coole Idee, aber ich glaub das wird es wohl nicht werden. Nachdem alle die Mails auch von auĂer Haus abrufen, mĂŒsste ich wohl noch ein always on VPN implementieren.  Nein, so ein Netscaler / Reverse Proxy / Application Delivery Controller kann durchaus direkt im WAN hĂ€ngen. WĂŒrde in diesem Szenario halt Sinn machen. :) Zitieren
NorbertFe 2.193 Geschrieben 21. Februar Melden Geschrieben 21. Februar DĂŒrfte wohl in vielen Szenarien auch so sein. Hat ja nen Grund warum die weit oben stehen wenn es um angriffvektoren geht. ;)Â Zitieren
dormi98 16 Geschrieben 23. Februar Autor Melden Geschrieben 23. Februar So wie versprochen habe ich etwas getestet.  Die Sache ist einfacher als erwartet.  Ich habe mal einen autodiscover CNAM Eintrag auf autodiscover.outlook.com gesetzt. Damit lassen sich klarerweise Outlookprofile einrichten, wenn die Mailbox bei MS365 sind. Bestehende Outlook IMAP Konten interessiert das nicht. Ăberraschender Weise ist es sogar möglich neue IMAP Konten anzulegen. Offensichtlich fragt Outlook beim Autodiscover also immer sowohl guessmart als auch autodiscover Eintrag ab und verbindet das Konto dorthin wo die Authentifizierung möglich ist. Von da her also also alles bestens. Zitieren
Empfohlene BeitrÀge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich spÀter registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.