Exchange Online: Dienstbetrieb ohne Serverbetrieb
Einführung · 4 Abschnitte · ~8 Min Lesezeit · Stand
Die Verantwortungsgrenze
Microsoft betreibt die Exchange-Infrastruktur; die Organisation bleibt für Identitäten, Empfänger, Richtlinien, Connectoren, Berechtigungen, Datenlebenszyklus und betriebliche Überwachung verantwortlich.
Empfängertypen sind Betriebsverträge
| **User Mailbox** | Persönliches Postfach mit Benutzeridentität und passender Lizenz. |
|---|---|
| **Shared Mailbox** | Team- oder Funktionspostfach; Lizenzfreiheit gilt nur innerhalb aktueller Produktbedingungen und ohne lizenzpflichtige Zusatzfunktionen. |
| **Mail User oder Mail Contact** | Verzeichnisobjekt mit externer Zieladresse, aber ohne lokales Exchange-Online-Postfach. |
| **Microsoft 365 Group** | Gemeinsame Mitgliedschaft und Ressourcen über mehrere Microsoft-365-Dienste. |
Rollen statt Dauervollmacht
Exchange-Rollengruppen und Microsoft-Entra-Rollen überschneiden sich teilweise, sind aber nicht identisch. Der Auftrag bestimmt die kleinste passende Rolle; privilegierte Rollen werden zeitlich und organisatorisch kontrolliert.
Hybrid verändert die Schreibgrenze
- Source of Authority feststellen
- Attribut am autoritativen System ändern
- Synchronisation beobachten
- Exchange-Online-Ergebnis verifizieren
Bei synchronisierten Empfängern können viele Attribute weiterhin aus dem lokalen Verzeichnis stammen. Eine Cloudänderung kann blockiert oder durch die nächste Synchronisation überschrieben werden.