Windows 2019 e retransmissão virtual SMTP virtual do IIS (Office 365)

Windows 2019 e retransmissão virtual SMTP virtual do IIS (Office 365)

Eu bati em um obstáculo com essa configuração e não consigo descobrir isso, apesar de ter configurado alguns outros servidores SMTP virtuais no passado. Talvez algo tenha mudado em 2019?

Fornecerei o máximo de informações possível para ajudá-lo a me ajudar :)

Instalei o servidor SMTP e o cliente Telnet em meu servidor 2019, segui os guias e verifiquei novamente minhas configurações para garantir que tudo esteja configurado corretamente.

[Em geral]

  • Todos os endereços IP não atribuídos são permitidos

[Acesso]

  • Autenticação definida como 'Anônima'
  • TLS esmaecido
  • Controle de conexão e restrições de relé definidas para permitir tudo com uma lista em branco abaixo.

[Mensagens]

  • Tudo deixado como padrão

[Entrega]

Segurança de saída

  • Autenticação básica com o nome de usuário e senha do Office 365 definidos.

Conexão de saída

  • Porta TCP: 587

Entrega Avançada

  • O host inteligente está definido como: smtp.office365.com

As guias [LDAP] e [Segurança] são padrão.

O usuário do Office 365 está definido paraAutenticação SMTP ativadae confirmei isso via PowerShell.

telnet 127.0.0.1 25mostra:

220 mydomain.com Microsoft ESMTP MAIL Service, Version: 10.0.17763.1697 ready at Tue, 7 Sep 2021 13:53:35 +1000

Porém, ao tentar enviar um e-mail através deste relé ele permanece no diretório C:\inetpub\mailroot\Queue e recebo o seguinte no log de eventos:

Message delivery to the host 'X.X.X.X' failed while delivering to the remote domain 'recipientsdomain.com' for the following reason: The remote SMTP service rejected AUTH negotiation.

Provavelmente vou me chutar quando descobrir isso, mas devo estar enlouquecendo.

EDITAR: esqueci de adicionar...

Também posso fazer telnet da rede para smtp.office365.coma porta 587 e também configurei um conector no Office 365 para IPs WAN que estão em uso na minha rede.

Obrigado! Bil

Responder1

OK, depois de mais algumas horas de solução de problemas. Vi algumas solicitações de login com falha no centro de administração, o que me levou ao caminho de acesso condicional.

Eu já tinha configurado algum bloqueio de localização no Office 365, então desativei isso por precaução, mas acho que o que acabou acontecendo foi desabilitar os padrões de segurança no Azure.

referência:https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/concept-fundamentals-security-defaults

informação relacionada