Eu tenho lutado com o suporte do Office365 neste caso por um tempo, pois o que eles estão me dizendo é/não é possível, contradiz a documentação que eles me direcionaram.
Algumas informações:
- Temos uma assinatura 365 com licenças E3.
- Usamos ADFS e Azure AD Connect, para fornecer logon único e sincronizar objetos de usuário do AD para o Office365
- Queríamos estender nosso esquema para incluir atributos do Exchange para permitir o controle de certos recursos atualmente não disponíveis para nós
- Queríamos instalar o Exchange no local para permitir o gerenciamento com suporte adequado dos atributos do Exchange
Descobri que a Microsoft fornecerá uma chave de licença de edição híbrida gratuita para o Exchange 2016, então decidi que poderíamos instalar e implantar um servidor Exchange no modo híbrido. Temos o servidor instalado e estamos nos preparando para implantar a configuração híbrida.
O representante de suporte me avisou que todo o fluxo de email deve passar pelo Exchange on local e não pode passar por 365. Essencialmente, acho que isso é um absurdo, pois a licença local não nos permite hospedar caixas de correio, portanto, este servidor não deve estar envolvido em fluxo de correio em tudo. Tudo o que ele deve fazer é atuar como a ponte entre o Exchange online e o Active Directory.
Ele também disse que os certificados curinga não são suportados em uma configuração híbrida, mas não poderia me dizer por quê.
Estou errado em pensar que esse cenário deve ser realmente direto e funcionar? Queremos simplesmente que todos os e-mails continuem indo para o 365, e não devem nem tocar em nosso Exchange. Tudo o que o Exchange faz é fornecer atributos, ferramentas de gerenciamento e a confiança organizacional entre o AD e o Exchange Online.
Em relação ao fluxo de mensagens, pelo que sei, seu representante de suporte estava errado. O fluxo de mensagens recomendado é descrito aqui:
https://technet.microsoft.com/en-us/library/jj937232(v=exchg.150).aspx#BKMK_HostedMailFlow
O servidor local, como você diz, existe apenas para fornecer ferramentas de gerenciamento e configuração de atributos do AD.