Bonjour,
Avec l’arrivée du service pack 2 d’Exchange Server 2010, revient le principe de segmentation des listes d’adresses, mais par la grande porte ;)
Le nouveau principe mis en place par les équipes produit est d’une simplicité et d’une efficacité redoutable !
En effet cette segmentation repose sur deux principes :
- La création de listes d’adresses, Global Address list, OAB filtrés pour ne contenir que les utilisateurs désirés)
- L’application d’une stratégie aux utilisateurs, permettant de se voir affecter les objets contenus dans la stratégie.
Le schéma ci-dessous représente un des scénarios cibles possible à savoir deux sociétés hébergées sur la même infrastructure mais totalement hermétiques l’une de l’autre, en termes de partage de données (Listes d’adresses etc …)
Ce besoin peut être appliqué à d’autres scénarios tel que :
- Au sein de la même société filtrer qui voit telle ou telle liste d’adresses, segmenter pour des raisons pratiques, légales, ou de sécurité
- Bien entendu cette nouvelle fonctionnalité répond parfaitement aux besoins des hébergeurs, pouvant ainsi très simplement proposer un environnement Exchange hermétique et pourtant mutualisé

Les règles d’application reposent sur une stratégie, contenant les objets devant être vus de l’utilisateur, appliquée à tel ou tel utilisateur

L’opération de mise en place va donc consister en :
- La création des objets Exchange GAL, Address lists, OAB …)
- La création des Address Book Policy
- L’application de la stratégie aux utilisateurs
Création des Objets Exchange
Exemple de création ci-dessous des objets Exchange (GAL, Address lists, OAB …)

Création des stratégies
Exemple de création de la stratégie contenant les objets de la société « Contoso »

Exemple de création de la stratégie contenant les objets de la société « Fabrikam »

Puis application des paramètres à un
/ des
utilisateur(s) à l’aide du paramètre « Address Book Policy » disponible en mode graphique ou par cmdlet Powershell

En commande powershell, filtrage sur la paramètre AddressBookPolicy.

Un nouvel onglet dans la console Exchange nous présente ces stratégies, au niveau Organisation, dans l’onglet « Address Book Policies »

Dans Active Directory ce nouveau conteneur se trouve juste en dessous de l’organisation Exchange, ici « INTRA »

Résultat dans OWA de la segmentation pour le plaisir J et vue des bonnes listes d’adresses, ici pour la société « Contoso »
Conclusion
Nul doute que cette nouvelle fonctionnalité va faire fureur chez les clients, peu importe le but (hosting, legal, autres besoins de segmentation), il y a des chances que cela réponde parfaitement à toutes les solutions de déploiement d’Exchange. Belle avançée et depuis le nombre de version ou cette fonctionnalité apparaissait puis disparaissait et dans tous les cas était assez complexe à mettre en place, voici une implémentation simple et bien pensée de l’équipe produit ! ABP Rocks J
PS : petit bémol mais qui ne pouvait pas être contourné, les clients LDAP ne se verront affectés par ces stratégies.. les clients Entourage par exemple
Bons déploiements !
David Pekmez