Классическая аутентификация между двумя on-premises инфраструктурами AD и exchange с использованием autodiscover:
Схема гибридной аутентификации и обмена между AD on-premises и Azure AD/Exchange Online tenant. Объекты из AD on-prem синхронизируются в AAD через AD Connect, а аутентификация пользователей в AAD происходит через adfs, который опубликован через обратный прокси wap. Поток почты может быть настроен между Exchange on-prem и Exchange Online так, что в зависимости от того, где созданы почтовые ящики (на земле или в облаке), трафик будет внутрь и наружу.
Доступ пользователей из интернета до почтовых ящиков на земле и в облаке.
Аутентификация с помощью OAuth между объектами на земле и в облаке (например, приложение, которое использует EWS для чтения календаря в EXO).