В докладе описывается архитектура безопасности организаци Exchange в сценарии гибридного развертывания, в том числе: модель multitenant в Office 365 (изоляция доменов), технологии доверия между средами (федеративные отношения между Exchange 2013 и Exchange Online на базе ADFS 2.0), процесс синхронизации каталогов (синхронизация учетных записей между AD DS и Windows Azure AD на базе DirSync), требования к сертификатам безопасности (X509 Web Server certs), описание процедуры Single Sign-On в гибридном сценарии (регистрация в Exchange Online с помощью учетных записей AD DS), описание мастера гибридного развертывания, классификацию данных по степени важности и конфиденциальности, политики защиты от утечек данных (Data Leak Prevention, DLP) и их применение.