VBA - если умеете программировать
3rd party application - если нет придется купить, например potolook, не реклама, просто первое что нагуглилось с требуемым вами функционалом. Конкурентов гуглите, может есть что то лучше, дешевле, бесплатнее.
Если программа понятия не имеет как работать с SHA256, а обновлений нет - вероятность что она не сможет работать с сервером по безопасному каналу 100%.
И если яндекс не разрешает подключения по POP3/IMAP4 без ssl - стало быть да - забирать и отправлять почту в вашем клиенте будет невозможно.
С версии Exchange 2007 появился сервис EWS который надо опубликовать.
Интерфейс специально создан для таких задач.
Публикуйте, изучайте API - https://habrahabr.ru/post/117268/
PS
Или по старинке IMAP4.
Непонятно о каких папках идёт речь, но стандартные папки, такие как - "входящие", "отправленные", "удаленные" и т.д. удалять, перемещать и любые другие действия производить нет возможности. Новые создавать пожалуйста.
1. При отсутствии связи в одном из офисов
Очень похоже на то что в одном из офисов локальный DC не имеет роли GC, хотя я могу и ошибаться, но все же похоже на то что пользователей просто некому авторизировать если падает VPN канал до GC.
2. Для двух разных локаций должны быть различные External URL - т.е. когда клиент подключится по автодискавери - Exchange который откликнется - будет знать в какой базе находится почтовый ящик пользователя, и отдаст правильный URL клиенту.
PS
DAG в принципе штука нужная, но в вашем случае она проблему не решит. Но за то решит проблему бэкапа почты в случае если один из Exchange внезапно откажет - пассивная копия будет аккуратно лежать на уцелевшем ресурсе =)
В целом задача комплексная, все свои предположения написал.
На самом деле универсального способа нет.
Полный полёт для творчества. У меня правила такие в "Входящие" попадают письма от известных мне получателей, все остальные идут согласно правил если есть слова "reply", "notif", "info", "robot" и т.п. - попадают в папку рассылки, и остальные в папку "Посмотреть".
Само собой все немного не так, но для представления картины описал. Далее только руками, годами, создавать, накапливать правила для комфортной работы с почтой...
По большому счёту какая-то сюрреалистичность в ситуации. Я бы предложил подключение по IMAP4, этим убъете двух зайцев, почта будет оставаться на сервере (т.к. судя по всему она у вас там остается) и вообщем то возможно пропадёт досадная ошибка. Ну и IMAP4 как раз предназначен для такой работы с почтой, в отличии от устаревшего POP3.
Нестандартная задача не решается стандартными путями ) Нужно серьезно подходить к вопросу и делать, и делать...
Стандартное решение для мобильных устройств - опубликовать ActiveSync.
Тогда будет всё красиво, внутри мобильного интерфейса конкретной мобильной платформы, стандартными методами.
Попробуйте выключить Basic Authentication для RPCProxy:
Internet Information Services (IIS) Manager -> Server Name -> Sites -> Default Web Site -> Rpc -> Authentication -> Basic Authentication -> Disable