Le tour était de changer les connecteurs de relais pour être seulement Tls pour que les groupes d'Auth et de permission soient les serveurs anonymes et d'échange. Avec la coquille la commande suivante a fonctionné :
Obtenir-ReceiveConnector - l'identité « nom de connecteur » | Placer-ReceiveConnector - AuthMechanism « Tls » - PermissionGroups « AnonymousUsers, ExchangeServers »