Para 1) e 2):
Você pode configurar um Conector de recebimento personalizado no Exchange que permite o seu tipo de autenticação preferido, e pode ser limitado a aceitar conexões apenas de determinadas redes, IPs, tipos de usuários, etc.:
Sevocêsabequeascredenciaissãoenviadasemtextosimples(comautenticaçãobásica),vocêcompreendeosprincipaisriscosdesegurançaeteráquedecidirseessesriscossãobonsparavocê.
Para3):
Vejaolinknaprimeiralinhadestaresposta.:)Alémdisso,sevocêpagá-losparagerenciaroseuExchangeServer,eelesnãopodemdescobririssosemumguia"Idiot-Proof", então você precisa considerar um novo host do Exchange.