Damit Ihr ausgehender Exchange Online- (Office 365-)E-Mail-Datenfluss über HEIMDALs Email Security läuft, müssen Sie einen Connector und eine E-Mail-Regel einrichten, um alle ausgehenden E-Mails an Email Security weiterzuleiten.
WICHTIG
Bevor Sie mit den folgenden Schritten fortfahren, lesen Sie alles durch, was im Kapitel Einrichtung des ausgehenden Datenflusses (Buchstaben A und B) des Supportartikels zur E-Mail-Sicherheit erklärt wird. Ihre SPF-, DMARC- oder DKIM Einträge müssen in Ihrem DNS eingerichtet sein, bevor Sie den Connector erstellen. Bearbeiten Sie dazu Ihre SPF-Einträge und fügen Sie die SPF-Einträge von Email Security hinzu:
- include:spf-esec.heimdalsecurity.com (für Kunden, die in der Region Europa gespeichert sind).
- include:spf-esec-au.heimdalsecurity.com (für Kunden, die in der Region Australien gespeichert sind).
- include:spf-esec-us.heimdalsecurity.com (für Kunden, die in der Region Vereinigte Staaten gespeichert sind).
- include:spf-esec-uk.heimdalsecurity.com (für Kunden, die in der Region Vereinigtes Königreich gespeichert sind).
-
include:spf-esec-uae.heimdalsecurity.com (für Kunden, die in der Region Vereinigte Arabische Emirate gespeichert sind).
Beispiel:v=spf1 include:spf.protection.outlook.com include:spf-esec.heimdalsecurity.com -all
Stellen Sie sicher, dass Sie keine bereits in Ihren SPF-Einträgen eingerichteten SPF-Einträge von Drittanbietern entfernen. Führen Sie nach dem Hinzufügen der SPF-Einträge für Email Security eine SPF-Eintragsabfrage durch, um sicherzustellen, dass die SPF-Einträge korrekt validiert werden (Sie können mxtoolbox.com oder ein anderes Online-Tool zur Überprüfung verwenden).
1. Erstellen des Connectors
2. Erstellen der Regel
ERSTELLEN DES CONNECTORS
1. Melden Sie sich im Exchange Admin Center an. Navigieren Sie von dort zu Mail flow -> Connectors.
2. Erstellen Sie einen neuen Connector mit den folgenden Einstellungen:
3. Geben Sie einen Namen und eine Beschreibung ein.
4. Legen Sie die Verwendung des Connectors auf Nur wenn ich eine Transportrregel eingerichtet habe, die Nachrichten an diesen Connector weiterleitet fest.
5. Wählen Sie E-Mail über diese Smarthosts weiterleiten und fügen Sie den folgenden Smarthost hinzu:
- au-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden, die in der Region Australien gespeichert sind).
- eu-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden, die in der Region Europa gespeichert sind).
- us-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden, die in der Region Vereinigte Staaten gespeichert sind).
- uk-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden, die in der Region Vereinigtes Königreich gespeichert sind).
- uae-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden, die in der Region Vereinigte Arabische Emirate gespeichert sind).
6. Wählen Sie Immer Transport Layer Security (TLS) zum Sichern der Verbindung verwenden (empfohlen) mit Ausgestellt von einer vertrauenswürdigen Zertifizierungsstelle (CA).
7. Auf dieser Seite zur Validierung des Connectors sollten Sie eine externe gültige E-Mail-Adresse auswählen, an die eine Test-E-Mail gesendet wird, um zu überprüfen, ob E-Mails erfolgreich über Heimdal™ E-Mail-Sicherheit gesendet werden können. Sobald die Validierung abgeschlossen ist, fahren Sie fort und speichern Sie Ihre Einstellungen.
WICHTIG
Wenn die Validierung aufgrund eines Authentifizierungsfehlers auf dem Smarthost fehlschlägt, stellen Sie sicher, dass die einzurichtende Domäne im Microsoft 365 Admin Center (unter Einstellungen -> Domänen) als Standard-Domäne konfiguriert ist.
ERSTELLEN DER REGEL
1. Navigieren Sie zu Mail flow -> Rules und klicken Sie auf Add a rule, die alle Nachrichten über unseren neu erstellten Connector weiterleitet.
2. Legen Sie die Regelbedingungen fest, indem Sie einen Namen eingeben und die folgenden Regeln auswählen:
- Diese Regel anwenden, wenn: Der Absender ist extern/intern (Der Absender befindet sich in der Organisation).
-
Folgendes ausführen: Die Nachricht an den folgenden Connector umleiten (Die Nachricht über den folgenden Connector weiterleiten (Heimdal - E-Mail-Sicherheit - Ausgehender Datenfluss).
Falls Sie mehrere Domänen in Exchange Online konfiguriert haben, können Sie die Regel so erstellen, dass sie auf eine bestimmte Domäne angewendet wird:
- Diese Regel anwenden, wenn: Der Absender -> die Domäne ist (Hier geben Sie die Domäne an, auf die die Regel angewendet werden soll).
- Folgendes ausführen: Die Nachricht umleiten an -> den folgenden Connector (Die Nachricht über den folgenden Connector weiterleiten (Heimdal - E-Mail-Sicherheit - Ausgehender Datenfluss).
- Außer wenn: Die Absender-IP-Adresse in einem dieser Bereiche liegt oder genau übereinstimmt (Hier geben Sie die E-Mail-Sicherheits-IP-Adresse für Ihre Region an).
Falls Besprechungseinladungen an Microsoft 365-Räume (Standorte) gesendet werden, stellen Sie sicher, dass Sie dieser Regel eine Ausnahme hinzufügen, um zu verhindern, dass E-Mails über den ausgehenden Connector von Heimdal E-Mail-Sicherheit gesendet werden, wenn die E-Mail-Adresse des Empfängers der E-Mail-Adresse des Microsoft 365-Raums entspricht. Dies kann eingerichtet werden, indem Sie Der Empfänger ist das Raum-Postfach auswählen.
3. Belassen Sie die Regeleinstellungen unverändert.
4. Überprüfen Sie die Einstellungen und klicken Sie auf Fertig stellen.
Nach Abschluss dieser Schritte sollten alle ausgehenden E-Mails Ihrer Organisation über E-Mail-Sicherheit laufen.