JavaScript aktivieren, um diese Seite anzuzeigen.

Dieses Sub-Menü wird aus dem Sub-Menü ENCRYPTION POLICY aufgerufen.

 

anchor link Sektion Settings

 

Parameter

Beschreibung

anchor link State


anchor link CheckBoxInactive Inactive

Diese Option ist im Standard inaktiv.

Durch Aktivieren der Option bleibt die Regel inaktiv. Somit kann zum Beispiel eine Regel für das spätere Verwenden vorbereitet werden.

anchor link Policyname

Individueller Name der Regel, welcher beim Erstellen vergeben wird.

anchor link Policy Domains DropDown

Hier werden die für die Regel verfügbaren Managed domains aufgelistet, welche als Quelle ausgewählt werden können. Mehrfachmarkierungen sind durch Klicken mit gedrückter «STRG» Taste möglich.

Verfügbar sind generell nur Managed domains, welche noch keiner Regel zugeordnet sind. In mandantenfähigen Systemen sind zudem nur die Managed domains sichtbar, welche auch dem Mandanten zugeordnet sind, aus welchem dieses Menü aufgerufen wurde.

anchor link Policy flag

Wird mittels Custom commands ein flag() - zum Beispiel durch eine LDAP-Abfrage mittels ldap_compare() - gesetzt, so kann dieses hier zusätzlich als einschränkendes Kriterium für das Auslösen dieser Policy verwendet werden.

anchor link Encryption mode DropDown

Im Auswahlmenü dieser Option wird die gewünschte Art der Verschlüsselung angegeben:

 

anchor link Do not encrypt

Unterdrückt das Verschlüsseln (vergleiche Mail Processing Ruleset Generator General settings Do not touch mails with the following text in subject:).

anchor link S/MIME-only

Erzwingt die benutzerbezogene
S/MIME Verschlüsselung.

Hinweis:

Da die Domänenverschlüsselung generell eingesetzt wird, sofern verfügbar, wird diese alleine durch das Einrichten erzwungen.

anchor link OpenPGP-only

Erzwingt die benutzerbezogene
OpenPGP Verschlüsselung.

anchor link GINA-only

Erzwingt die GINA Verschlüsselung (vergleiche Mail Processing Ruleset Generator Encryption Outgoing e-mails Always use GINA technology for mails with the following text in subject:).

wird nur bei aktiver HIN connector License angezeigt


anchor link HIN Global only

Erzwingt das Verschlüsseln per «HIN Secure Mail GLOBAL» (siehe auch HIN Connector).

anchor link Emulate HIN MGW

Durch diese Auswahl kann für die unter Policy Domains gewählten Managed domains das Verhalten eines HIN Mail Gateways (siehe auch HIN Connector) erzwungen werden.

Sämtliche SEPPmail Secure E-Mail Gateway Funktionen wie S/MIME (X.509)-, OpenPGP- und GINA-Webmail-Verschlüsselung sind damit nicht mehr möglich.

anchor link Emulate HIN MGW, with Outlook flag

Durch diese Auswahl kann für die unter Policy Domains gewählten Managed domains das Verhalten eines HIN Mail Gateways (siehe auch HIN Connector) über das Outlook-Flag "Vertraulich" (siehe gegebenenfalls auch Microsoft Outlook Vertraulichkeit) erzwungen werden.

 


anchor link Incamail

Verwendet Incamail (siehe auch Mail Processing Ruleset Generator Advanced options Use Incamail instead of local GINA interface) anstatt GINA, sofern kein höherwertiges Verfahren (siehe Verschlüsselungshierarchie) zur Verfügung steht.

anchor link Any

Standardeinstellung.

Erzwingt das Verschlüsseln gemäss Verschlüsselungshierarchie (vergleiche Mail Processing Ruleset Generator Encryption Outgoing e-mails Always encrypt mails with the following text in subject:).

anchor link S/MIME options

Ermöglicht das Einstellen der zu verwendenden Verschlüsselungsalgorithmen und Signatur Hash-Verfahren für S/MIME

 

anchor link CheckBoxInactive S/MIME sign outgoing mails

Diese Option ist im Standard inaktiv.

Durch Aktivieren dieser Option wird das S/MIME Signieren ausgehender E-Mails erzwungen.

anchor link CheckBoxInactive Use opaque signature

Diese Option ist im Standard inaktiv.

siehe Mail Processing Ruleset Generator Signing Outgoing e-mails Use opaque signature

anchor link CheckBoxInactive Use triple wrapping

(neu in 12.1)

Diese Option ist im Standard inaktiv.

siehe Mail Processing Ruleset Generator Signing Outgoing e-mails Use triple wrapping

anchor link CheckBoxInactive Use default digest for S/MIME signing: DropDown

siehe Mail Processing Ruleset Generator Signing Outgoing e-mails Use default digest for S/MIME signing


anchor link SHA-1

anchor link SHA-256

anchor link SHA-512

anchor link CheckBoxInactive Prefer RSA-PSS for S/MIME signatures

siehe Mail Processing Ruleset Generator Signing Outgoing e-mails Prefer RSA-PSS for S/MIME signatures


anchor link CheckBoxInactive Prefer RSA-OAEP for S/MIME encryption

siehe Mail Processing Ruleset Generator Encryption Outgoing e-mails Prefer RSA-OAEP for S/MIME encryption

anchor link CheckBoxInactive Use default cipher for S/MIME encryption DropDown

siehe Mail Processing Ruleset Generator Encryption Outgoing e-mails Use default cipher for S/MIME encryption


anchor link Triple DES

anchor link AES-128

anchor link AES-192

anchor link AES-256

anchor link OpenPGP options

Ermöglicht das Einstellen der zu verwendenden Verschlüsselungsmethoden für OpenPGP.


anchor link CheckBoxInactive OpenPGP sign outgoing mails when sender has a secret key

Diese Option ist im Standard inaktiv.

siehe Mail Processing Ruleset Generator Signing Outgoing e-mails OpenPGP sign outgoing mails when encrypting with OpenPGP and sender has a secret key

anchor link CheckBoxInactive Use OpenPGP method for user encryption DropDown

siehe Mail Processing Ruleset Generator Encryption Outgoing e-mails OpenPGP method for recipient encryption


anchor link PGP/MIME

anchor link Inline PGP

anchor link CheckBoxInactive Use OpenPGP method for domain encryption DropDown

siehe Mail Processing Ruleset Generator Encryption Outgoing e-mails OpenPGP method for domain encryption


anchor link PGP/MIME

anchor link Inline PGP

anchor link GINA options

Nur relevant, wenn unter Encryption mode «GINA-only» oder «Any» gewählt, wurde.

 

anchor link DropDown [GINA Domain Auswahl]

Auswahl der in dieser Regel zu verwendenden GINA Domain.

 

empty

anchor link Hinweis:

In mandantenfähigen Systemen ist darauf zu achten, dass diese GINA Domain demselben Mandanten (Customers) zugeordnet ist wie diese Policy


wird nur bei aktiver HIN connector License angezeigt

anchor link Miscellaneous options


 

anchor link CheckBoxInactive Use HIN Secure Mail GLOBAL instead of local GINA interface

Diese Option ist im Standard inaktiv.

siehe Mail Processing Ruleset Generator Advanced Options Use HIN Secure Mail GLOBAL instead of local GINA interface

 

anchor link Bounce behaviour

Im Standard ist bounce_policy ausgewählt.

Bestimmt, wie mit einer E-Mail verfahren wird, sofern das Ausführen der Regel scheitert.

 

 

anchor link [E-Mail-Template Auswahl] DropDown

Im Standard lautet die Auswahl «bounce_policy».

Auswahlmöglichkeit einer speziellen, zuvor via Mail System Edit mail templates... erzeugten Vorlage. Damit kann dem Absender gegebenenfalls kenntlich gemacht werden, dass der Versand seiner E-Mail aufgrund dieser speziellen Regel / Policy gescheitert ist.

anchor link CheckBoxInactive Allow default mail processing instead of bouncing if encryption was not immediately successful

Diese Option ist im Standard inaktiv.

Über diese Option wird entschieden, ob eine E-Mail, für welche diese Regel / Policy nicht ausgeführt werden konnte, vor einem eventuellen Ablehnen (bounce) zunächst noch einmal das globale Ruleset (siehe Ruleset generator) durchlaufen soll.

 

empty

anchor link Hinweis:

Diese Option hat keinen Einfluss auf das Ablehnen (bounce) aufgrund fehlender Benutzerberechtigungen (User not authenticated) oder fehlendem Schlüsselpaar (No secret key available). Dadurch wird vermieden, dass das zu erzwingende Verschlüsseln / Signieren gegebenenfalls nicht ausgeführt würde.

Ist das automatische Generieren von Users (siehe Mail Processing Ruleset generator User creation) aktiviert, so wird bei Bedarf für das Umsetzten der Regel ein neuer User generiert.

anchor link Disclaimer

Individuelle Disclaimer Einstellung für diese Regel.

 

anchor link [Disclaimer-Template Auswahl] DropDown

Auswahlmöglichkeit eines Disclaimers aus LIST DISCLAIMER.

Wird keine Auswahl getroffen, beziehungsweise «[default]» gewählt, so wird der in der Managed domains des Absenders definierte Disclaimer verwendet.

Mit der Auswahl «-NONE-» wird das Einfügen eines Disclaimers unterdrückt.

anchor link Customer

(nur in mandantenfähigen Systemen)

Mandant, für welchen die Policy erstellt ist.

 

empty

anchor link Hinweis:

Eine Policy ist immer an eine E-Mail Domäne (Managed domains) gebunden. Die Liste der auswählbaren Domänen (Policy Domains) hängt dabei vom Mandanten (Customers) ab.

 

anchor link [Mandanten Auswahl] DropDown

Ermöglicht das Zuordnen der Regel zu einem Mandanten.

 

empty

anchor link Hinweis:

Das Zuordnen von Regeln zu den jeweiligen Mandanten erfolgt bereits durch den Aufruf aus dem Quell-Menü.

Von Änderungen ist im Normalfall dringend abzusehen, da ein nachträgliches Zuordnen zum Beschädigen der Mandantentrennung und zum fehlerhaften Verarbeiten von E-Mails führen kann.

.

anchor link Senders

An dieser Stelle können jeweils unter New Domain / Mailaddress E-Mail Adressen oder auch E-Mail Domänen beziehungsweise Wildcard Domänen als Zeichenkette (String), in der Form max.mustermann@meinefirma.tld, meinefirma.tld oder .meinefirma.tld, eingetragen werden. Die Regel wird dann ausschliesslich für diese Einträge greifen.

Optional kann im Feld Comment: ein benutzerdefinierter Kommentar für jeden Eintrag hinzugefügt werden.

Nach Eingabe einer Adresse wird jeweils nach Klicken von Add entry ein weiteres Eingabefeld eingeblendet.

Eventuelle Einträge in diesem Feld müssen eine Teilmenge der unter Policy Domains ausgewählten Managed domains sein.

anchor link Recipients


 

Mit Save wird die Regel gespeichert. Cancel bricht den Vorgang ohne Speichern ab. Wurde eine bereits bestehende Regel durch Klicken auf deren Namen geöffnet, so ist auch eine Schaltfläche Delete vorhanden, über welche diese bereits bestehende Regel gelöscht werden kann.

 

empty

anchor link Achtung:

Nach dem Anlegen von Policies muss abschliessend nach dem Speichern der einzelnen Policies mittels Save das Ruleset neu generiert werden (Mail Processing SMTP ruleset Generate ruleset).

Dies wird auch in der Statusleiste angezeigt:

The ruleset was modified. Please generate a new ruleset to activate it.

  

Tastaturnavigation

F7 für Tastaturnavigation
ALT halten und Buchstaben drücken

Diese Info: ALT+q
Seitentitel: ALT+t
Seiteninhalt: ALT+b
Inhalte: ALT+c
Suche: ALT+s
Ebene höher: ESC