Navigation:  Microsoft 365: Anbinden von Exchange Online mit ATP / EOP >

LinkExchange Online Konfiguration

Previous pageReturn to chapter overviewNext page

warning

LinkAchtung:

Die benötigten „Konnektoren“ und „Regeln“ in „Exchange Online“ sind zwingend via „PowerShell Core“ (zu beziehen via https://docs.microsoft.com/en-us/powershell/scripting/install/installing-powershell-on-windows?view=powershell-7.2#msstore, Installationshinweise unter https://docs.microsoft.com/en-us/powershell/scripting/install/installing-powershell-on-windows?view=powershell-7.2) zu generieren. Ursächlich hierfür ist, dass die graphische Oberfläche von „Exchange Online“ nicht alle erforderlichen Optionen anbietet.

 

SEPPmail stellt für das geführte Generieren der erforderlichen Konnektoren und Regeln entsprechende Module über die „PowerShell Gallery“ www.powershellgallery.com/packages/SEPPMail365/ zur Verfügung. Nähere Informationen hierzu sind im zugehörigen GitHub Repository https://github.com/seppmail/SEPPmail365 zu finden.

 

Wird die „Exchange Online“ Konfiguration über diesen Weg bewerkstelligt, so sind für die Lauffähigkeit keine weiteren Konfigurationsschritte im Mail Processing erforderlich.

 

hint

LinkHinweis:

Bei den genannten Modulen handelt es sich um einen von SEPPmail kostenfrei und unverbindlich bereit gestellten Service zur Konfiguration eines Drittanbieter Systems (Office365/Exchange Online).

In komplexen Umgebungen, insbesondere mit Beteiligung weiterer Drittsystem kann unter Umständen dennoch ein manuelles Anpassen beziehungsweise Konfigurieren durch entsprechend geschulte Personen erforderlich sein.

Weiterhin müssen gegebenenfalls bestehende Regelwerke nach erscheinen einer neuen Modul-Version mit dieser erneut erstellt werden, um an den Neuerungen partizipieren zu können.

 

Weiterführende Informationen sind gegebenenfalls auch unter https://www.seppmail.de/produkte/seppmail365/ zu finden.

 

warning

LinkAchtung:

Da das SEPPmail Secure E-Mail Gateway in dieser Konfiguration ohne Spam Schutz betrieben wird, ist unbedingt darauf zu achten, dass über eine vorgelagerte Schutzkomponente Port 25 ausschließlich von den Exchange Online Servern erreicht werden kann. Die entsprechenden IP-Adressen dieser Server sind unter Mail System Exchange Online Relaying Currently registered MTAs ersichtlich.

 

Nachdem das SEPPmail Secure E-Mail Gateway in dieser Konstellation üblicherweise in MS Azure betrieben wird, müsste dort für die virtuelle Maschine, auf welcher das SEPPmail Secure E-Mail Gateway betrieben wird unter „Virtueller Computer | Netzwerk“ in den „Regeln für eingehende Ports“ folgendes eingetragen werden:

 

Priorität

Name

Port

Protokoll

Quelle

Zieladresse

Aktion

Der Wert muss niedriger sein als der von „DenyAllInBound“ gewählt werden

Aussagekräftiger Name, beispielsweise „SMTP“

25

TCP

IP-Adressen aus Mail System Exchange Online Relaying  Currently registered MTAs sowie optional zusätzliche Server, welche über das SEPPmail Secure E-Mail Gateway relayen sollen.

<Öffentliche IP-Adresse der NIC>,<Private IP-Adresse der NIC>

Zulassen