G DATA 365 | Mail Protection

Crear conectores y regla

Este artículo describe cómo crear un conector Outbound y un conector Inbound y, con ayuda de una regla, encaminar su tráfico de correo electrónico a través de G DATA 365 | Mail Protection.

Los pasos necesarios pueden realizarse mediante comandos de Exchange PowerShell o a través de la interfaz del Microsoft Exchange Admin Center:


Ampliar Windows PowerShell para la conexión con Microsoft 365 (Exchange Online PowerShell)

1.

Abra PowerShell. Introduzca allí el siguiente comando para instalar el módulo de administración de Exchange:

Install-Module -Name ExchangeOnlineManagement -RequiredVersion 3.4.0

Responda a las consultas con J.

2.

Inicie la conexión con el siguiente comando:

Connect-ExchangeOnline -UserPrincipalName MaxMustermann@x-company.cloud -ExchangeEnvironmentName O365Default

Sustituya el usuario MaxMustermann@x-company.cloud por su usuario.

Mostrar captura de pantalla.
G DATA 365 | Mail Protection Powershell Verbindung

3.

Se abrirá una ventana de inicio de sesión. Introduzca aquí su contraseña.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Powershell mit Exchange Online verbinden

4.

Continúe con el punto
Crear conectores y regla utilizando Exchange Online PowerShell

Crear conectores y regla utilizando Exchange Online PowerShell

1.

Abra la Exchange PowerShell e inicie sesión en Office 365. (Encontrará ayuda al respecto en el punto
Ampliar PowerShell para la conexión con Microsoft 365)

2.

Cree un nuevo conector Outbound con el siguiente comando:

New-OutboundConnector -Name 'G DATA 365 Mail Protection' -ConnectorType 'Partner'  -IsTransportRuleScoped:$True -UseMXRecord:$false -SmartHosts 'mailprotection.gdata.de' -TlsSettings 'CertificateValidation'

3.

Cree una regla con el siguiente comando:

New-TransportRule -Name 'Redirect to mailprotection.gdata.de' -FromScope NotInOrganization -RecipientDomainIs x-company.cloud,x-company.onmicrosoft.com -ExceptIfSenderIpRanges '194.156.84.32/28' -SetAuditSeverity High -RouteMessageOutboundConnector 'G DATA 365 Mail Protection'

Sustituya los dominios x-company.cloud y x-company.onmicrosoft.com por los nombres de sus dominios.

4.

Cree un nuevo conector Inbound con el siguiente comando:

New-InboundConnector -Name "G DATA Mailprotection Inbound Secure Connector" -ConnectorType 'Partner'  -SenderDomains * -SenderIPAddresses 194.156.84.32/28 -RestrictDomainsToIPAddresses $true -RequireTLS $true -EFSkipLastIP $false -EFSkipIPs 194.156.84.32/28
Con este comando, el filtrado avanzado para conectores también se activa en el mismo paso.

Crear conectores y regla a través del Microsoft Exchange Admin Center

1.

Abra el Exchange Admin Center e inicie sesión.

2.

Seleccione Flujo de correo y Conectores.

Haga clic en Weiter.

Mostrar captura de pantalla
G DATA 365 | Mail Protection

3.

Haga clic en Connectorhinzufuegen.

4.

Seleccione:

  • Conexión desde: Office 365

  • Conexión con Organización asociada

Haga clic en Weiter.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Partnerorganisation Konnektor hinzufügen

5.

Introduzca el nombre G DATA 365 Mail Protection y, opcionalmente, una descripción. Marque la casilla Activar.

Haga clic en Weiter.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Konnektorname

6.

Seleccione: Solo si he configurado una regla de transporte que redirija los mensajes a este conector.

Haga clic en Weiter.

Mostrar captura de pantalla
G DATA 365 | Mail Protection

7.

Seleccione: Reenviar correos electrónicos a través de estos smarthosts e introduzca el nombre mailprotection.gdata.de como smarthost. Añádalo a la lista de smarthosts mediante +.

Haga clic en Weiter.

Mostrar captura de pantalla
G DATA 365 | Mail Protection

8.

Seleccione: Usar siempre TLS (Transport Layer Security) para proteger la conexión (recomendado) y Emitido por una entidad de certificación (CA) de confianza.

Haga clic en Weiter.

Mostrar captura de pantalla
G DATA 365 | Mail Protection TLS

9.

Cree una lista con al menos una de sus direcciones de correo electrónico por dominio (añadir mediante +) e inicie una comprobación del conector con respecto a estas direcciones de correo electrónico haciendo clic en Überprüfen.

Esta prueba debería completarse sin errores. En caso de problemas, tenga en cuenta, entre otros, también nuestras indicaciones para la configuración del conector.

Haga clic en Weiter.

Mostrar captura de pantalla
G DATA 365 | Mail Protection

10.

Revise la configuración en el resumen y haga clic en Connector erstellen.

Haga clic en Fertig.

Mostrar captura de pantalla
G DATA 365 | Mail Protection

11.

Haga clic en Connectorhinzufuegen.

12.

Seleccione:
Conexión desde: Organización asociada

Haga clic en Weiter.

Mostrar captura de pantalla
G DATA 365 | Mail Protection neuer Inboud-Konnektor

13.

Introduzca el nombre G DATA Mailprotection Inbound Secure Connector y, opcionalmente, una descripción. Marque la casilla Activar.

Haga clic en Weiter.

Mostrar captura de pantalla
G DATA 365 | Mail Protection

14.

Seleccione Comprobando si la dirección IP del servidor emisor coincide con una de las siguientes direcciones IP que pertenecen a su organización asociada.

Introduzca la IP 194.156.84.32/28 y añádala a la lista mediante +.

Haga clic en Weiter.

Mostrar captura de pantalla
G DATA 365 | Mail Protection IP Inbound-Konnektor hinzufügen

15.

Marque la casilla para rechazar correos electrónicos si no se envían mediante TLS.

Haga clic en Weiter.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Inbound-Konnektor TLS

16.

Revise la configuración en el resumen y haga clic en Connector erstellen.

Haga clic en Fertig.

17.

Abra la página Filtrado avanzado.

18.

Aquí encontrará el conector Inbound que acaba de crear con Filtrado avanzado desactivado.

Haga clic en la línea del conector G DATA Mailprotection Inbound Secure Connector. Se abrirá, en el borde derecho de la pantalla, una ventana de edición.

Seleccione el punto Omitir estas direcciones IP que están asignadas al conector:. Introduzca el rango de IP 194.156.84.32/28.

Seleccione Aplicar a toda la organización y haga clic en Speichern.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Inbound-Konnektor erweiterten Filter aktivieren

19.

El filtrado para el conector ahora se muestra como Activado.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Inbound-Konnektor erweiterte Filterung

20.

Mostrar captura de pantalla
G DATA 365 | Mail Protection

21.

Haga clic en AddRegel y seleccione Crear una regla nueva.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel hinzufügen

22.

Introduzca Redirect to mailprotection.gdata.de como nombre de la regla.

En Aplicar esta regla si seleccione los siguientes valores en los menús desplegables:

El remitente y es externo/interno

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel hinzufügen

23.

Se abre un panel lateral en el borde derecho de la pantalla.

Seleccione la opción Outside the organization y haga clic en Speichern.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel hinzufügen

24.

Mediante +, añada una nueva condición con conjunción Y y seleccione en los menús desplegables las opciones El destinatario y el dominio es.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel hinzufügen

25.

Cree una lista de todos los dominios que deban ser comprobados por G DATA 365 | Mail Protection. Si hay varios dominios, cada dominio debe introducirse por separado y añadirse a la lista mediante el botón Hinzufügen.

Tenga en cuenta obligatoriamente en este punto nuestras indicaciones para la configuración de los conectores y de la regla.

A continuación, haga clic en Speichern.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel hinzufügen

26.

En Haga lo siguiente seleccione los siguientes valores en los menús desplegables:

  • Redirigir mensajes a y El siguiente conector

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel hinzufügen

27.

Se abre un panel lateral en el borde derecho de la pantalla.

Seleccione el conector G DATA 365 Mail Protection y haga clic en Speichern.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel hinzufügen

28.

En Excepto si seleccione los siguientes valores en los menús desplegables:

  • El remitente y la IP está dentro de uno de estos rangos o coincide exactamente

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel hinzufügen

29.

Se abre un panel lateral en el borde derecho de la pantalla.

Introduzca allí el siguiente rango de IP: 194.156.84.32/28 y haga clic en Speichern.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel hinzufügen

30.

Haga clic en Weiter.

31.

Defina los siguientes ajustes para la regla:

Modo de regla = Forzar Gravedad = Alta

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel hinzufügen

32.

Haga clic en Weiter.

33.

Revise la configuración y haga clic en Fertig stellen.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel hinzufügen

34.

Haga clic en la línea de la regla creada en el Exchange Admin Center y active la regla mediante el conmutador en la ventana que se abre en el borde derecho de la pantalla.

Mostrar captura de pantalla
G DATA 365 | Mail Protection Neue Regel aktivieren