G DATA 365 | Mail Protection

Creare i connettori e la regola

Questo articolo descrive come creare un connettore in uscita (Outbound) e uno in entrata (Inbound) e, con l’aiuto di una regola, instradare il traffico e-mail tramite G DATA 365 | Mail Protection.

I passaggi necessari possono essere eseguiti tramite i comandi di Exchange PowerShell oppure tramite l’interfaccia del Microsoft Exchange Admin Center:


Windows PowerShell per estendere la connessione a Microsoft 365 (Exchange Online PowerShell)

1.

Apra PowerShell. Immetta quindi il seguente comando per installare il modulo Exchange Management:

Install-Module -Name ExchangeOnlineManagement -RequiredVersion 3.4.0

Risponda alle richieste con J.

2.

Avvii la connessione con il seguente comando:

Connect-ExchangeOnline -UserPrincipalName MaxMustermann@x-company.cloud -ExchangeEnvironmentName O365Default

Sostituisca l’utente MaxMustermann@x-company.cloud con il Suo utente.

Mostra screenshot.
G DATA 365 | Mail Protection Connessione PowerShell

3.

Si apre una finestra di accesso. Immetta qui la Sua password.

Mostra screenshot
G DATA 365 | Mail Protection Connettere PowerShell a Exchange Online

4.

Prosegua con il punto
Creare i connettori e la regola utilizzando Exchange Online PowerShell

Creare i connettori e la regola utilizzando Exchange Online PowerShell

1.

Apra Exchange PowerShell e acceda a Office 365. (Per le istruzioni, consulti il punto
Windows PowerShell per estendere la connessione a Microsoft 365)

2.

Crei un nuovo connettore in uscita (Outbound) con il seguente comando:

New-OutboundConnector -Name 'G DATA 365 Mail Protection' -ConnectorType 'Partner'  -IsTransportRuleScoped:$True -UseMXRecord:$false -SmartHosts 'mailprotection.gdata.de' -TlsSettings 'CertificateValidation'

3.

Crei una regola con il seguente comando:

New-TransportRule -Name 'Redirect to mailprotection.gdata.de' -FromScope NotInOrganization -RecipientDomainIs x-company.cloud,x-company.onmicrosoft.com -ExceptIfSenderIpRanges '194.156.84.32/28' -SetAuditSeverity High -RouteMessageOutboundConnector 'G DATA 365 Mail Protection'

Sostituisca i domini x-company.cloud e x-company.onmicrosoft.com con i nomi dei Suoi domini.

4.

Crei un nuovo connettore in entrata (Inbound) con il seguente comando:

New-InboundConnector -Name "G DATA Mailprotection Inbound Secure Connector" -ConnectorType 'Partner'  -SenderDomains * -SenderIPAddresses 194.156.84.32/28 -RestrictDomainsToIPAddresses $true -RequireTLS $true -EFSkipLastIP $false -EFSkipIPs 194.156.84.32/28
Il Filtraggio avanzato per i connettori viene attivato in un unico passaggio con questo comando.

Creare i connettori e la regola tramite Microsoft Exchange Admin Center

1.

Apra Exchange Admin Center ed effettui l’accesso.

2.

Selezioni Flusso di posta elettronica e Connettori.

Faccia clic su Avanti.

Mostra screenshot
G DATA 365 | Mail Protection

3.

Faccia clic su Connectorhinzufuegen.

4.

Selezioni:

  • Connessione da: Office 365

  • Connessione a organizzazione partner

Faccia clic su Avanti.

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere il connettore dell’organizzazione partner

5.

Immetta il nome G DATA 365 Mail Protection e, facoltativamente, una descrizione. Selezioni la casella Abilita.

Faccia clic su Avanti.

Mostra screenshot
G DATA 365 | Mail Protection Nome del connettore

6.

Selezioni: Solo quando ho configurato una regola di trasporto che reindirizza i messaggi a questo connettore.

Faccia clic su Avanti.

Mostra screenshot
G DATA 365 | Mail Protection

7.

Selezioni: Instradare le e-mail tramite questi smart host e inserisca il nome mailprotection.gdata.de come smart host. Lo aggiunga all’elenco degli smart host tramite +.

Faccia clic su Avanti.

Mostra screenshot
G DATA 365 | Mail Protection

8.

Selezioni: Usare sempre TLS (Transport Layer Security) per proteggere la connessione (scelta consigliata) e Rilasciato da un’autorità di certificazione (CA) attendibile.

Faccia clic su Avanti.

Mostra screenshot
G DATA 365 | Mail Protection TLS

9.

Crei un elenco con almeno uno dei Suoi indirizzi e-mail per ciascun dominio (aggiunta tramite +) e avvii una verifica del connettore rispetto a questi indirizzi e-mail facendo clic su Verifica.

Questo test dovrebbe completarsi senza errori. In caso di problemi, consulti anche i nostri Note per la configurazione del connettore.

Faccia clic su Avanti.

Mostra screenshot
G DATA 365 | Mail Protection

10.

Verifichi l’impostazione nel riepilogo e faccia clic su Crea connettore.

Faccia clic su Fine.

Mostra screenshot
G DATA 365 | Mail Protection

11.

Faccia clic su Connectorhinzufuegen.

12.

Selezioni:
Connessione da: organizzazione partner

Faccia clic su Avanti.

Mostra screenshot
G DATA 365 | Mail Protection Nuovo connettore in entrata

13.

Immetta il nome G DATA Mailprotection Inbound Secure Connector e, facoltativamente, una descrizione. Selezioni la casella Abilita.

Faccia clic su Avanti.

Mostra screenshot
G DATA 365 | Mail Protection

14.

Selezioni Verificando che l’indirizzo IP del server di invio corrisponda a uno dei seguenti indirizzi IP appartenenti alla Sua organizzazione partner.

Inserisca l’IP 194.156.84.32/28 e lo aggiunga all’elenco tramite +.

Faccia clic su Avanti.

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere l’IP al connettore in entrata

15.

Selezioni la casella per rifiutare le e-mail se non vengono inviate tramite TLS.

Faccia clic su Avanti.

Mostra screenshot
G DATA 365 | Mail Protection TLS del connettore in entrata

16.

Verifichi l’impostazione nel riepilogo e faccia clic su Crea connettore.

Faccia clic su Fine.

17.

Apra la pagina Filtraggio avanzato.

18.

Qui troverà il connettore in entrata appena creato con Filtraggio avanzato disattivato.

Faccia clic sulla riga del connettore G DATA Mailprotection Inbound Secure Connector. Si apre una finestra di modifica sul lato destro dello schermo.

Selezioni la voce Ignorare questi indirizzi IP associati al connettore:. Inserisca l’intervallo IP 194.156.84.32/28.

Selezioni Applica all’intera organizzazione e faccia clic su Salva.

Mostra screenshot
G DATA 365 | Mail Protection Attivare il filtraggio avanzato del connettore in entrata

19.

Il filtraggio per il connettore viene ora visualizzato come Attivato.

Mostra screenshot
G DATA 365 | Mail Protection Filtraggio avanzato del connettore in entrata

20.

21.

Faccia clic su AddRegel e selezioni Crea una nuova regola.

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere una nuova regola

22.

Inserisca Redirect to mailprotection.gdata.de come nome della regola.

Per Applicare questa regola se selezioni i seguenti valori dai menu a discesa:

Il mittente e è esterno/interno

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere una nuova regola

23.

Si apre una finestra laterale sul lato destro dello schermo.

Selezioni qui l’opzione Outside the organization e faccia clic su Salva.

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere una nuova regola

24.

Aggiunga una nuova condizione AND tramite + e selezioni dai menu a discesa le opzioni Il destinatario e il dominio è.

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere una nuova regola

25.

Crei un elenco di tutti i domini che devono essere verificati da G DATA 365 | Mail Protection. In caso di più domini, ciascun dominio deve essere inserito singolarmente e aggiunto all’elenco tramite il pulsante Aggiungi.

In questo punto, si attenga assolutamente alle nostre Note per la configurazione dei connettori e della regola.

Faccia quindi clic su Salva.

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere una nuova regola

26.

Per Eseguire le operazioni seguenti selezioni i seguenti valori dai menu a discesa:

  • Reindirizzare i messaggi a e Il connettore seguente

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere una nuova regola

27.

Si apre una finestra laterale sul lato destro dello schermo.

Selezioni il connettore G DATA 365 Mail Protection e faccia clic su Salva.

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere una nuova regola

28.

Per Tranne se selezioni i seguenti valori dai menu a discesa:

  • Il mittente e l’IP rientra in uno di questi intervalli o corrisponde esattamente

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere una nuova regola

29.

Si apre una finestra laterale sul lato destro dello schermo.

Inserisca qui il seguente intervallo IP: 194.156.84.32/28 e faccia clic su Salva.

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere una nuova regola

30.

Faccia clic su Avanti.

31.

Imposti le seguenti configurazioni per la regola:

Modalità regola = Applica Gravità = Alta

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere una nuova regola

32.

Faccia clic su Avanti.

33.

Verifichi le impostazioni e faccia clic su Completa.

Mostra screenshot
G DATA 365 | Mail Protection Aggiungere una nuova regola

34.

Faccia clic sulla riga della regola creata in Exchange Admin Center e abiliti la regola utilizzando l’interruttore nella finestra che si apre sul lato destro dello schermo.

Mostra screenshot
G DATA 365 | Mail Protection Attivare la nuova regola