G DATA 365 | Mail Protection

Connectors en regel aanmaken

Dit artikel beschrijft hoe u een outbound-connector en een inbound-connector aanmaakt en met behulp van een regel uw e-mailverkeer via de G DATA 365 | Mail Protection leidt.

De benodigde stappen kunnen via Exchange PowerShell-commando’s of via de interface van het Microsoft Exchange Admin Center worden uitgevoerd:


Windows PowerShell uitbreiden voor de verbinding met Microsoft 365 (Exchange Online PowerShell)

1.

Open de PowerShell. Voer daar de volgende opdracht in om de Exchange Management-module te installeren:

Install-Module -Name ExchangeOnlineManagement -RequiredVersion 3.4.0

Beantwoord de bevestigingsvragen met J.

2.

Start de verbinding met de volgende opdracht:

Connect-ExchangeOnline -UserPrincipalName MaxMustermann@x-company.cloud -ExchangeEnvironmentName O365Default

Vervang de gebruiker MaxMustermann@x-company.cloud door uw gebruiker.

Screenshot weergeven
G DATA 365 | Mail Protection PowerShell-verbinding

3.

Er wordt een aanmeldvenster geopend. Voer hier uw wachtwoord in.

Screenshot weergeven
G DATA 365 | Mail Protection PowerShell met Exchange Online verbinden

4.

Ga verder met punt
Connectors en regel aanmaken met Exchange Online PowerShell

Connectors en regel aanmaken met Exchange Online PowerShell

1.

Open de Exchange PowerShell en meld u aan bij Office 365. (Ondersteuning hiervoor vindt u onder punt
PowerShell uitbreiden voor de verbinding met Microsoft 365)

2.

Maak een nieuwe outbound-connector aan met de volgende opdracht:

New-OutboundConnector -Name 'G DATA 365 Mail Protection' -ConnectorType 'Partner'  -IsTransportRuleScoped:$True -UseMXRecord:$false -SmartHosts 'mailprotection.gdata.de' -TlsSettings 'CertificateValidation'

3.

Maak een regel aan met de volgende opdracht:

New-TransportRule -Name 'Redirect to mailprotection.gdata.de' -FromScope NotInOrganization -RecipientDomainIs x-company.cloud,x-company.onmicrosoft.com -ExceptIfSenderIpRanges '194.156.84.32/28' -SetAuditSeverity High -RouteMessageOutboundConnector 'G DATA 365 Mail Protection'

Vervang daarbij de domeinen x-company.cloud en x-company.onmicrosoft.com door uw domeinnamen.

4.

Maak een nieuwe inbound-connector aan met de volgende opdracht:

New-InboundConnector -Name "G DATA Mailprotection Inbound Secure Connector" -ConnectorType 'Partner'  -SenderDomains * -SenderIPAddresses 194.156.84.32/28 -RestrictDomainsToIPAddresses $true -RequireTLS $true -EFSkipLastIP $false -EFSkipIPs 194.156.84.32/28
De Geavanceerde filterring voor Connectors wordt met deze opdracht in één stap mee ingeschakeld.

Connectors en regel aanmaken via het Microsoft Exchange Admin Center

1.

Open Exchange Admin Center en meld u aan.

2.

Selecteer E-mailstroom en Connectors.

Klik op Volgende.

Screenshot weergeven
G DATA 365 | Mail Protection

3.

Klik op Connectorhinzufuegen.

4.

Selecteer:

  • Verbinding van: Office 365

  • Verbinding met Partnerorganisatie

Klik op Volgende.

Screenshot weergeven
G DATA 365 | Mail Protection Partnerorganisatie-connector toevoegen

5.

Voer de naam G DATA 365 Mail Protection en optioneel een beschrijving in. Vink Inschakelen aan.

Klik op Volgende.

Screenshot weergeven
G DATA 365 | Mail Protection Connectornaam

6.

Selecteer: Alleen wanneer ik een transportregel heb ingesteld die berichten naar deze connector omleidt.

Klik op Volgende.

Screenshot weergeven
G DATA 365 | Mail Protection

7.

Selecteer: E-mails via deze smarthosts doorsturen en voer de naam mailprotection.gdata.de als smarthost in. Voeg deze via + toe aan de smarthostlijst.

Klik op Volgende.

Screenshot weergeven
G DATA 365 | Mail Protection

8.

Selecteer: Altijd TLS (Transport Layer Security) gebruiken om de verbinding te beveiligen (aanbevolen) en Uitgegeven door een vertrouwde certificeringsinstantie (CA).

Klik op Volgende.

Screenshot weergeven
G DATA 365 | Mail Protection TLS

9.

Maak een lijst met minimaal één van uw e-mailadressen per domein (toevoegen via +) en start een verificatie van de connector voor deze e-mailadressen door te klikken op Verifiëren.

Deze test moet zonder fouten worden uitgevoerd. Let bij problemen onder andere ook op onze Opmerkingen voor het instellen van de connector.

Klik op Volgende.

Screenshot weergeven
G DATA 365 | Mail Protection

10.

Controleer de instelling in de samenvatting en klik op Connector maken.

Klik op Gereed.

Screenshot weergeven
G DATA 365 | Mail Protection

11.

Klik op Connectorhinzufuegen.

12.

Selecteer:
Verbinding van: Partnerorganisatie

Klik op Volgende.

Screenshot weergeven
G DATA 365 | Mail Protection nieuwe inbound-connector

13.

Voer de naam G DATA Mailprotection Inbound Secure Connector en optioneel een beschrijving in. Vink Inschakelen aan.

Klik op Volgende.

Screenshot weergeven
G DATA 365 | Mail Protection

14.

Selecteer Door te controleren of het IP-adres van de verzendende server overeenkomt met een van de volgende IP-adressen die bij uw partnerorganisatie horen.

Voer het IP-adres 194.156.84.32/28 in en voeg het via + toe aan de lijst.

Klik op Volgende.

Screenshot weergeven
G DATA 365 | Mail Protection IP voor inbound-connector toevoegen

15.

Vink aan dat e-mails moeten worden geweigerd als ze niet via TLS worden verzonden.

Klik op Volgende.

Screenshot weergeven
G DATA 365 | Mail Protection Inbound-connector TLS

16.

Controleer de instelling in de samenvatting en klik op Connector maken.

Klik op Gereed.

17.

Open de pagina Geavanceerde filtering.

18.

Hier vindt u de zojuist aangemaakte inbound-connector met gedeactiveerde Geavanceerde filtering.

Klik op de regel van de connector G DATA Mailprotection Inbound Secure Connector. Er wordt aan de rechterkant van het scherm een bewerkingsvenster geopend.

Selecteer het onderdeel Deze IP-adressen overslaan die aan de connector zijn toegewezen:. Voer de IP-range 194.156.84.32/28 in.

Selecteer Toepassen op de hele organisatie en klik op Opslaan.

Screenshot weergeven
G DATA 365 | Mail Protection Geavanceerde filtering voor inbound-connector inschakelen

19.

De filtering voor de connector wordt nu weergegeven als Aan.

Screenshot weergeven
G DATA 365 | Mail Protection Geavanceerde filtering voor inbound-connector

20.

Screenshot weergeven
G DATA 365 | Mail Protection

21.

Klik op AddRegel en selecteer Een nieuwe regel maken.

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel toevoegen

22.

Voer Redirect to mailprotection.gdata.de in als naam van de regel.

Selecteer bij Deze regel toepassen als de volgende waarden uit de vervolgkeuzemenu’s:

De afzender en is extern/intern

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel toevoegen

23.

Er wordt een zijvenster geopend aan de rechterkant van het scherm.

Selecteer hier de optie Outside the organization en klik op Opslaan.

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel toevoegen

24.

Voeg via het + een nieuwe EN-koppeling toe en selecteer in de vervolgkeuzemenu’s de opties De ontvanger en domein is.

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel toevoegen

25.

Maak een lijst van alle domeinen die door G DATA 365 | Mail Protection moeten worden gecontroleerd. Bij meerdere domeinen moet elk domein afzonderlijk worden ingevoerd en via de knop Toevoegen aan de lijst worden toegevoegd.

Let op dit punt absoluut ook op onze Opmerkingen voor het instellen van de connectors en de regel.

Klik vervolgens op Opslaan.

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel toevoegen

26.

Selecteer bij Doe het volgende de volgende waarden uit de vervolgkeuzemenu’s:

  • Berichten omleiden naar en De volgende connector

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel toevoegen

27.

Er wordt een zijvenster geopend aan de rechterkant van het scherm.

Selecteer de connector G DATA 365 Mail Protection en klik op Opslaan.

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel toevoegen

28.

Selecteer bij Behalve als de volgende waarden uit de vervolgkeuzemenu’s:

  • De afzender en IP valt binnen een van deze bereiken of komt exact overeen

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel toevoegen

29.

Er wordt een zijvenster geopend aan de rechterkant van het scherm.

Voer daar de volgende IP-range in: 194.156.84.32/28 en klik op Opslaan.

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel toevoegen

30.

Klik op Volgende.

31.

Stel de volgende instellingen voor de regel in:

Regelmodus = afdwingen Ernst = hoog

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel toevoegen

32.

Klik op Volgende.

33.

Controleer de instellingen en klik op Voltooien.

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel toevoegen

34.

Klik in het Exchange Admin Center op de zojuist aangemaakte regel en activeer de regel via de schakelaar in het venster dat aan de rechterkant van het scherm wordt geopend.

Screenshot weergeven
G DATA 365 | Mail Protection Nieuwe regel activeren