Integrieren Sie Sophos Central Email in Microsoft-365-Nachrichtenflussregeln
Mit Sophos Mailflow können Sie die Vorteile von Sophos Central Email auch in Email-Diensten von Drittanbietern nutzen, um ihrer Umgebung den bestmöglichen Schutz zu bieten. Sie können Sophos Mailflow verwenden, um Sophos Email Security in Microsoft 365-Email-Domänen (ehemals Office 365) zu integrieren, ohne ihre DNS- und MX-Einträge anzupassen.
Anweisungen zur Verwendung von Sophos Gateway für die Verwendung mit lokalen E-Mail-Systemen und -Domänen, die nicht von Microsoft 365 stammen, finden Sie unter Einrichten von Sophos Gateway.
Derzeit gelten folgende Einschränkungen:
- Transport Layer Security (TLS) wird nicht unterstützt
- Remote-Blocklisten (RBL) wird nicht unterstützt
- Sophos Central Self Service Portal: Notfall-Postfach wird nicht unterstützt. Siehe Einstellungen für Sophos Central Self-Service verwalten
- S/MIME wird nicht unterstützt (ab Q1 2022 verfügbar)
- Sie müssen Microsoft 365-Administrator sein, um Sophos Mailflow einzurichten
Folgende Schritte sind zur Einrichtung von Sophos Mailflow erforderlich:
- Fügen Sie Postfächer hinzu, die Sie schützen möchten
- Fügen Sie E-Mail-Domains, die Sie schützen möchten, hinzu und konfigurieren Sie sie. Die Konfiguration ist abhängig davon, ob Sie bereits Sophos Email Security verwenden der nicht.
- Konfigurieren Sie ihre Richtlinien und Einstellungen
Hinzufügen von Postfächern
Sie haben folgende Möglichkeiten, Postfächer hinzuzufügen:
- Automatisch unter Verwendung eines Verzeichnisdienstes. Sie können entweder AD-Synchronisierung oder Azure-AD-Synchronisierung verwenden. Sie finden weitere Informationen zur Einrichtung des Verzeichnisdienstes unter Verzeichnisdienst
- Manuell
- Manuell, mit einer .csv-Datei.
Möchten Sie eine Microsoft 365-Gruppe verwenden, um einen Teil ihrer Postfächer zu schützen, müssen Sie die Gruppe einrichten, bevor Sie eine Verbindung zur Domäne herstellen. Siehe Microsoft 365-E-Mail-Gruppen.
Hinzufügen und Konfigurieren von Domänen (neuer Sophos E-Mail-Benutzer)
Haben Sie noch keine Domänen für Sophos Email Security eingerichtet, gehen Sie wie folgt vor:
- Klicken Sie auf „Email Security > Email-Security einrichten“.
- Klicken Sie auf „M365-Nachrichtenfluss Domäneneinstellungen/Status“.
- Sofern Sie ihr Active Directory noch nicht synchronisiert haben, führen Sie die Synchronisation jetzt durch. Haben Sie ihre Benutzer und Postfächer bereits synchronisiert, klicken Sie auf „Mit nächstem Schritt fortfahren“
- Geben Sie unter „Domäne hinzufügen“ ihre Domäneninformationen ein und klicken Sie auf „M365-Nachrichtenfluss einrichten“
- Folgen Sie den Anweisungen, um Ihre Nachrichtenflussdomänen und -regeln einzurichten. Sobald die Domäne hinzugefügt ist, werden Sie für Authentifizierung und Erteilung von Berechtigungen an Microsoft weitergeleitet. Um die Anwendungen und Nachrichtenflussregeln erstellen zu können, sind diese Berechtigungen erforderlich. Sobald der Vorgang zum Hinzufügen oder Migrieren Ihrer Domäne abgeschlossen ist, wird der M365-Nachrichtenfluss Domäneneinstellungen/Status mit ihrer Domänenliste angezeigt.
- Klicken Sie auf „Verbinden“ und befolgen Sie die Anweisungen, um Nachrichtenflussregeln für die Domänen einzurichten. Sie werden zu Microsoft weitergeleitet, um Ihre Domänen zu authentifizieren und Berechtigungen zu erteilen. Sie müssen diese Berechtigungen akzeptieren, um einen Microsoft 365-Connector und die erforderlichen Anwendungen und Nachrichtenflussregeln in Ihrer Microsoft 365-Umgebung zu erstellen.
- Sie können auf „Einen Schnelltest durchführen“ klicken, um die Mailflow-Einrichtung zu prüfen. Tragen Sie eine Email-Adresse ein, um eine Testnachricht zu erhalten. Der Vorgang kann ein paar Minuten in Anspruch nehmen.
Hinzufügen und Konfigurieren von Domänen (vorhandener Sophos Email-Benutzer)
- Öffnen Sie Sophos Central. Navigieren Sie zu „Einstellungen > M365-Nachrichtenfluss Domäneneinstellungen/Status“
- Sie haben folgende Optionen
- Wenn Sie eine Domäne von Sophos Gateway zu Sophos Mailflow migrieren, klicken Sie auf „Vorhandene O365-Domänen und -Richtlinien kopieren“. Sie bestätigen Ihre Auswahl, dann kopieren wir alle erkannten Microsoft 365-Domänen.
- Wenn Sie zum ersten Mal eine Domäne zur Verwendung mit Sophos Mailflow hinzufügen, klicken Sie auf „Domänen und Richtlinien manuell einrichten“ und befolgen Sie die Anweisungen.
- Wenn Migration / Hinzufügen der Domäne abgeschlossen ist, wird „M365-Nachrichtenfluss Domäneneinstellungen/Status“ angezeigt.
- Um Nachrichtenflussregeln für diese Domänen einzurichten, klicken Sie auf „Verbinden“ und befolgen Sie die Anweisungen. Sie werden zu Microsoft weitergeleitet, um Ihre Domänen zu authentifizieren und Berechtigungen zu erteilen. Sie müssen diese Berechtigungen akzeptieren, um einen Microsoft 365-Connector und die erforderlichen Anwendungen und Nachrichtenflussregeln in Ihrer Microsoft 365-Umgebung zu erstellen.
- Sie können auf „Einen Schnelltest durchführen“ klicken, um die Mailflow-Einrichtung zu prüfen. Tragen Sie eine Email-Adresse ein, um eine Testnachricht zu erhalten. Der Vorgang kann ein paar Minuten in Anspruch nehmen.
Konfigurieren von Richtlinien und Einstellungen
Navigieren Sie zu „Email Security > Richtlinien“, um Email Security- und Data Loss Prevention-Richtlinien zu konfigurieren, zu bearbeiten, oder zu löschen.
Navigieren Sie zu „Email Security > Einstellungen“, um Email Security-Einstellungen zu konfigurieren, zu bearbeiten oder zu löschen.
Trennen der Sophos Gateway-Domänen
Wenn Sie bereits ein Benutzer sind und eine Domäne mit Sophos Mailflow verbunden haben, die zuvor mit dem Sophos Gateway verbunden war, empfehlen wir Ihnen, die Verbindung zum Sophos Gateway so bald wie möglich zu trennen.
Wenn Sie die Verbindung zum Sophos Gateway nicht trennen, können Ihre Nachrichten zweimal gescannt werden. Siehe Duplizierte Scans verhindern.
Als unser Kunde stehen wir Ihnen sehr gerne für Fragen rund um Sophos zur Verfügung. Da wir auf Sophos spezialisiert sind, können wir ggf. noch offene Rückfragen mit Sicherheit gut beantworten. Bitte zögern Sie nicht, uns zu kontaktieren (service@utm-shop.de - 0351-81077-50), wir freuen uns auf die weitere Zusammenarbeit mit Ihnen. Sollten Sie Hilfe benötigen, können Sie gern ein Ticket in unserem Support Portal https://support.utm-shop.de/ erstellen.