📋S/MIME: Einrichtung von O365 Sende- und Empfangsconnectoren
Dieser Artikel beschreibt, wie Sie im Exchange Admin Center die notwendigen Connectoren für den ein- und ausgehenden E-Mail-Verkehr sowie die erforderlichen Transportregeln und TLS-Richtlinien für das FTAPI S/MIME Gateway konfigurieren.
Eingehenden O365-Connector hinzufügen
Um E-Mails vom Gateway an O365 weiterzuleiten, fügen Sie einen neuen Nachrichtenfluss-Connector hinzu:
- Melden Sie sich im Exchange Admin Center an.
- Erstellen Sie unter Nachrichtenfluss -> Connector -> Connector hinzufügen einen neuen Connector.
- Wählen Sie im Feld „Von“: E-Mail-Server Ihrer Organisation.
- Wählen Sie im Feld „An“: Office 365. Klicken Sie auf Weiter.
- Vergeben Sie einen Namen (z. B.
FTAPI S/MIME Inbound Connector) und optional eine Beschreibung. - Wählen Sie unter „Was soll nach dem Speichern des Connectors geschehen?“ die Optionen Einschalten und Interne Exchange-E-Mail-Header beibehalten aus.
- Klicken Sie auf Weiter.
- Wählen Sie unter „Wie soll Office 365 E-Mails von Ihrem E-Mail-Server identifizieren?“ die Option Durch Überprüfen, ob der Antragstellername auf dem Zertifikat... aus und geben Sie den Domainnamen des TLS-Zertifikats des Gateways an.
- Klicken Sie auf Connector erstellen.
Ausgehenden O365-Connector hinzufügen
Um E-Mails von O365 an das FTAPI-Gateway weiterzuleiten, fügen Sie einen neuen Nachrichtenfluss-Connector hinzu:
- Melden Sie sich im Exchange Admin Center an.
- Erstellen Sie unter Nachrichtenfluss -> Connector -> Connector hinzufügen einen neuen Connector.
- Wählen Sie im Feld „Von“: Office 365.
- Wählen Sie im Feld „An“: E-Mail-Server Ihrer Organisation. Klicken Sie auf Weiter.
- Vergeben Sie einen Namen (z. B.
FTAPI S/MIME Outbound Connector) und optional eine Beschreibung. - Wählen Sie unter „Was soll nach dem Speichern des Connectors geschehen?“ die Optionen Einschalten und Interne Exchange-E-Mail-Header beibehalten aus.
- Klicken Sie auf Weiter.
- Wählen Sie Nur wenn eine Transportregel eingerichtet ist, die Nachrichten an diesen Connector umleitet. Klicken Sie auf Weiter.
- Fügen Sie einen neuen Smarthost hinzu, indem Sie auf das + Symbol klicken.
- Geben Sie den vollqualifizierten Hostnamen (FQDN) des FTAPI-Gateways an (z. B.
ftapi-smime.beispiel.de). - Klicken Sie auf Speichern und danach auf Weiter.
- Stellen Sie sicher, dass die Optionen Immer Transport Layer Security (TLS) zum Sichern der Verbindung verwenden und Von einer vertrauenswürdigen Zertifizierungsstelle (CA) ausgestellt ausgewählt sind. Für zusätzliche Sicherheit können Sie optional die Domainnamen-Validierung aktivieren. Klicken Sie auf Weiter.
- Im nächsten Schritt wird der Connector validiert, indem eine E-Mail von Office 365 über den Connector gesendet wird. Geben Sie eine gültige E-Mail-Adresse an, an die eine Test-E-Mail gesendet werden soll, und klicken Sie auf Validieren.
- Nach erfolgreicher Validierung klicken Sie auf Speichern.
Erzwungenes TLS konfigurieren
Um sicherzustellen, dass die Verbindung vom FTAPI-Gateway zu O365 mittels TLS geschützt ist, gehen Sie wie folgt vor:
- Öffnen Sie die Seite für MTA-Zuweisungen: MTA -> Karten.
- Klicken Sie auf tls-policy.
- Fügen Sie die folgende Zeile hinzu:
[<ihre-o365-domain>.mail.protection.outlook.com]:25 verify match=mail.protection.outlook.com - Klicken Sie auf Speichern.
Transportregeln anlegen und zuweisen
Eingehend
Erstellen Sie über Eine Regel hinzufügen eine neue Regel:
- Name: z. B.
S/MIME eingehend - Diese Regel anwenden, wenn:
- Der Absender ist: extern/intern -> Outside this Organisation
- UND
- Der Empfänger ist: extern/intern -> Inside this Organisation
- Gehen Sie wie folgt vor:
- Nachrichten umleiten an -> den folgenden Connector -> FTAPI S/MIME Inbound Connector
- Außer wenn:
- Die Nachrichtenköpfe enthalten mindestens eines dieser Wörter:
- Header-Name:
Received - Wörter:
<FQDN des FTAPI-S/MIME-Servers>
- Header-Name:
- Die Nachrichtenköpfe enthalten mindestens eines dieser Wörter:
Ausgehend
Erstellen Sie über Eine Regel hinzufügen eine neue Regel:
- Name: z. B.
S/MIME ausgehend - Diese Regel anwenden, wenn:
- Der Absender ist: extern/intern -> Inside this Organisation
- UND
- Der Empfänger ist: extern/intern -> Outside this Organisation
- Gehen Sie wie folgt vor:
- Nachrichten umleiten an -> den folgenden Connector -> FTAPI S/MIME Outbound Connector
- Außer wenn:
- Die Nachrichtenköpfe enthalten mindestens eines dieser Wörter:
- Header-Name:
Received - Wörter:
<FQDN des FTAPI-Servers>
- Header-Name:
- Die Nachrichtenköpfe enthalten mindestens eines dieser Wörter: