ご質問
グループアドレスに含まれる社外宛アドレスがフィルタリングされていないようですが、何か制約があるのでしょうか。
回答
以下の案内は Microsoft 365 の仕様に関連するため、予告なく変更される可能性があります。
Microsoft 365 グループアドレス宛(社外アドレス含む)にメールを送信した際は、次のようなフローとなります。
- 社内ユーザーがグループアドレス宛にメールを送信します。
- Microsoft 365 内で各メンバーへメールを展開します。
- 展開後のグループアドレスが以下のいずれかになります。
- 社内宛:
Email DLP を経由しません。
Microsoft 365 内でメールが送信されます(社内の個人宛と同様)。 - 社外宛:
Email DLP を経由します。
ただし、フィルタリングルールの適用は、エンベロープ From アドレスに依存(※1)します。
- 社内宛:
(※1)エンベロープ From アドレスは Microsoft 365 グループの設定値(※2)に依存します。
この設定値により、エンベロープ From が Null(空)で送信されるケースも確認しています。
Email DLP は、送信メールのエンベロープ From の値をフィルタリングルールの判定値としています。そのため、ルール適用対象にドメインを指定している場合、エンベロープ From が Null のメールは適用対象外となります。
(※2)グループアドレス展開時のエンベロープ From は PowerShell で確認できます。
グループの ReportToManagerEnabled と ReportToOriginatorEnabled がどちらも false の場合、エンベロープ From は Null となることを確認しています。
確認用コマンド例:
Get-DistributionGroup -Identity <グループ名> | select ReportToManagerEnabled, ReportToOriginatorEnabled
参考
- Exchange Online の配布グループに送信され、送信者が配信不能レポートを受信しないメールメッセージを外部の受信者が受信しない
https://docs.microsoft.com/ja-jp/exchange/troubleshoot/email-delivery/external-recipients-not-receiving-distribution-group-emails (外部リンク) - Set-DistributionGroup
http://technet.microsoft.com/ja-jp/library/bb124955(v=exchg.150).aspx (外部リンク)
設定例:PowerShell で ReportToOriginatorEnabled を True へ変更
Set-DistributionGroup -Identity <グループ名> -ReportToOriginatorEnabled $True