對象
使用 Microsoft 365 並開始使用 HENNGE Email DLP 的客戶。
目的
將 Microsoft 365 (Exchange Online) 連接到 HENNGE Email DLP,並確保您的電子郵件通過 HENNGE Email DLP。
注意事項
1. 進行串接作業後,信件路徑將會更改。因此關於影響範圍、作業時間等需要謹慎討論。
2. 本文內容基於截至 2024 年 6 月的產品內容,以後可能不經通知進行更改。
詳細步驟・説明
事前確認事項
1. 添加 SPF 紀錄
2. 確認郵件路徑影響
如果以下部分已經有設定,請在進行此連接作業之前通知我們並提供該設定的截圖。
・[Exchange 管理中心] -[Exchange] - [郵件流程] - [規則]
・[Exchange 管理中心] -[Exchange] - [郵件流程] - [連接器]
・[ Microsoft 365 管理中心 ] - 左上角的 [ 選單 ] - [ 合規性 ] - [ Microsoft Purview ] - [ 資料生命週期管理 ] - [ Exchange(舊版) ]
1. 建立發信連接器
1.1. 進入 [Exchange 管理中心] -[Exchange] - [郵件流程] - [連接器],點選[ + 新增連接器 ]
1.2. 選擇送信連接器。連接來源:Office 365
連線至:合作夥伴組織
完成後點選 [ 下一個 ] 。
1.3. 設定連接器名稱 。
名稱:HENNGE Email DLP
在[ 您想要在儲存連接器之後做什麼? ] 點選 [ 開啟 ] 。
完成後點選 [ 下一個 ] 。
1.4. 設定使用連接器
點選 [ 僅在我有設定將郵件重新導向至此連接器的傳輸規則時 ] 。
完成後點選 [ 下一個 ] 。
之後將在步驟 2 中發送此連接器的規則。
1.5.設定路由傳送
選擇 [ 經由這些智慧主機路由傳送電子郵件 ] 。
點選 [ + ] 新增智慧主機並保存,輸入下方連接器 FQDN 的值。
gwsmtp.mo.hdems.com完成後點選 [ 下一個 ] 。
1.7. 設定安全性限制
將 Microsoft 365 串接到 HENNGE Email DLP 使用傳輸層安全性(TLS),讓保護有效化。
勾選[ 一律使用傳輸層安全性(TLS)保護連線(建議使用)] 。
並選擇[ 任何數位憑證,包括自我簽署的憑證。 ] 。
完成後點選 [ 下一個 ] 。
1.8. 認證連接器。
請輸入電子郵件地址並點擊 [ + ] ,再點擊 [ 驗證 ] 按鈕。
系統會進行驗證。
如果無法成功完成驗證,請多次嘗試直到成功為止。
若問題無法解決,請聯繫我們。
1.9. 確認設定的內容。
確認後點選 [ 建立連接器 ] 。
2. 建立傳輸規則
接下來的步驟適用於所有組織內使用者發送的郵件通過 HENNGE Email DLP 進行處理。
若只想針對特定使用者發送的郵件進行 HENNGE Email DLP 過濾,請參考以下文章。
只想讓特定寄件者的郵件通過 HENNGE Email DLP
2.1. 建立 [ 新的傳輸規則 ]。
進入 [ Exchange 管理中心 ] 左側選單的 [ 郵件流程 ] - [ 規則 ],點選 [ 新增規則 ] - [ 建立新的規則 ]。
2.2. 設定規則條件。
設定以下值。
名稱:HENNGE Email DLP 用規則
選擇 [ 若為以下情況 ] - [ 寄件者 ] - [ 是外部/内部 ] -[ Inside the organization ] 。點擊 [ + ]
且 [ 收件者 ] - [ 是外部/内部 ] - [ 選取收件者位置 ] - [ Outside the organization ] 。
完成上述設定點選 [ 儲存 ] 。
選擇[ 執行下列動作 ] - [ 將電子郵件重新導向到 ] - [ 以下連結器 ] 。
選擇[ 選取連結器 ] - [ HENNGE Email DLP ] 。
完成上述設定點選 [ 儲存 ] 。
選擇[ 除非 ] - [ 郵件標頭 ] - [ 包括任何這些文字 ] 。
點選 [ Enter text ],並在 [ 指定標頭名稱 ] 中輸入以下內容,點選 [ 儲存 ]。
From點選 [ Enter words ],並在 [ 指定字詞或片語 ] 中輸入以下內容,點選 [ 新增 ]。
noreply@mo.hdems.com新增後,勾選 noreply@mo.hdems.com 的方框,點選 [ 儲存 ]。
選擇 [ 或 ] - [ 郵件內容 ] - [ 包含訊息類型 ] 。
選擇 [ 選取郵件類型 ] - [ Read receipt ] 。
完成上述設定點選 [ 儲存 ] 。
點選 [ 除非 ] 的新增按鈕 [ + ] 並將規則新增至 [ 或 ]。
[ 寄件者 ] - [ 網域為 ]。
在 [ 指定網域 ] 中輸入以下內容,點選 [ 新增 ]。
onmicrosoft.com新增後,勾選 onmicrosoft.com 的方框,然後點選 [ 儲存 ]。
設定完上述規則後,點選 [ 下一步 ]。
2.3. 指定規則設定。
選擇以下設定。
規則模式:強制
重要性:未指定
符合寄件者的郵件地址:標頭
點選 [ 下一步 ]。
2.4. 確認並完成。
確認設定內容,然後點選 [ 完成 ]。
確認顯示 [ 傳輸規則已成功建立 ] 後,點選 [ 完成 ]。
2.5. 設定優先順序。
在規則列表中,勾選 [ HENNGE Email DLP 規則 ],然後在上方選擇 [ 向上移動 ] 或 [ 向下移動 ],自由調整優先順序。
2.6. 啟用規則。
選擇 [ HENNGE Email DLP 用規則 ],點選 [ 啟用或停用規則 ],並選擇 [ 啟用 ]。
3. 串接確認
3.1. 檢查是否連接成功。
根據以下文章,檢查串接狀態。
HENNGE Email DLP 運作測試 (Microsoft 365)
3.2. 通知 HENNGE One 導入人員串接完成。
請務必在確認串接成功後聯繫 HENNGE One 導入人員。