Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Seguire le procedure consigliate in questo articolo per configurare il componente aggiuntivo di sicurezza predefinito per le cassette postali locali. Questi suggerimenti consentono di ottenere risultati ottimali ed evitare errori di configurazione comuni. Questo articolo presuppone che sia già stato completato il processo di configurazione del componente aggiuntivo per la sicurezza predefinita per le cassette postali locali. Se la configurazione non viene completata, vedere Configurare il componente aggiuntivo per la sicurezza predefinito per le cassette postali locali.
Utilizzo di un dominio di prova
È opportuno utilizzare un dominio di prova, un sottodominio oppure un dominio di volume non elevato per provare le funzionalità del servizio prima di implementarle in domini con volumi di produzione maggiori.
Sincronizzazione dei destinatari
Se l'organizzazione dispone di account utente esistenti in un ambiente Active Directory locale, è possibile sincronizzare tali account con Microsoft Entra ID nel cloud. Si consiglia di utilizzare la sincronizzazione delle directory. Per ulteriori informazioni sui vantaggi dell'utilizzo della sincronizzazione della directory e sui passaggi per configurarla, vedere Gestire gli utenti di posta elettronica in Exchange Online.
Impostazioni consigliate
Diamo agli amministratori la possibilità di personalizzare le impostazioni di sicurezza per soddisfare le esigenze dell'organizzazione. Anche se, come regola generale, ci sono due livelli di sicurezza consigliati: Standard e Strict. Queste impostazioni sono elencate nelle Impostazioni consigliate per i criteri di posta elettronica e collaborazione per le organizzazioni cloud.
Anche se l'articolo seguente è incentrato su Microsoft Defender per Office 365, la Guida introduttiva a Microsoft Defender per Office 365 contiene azioni che si applicano anche al componente aggiuntivo per la sicurezza predefinito per le cassette postali locali:
- Passaggio 1: Configurare l'autenticazione della posta elettronica per i domini di Microsoft 365
- Passaggio 2: Configurare i criteri di protezione
- Passaggio 3: Assegnare le autorizzazioni agli amministratori
Altre impostazioni
Queste impostazioni coprono una serie di funzionalità che non rientrano nei criteri di sicurezza.
| Nome della funzionalità di sicurezza | Standard | Strict | Comment |
|---|---|---|---|
| Distribuire il componente aggiuntivo Segnala messaggio o Segnala phishing per migliorare la segnalazione di messaggi di posta elettronica sospetti da parte degli utenti finali. | Sì | Sì | |
| Pianificare report su malware e posta indesiderata. | Sì | Sì | |
| Disabilitare o monitorare l'inoltro automatico della posta elettronica a domini esterni. | Sì | Sì | |
| Verificare che la registrazione di controllo sia abilitata. | Sì | Sì | |
| Connettività IMAP alla cassetta postale | Disabilitato | Disabilitato | |
| Connettività POP alla cassetta postale | Disabilitato | Disabilitato | |
| Invio SMTP autenticato | Disabilitato | Disabilitato | L'invio SMTP del client autenticato (noto anche come invio SMTP client o autenticazione SMTP) è necessario per i client POP3 e IMAP4 e per le applicazioni e i dispositivi che generano e inviano messaggi di posta elettronica. Per istruzioni su come abilitare e disabilitare l'autenticazione SMTP globalmente o in modo selettivo, vedere Abilitare o disabilitare l'invio SMTP del client autenticato in Exchange Online. |
| Connettività EWS alla cassetta postale | Disabilitato | Disabilitato | Outlook usa i servizi Web Exchange per le opzioni di disponibilità, le impostazioni Fuori sede e la condivisione del calendario. Se non è possibile disabilitare EWS a livello globale, sono disponibili le opzioni seguenti:
Il componente aggiuntivo Segnala messaggio e il componente aggiuntivo Segnala phishing usano REST per impostazione predefinita negli ambienti supportati, ma eseguiranno il fallback a EWS se REST non è disponibile. Gli ambienti supportati che usano REST sono:
|
| Connettività PowerShell | Disabilitato | Disabilitato | Disponibile per gli utenti della cassetta postale o degli utenti di posta elettronica (oggetti utente restituiti dal cmdlet Get-User ). |
| Usare l'intelligence di spoofing per aggiungere mittenti all'elenco dei consentiti | Sì | Sì | |
| Blocco Edge basato su directory (DBEB) | Abilitato | Abilitato | Tipo di dominio = autorevole |
| Configura l'autenticazione a più fattori per tutti gli account amministratore | Abilitato | Abilitato |
Risoluzione dei problemi
Risolvere i problemi e le tendenze generali usando i report nelle interfacce di amministrazione. Per altre informazioni, vedere Visualizzare i report sulla sicurezza della posta elettronica nel portale di Microsoft Defender.
Trovare i dati su un messaggio specifici di un singolo punto utilizzando lo strumento di traccia dei messaggi. Per altre informazioni, vedere Traccia dei messaggi in Exchange Online.
Segnalare falsi positivi e falsi negativi a Microsoft
Per migliorare il filtro della posta indesiderata nel servizio per tutti, è consigliabile segnalare falsi positivi (posta elettronica valida contrassegnata come non valida) e falsi negativi (posta elettronica errata consentita) a Microsoft per l'analisi. Per altre informazioni, vedere Segnalazione di messaggi e file a Microsoft.
Creazione di regole del flusso di posta
Creare regole del flusso di posta (note anche come regole di trasporto) o filtri personalizzati per soddisfare le esigenze aziendali.
Quando si distribuisce una nuova regola alla produzione, selezionare prima una delle modalità di prova per verificare l'effetto della regola. Dopo aver verificato che la regola funzioni nel modo previsto, impostare la modalità della regola su Applica.
Quando si distribuiscono nuove regole, è consigliabile aggiungere l'azione Genera rapporto incidente per monitorare la regola in azione.
Negli ambienti ibridi in cui l'organizzazione include sia Exchange locale che Exchange Online, considerare le condizioni utilizzate nelle regole del flusso di posta. Se si desidera che le regole vengano applicate all'intera organizzazione, assicurarsi di usare condizioni disponibili sia in Exchange locale che in Exchange Online. Sebbene la maggior parte delle condizioni sia disponibile in entrambi gli ambienti, alcune sono disponibili solo in un ambiente o nell'altro. Per altre informazioni, vedere Regole del flusso di posta (regole di trasporto) in Exchange Online.