يصف هذا المستند خطوات التكوين لدمج Microsoft 365 مع بريد Cisco الإلكتروني الآمن لتوصيل البريد الإلكتروني الوارد والصادر.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
يمكن إستخدام هذا المستند إما للبوابات المحلية أو لبوابات السحابة من Cisco.
إذا كنت مسؤول بريد إلكتروني آمن من Cisco، فإن رسالة الترحيب الخاصة بك تتضمن عناوين IP لبوابة السحابة الخاصة بك ومعلومات أخرى ذات صلة. بالإضافة إلى الخطاب الذي تراه هنا، يتم إرسال بريد إلكتروني مشفر إليك يوفر لك تفاصيل إضافية حول عدد بوابات السحابة (المعروفة أيضا باسم ESA) والبريد الإلكتروني للسحابة ومدير الويب (المعروف أيضا باسم SMA) الموفرة لتخصيصك. إذا لم تكن قد تلقيت نسخة من الخطاب أو لم تكن لديك نسخة منه، فاتصل ب ces-activations@cisco.com وبحوزتك معلومات الاتصال واسم المجال تحت الخدمة.

يحتوي كل عميل على عناوين IP مخصصة. يمكنك استخدام عناوين IP أو أسماء الأجهزة المضيفة في تكوين Microsoft 365.
Mail flow > Rules.Add a rule لإنشاء قاعدة جديدة.Bypass spam filtering - inbound email from Cisco CES.The sender - IP address is in any of these ranges or exactly matches.
OK.Modify the message properties واختر set the spam confidence level (SCL)إستخدام Bypass spam filtering.Next.Enforce وانقر فوق Next.Finish.مثال عن كيف تبدو قاعدتك:
قاعدة تجاوز
Mail flow > Connectors.[+ Add a connector] لإنشاء موصل جديد.Partner organizationOffice365Next.Inbound from Cisco CES.Next.By verifying that the IP address of the sending...[+] وأضف عناوين IP المتوفرة في خطاب الترحيب والمستخدمة في قاعدة تصفية البريد العشوائي Bypass Spam. Next.Reject email messages if they aren't sent over Transport Layer Security (TLS).Next.Save.مثال على شكل تكوين الموصل الخاص بك:
موصل وارد
فرض تقييد ذاتي على مجال تسليم في عناصر تحكم الوجهة. بالطبع، يمكنك إزالة الأعطال في وقت لاحق، ولكن هذه هي عناوين IP جديدة إلى Microsoft 365، ولا تريد أي تقييد من قبل Microsoft بسبب سمعتها غير المعروفة.
Mail Policies > Destination Controls.Add Destination.1020PreferredSubmit.Commit Changes في اليد العليا اليمنى لواجهة المستخدم (UI) لحفظ تغييرات التكوين الخاصة بك.مثال على كيف يبدو جدول التحكم في الوجهة الخاص بك:

بعد ذلك، قم بتعيين جدول وصول المستلمين (RAT) لقبول البريد لمجالاتك:
Mail Policies > Recipient Access Table (RAT).Add Recipient.Accept.Submit.Commit Changes في اليد العليا اليمنى من واجهة المستخدم لحفظ تغييرات التكوين.مثال عن كيفية ظهور إدخال الجرذان:

تعيين مسار SMTP لتسليم البريد الإلكتروني من Cisco عبر البريد الإلكتروني الآمن إلى مجال Microsoft 365 لديك:
Network > SMTP Routes.Add Route...Submit.Commit Changes في اليد العليا اليمنى من واجهة المستخدم لحفظ تغييرات التكوين.مثال على كيفية ظهور إعدادات مسار SMTP:

أنت جاهز لقطع المجال من خلال تغيير سجل Mail Exchange (MX). اعمل مع مسؤول DNS لديك لحل سجلات MX إلى عناوين IP لمثيل سحابة البريد الإلكتروني الآمن من Cisco، كما هو موضح في خطاب الترحيب عبر البريد الإلكتروني الآمن من Cisco.
تحقق من التغيير على سجل MX من وحدة تحكم Microsoft 365 أيضا:
Home > Settings > Domains.Check Health.يوفر ذلك سجلات MX الحالية لكيفية قيام Microsoft 365 بالبحث عن سجلات DNS و MX المقترنة بمجالك:

قم باختبار البريد الوارد إلى عنوان البريد الإلكتروني ل Microsoft 365. بعد ذلك، تحقق للتأكد من وصولها إلى علبة الوارد للبريد الإلكتروني ل Microsoft 365.
تحقق من صحة سجلات البريد في تعقب الرسائل على بريدك الإلكتروني الآمن ومدير الويب من Cisco (المعروف أيضا باسم SMA) الذي تم توفيره مع مثالك.
لرؤية سجلات البريد على SMA الخاص بك:
Tracking.Search;وتوقع رؤية هذه النتائج:
للاطّلاع على سجلات البريد في Microsoft 365:
Mail flow > Message Trace.Messages received by my primary domain in the last dayلبدء استعلام البحث.Search وتوقع رؤية النتائج المماثلة ل:
ارجع إلى خطاب الترحيب عبر البريد الإلكتروني الآمن من Cisco. بالإضافة إلى ذلك، تم تحديد واجهة ثانوية للرسائل الصادرة عبر البوابة الخاصة بك.
Mail Policies > HAT Overview.
ملاحظة: تأكد من تعيين وحدة الإصغاء إلى وحدة الإصغاء الصادرة أو OutgoingMail أو MailFlow-Ext استنادا إلى الاسم الفعلي لوحدة الإصغاء لتدفق البريد الخارجي/الصادر.
Add Sender Group...Submit and Add Senders..protection.outlook.com.Submit.Commit Changes في اليد العليا اليمنى من واجهة المستخدم لحفظ تغييرات التكوين.مثال على كيفية ظهور إعدادات مجموعة المرسلين الخاصة بك:

<. RELAYED.Security Features المقطع ل Encryption and Authentication.Preferred.Submit.Commit Changes في اليد العليا اليمنى من واجهة المستخدم لحفظ تغييرات التكوين.مثال على كيفية ظهور تكوين نهج تدفق البريد:

Mail flow > Connectors[+ Add a connetor]لإنشاء موصل جديد.Office365Partner organizationNext.Outbound to Cisco CES.Next.Only when I have a transport rule set up that redirects messages to this connector.Next. Route email through these smart hosts.[+] وأدخل عناوين IP الصادرة أو أسماء المضيف المتوفرة في رسالة ترحيب CES.Save.Next.Always use TLS to secure the connection (recommended).Any digital certificate, including self-signed certificates.Next.Next.[+] لإدخال عنوان بريد إلكتروني صالح وانقر فوق OK.Validate واسمح بتشغيل التحقق من الصحة.Save.مثال على شكل الموصل الصادر:

Mail Flow;وتأكد من أنك على علامة التبويب القواعد.[+] لإضافة قاعدة جديدة.Create a new rule.Outbound to Cisco CES.The sender is located...
Inside the organization.OK.More options...add condition الزر وادخل شرط ثان:
The recipient...Is external/internal.Outside the organization.OK.Redirect the message to...
Modify the message properties...set the message header.X-OUTBOUND-AUTH.OK.mysecretkey.
mysecretkey is simply a placeholder. Please customize this so it is specific to your environment.OK.Save.مثال على كيفية ظهور تكوين التوجيه ل Microsoft 365:

تحذير: وهذه خطوة حاسمة. يعد تأمين المصغي الصادر أمرا أساسيا لمنع المستخدمين غير المصرح لهم من إرسال البريد الإلكتروني عبر الجهاز.
يوجد خياران مدرجان أدناه. يوصى باستخدام "عامل تصفية الرسائل" (CLI) أو "عامل تصفية المحتوى" (GUI) للأشخاص الأقل دراية ب CLI (واجهة سطر الأوامر).
قم بإنشاء إثنين من عوامل تصفية المحتوى في واجهة المستخدم الرسومية:
X-OUTBOUND-AUTH).
X-OUTBOUND-AUTH).
X-OUTBOUND-AUTH).
تلميح: بعد إتمام الاختبارات بنجاح وعمل تسليم البريد كما هو متوقع، من المستحسن تغيير الإجراء في "عامل تصفية المحتوى" من "عزل" إلى "إسقاط"."
عامل تصفية محتوى STOP_O365_OpenRelay
عامل تصفية محتوى STRIP_SECRET_HEADER
الوصول إلى واجهة سطر الأوامر (CLI) لعبارة البريد الإلكتروني الآمنة من Cisco.
قم بإنشاء عامل تصفية رسائل للتحقق من وجود رأس x وقيمة رأس x وإزالة الرأس إذا كان موجودا. في حالة عدم وجود عنوان رئيسي، قم بإسقاط الرسالة.
filters الأمر.New لإنشاء عامل تصفية الرسائل ونسخها ولصقها:office365_outbound: if sendergroup == "RELAYLIST" {
if header("X-OUTBOUND-AUTH") == "^mysecretkey$" {
strip-header("X-OUTBOUND-AUTH");
} else {
drop();
}
} [.] في السطر الجديد لإنهاء عامل تصفية الرسائل الجديد.return مرة واحدة للخروج من قائمة المرشحات.commit الأمر لحفظ التغييرات في التكوين الخاص بك.
ملاحظة: تجنب الحروف الخاصة للمفتاح السري. إن ^ و $ الموضحة في مرشح الرسالة هي حروف regex ويتم إستخدامها كما هو موضح في المثال.
ملاحظة: الرجاء مراجعة اسم كيفية تكوين قائمة إعادة النشر. يمكن تكوينها باستخدام اسم بديل، أو يمكنك الحصول على اسم محدد استنادا إلى نهج الترحيل أو موفر البريد.
إختبار البريد الصادر من عنوان البريد الإلكتروني ل Microsoft 365 إلى مستلم مجال خارجي. يمكنك مراجعة تعقب الرسائل من Cisco Secure Email و Web Manager لضمان توجيهها بشكل مناسب.
HIGH:MEDIUM:@STRENGTH:!aNULL:!eNULL:!LOW:!DES:!MD5:!EXP:!PSK:!DSS:!RC2:!RC4:!SEED:!ECDSA:!ADH:!IDEA:!3DES:!SSLv2:!SSLv3:!TLSv1:-aNULL:-EXPORT:-IDEA
مثال على التتبُّع مع التسليم الناجح:

More Detailsانقر لعرض تفاصيل الرسالة الكاملة:

مثال لتتبع الرسائل حيث لا يتطابق x-header:


| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
8.0 |
01-Jun-2026
|
تحديث التدقيق الإملائي والنحوي والتباعد. |
7.0 |
13-Dec-2024
|
تم تحديث الترجمة الآلية والتنسيق. |
6.0 |
28-Nov-2023
|
الترجمة الآلية والتنسيق. |
5.0 |
01-Dec-2022
|
تحديثات تسمية المنتج، تحديثات لقطات الشاشة |
1.0 |
13-Aug-2021
|
الإصدار الأولي |