In dit document worden de configuratiestappen beschreven om Microsoft 365 te integreren met Cisco Secure Email voor inkomende en uitgaande e-mailbezorging.
Cisco raadt kennis van de volgende onderwerpen aan:
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Dit document kan worden gebruikt voor on-premises Gateways of Cisco Cloud Gateways.
Als u een Cisco Secure Email-beheerder bent, bevat uw welkomstbrief uw Cloud Gateway IP-adressen en andere relevante informatie. Naast de brief die u hier ziet, wordt u een gecodeerde e-mail gestuurd die u aanvullende gegevens verstrekt over het aantal Cloud Gateway (ook bekend als ESA) en Cloud Email and Web Manager (ook bekend als SMA) dat voor uw toewijzing is verstrekt. Als u geen exemplaar van de brief heeft ontvangen of niet hebt, neem dan contact op met ces-activations@cisco.com met uw contactgegevens en domeinnaam onder service.

Elke client heeft speciale IP's. U kunt de toegewezen IP-adressen of hostnamen gebruiken in de Microsoft 365-configuratie.
Mail flow > Rules.Add a rule om een nieuwe regel te maken.Bypass spam filtering - inbound email from Cisco CES.The sender - IP address is in any of these ranges or exactly matches.
OK.Modify the message properties en kies set the spam confidence level (SCL)gebruiken Bypass spam filtering.Next.Enforce en klik op Next.Finish.Een voorbeeld van hoe je regel eruit ziet:
bypassregel
Mail flow > Connectors.[+ Add a connector] om een nieuwe connector te maken.Partner organizationOffice365Next.Inbound from Cisco CES.Next.By verifying that the IP address of the sending...[+] en voeg de IP-adressen toe die in de welkomstbrief worden vermeld en die worden gebruikt in de regel voor het omzeilen van spam. Next.Reject email messages if they aren't sent over Transport Layer Security (TLS).Next.Save.Een voorbeeld van hoe uw connectorconfiguratie eruit ziet:
Inkomende connector
Stel een zelfbeperking in voor een bezorgdomein in uw bestemmingsbesturingselementen. Natuurlijk kunt u het gaspedaal later verwijderen, maar dit zijn nieuwe IP's voor Microsoft 365 en u wilt geen beperking door Microsoft vanwege de onbekende reputatie.
Mail Policies > Destination Controls.Add Destination.1020PreferredSubmit.Commit Changes in de rechterbovenhoek van de gebruikersinterface (UI) om uw configuratiewijzigingen op te slaan.Een voorbeeld van hoe de Destination Control Table eruit ziet:

Stel vervolgens de Recipient Access Table (RAT ofwel Toegangstabel voor ontvangers) in om e-mail voor uw domeinen te accepteren:
Mail Policies > Recipient Access Table (RAT).Add Recipient.Accept.Submit.Commit Changes in de rechterbovenhoek van de gebruikersinterface om uw configuratiewijzigingen op te slaan.Een voorbeeld van hoe uw RAT-invoer eruit ziet:

Stel de SMTP-route in om e-mail van Cisco Secure Email naar uw Microsoft 365-domein te verzenden:
Network > SMTP Routes.Add Route...Submit.Commit Changes in de rechterbovenhoek van de gebruikersinterface om uw configuratiewijzigingen op te slaan.Een voorbeeld van hoe uw SMTP-routeinstellingen eruit zien:

U bent klaar om het domein door te snijden via een Mail Exchange (MX) recordwijziging. Werk samen met uw DNS-beheerder om uw MX-records op te lossen naar de IP-adressen voor uw Cisco Secure Email Cloud-instantie, zoals vermeld in uw welkomstbrief voor Cisco Secure Email.
Controleer ook de wijziging in het MX-record van uw Microsoft 365-console:
Home > Settings > Domains.Check Health.Dit biedt de huidige MX-records van hoe Microsoft 365 uw DNS- en MX-records opzoekt die aan uw domein zijn gekoppeld:

Test inkomende e-mail naar uw Microsoft 365-e-mailadres. Controleer vervolgens of het in uw Microsoft 365-e-mailinbox wordt ontvangen.
Valideer de e-maillogs in Message Tracking op uw Cisco Secure Email and Web Manager (ook bekend als SMA) die bij uw exemplaar zijn geleverd.
U kunt e‑maillogboeken als volgt bekijken in uw SMA:
Tracking.Search;en verwacht deze resultaten te zien:
U kunt e‑maillogboeken als volgt bekijken in Microsoft 365:
Mail flow > Message Trace.Messages received by my primary domain in the last day om uw zoekopdracht te starten.Search en verwacht resultaten te zien die vergelijkbaar zijn met:
Raadpleeg de welkomstbrief van Cisco Secure Email. Daarnaast wordt een secundaire interface gespecificeerd voor uitgaande berichten via uw Gateway.
Mail Policies > HAT Overview.
Opmerking: zorg ervoor dat de Listener is ingesteld op Outgoing Listener, OutgoingMail of MailFlow-Ext, op basis van de werkelijke naam van uw Listener voor uw externe / uitgaande e-mailstroom.
Add Sender Group...Submit and Add Senders..protection.outlook.com.Submit.Commit Changes in de rechterbovenhoek van de gebruikersinterface om uw configuratiewijzigingen op te slaan.Een voorbeeld van hoe de instellingen van de afzendergroep eruit zien:

<. RELAYED.Security Features sectie voor Encryption and Authentication.Preferred.Submit.Commit Changes in de rechterbovenhoek van de gebruikersinterface om uw configuratiewijzigingen op te slaan.Een voorbeeld van hoe de configuratie van het e-mailstroombeleid eruit ziet:

Mail flow > Connectors.[+ Add a connetor]om een nieuwe connector te maken.Office365Partner organizationNext.Outbound to Cisco CES.Next.Only when I have a transport rule set up that redirects messages to this connector.Next. Route email through these smart hosts.[+] en voer de uitgaande IP-adressen of hostnamen in uw CES welkomstbrief.Save.Next.Always use TLS to secure the connection (recommended).Any digital certificate, including self-signed certificates.Next.Next.[+] om een geldig e-mailadres in te voeren en klik op OK.Validate en laat de validatie uitvoeren.Save.Een voorbeeld van hoe uw uitgaande connector eruit ziet:

Mail Flow;en zorg ervoor dat u op het tabblad Regels bent.[+] om een nieuwe regel toe te voegen.Create a new rule.Outbound to Cisco CES.The sender is located...
Inside the organization.OK.More options...add condition en voeg een tweede voorwaarde in:
The recipient...Is external/internal.Outside the organization.OK.Redirect the message to...
Modify the message properties...set the message header.X-OUTBOUND-AUTH.OK.mysecretkey.
mysecretkey is simply a placeholder. Please customize this so it is specific to your environment.OK.Save.Een voorbeeld van hoe uw Microsoft 365-routeringsconfiguratie eruit ziet:

Let op: dit is een cruciale stap. Het beveiligen van de uitgaande luisteraar is essentieel om te voorkomen dat ongeautoriseerde gebruikers e-mail via het apparaat doorgeven.
Hieronder staan twee opties vermeld. Het wordt aanbevolen om het berichtenfilter (CLI) of het inhoudsfilter (GUI) te gebruiken voor mensen die minder bekend zijn met CLI (Command Line Interface).
Maak twee inhoudfilters in de GUI:
X-OUTBOUND-AUTH).
X-OUTBOUND-AUTH).
X-OUTBOUND-AUTH).
Tip: Nadat uw tests met succes zijn voltooid en de postbezorging werkt zoals verwacht, wordt het aanbevolen om de actie in het inhoudsfilter te wijzigen van "quarantaine" in "drop".
Stop_O365_OpenRelay-inhoudsfilter
Inhoudsfilter strip_secret_header
Toegang tot de CLI voor uw Cisco Secure Email Gateway.
Maak een berichtenfilter om de aanwezigheid en waarde van de x-header te inspecteren en verwijder de header als deze bestaat. Als er geen header is, wijs het bericht dan af.
filters -commando uit.New om een berichtenfilter te maken, te kopiëren en te plakken:office365_outbound: if sendergroup == "RELAYLIST" {
if header("X-OUTBOUND-AUTH") == "^mysecretkey$" {
strip-header("X-OUTBOUND-AUTH");
} else {
drop();
}
} [.] in op de nieuwe regel om het nieuwe berichtenfilter te beëindigen.return om het menu Filters af te sluiten.commit uit om de wijzigingen in uw configuratie op te slaan.
Opmerking: Vermijd speciale tekens voor de geheime sleutel. De ^ en $ in het berichtenfilter zijn regex-tekens en worden gebruikt zoals aangegeven in het voorbeeld.
Opmerking: Controleer de naam van de configuratie van uw RELAYLIST. Het kan worden geconfigureerd met een alternatieve naam, of u kunt een specifieke naam hebben op basis van uw relay-beleid of e-mailprovider.
Test uitgaande e-mail van uw Microsoft 365-e-mailadres naar een externe domeinontvanger. U kunt het volgen van berichten bekijken vanuit uw Cisco Secure Email and Web Manager om ervoor te zorgen dat deze op de juiste manier naar buiten wordt geleid.
HIGH:MEDIUM:@STRENGTH:!aNULL:!eNULL:!LOW:!DES:!MD5:!EXP:!PSK:!DSS:!RC2:!RC4:!SEED:!ECDSA:!ADH:!IDEA:!3DES:!SSLv2:!SSLv3:!TLSv1:-aNULL:-EXPORT:-IDEA
Een voorbeeld van Tracking (Tracering) met succesvolle levering:

More DetailsKlik om de volledige berichtdetails te zien:

Een voorbeeld van Message Tracking waarbij de x-header niet overeenkomt:


| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
8.0 |
01-Jun-2026
|
Bijgewerkte spelling, grammatica, spatiëring. |
7.0 |
13-Dec-2024
|
Bijgewerkte machinevertaling en opmaak. |
6.0 |
28-Nov-2023
|
Machinevertaling en -opmaak. |
5.0 |
01-Dec-2022
|
Updates voor productnamen, updates voor schermafbeeldingen |
1.0 |
13-Aug-2021
|
Eerste vrijgave |