Diese Beschreibung basiert auf dem Stand des Microsoft 365 Portals im Februar 2023. Änderungen an der Benutzeroberfläche seitens Microsoft sind jederzeit möglich und müssen in der Durchführung entsprechend berücksichtigt werden.
Alle Angaben ohne Gewähr.
Microsoft 365 Defender für Phishing Simulation konfigurieren
Neuer Artikel: 02.2023
Vorherige Versionen:
Whitelisting
Damit die simulierten Phishing-Mails des Awareness PLUS-Trainings nicht vom Microsoft Mailserver oder Microsoft Defender blockiert werden, muss an verschiedenen Stellen ein Whitelisting konfiguriert werden.
Die in der Phishing-Simulation benutzen Domains können im Microsoft 365 Defender (ehemals Advanced Threat Protection [ATP]) hinterlegt werden, sodass kein Warnhinweis angezeigt wird.
Sichere Links einrichten im Microsoft 365 Defender

Abb.1
Zuerst muss sich bei Microsoft angemeldet werden und dann in den Reiter Microsoft 365 und Sicherheit gewechselt werden.

Abb.6
- Wählt aus, dass URLs neu geschrieben werden können
- Benutzerklicks verfolgt werden können
- Benutzer sich zur ursprünglichen URL durch klicken können
- Auf "0-URLs verwalten" klicken

Abb.8
URLs eintragen, welche sich unter "Simulation" > "Whitelisting" > "Liste verwendeter Domains in den Phishing -Links" befinden. Dabei das Format https://domain/* einhalten.