K Rollout |
(kein Unterschied)
|
Version vom 27. November 2025, 08:26 Uhr
notempty
Dieser Artikel beinhaltet Beschreibungen der Software von Drittanbietern und basiert auf dem Stand zum Zeitpunkt der Erstellung dieser Seite.
Änderungen an der Benutzeroberfläche durch den Hersteller sind jederzeit möglich und müssen in der Durchführung entsprechend berücksichtigt werden.
Alle Angaben ohne Gewähr.
Letzte Anpassung: 03.2025
- Routen werden mittels TXT-Record in der Domain authentifiziert und stehen unmittelbar zur Verfügung
- Aktive Routen werden jetzt mit einer aktivierten Schaltfläche angezeigt
Einleitung
Eine E-Mail, welche zu einem Microsoft Office 365 Postfach gesendet wird, wird von der vorgeschalteten Securepoint Mail Security entgegengenommen.
Securepoint Mail Security überprüft diese E-Mail auf Spam und Schadsoftware. Liegt das nicht vor, leitet die Mail Security diese E-Mail an das Office 365 Postfach weiter.
Folgende Einrichtungsschritte sind dafür erforderlich:
- Inbound- und Outbound-Route in der Mail Security einrichten
- Konfiguration von Office 365, Domäne zuweisen, Empfangs- und Sende-Connector einrichten
- Anpassung der DNS Einträge
Domänen finden
- Unter admin.microsoft.com bei Einstellungen → Domänen werden die vorhandenen Domänen angezeigt, bzw. können neue erstellt werden
- Die gewünschte Microsoft 365 Domäne, als Beispiel ttt-point.de, die von Securepoint Mail Security überprüft werden soll, wird ausgewählt oder neu erstellt
Mail Security einrichten
Domäne hinzufügen
| Beschriftung | Wert | Beschreibung | ![]() |
|---|---|---|---|
| Domäne | ttt-point.de | Domäne für die Zustellung der E-Mails in das Microsoft 365 Postfach | |
| Kopiert den Wert des TXT-Eintrags in die Zwischenablage | |||
| |||
Inbound-Route erstellen | |||
| Im zweiten Schritt wird eine eingehende Route erstellt. Dies ist unter mithilfe der Schaltfläche möglich. | |||
| Aktiviert | Zeigt an, ob die Route verwendet wird | ![]() | |
| Neues Set erstellen Default | Ein neues Set für eine Route erstellen | ||
| Beschreibung | TTT-Point Inbound | Name des Sets Angabe erforderlich | |
| Route Beschreibung | Beschreibung der eingehenden Route | ||
| Domäne | ttt-point.de | Domäne für die Zustellung der E-Mails in das Microsoft 365 Postfach | |
| Zielprotokoll | ESMTP_TLSOPT | Das Standard-Zielprotokoll genügt in der Regel | |
| Ziel-Server | mx-ttt-point-de.mail.protection.outlook.com | Ziel-Server, bzw. der Mailserver des Microsoft 365 Postfachs Exchange Online: Es sollte, wenn möglich, die Domain hinterlegt werden, da deren IP-Adresse von Microsoft geändert werden könnte und diese Route nicht mehr funktionieren kann. Der Ziel-Server ist zu finden im Office365 Portal:
| |
| Von den angezeigten Optionen Greylisting und SPF Überprüfung aktivieren bestätigen. | |||
| Über die Schaltfläche wird diese eingehende Route angelegt. Die Route steht umgehend zu Verfügung, kann aber noch konfiguriert werden (siehe Eingehende Routen bearbeiten). Die Konfiguration kann mit einer Test E-Mail überprüft werden. Diese sollte, wenn alles korrekt konfiguriert ist unter mit der Markierung Zugestellt einsehbar sein. | |||
Outbound-Route erstellen | |||
| Anschließend wird eine Ausgehende Route erstellt. Dies ist unter mithilfe der Schaltfläche möglich. | |||
| Beschriftung | Wert | Beschreibung | ![]() |
| Aktiviert | Zeigt an, ob die Route verwendet wird | ||
| Neues Set erstellen Default | Ein neues Set für eine Route erstellen | ||
| Beschreibung | TTT-Point Outbound | Name des Sets | |
| Route Beschreibung | Beschreibung der eingehenden Route | ||
| Relay | Mail Security dient bei der Ausgehenden Route als Smarthost für die ausgehende E-Mails | ||
| Relay | mx.ttt-point.de | Relay-Domäne für den Smarthost Die vollständige Relay-Adresse, die im Office365 eingetragen werden muss kann später angezeigt werden, wenn die fertig gestellte Route bearbeitet wird. In diesem Fall lautet sie z.B. mx-ttt-point-de.relay.mymailwall.com Angabe erforderlich | |
| Absendermailbox überprüfen | Ausgehende Uservalidierung (Fragt den Empfangenden Mail Server ob der Absender existiert) | ||
| Zieltyp | MX | Ein Mailserver (MX) nimmt die E-Mail entgegen Angabe erforderlich | |
| Zielprotokoll | ESMTP_TLSOPT | Das Standard-Zielprotokoll genügt in der Regel Angabe erforderlich | |
| Von den angezeigten Optionen Bounce zulassen bestätigen. | |||
| Über die Schaltfläche wird diese eingehende Route angelegt. Wenn die Route angezeigt wird, kann diese noch Konfiguriert werden (siehe Ausgehende Routen bearbeiten). | |||
Microsoft 365 einrichten
Empfangs-Connector konfigurieren
Ein Empfangs-Connector muss konfiguriert werden, damit Microsoft Exchange Online E-Mails von der Mail Security empfangen kann.
- Anmelden auf admin.exchange.microsoft.com, unter E-Mail-Fluss → Connectors Schaltfläche Connector hinzufügen
- Neuer Connector: Verbindung von Partnerorganisation auswählen, Verbindung mit wird dann automatisch ausgefüllt
- Name: passender Name wählen und optional eine Beschreibung
- Gesendete E-Mail wird authentifiziert: die zweite Option auswählen und die IP-Adresse aus der Begrüßungsemail eintragen, dabei auf klicken, damit die IP-Adresse auch hinzugefügt wird Begrüßungsemail nach der Bestellung der Mail Security
- Sicherheitseinschränkungen: die gewünschten Sicherheitseinschränkungen können konfiguriert werden
- Connector überprüfen: nach einer erfolgreichen Prüfung der Konfiguration ist der Empfangs-Connector einsatzbereit

- Anmelden auf admin.exchange.microsoft.com
- Unter E-Mail-Fluss → Connectors Schaltfläche Connector hinzufügen
- Neuer Connector: Verbindung von Partnerorganisation auswählen
- Verbindung mit wird automatisch ausgefüllt

Sende-Connector konfigurieren
Ein Sende-Connector muss konfiguriert werden, damit Microsoft Exchange Online E-Mails zu Securepoint Mail Security senden kann.
- Anmelden auf admin.exchange.microsoft.com, unter E-Mail-Fluss → Connectors Schaltfläche Connector hinzufügen
- Neuer Connector: Verbindung von Office 365 auswählen, Verbindung mit Partnerorganisation auswählen
- Name: Passenden Namen wählen und optional eine Beschreibung hinzufügen
- Verwendung des Connectors: Nur, wenn ich eine Transportregel eingerichtet habe, die Nachrichten an diesen Connector umleitet
- Routing: E-Mail über die diese Smarthosts weiterleiten und den Smarthost von der Outbound Route in der Mail Security im Abschnitt Relay nutzen
- Sicherheitseinschränkungen: nach eigenen Wünschen einstellen
- Überprüfungs-E-Mail: E-Mail-Adresse für eine Überprüfung
- Connector überprüfen: nach einer erfolgreichen Prüfung der Konfiguration ist der Sende-Connector einsatzbereit
Anschließend muss eine Regel hinzugefügt werden, damit dieser Sende-Connector auch verwendet werden kann.

- Anmelden auf admin.exchange.microsoft.com
- Unter E-Mail-Fluss → Connectors Schaltfläche Connector hinzufügen
- Neuer Connector: Verbindung von Office 365 auswählen
- Verbindung mit Partnerorganisation auswählen


- diese hat stets das Schema meine-domain-de.relay.mymailwall.com Die konkrete Relay-Domain kann eingesehen werden unter Mailsecurity / Ausgehend/ Kunde / Reiter Routen / Route bearbeiten / Relay
Regel hinzufügen
Nachdem der Sende-Connector eingerichtet ist, muss noch eine Regel in Microsoft Office 365 angelegt werden, damit dieser Connector auch eingesetzt werden kann.
- Anmelden auf admin.exchange.microsoft.com, unter E-Mail-Fluss → Regeln Schaltfläche Eine Regel hinzufügen
- Im Burger-Menu Eine neue Regel erstellen auswählen
- Regelbedingungen festlegen:
- Passenden Name wählen
- Diese Regel anwenden, wenn: Der Empfänger ist extern/intern Außerhalb der Organisation
- Gehen Sie wie folgt vor: Nachricht umleiten an Der folgende Connector und dort den zuvor erstellten Sende-Connector auswählen
- Regeleinstellungen festlegen: Bedingungen dieser Regel nach eigenen Wünschen einstellen
- Überprüfen und fertigstellen: die Konfiguration kann nochmal überprüft und gegebenenfalls korrigiert werden
- mit der Schaltfläche Fertig stellen wird diese Regel angelegt
Um eine minimale Downtime und mögliche Fehler zu vermeiden, sollte die Regel erst aktiviert werden, wenn der MX-Record bereits auf die Mail Security umgestellt wurde!

- Anmelden auf admin.exchange.microsoft.com, unter E-Mail-Fluss → Regeln Schaltfläche Eine Regel hinzufügen
- Im Burger-Menu Eine neue Regel erstellen auswählen
DNS-Einträge anpassen
- der MX-Record muss auf mx.mymailwall.com gesetzt werden
- der SPF-Record muss um mymailwall.com ergänzt werden
mx.ttt-point.de mail is handled by 10 mx.mymailwall.com.
Nachdem die DNS-Einträge erfolgreich umgeleitet sind, kann die zuvor erstellte Regel aktiviert werden.





















