Wechseln zu:Navigation, Suche
Wiki
Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-csa}} {{var | display | Outlook - Sichere Absender automatisiert hinterlegen | }} {{var | head | Sichere Absender bei Outlook automatisiert hinterlegen | }} {{var | Bildanzeige konfigurieren im Outlook Trust Center | Bildanzeige konfigurieren im Outlook Trust Center | }} {{var | Bildanzeige konfigurieren im Outlook Trust Center--desc | 2= In vielen Systemen ist das automatische Herunterladen von…“
 
KKeine Bearbeitungszusammenfassung
 
Zeile 5: Zeile 5:
{{var | display
{{var | display
| Outlook - Sichere Absender automatisiert hinterlegen
| Outlook - Sichere Absender automatisiert hinterlegen
| }}
| Outlook - Automatically set safe senders }}
{{var | head
{{var | head
| Sichere Absender bei Outlook automatisiert hinterlegen
| Sichere Absender bei Outlook automatisiert hinterlegen
| }}
| Automatically configure safe senders in Outlook }}


{{var | Bildanzeige konfigurieren im Outlook Trust Center
{{var | Bildanzeige konfigurieren im Outlook Trust Center
| Bildanzeige konfigurieren im Outlook Trust Center
| Bildanzeige konfigurieren im Outlook Trust Center
| }}
| Configure image display in the Outlook Trust Center }}
{{var | Bildanzeige konfigurieren im Outlook Trust Center--desc
{{var | Bildanzeige konfigurieren im Outlook Trust Center--desc
| 2=
| 2=
Zeile 20: Zeile 20:
* Aktivierung der Checkbox "Downloads von Webseiten in folgender Sicherheitszone zulassen" und mit "OK" bestätigen
* Aktivierung der Checkbox "Downloads von Webseiten in folgender Sicherheitszone zulassen" und mit "OK" bestätigen
* Daraufhin muss in Windows die ''Internetoptionen'' → ''Sicherheit'' → ''Vertrauenswürdigen Sites'' → ''Sites'' geöffnet werden
* Daraufhin muss in Windows die ''Internetoptionen'' → ''Sicherheit'' → ''Vertrauenswürdigen Sites'' → ''Sites'' geöffnet werden
** Hinzufügen von '''https://public.sosafe.de''' und ''' https://api.sosafe.de ''' und anschließend ''Schließen''
** Hinzufügen von '''<nowiki>https://public.sosafe.de</nowiki>''' und ''' https://<nowiki>api.sosafe.de</nowiki> ''' und anschließend ''Schließen''
* Zum Tab ''Erweitert'' wechseln und ''Zurücksetzten'' auswählen
* Zum Tab ''Erweitert'' wechseln und ''Zurücksetzten'' auswählen
* Sicherstellen, dass die Checkbox ''Verschlüsselte Seiten nicht auf dem Datenträger speichern'' <u>nicht</u> aktiviert ist
* Sicherstellen, dass die Checkbox ''Verschlüsselte Seiten nicht auf dem Datenträger speichern'' <u>nicht</u> aktiviert ist
Zeile 26: Zeile 26:
Die Änderungen müssen für jeden Nutzer und jede Nutzerin gemacht werden. Je nach IT-Infrastuktur können die Einstellungen auch über eine Windows Server Gruppenrichtlinie verteilt werden:
Die Änderungen müssen für jeden Nutzer und jede Nutzerin gemacht werden. Je nach IT-Infrastuktur können die Einstellungen auch über eine Windows Server Gruppenrichtlinie verteilt werden:
* In den Gruppenrichtlinien auf ''Computer'' → ''Configuration \ Administrative Templates \ Windows-Komponenten \ Internet Explorer \ Internetsystemsteuern \ Sicherheitsseite \ Liste der Site zu Zonenzuweisungen''
* In den Gruppenrichtlinien auf ''Computer'' → ''Configuration \ Administrative Templates \ Windows-Komponenten \ Internet Explorer \ Internetsystemsteuern \ Sicherheitsseite \ Liste der Site zu Zonenzuweisungen''
* Hier "https://*.sosafe.de" den Wert "2" zuweisen
* Hier ''<nowiki>https://*.sosafe.de</nowiki>'' den Wert "2" zuweisen
<p style="text-align: start;">
<p style="text-align: start;">
Wenn Outlook das Herunterladen von Bildern von vertrauenswürdigen Sites erlaubt ist, dann ist der Vorgang damit fertig.<br>
Wenn Outlook das Herunterladen von Bildern von vertrauenswürdigen Sites erlaubt, dann ist der Vorgang damit fertig.<br>
Ansonsten muss der ''DWORD-Schlüssel JunkMailImportLists'' auf "1" gesetzt werden. Dieser befindet sich in der Registry unter ''HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\1x.0\Outlook\Options\Mail''.</p>
Ansonsten muss der ''DWORD-Schlüssel JunkMailImportLists'' auf "1" gesetzt werden. Dieser befindet sich in der Registry unter ''HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\1x.0\Outlook\Options\Mail''.</p>
<li class="list--element__alert list--element__hint">1x.0 steht dabei für die Version der Software. Bei Office 2010 ist es 14.0, bei Office 2013 15.0, und bei Office 2016 & Office 2019 je 16.0.</li>
<li class="list--element__alert list--element__hint">1x.0 steht dabei für die Version der Software. Bei Office 2010 ist es 14.0, bei Office 2013 15.0, und bei Office 2016 & Office 2019 je 16.0.</li>
| 3= }}
| 3=  
In many Systems, the automatic downloading of images in emails is disabled by default. To make the simulated pishing emails from AwarenessPlus more convinving, certain domains should be added as exeptions. The following shows the settings that need to be configured so that the image display can be automated in exeptional cases.
<br><br>
* In Outlook, go to ''File'' → ''Options'' → ''Trust Center'' → select ''Trust Center Settings''
* Activate the checkbox ''Allow downloads from websites in the following security zone'' and confirm with ''ok''
* Next, in Windows, open ''Internet Options'' → ''Security'' → ''Trusted Sites'' → ''Sites''
* Add '''<nowiki>https://public.sosafe.de</nowiki>''' and '''<nowiki>https://api.sosafe.de</nowiki>''' then click close
* Switch on to the ''Advanced'' tab and select 'Reset' 
* Ensure that the checkbox ''Encrypted pages are not stored on the disk'' is <u>not</u> selected
<br>
The changes must be made for each user. Depending on the IT infrastructure, the settings can also be distributed via a Windows Server Group Policy:
* In the Group Policy, go to ''Computer'' → ''Configuration \ Administrative Templates \ Windows Components \ Internet Explorer \ Internet Options \ Security Page \ Site to Zone Assignement''
* Here, assign the value "2" to  "https://*.sosafe.de"
<p style="text-align: start;">
If Outlook allows downloading images from trusted sites, the process is complete.<br>
Otherwise, the  ''DWORD key JunkMailImportLists'' needs to be set to "1". This key is located in the registry under ''HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\1x.0\Outlook\Options\Mail''.</p>
<li class="list--element__alert list--element__hint">1x.0 represents the version of the software. For Office, 2010, it's 14.0, for Office 2013 it's 15.0 and for Office 2016 and 2019, it's 16.0.</li>
}}
{{var | PowerShell-Script anzeigen
{{var | PowerShell-Script anzeigen
| PowerShell-Script anzeigen
| PowerShell-Script anzeigen
| }}
| Display PowerShell script }}
{{var | Anmeldeinformationen für Exchange Online abrufen
{{var | Anmeldeinformationen für Exchange Online abrufen
| Anmeldeinformationen für Exchange Online abrufen
| Anmeldeinformationen für Exchange Online abrufen
| }}
| Retrieve Credentials for Exchange Online }}
{{var | Verbindung mit Exchange Online herstellen
{{var | Verbindung mit Exchange Online herstellen
| Verbindung mit Exchange Online herstellen
| Verbindung mit Exchange Online herstellen
| }}
| Establish connection with Exchange Online }}
{{var | Liste der vertrauenswürdigen Absender und Domänen definieren
{{var | Liste der vertrauenswürdigen Absender und Domänen definieren
| Liste der vertrauenswürdigen Absender und Domänen definieren
| Liste der vertrauenswürdigen Absender und Domänen definieren
| }}
| Define list of trusted senders and domains }}
{{var | Alle Benutzer in der Domäne abrufen
{{var | Alle Benutzer in der Domäne abrufen
| Alle Benutzer in der Domäne abrufen
| Alle Benutzer in der Domäne abrufen
| }}
| Retrieve all users in the domain }}
{{var | Für jeden Benutzer die Liste der vertrauenswürdigen Absender/Domänen hinzufügen
{{var | Für jeden Benutzer die Liste der vertrauenswürdigen Absender/Domänen hinzufügen
| Für jeden Benutzer die Liste der vertrauenswürdigen Absender/Domänen hinzufügen
| Für jeden Benutzer die Liste der vertrauenswürdigen Absender/Domänen hinzufügen
| }}
| For each user, add the list of trusted senders/domains }}
{{var | Überprüfen
{{var | Überprüfen
| Überprüfen
| Überprüfen
| }}
| Varify }}
{{var | Optional: Fehlerbehandlung
{{var | Optional: Fehlerbehandlung
| Optional: Fehlerbehandlung
| Optional: Fehlerbehandlung
| }}
| Optional: Error handling }}
{{var | Abmelden von der PowerShell-Sitzung
{{var | Abmelden von der PowerShell-Sitzung
| Abmelden von der PowerShell-Sitzung
| Abmelden von der PowerShell-Sitzung
| }}
| Log out of the PowerShell Session }}


{{var | Bildanzeige für Microsoft 365
{{var | Bildanzeige für Microsoft 365
| Bildanzeige für Microsoft 365
| Bildanzeige für Microsoft 365
| }}
| Image Display for Microsoft 365 }}
{{var | Bildanzeige für Microsoft 365--Hinweis
{{var | Bildanzeige für Microsoft 365--Hinweis
| Auch ohne die folgenden Einstellungen werden E-Mails zugestellt, allerdings erhöht das Nachladen externer Bilder die Glaubwürdigkeit der AwarenessPLUS Test-Mails.
| Auch ohne die folgenden Einstellungen werden E-Mails zugestellt, allerdings erhöht das Nachladen externer Bilder die Glaubwürdigkeit der AwarenessPLUS Test-Mails.
|  }}
| Even without the following settings, emails will be delivered, however, loading external images enhances the credibility of AwarenessPLUS test emails. }}
{{var | Bildanzeige für Microsoft 365--desc
{{var | Bildanzeige für Microsoft 365--desc
| 2=Bei Microsoft 365 können Benutzer und Benutzerinnen in den Junk-Mail-Optionen selber sichere Absender hinzufügen. Dies ist jedoch umständlich, weshalb empfohlen wird, dass diese Einstellungen mit PowerShell für die gesamt Organisation vorgenommen wird. Folgende Schritte müssen dafür befolgt werden:
| 2=Bei Microsoft 365 können Benutzer und Benutzerinnen in den Junk-Mail-Optionen selber sichere Absender hinzufügen. Dies ist jedoch umständlich, weshalb empfohlen wird, dass diese Einstellungen mit PowerShell für die gesamt Organisation vorgenommen wird. Folgende Schritte müssen dafür befolgt werden:
Zeile 76: Zeile 93:
<li class="list--element__alert list--element__hint">"Identity" muss jeweils eine Variable sein (z.B. von User-E-Mails oder IDs)!</li><br>
<li class="list--element__alert list--element__hint">"Identity" muss jeweils eine Variable sein (z.B. von User-E-Mails oder IDs)!</li><br>
* Daraufhin ist die Bearbeitung abgeschlossen und der Absender "noreply@sosafe.de" wird als sicherer Absender behandelt.
* Daraufhin ist die Bearbeitung abgeschlossen und der Absender "noreply@sosafe.de" wird als sicherer Absender behandelt.
| 3= }}
| 3= In Microsoft 365, users can manually add safe senders in the Junk Email options. However, this process can be cumbersome, so it is recommended to configure these settings using PowerShell for the entire organization. The following steps need to be followed:
* Open PowerShell
* Users who are part of the awareness training can be pulled from Active Directory
* Apply the following command (CMDLET):
{{code|1={
Set-MailboxJunkEmailConfiguration -Identity $User.UserPrincipalName -TrustedSendersAndDomains @{Add="noreply@sosafe.de"}
} }}
<li class="list--element__alert list--element__hint">"Identity" must be a variable (e.g., User emails or IDs)!</li><br>
*After this, the sender "noreply@sosafe.de" will be treated as a safe sender. }}
{{var | Bildanzeige für Microsoft 365
| Bildanzeige für Microsoft365
| Configure image display in Microsof365 }}


----
----

Aktuelle Version vom 23. Januar 2025, 12:02 Uhr