In diesem Artikel erfahren Sie, wie Sie KnowBe4 mithilfe von erweiterten Übermittlungsrichtlinien, der von Microsoft empfohlenen Methode für das Whitelisting unserer Phishing Security Tests, auf die Whitelist setzen. Wenn Sie Videotutorials bevorzugen, können Sie sich das Video Whitelisting durch erweiterte Übermittlungsrichtlinien in Microsoft 365 anschauen. Weitere Informationen finden Sie im Microsoft-Artikel über erweiterte Übermittlungsrichtlinien erweiterte Übermittlungsrichtlinien (Link wird in einem neuen Fenster geöffnet).
Wenn Ihre Mitteilungen nach dem Konfigurieren der erweiterten Übermittlungsrichtlinie immer noch nicht übermittelt werden, wird die Einrichtung von Smart Hosting empfohlen. Ohne Smart Hosting können manche Filter nicht deaktiviert werden, wodurch die Übermittlung von Phishing Security Tests möglicherweise beeinträchtigt wird. Dank Phishing Security Tests mit Smart Hosting können Sie diese Filter umgehen.
Stellen Sie zum Konfigurieren der erweiterten Übermittlungsrichtlinien sicher, dass Sie über die entsprechenden Berechtigungen in Ihrem Microsoft 365-Konto und in den Einstellungen Ihres KnowBe4-Kontos verfügen.
So aktualisieren Sie Ihre Microsoft 365-Berechtigungen
Zum Erstellen, Bearbeiten oder Entfernen von Einstellungen in einer erweiterten Übermittlungsrichtlinie müssen Sie Mitglied der Rollengruppe Sicherheitsadministrator im Microsoft Security & Compliance Center sowie der Rollengruppe Organisationsverwaltung in Microsoft Exchange Online sein.
Für schreibgeschützten Zugang zu einer erweiterten Übermittlungsrichtlinie müssen Sie Mitglied der Rollengruppen Globaler Leser oder Sicherheitsleseberechtigter sein. Weitere Informationen zu Microsoft-Berechtigungen finden Sie in den Microsoft-Artikeln Microsoft Defender für Office 365-Berechtigungen im Microsoft Defender-Portal Microsoft Defender für Office 365-Berechtigungen im Microsoft Defender-Portal (Link wird in einem neuen Fenster geöffnet) und Berechtigungen in Exchange Online Berechtigungen in Exchange Online (Link wird in einem neuen Fenster geöffnet).
So aktivieren Sie die KnowBe4-Kontoeinstellungen
Um eine erweiterte Übermittlungsrichtlinie für KnowBe4 zu konfigurieren, müssen Sie zunächst die DKIM-Einstellungen in Ihrem KnowBe4-Konto aktualisieren, indem Sie die nachstehenden Schritte befolgen.
- Melden Sie sich bei Ihrem KnowBe4-Konto an und navigieren Sie zu Kontoeinstellungen > Phishing > Phishing-Einstellungen.
- Aktivieren Sie im Abschnitt Kopfzeilen für Phishing-E-Mails den Schalter DKIM-Signatur aktivieren.
- Stellen Sie sicher, dass die Einstellung KnowBe4-Signaturdomain verwenden ausgewählt ist.
-
Klicken Sie auf Änderungen speichern.
So fügen Sie Ihre erweiterte Übermittlungsrichtlinie hinzu
Gehen Sie wie folgt vor, um die erweiterte Übermittlungsrichtlinie hinzuzufügen:
- Melden Sie sich bei Ihrem Microsoft 365 Defender-Portal Microsoft 365 Defender-Portal (Link wird in einem neuen Fenster geöffnet) an.
- Navigieren Sie im Abschnitt E-Mail und Zusammenarbeit zu Richtlinien und Regeln > Bedrohungsrichtlinien > Erweiterte Übermittlung.
- Wählen Sie auf der Seite Erweiterte Übermittlung die Registerkarte Phishing-Simulation aus.
-
Klicken Sie auf das Symbol Bearbeiten.
Wichtig: Wenn Sie keine Phishing-Simulationen konfiguriert haben, können Sie auf das Symbol Hinzufügen klicken. - Passen Sie im Pop-up-Fenster Phishing-Simulation von Drittanbietern bearbeiten die folgenden Einstellungen an. Verwenden Sie dabei die Einstellungen für Ihre spezifische Region:
-
Domain: Geben Sie anhand der folgenden Tabelle die Sendedomains für Ihre spezifische Region ein.
Region Domain training.knowbe4.com psm.knowbe4.com ispservices.org eu.knowbe4.com psm.knowbe4.com ispservices.co.uk ca.knowbe4.com psm.knowbe4.com ispservices.net uk.knowbe4.com psm.knowbe4.com online-login-portal.com de.knowbe4.com psm.knowbe4.com mailserver-status.com -
Sende-IP: Geben Sie anhand der folgenden Tabelle die Sende-IP-Adressen für Ihre spezifische Region ein.
Region IP-Adressen training.knowbe4.com, ca.knowbe4.com, uk.knowbe4.com, de.knowbe4.com 147.160.167.0/26 23.21.109.197 23.21.109.212 eu.knowbe4.com 147.160.167.0/26 52.49.201.246 52.49.235.189 23.21.109.197 23.21.109.212 -
Zuzulassende Simulations-URLs: Fügen Sie die Root-Domains für die Phishing-Links ein, die Sie zuvor aus der Spalte Root-Domain in der KnowBe4-Konsole kopiert haben. Passen Sie das Format an die empfohlene Syntax des URL-Formats an: *.beispiel.com/*.
-
- (Optional) Für die Anwendung von Domain-Spoofing oder Spoofing bei der Übermittlung von Phishing Security Tests muss die Spoof-Intelligence-Richtlinie hinzugefügt werden, wie im Artikel So verwenden Sie eine Spoof-Intelligence-Zulassungs-/Sperrliste für Microsoft 365 beschrieben.

