In questo articolo imparerai a inserire KnowBe4 nell'elenco elementi consentiti attraverso criteri di recapito avanzati con il metodo raccomandato da Microsoft per il whitelisting dei Phishing Security Test. Se preferisci i tutorial video, guarda il video Modifica dell’elenco elementi consentiti tramite criteri di recapito avanzati in Microsoft 365. Per ulteriori informazioni, leggi l’articolo di Microsoft sui criteri di recapito avanzati criteri di recapito avanzati (il link si aprirà in un’altra finestra).
se i tuoi messaggi non vengono consegnati dopo aver configurato i criteri di recapito avanzati, ti consigliamo di impostare lo smart hosting. Senza lo smart hosting, è impossibile disattivare alcuni filtri che potrebbero influire sul recapito delle e‑mail dei Phishing Security Test (PST). Lo smart hosting dei Phishing Security Test consente di aggirare questi filtri.
Per configurare i criteri di recapito avanzati assicurati di aver ottenuto le autorizzazioni necessarie nel tuo account Microsoft 365 e di aver eseguito correttamente le impostazioni dell’account KnowBe4.
Aggiornare le autorizzazioni di Microsoft 365
Per creare, modificare o rimuovere le impostazioni di un criterio di consegna avanzato devi essere un membro del gruppo di ruoli Amministratore della sicurezza in Centro conformità e sicurezza Microsoft e del gruppo di ruoli Gestione organizzazione in Microsoft Exchange Online.
Per accedere in sola lettura a un criterio di recapito avanzato, è necessario essere membro del gruppo di ruoli Lettore globale o di quello Lettore di sicurezza. Per ulteriori informazioni sulle autorizzazioni di Microsoft, consulta gli articoli di Microsoft Autorizzazioni di Microsoft Defender per Office 365 nel portale di Microsoft Defender Autorizzazioni di Microsoft Defender per Office 365 nel portale di Microsoft Defender (il link si aprirà in una nuova finestra) e Autorizzazioni in Exchange Online Autorizzazioni in Exchange Online (il link si apre in una nuova finestra).
Aggiornare le impostazioni dell’account KnowBe4
Per configurare i criteri di recapito avanzati per KnowBe4 devi prima aggiornare le impostazioni DKIM nell’account KnowBe4, come descritto di seguito.
- Accedi al tuo account KnowBe4 e vai a Impostazioni account > Phishing > Impostazioni phishing.
- Nella sezione Intestazioni delle e-mail di phishing, attiva/disattiva la casella Abilita firma DKIM.
- Controlla che sia selezionata l’impostazione Utilizza il dominio di firma di KnowBe4.
-
Fai clic su Salva modifiche.
Aggiungere criteri di recapito avanzati
Per configurare i criteri di recapito avanzati per KnowBe4, procedi come segue:
- Accedi al portale Microsoft 365 Defender portale Microsoft 365 Defender (il link si aprirà in un’altra finestra).
- Nella sezione Email & collaboration (e-mail e collaborazione), vai a Policies & rules (criteri e regole) > Threat policies (criteri per le minacce) > Advanced delivery (recapito avanzato).
- Nella pagina Advanced delivery, seleziona la scheda Simulazione di phishing.
-
Fai clic sull’icona Modifica.
Importante:se non hai configurato alcuna simulazione di phishing, fai clic sull’icona Aggiungi. - Nella finestra a comparsa Modifica simulazione phishing di terze parti , modifica le seguenti impostazioni. Usa le impostazioni relative alla tua specifica regione:
-
Domain: Inserisci i domini di invio per la tua regione, facendo riferimento alla tabella di seguito.
Regione Dominio training.knowbe4.com psm.knowbe4.com ispservices.org eu.knowbe4.com psm.knowbe4.com ispservices.co.uk ca.knowbe4.com psm.knowbe4.com ispservices.net uk.knowbe4.com psm.knowbe4.com online-login-portal.com de.knowbe4.com psm.knowbe4.com mailserver-status.com -
IP di invio: Inserisci gli indirizzi IP di invio per la tua regione, facendo riferimento alla tabella di seguito.
Regione Indirizzi IP training.knowbe4.com, ca.knowbe4.com, uk.knowbe4.com, de.knowbe4.com 147.160.167.0/26 23.21.109.197 23.21.109.212 eu.knowbe4.com 147.160.167.0/26 52.49.201.246 52.49.235.189 23.21.109.197 23.21.109.212 -
URL di simulazione da consentire: Incolla i domini root per link di phishing copiati in precedenza nella colonna Dominio root della console KnowBe4. Modifica il formato usando la sintassi consigliata per gli URL: *.esempio.com/*.
-
- (Facoltativo) Per effettuare lo spoofing del tuo dominio o per utilizzare lo spoofing nella consegna dei Phishing Security Test, dovrai aggiungere la policy di intelligence spoof che trovi nel nostro articolo Elenco consentiti/bloccati spoof intelligence per Microsoft 365.

