Mit Direct Message Injection (DMI) können Phishing-Simulationen von SoSafe über sichere Anbieter-APIs direkt in die Posteingänge der Nutzer gelangen. Dies reduziert die Komplexität des Whitelistings, verbessert die Verlässlichkeit der Simulation und vermeidet Störungen durch Mail-Gateways. Gleichzeitig können strenge Sicherheitsmaßnahmen beibehalten werden.
Kann ich DMI verwenden?
Microsoft 365 (Entra)
✅ Sie können Microsoft DMI verwenden, wenn Ihre Organisation die folgenden Bedingungen erfüllt:
-
Ihre Postfächer müssen vollständig auf Microsoft 365 Exchange Online laufen.
-
Alle Nutzer, die Simulations-Mails erhalten sollen, müssen sich in einem einzigen Microsoft 365 Mandanten befinden.
-
Alle E-Mail-Domains müssen Ihrer Organiastion gehören und von ihr verwaltet werden.
🛑 DMi wird nicht unterstützt, wenn:
-
Sie einen On-Premise Exchange-Server oder eine hybride Umgebung nutzen.
-
Die Nutzer auf mehrere Microsoft 365 Mandanten verteilt sind.
-
Sie Domains verwenden, die nicht dem Unternehmen gehören (z. B.
@hotmail.com).
Google Workspace
✅ Sie können Google DMI verwenden, wenn:
-
Sie SoSafe-Kunde sind (beliebiges Paket).
-
Sie Google Workspace verwenden.
-
Sie ein Konto mit der Rolle Super Admin haben.
Einschränkungen
-
Bei Verwendung von DMI können keine E-Mails an Alias-Adressen verschickt werden.
Wenn Sie die oben genannten Kriterien für Ihre Plattform erfüllen, können Sie DMI für eine schnellere und zuverlässigere Zustellung von Simulations-E-Mails nutzen.
Überblick über die Vorteile
-
Bessere Zustellbarkeit: Nachrichten werden über sichere APIs direkt in die Posteingänge eingefügt.
-
Geringerer IT-Aufwand: Keine komplexe Pflege von IP-/Domain-Whitelists.
-
Konsistentes Verhalten: Vermeidet das Umschreiben durch Mail-Gateways, Quarantänen und Fehlalarme.
Bevor Sie loslegen
-
Beziehen Sie Ihre IT-/E-Mail-Administratoren frühzeitig ein; für die Erstautorisierung sind erweiterte Berechtigungen erforderlich.
-
Planen Sie ein kurzes Testfenster ein, um nach der Aktivierung von DMI eine Test-E-Mail über SoSafe Manager zu versenden.
-
Falls Ihr Unternehmen zusätzliche E-Mail-Sicherheitstools einsetzt, stellen Sie sicher, dass diese eingefügte Nachrichten nach der Zustellung nicht verbergen oder verändern.
DMI-Checklisten und Anleitnugen
Microsoft 365 DMI
Beginnen Sie hier: Direct Message Injection (DMI) für Microsoft 365/Entra einrichten
Empfohlene Folgemaßnahmen (Microsoft)
-
Nach der Anbindung von DMI: Senden Sie Test-E-Mails über SoSafe Manager und überprüfen Sie den Status “Zugestellt” unter E-Mails / Mail-Log.
-
Domains mit Safe Links (Microsoft Defender) auf die Whitelist setzen, um URL-Warnungen zu vermeiden
-
Bilder für bestimmte Absender neu laden (Microsoft 365), um die Darstellung von Grafiken sicherzustellen
-
Wenn DMI doch nicht verwendet werden kann, befolgen Sie den herkömmlichen Whitelisting-Prozess im selben Artikel
Google Workspace DMI
Beginnen Sie hier: Direct Message Injection (DMI) für Google Workspace einrichten
Empfohlene Folgemaßnahmen (Google)
-
After enabling DMI: send a test email and confirm ‘Delivered’ in Emails → Email log
-
Note: delivery method changes can take up to two days to apply for running campaigns
-
Alias recipient addresses are not supported by the DMI connection
-
If messages land under Promotions or are altered by scanners, adjust security configurations as needed
-
You can disconnect DMI in SoSafe Manager and remove delegated authorization in the Admin console
Sicherheit und Compliance
Einen umfassenden Überblick über API-Berechtigungen, Sicherheitsvorkehrungen und den Umgang mit Daten erhalten Sie in der vollständigen Erklärung zur Sicherheit von DMI in unserem Trust Center.