Direct Message Injection (DMI) bezorgt gesimuleerde phishing-e-mails rechtstreeks in de inbox van uw gebruikers via een beveiligde Microsoft Graph API-verbinding. Deze methode omzeilt de noodzaak van IP-whitelisting en zorgt voor snellere en betrouwbaardere bezorging dan traditionele SMTP.
Vereisten / Wie kan DMI gebruiken?
U kunt Microsoft DMI gebruiken als uw organisatie aan de volgende voorwaarden voldoet:
-
Uw mailboxen worden volledig gehost op Microsoft 365 Exchange Online.
-
Alle gebruikers die de simulatie-e-mails ontvangen, bevinden zich in één Microsoft 365-tenant.
-
Alle e-maildomeinen zijn eigendom van uw organisatie en worden door uw organisatie beheerd.
Beperkingen
DMI wordt niet ondersteund in de volgende gevallen:
-
U gebruikt een on-premise of hybride Exchange-server.
-
Users zijn verspreid over meerdere Microsoft 365-tenants.
-
U gebruikt niet-bedrijfsdomeinen (bijv.
@hotmail.com).
DMI plaatst een e-mail rechtstreeks in een mailbox en omzeilt daarmee standaard bezorgingsfilters.
Echter, beveiligingstools die na bezorging actief zijn, zoals Microsoft Defender, verwerken e-mails nog steeds nadat ze zijn aangekomen. U moet eventuele tools die na bezorging actief zijn alsnog configureren om te voorkomen dat onze simulatie-e-mails in quarantaine worden geplaatst of gemarkeerd worden.
Defender is inbegrepen in de volgende Microsoft-abonnementen:
-
Office 365 E5,
-
Microsoft 365 E5 Security
-
Microsoft 365 E5 bevat Microsoft Defender for Office P2-licenties
-
Microsoft 365 Business Premium bevat Microsoft Defender for Office 365 P1-licenties.
Bekijk alle details hier.
Voordelen van DMI
Dit zijn de belangrijkste voordelen van DMI ten opzichte van standaard SMTP-bezorging:
-
Verbeterde e-mailbezorging: Bij traditionele SMTP-bezorging kunnen simulatie-e-mails worden onderschept door spamfilters of in quarantaine worden geplaatst. DMI omzeilt deze filters door e-mails rechtstreeks te bezorgen via een beveiligde API-verbinding, zodat ze de inbox van gebruikers bereiken.
-
Vereenvoudigd whitelisting en minder onderhoud: U hoeft onze lijst met IP-adressen niet meer te whitelisten of bij te houden. Met DMI hoeft u alleen toegang te verlenen aan onze Azure Enterprise App, wat u meer effectieve controle geeft over de systeemtoegang.
-
Snellere installatie: Het installatieproces verloopt sneller omdat de afhankelijkheid van uw IT-team voor wijzigingen aan de mailserver afneemt. Hierdoor kunt u uw bewustwordingsprogramma sneller starten.
Stap 1: SoSafe koppelen aan Microsoft Entra ID
-
Log in bij uw SoSafe Manager.
-
Navigeer naar Settings / Integrations.
-
Zoek de kaart Microsoft 365 DMI en selecteer Connect.
Als u deze optie niet ziet, neem dan contact op met uw Customer Success Manager om deze te laten activeren.
-
Kies in het dialoogvenster de optie die op u van toepassing is:
-
Als u Microsoft Entra-beheerderstoegang heeft:
-
Selecteer Connect Microsoft 365 DMI. Er wordt een Microsoft-inlogvenster geopend.
-
Log in met uw Microsoft-beheerdersaccount.
-
Bekijk de vereiste machtigingen voor de toepassing SoSafe Email Connector.
-
Selecteer Accept om de integratie te autoriseren.
-
Zodra de verbinding tot stand is gebracht, ziet u een groene status "Connected" in de SoSafe Manager.
-
-
Als u geen beheerderstoegang heeft:
-
Selecteer I don't have admin rights.
-
Vraag uw Microsoft Entra-beheerder om de Tenant ID van uw organisatie.
-
Voer de Tenant ID in het corresponderende veld in en selecteer Generate consent link.
-
Selecteer Copy Link en stuur deze link naar uw Microsoft Entra-beheerder om de autorisatie goed te keuren.
-
Belangrijk: Zodra de beheerder de autorisatie heeft goedgekeurd, moet u Settings / Integration in de Manager bezoeken. U hoeft niets te doen, maar het bezoeken van de pagina initialiseert de verbinding.
Stap 2: De integratie testen
Verstuur een test-e-mail om te controleren of DMI correct werkt:
-
Ga in de SoSafe Manager naar Settings > Integrations.
-
Zoek de kaart Microsoft 365 DMI en selecteer Edit.
-
Voer een e-mailadres in dat behoort tot uw Microsoft-tenant.
-
Selecteer Send Test Email.
-
Controleer de inbox van het testaccount. U ontvangt een test-phishing-e-mail.
-
Ga in de SoSafe Manager naar Emails > Email log om te bevestigen dat de status van de e-mail "Delivered" is. Als u geen test-e-mail heeft ontvangen, probeer dan de integratie te verbreken en opnieuw tot stand te brengen door de bovenstaande stappen nogmaals te volgen. Als dit niet werkt, neem dan contact op met uw Customer Success Manager.
We raden aan ook deze handleiding te volgen om waarschuwingen over onveilige links voor SoSafe-e-mails te verwijderen:
De DMI-integratie verbreken
Als u DMI wilt uitschakelen, kunt u de integratie verbreken vanuit de SoSafe Manager.
-
Ga in de SoSafe Manager naar Settings > Integrations.
-
Zoek de kaart Microsoft 365 DMI en selecteer Edit.
-
Selecteer Disconnect.
Belangrijk: Dit verwijdert alleen de verbinding aan de kant van SoSafe. Om de machtigingen volledig in te trekken, moet een Microsoft Entra-beheerder de SoSafe-app handmatig verwijderen uit het Entra ID-dashboard.
Welke machtigingen heeft SoSafe nodig in Microsoft Entra ID?
SoSafe heeft twee machtigingen nodig om gesimuleerde phishing-e-mails via DMI te bezorgen:
-
user.readbasic.all: Hiermee kan SoSafe basisgebruikersprofielen lezen binnen Microsoft Entra ID.
-
mail.readwrite: Hiermee kan SoSafe de locaties van inboxen identificeren en phishing-simulaties correct injecteren.
Voor verdere ondersteuning kunt u contact opnemen met SoSafe Support of uw Customer Success Manager.
Probleemoplossing en ondersteuning
Test-e-mail niet ontvangen
Als de test-e-mail niet in de inbox verschijnt, controleer dan het volgende:
-
Bevestig dat het e-mailadres van de ontvanger bestaat en actief is in uw tenant.
-
Zorg ervoor dat alle vereiste API-scopes of OAuth-machtigingen tijdens de installatie zijn verleend.
-
Controleer uw Microsoft Defender for Office 365-Policies om te controleren of ze de simulatie-e-mails niet markeren of in quarantaine plaatsen.
-
Controleer Emails / Email log in de SoSafe Manager en controleer of de e-mail is gemarkeerd als "Delivered" en niet als "Rejected" of "Failed".
Als de problemen aanhouden, probeer dan de integratie te verbreken en opnieuw te autoriseren vanaf het begin, of neem contact op met uw Customer Success Manager voor hulp.
Alternatief: SMTP-bezorging
Als DMI-installatie niet mogelijk is vanwege technische of beleidsmatige beperkingen, kunt u onze traditionele op IP-gebaseerde whitelisting voor e-mailbezorging blijven gebruiken. Uw Implementation Manager kan u helpen met deze installatie. Meer informatie vindt u ook in onze Knowledge Base: Microsoft 365 - Whitelisting / DMI
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.