Hieronder vindt u een gedetailleerd overzicht van de compatibiliteit van de Phishing Report Button voor primaire en gedeelde postvakken in Outlook.
Compatibiliteitsmatrix voor primaire postvakken
De Phishing Report Button maakt gebruik van Exchange Web Services (EWS) of de Outlook Graph API om gegevens op te halen uit het postvak van de gebruiker. In de volgende secties wordt de beschikbaarheid van de API's beschreven voor alle ondersteunde combinaties van Exchange-server en Outlook-client, en wat de invloed daarvan is op de manier waarop gerapporteerde e-mails worden doorgestuurd.
Let op: voor alle Exchange Online-omgevingen (inclusief hybride implementaties) wordt alleen Graph API ondersteund, en voor alle Exchange On-Premise servers wordt alleen EWS ondersteund.
Bij gebruik van Exchange on premise en EWS: EWS moet ingeschakeld zijn en toegankelijk zijn via internet. Deze Microsoft-vereiste wordt nader toegelicht hier.
Windows
| Windows Outlook-clients | ||||
|---|---|---|---|---|
| MS 365 | Outlook 2021 | Outlook 2013 - 2019 | ||
| Server | Exchange Online (cloud) | Graph | Graph | Graph3 |
| Exchange hybrid1 | Graph | Graph | Graph3 | |
| Exchange on-premise | EWS | EWS | EWS | |
MacOS
| MacOS Outlook-clients | |||
|---|---|---|---|
| Office op Mac (klassieke UI) | Office op Mac (nieuwe UI) | ||
| Server | Exchange Online (cloud) | Graph | Graph |
| Exchange hybrid1 | Graph | Graph | |
| Exchange on-premise | EWS | EWS | |
Overig
| Outlook-clients | ||||||
|---|---|---|---|---|---|---|
| Android | iOS | Webbrowser | Mobiele browser | |||
| Exchange Online | Exchange on-premise | |||||
| Server | Exchange Online (cloud) | Graph | Graph | Graph | Niet ondersteund | Niet ondersteund |
| Exchange hybrid1 | Graph | Graph | Graph | Niet ondersteund | Niet ondersteund | |
| Exchange on-premise | Niet ondersteund | Niet ondersteund | Niet ondersteund | EWS | Niet ondersteund | |
Verschillen in de e-mailrapportage via EWS en Graph
Het is belangrijk te begrijpen welke invloed het gebruik van EWS versus Graph heeft op de indeling waarin gerapporteerde e-mails worden doorgestuurd naar het door u opgegeven postvak. E-mailrapporten kunnen worden aangeleverd als een .eml-bestand of in een meer geanalyseerde bestandsindeling, de zogenaamde "split mode". Afhankelijk van de beschikbare API en de gekozen configuratie worden de twee indelingen op een andere manier weergegeven, zoals hieronder wordt getoond.
| via Graph | via EWS | |
|---|---|---|
| .eml-modus |
|
|
| Split mode |
|
|
1 Verbonden met Exchange Online (hybride implementatie, postvakken gesynchroniseerd of beheerd door Microsoft)
2 Als de e-mail bijlagen bevat
3 Let op: in Outlook 2013–2019 worden gebruikers de eerste keer dat zij de Phishing Report Button openen via een pop-up gevraagd zich aan te melden bij hun e-mail. Dit hoeft slechts eenmalig te worden gedaan. Bij alle volgende keren zal dezelfde pop-up nog steeds verschijnen, maar worden gebruikers binnen enkele seconden automatisch aangemeld. Dit gedrag is het gevolg van het feit dat Outlook 2013–2019 geen ondersteuning biedt voor Microsoft Single Sign-On (SSO).
Compatibiliteitsmatrix voor gedeelde postvakken
De grote meerderheid van e-mailpostvakken zijn zogenaamde primaire postvakken. Deze worden door één persoon gebruikt als diens primaire postvak. Er zijn echter enkele uitzonderingen. In dit artikel wordt de compatibiliteit van de Phishing Report Button met Outlook beschreven in de volgende 2 scenario's:
-
Gedeelde postvakken: Dit zijn postvakken die toegankelijk zijn voor meerdere personen en doorgaans niet aan één persoon zijn gekoppeld. Dit wordt vaak gebruikt voor teams of afdelingen, zodat er één centraal contactpunt is. Denk bijvoorbeeld aan
support@company.com. - Gedeelde mappen / gedelegeerde toegang: In dit scenario kan een gebruiker toegang tot zijn primaire, persoonlijke postvak of een map daarin delen met iemand anders (een "gemachtigde").
De Phishing Report Button kan in beide scenario's worden gebruikt, maar technische beperkingen binnen Outlook beperken de compatibiliteit afhankelijk van de specifieke omgeving van uw organisatie.
Microsoft biedt de invoegtoepassing Phishing Report Button geen manier om te bepalen in welke omgeving deze actief is. U zult dit zelf moeten verifiëren.
| Serveromgeving | Toegang tot postvak | Graph API | REST API | EWS | Opmerkingen |
|---|---|---|---|---|---|
| Microsoft 365 (Cloud) | primair postvak | ✅ | ❌ | ❌ | Graph is de enige moderne, ondersteunde API. REST en EWS zijn verouderd. |
| Microsoft 365 (Cloud) | gedelegeerde toegang | ✅ | ❌ | ❌ | Graph is de enige moderne, ondersteunde API. REST en EWS zijn verouderd. |
| Microsoft 365 (Cloud) | gedeeld postvak | ✅ | ❌ | ❌ | Ondersteund en werkt naadloos met het juiste toegangstoken. |
| On-premise Exchange (2016+) | primair postvak | ❌ | ✅ | ✅ | Beide kunnen worden gebruikt, maar REST is de modernere keuze. |
| On-premise Exchange (2016+) | gedelegeerde toegang | ❌ | ✅ | ✅ | Beide kunnen worden gebruikt, maar REST is de modernere keuze. |
| On-premise Exchange (2016+) | gedeeld postvak | ❌ | ✅ | ❌ | REST is de enige ondersteunde API vanwege de authenticatiecontext (zie Details hieronder) |
EWS-ondersteuning is beperkt tot on-premise Exchange-omgevingen en werkt niet correct met gedeelde postvakken. De reden hiervoor is de Office JavaScript API (Office.js), die door Microsoft wordt aangeboden en de Phishing Report Button in staat stelt te communiceren met Outlook. Hoewel deze de gebruiker correct kan verifiëren, beschikt zij over geen enkel mechanisme om te herkennen dat de gebruiker werkt in de context van een gedeeld postvak in plaats van het primaire postvak. Hierdoor worden alle toegangspogingen verkeerd geïnterpreteerd.
Nuttige links
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.