Direct Message Injection (DMI) levert SoSafe phishing simulaties rechtstreeks in de inbox van gebruikers via beveiligde provider-API's. Het vermindert de complexiteit van Whitelisting, verbetert de betrouwbaarheid van bezorging en voorkomt interferentie van mailgateways, terwijl sterke beveiligingscontroles behouden blijven.
Kom ik in aanmerking voor DMI?
Microsoft 365 (Entra)
✅ U kunt Microsoft DMI gebruiken als uw Organization aan deze voorwaarden voldoet:
-
Uw mailboxen zijn volledig gehost op Microsoft 365 Exchange Online.
-
Alle Users die de Simulation Emails ontvangen, bevinden zich in één Microsoft 365-tenant.
-
Alle e-maildomeinen zijn eigendom van en worden beheerd door uw Organization.
🛑 DMI wordt niet ondersteund als:
-
U een on-premise of hybride Exchange server gebruikt.
-
Users zijn verspreid over meerdere Microsoft 365-tenants.
-
U niet-bedrijfsdomeinen gebruikt (bijv.
@hotmail.com).
Google Workspace
✅ U kunt Google DMI gebruiken als:
-
U een SoSafe-abonnement heeft.
-
U een Google Workspace-klant bent.
-
U een Account heeft met de rol Super Admin.
Beperkingen
-
De DMI-verbinding ondersteunt het verzenden naar alias-e-mailadressen niet.
Als u voldoet aan de bovenstaande criteria voor uw platform, komt u in aanmerking voor DMI voor een snellere en betrouwbaardere bezorging van Simulations.
Voordelen in het kort
-
Hogere bezorgbaarheid: berichten worden rechtstreeks in inboxen geplaatst via beveiligde API's.
-
Minder IT-overhead: geen complex onderhoud van IP/domein-Whitelisting.
-
Consistent gedrag: voorkomt herschrijven door mailgateways, quarantaines en fout-positieven.
Voordat u begint
-
Betrek uw IT/e-mailadministrators in een vroeg stadium; voor de initiële autorisatie zijn verhoogde rechten vereist.
-
Plan een korte testperiode om na het inschakelen van DMI een test-e-mail te verzenden vanuit SoSafe Manager.
-
Als uw Organization aanvullende e-mailbeveiligingstools gebruikt, bevestig dan dat deze geïnjecteerde berichten na bezorging niet verbergen of wijzigen.
DMI Checklists en installatielinks
Microsoft 365 DMI
Begin hier: Direct Message Injection (DMI) installatiegids voor Microsoft 365/Entra
Aanbevolen vervolgacties (Microsoft)
-
Na het verbinden van DMI: verstuur test-e-mails vanuit SoSafe Manager en bevestig 'Afgeleverd' in Emails / Email log
-
Whitelisting van domeinen met Safe Links (Microsoft Defender) om URL-waarschuwingen te vermijden
-
Afbeeldingen opnieuw laden voor bepaalde afzenders (Microsoft 365) om er zeker van te zijn dat visuals worden weergegeven
-
Als DMI niet kan worden gebruikt, volg dan het traditionele Whitelisting-pad in hetzelfde artikel
Google Workspace DMI
Begin hier: Direct Message Injection (DMI) installatiegids voor Google Workspace
Aanbevolen vervolgacties (Google)
-
Na het inschakelen van DMI: verstuur een test-e-mail en bevestig 'Afgeleverd' in Emails → Email log
-
Let op: wijzigingen in de bezorgingsmethode kunnen tot twee dagen in beslag nemen voordat ze van kracht worden voor lopende Campaigns
-
Alias-ontvangeradressen worden niet ondersteund door de DMI-verbinding
-
Als berichten onder Promoties terechtkomen of worden gewijzigd door scanners, pas dan de beveiligingsconfiguraties naar behoefte aan
-
U kunt DMI verbreken in SoSafe Manager en de gedelegeerde autorisatie verwijderen in de Admin console
Beveiliging en compliance
Voor een uitgebreid overzicht van API-machtigingen, beveiligingsmaatregelen en gegevensverwerking, lees de volledige Verklaring over de beveiliging van DMI op ons Trust Center.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.