Sophos Email: Postfächer manuell hinzufügen, importieren und verwalten
Auf der Seite My Products > Email Security > Mailboxes verwaltet man die geschützten Benutzerpostfächer, Verteilerlisten und öffentlichen Ordner von Sophos Email. Für einzelne Objekte eignet sich die manuelle Erfassung, für grössere Bestände der CSV-Import. Vor jeder Änderung muss jedoch klar sein, ob Sophos Fusion (ehemals Sophos Central) oder ein synchronisiertes Verzeichnis Eigentümer des Objekts ist.
Schnellweg: Eigentümerschaft und Lizenzbestand prüfen, Postfachtyp festlegen, ein einzelnes Postfach über Add Mailbox oder mehrere über Import Mailboxes & Aliases anlegen, Aliase und gegebenenfalls Versandprivilegien pflegen und danach Bestand sowie Testzustellung kontrollieren.
Voraussetzungen und Eigentumsgrenze
Man benötigt einen lizenzierten Sophos-Email-Tenant, administrativen Zugriff auf Sophos Fusion und eine verbindliche Liste mit Anzeigename, primärer E-Mail-Adresse und Postfachtyp. Adressen und Typen vor dem Import bereinigen; dadurch vermeidet man Dubletten und falsch klassifizierte Zeilen.
Diese Anleitung gilt für manuell erstellte oder per CSV importierte Objekte. Ein Synchronisationssymbol am Postfach kennzeichnet ein durch AD Sync oder Microsoft Entra ID verwaltetes Objekt. Dessen Attribute, Aliase und Löschung ändert man nicht in Sophos Fusion, sondern im Quellverzeichnis beziehungsweise im Synchronisationsfilter und wartet anschliessend auf den nächsten Lauf.
Die Postfachtypen haben unterschiedliche Auswirkungen:
- User: persönliches Postfach, dessen Benutzerdetails über den Postfachnamen erreichbar sind.
- Distribution List: Adresse für eine Gruppe. Höchstens ein Owner kann zugeordnet werden; dieser kann an die Liste gesendete, quarantänisierte Nachrichten verwalten.
- Public Folder: Adresse beispielsweise für Umfragen oder Feedback. Sie erzeugt kein Benutzerkonto unter My Environment > Users & Groups > Users, und Sophos wendet darauf nur die Base Policy an.
Einzelnes Postfach manuell hinzufügen
- In Sophos Fusion My Products > Email Security > Mailboxes öffnen.
- Add und danach Add Mailbox wählen.
- User, Distribution List oder Public Folder als Typ festlegen.
- Anzeigenamen und primäre E-Mail-Adresse eingeben.
- Mit Save speichern und beenden oder mit Save and Add Another direkt das nächste Postfach erfassen.
Bei einem öffentlichen Ordner darf man weder ein Benutzerkonto noch frei zuweisbare Richtlinien erwarten; diese Typgrenzen müssen bereits zur fachlichen Anforderung passen.
Postfächer per CSV importieren
Die Importdatei verwendet die Spalten Name, Email Address und Type. Für Type gelten die Werte User, DL und PF, zum Beispiel:
Name,Email Address,Type
Robert Alamar,robert.alamar@example.com,User
Support DL,support@example.com,DL
Vacation Calendar,vacation@example.com,PF
Die Datei als UTF-8-CSV speichern und auf maximal 2 MB begrenzen. Danach unter My Products > Email Security > Mailboxes auf Add > Import Mailboxes & Aliases klicken, über Browse die Datei auswählen und mit Add importieren. Nach Abschluss zeigt Sophos Fusion die Ergebnisse an.
Für grosse Bestände empfiehlt Sophos Stapel von 1.000 Einträgen. Dauert ein Upload länger als fünf Minuten, kann die Oberfläche ohne aussagekräftigen Abschluss weiterladen. Dann die Seite aktualisieren und erneut versuchen; läuft auch ein 1.000er-Stapel in den Timeout, auf 500 Einträge reduzieren. Ein Import ausserhalb regionaler Hauptgeschäftszeiten kann die Verarbeitung beschleunigen. Spaltennamen, Typcodes und E-Mail-Adressen in jedem Teilbestand unverändert halten.
Aliase und Adressvalidierung pflegen
Ein Alias leitet Nachrichten für eine weitere Adresse an das primäre Benutzerpostfach. Sophos Email verarbeitet und scannt Nachrichten für die primäre SMTP-Adresse und die hinterlegten Aliase. Aliasadressen zählen nicht zusätzlich zur Lizenznutzung; für die Lizenzberechnung zählt nur das primäre Postfach.
Bei einem manuell erstellten Benutzerpostfach öffnet man den Postfachnamen, klickt unter Aliases auf Edit, trägt unter Add Alias die Adresse ein und klickt Add. Weitere Aliase lassen sich ebenso ergänzen; Close beendet die Bearbeitung. Zum Entfernen öffnet man dieselbe Alias-Tabelle und verwendet beim betreffenden Eintrag das Löschsymbol.
Externe oder verzeichnissynchronisierte Benutzer lassen sich hier nicht bearbeiten. Bei AD Sync wird der Alias im lokalen Verzeichnis ergänzt oder geändert und nach dem nächsten Synchronisationslauf in Sophos Fusion übernommen.
Wichtig: Sophos verarbeitet und scannt nur Adressen, die als Postfach oder Alias vorhanden sind. Nachrichten an oder von nicht vorhandenen Adressen werden im Rahmen der Adressvalidierung gelöscht. Deshalb einen alten Alias erst entfernen, wenn die Absender umgestellt sind und der neue Zustellweg getestet wurde.
Versandlimits und Bulk-Sender-Privilegien prüfen
Unter My Products > Email Security > Mailboxes öffnet man das Benutzerpostfach und prüft im Abschnitt Bulk email sender privileges, ob kein Antrag, ein laufender Antrag oder bereits ein Privileg angezeigt wird. Für Standardbenutzer und privilegierte Absender gelten unterschiedliche dokumentierte Versandlimits; höchstens 5 % der Benutzer einer Organisation dürfen Bulk-Sender-Privilegien erhalten. Vor einem Antrag deshalb den tatsächlichen Versandbedarf, die erwartete Menge und den Zweck festhalten.
Für einen berechtigten Massenversand markiert man das Benutzerpostfach und klickt Request bulk sender privileges. Im Dialog Häufigkeit, ungefähre Anzahl der E-Mails pro Zeitraum und Zweck angeben und mit Save absenden. Fehlt die Aktion, unter Global Settings > Products and Services > Email bei Gateway Domains oder M365 Mailflow Domains prüfen, ob die betreffende Domain auf Inbound and Outbound steht.
Nach der Prüfung durch Sophos den angezeigten Privilegstatus erneut kontrollieren und mit einer kontrollierten Testsendung unterhalb der aktuell dokumentierten Limits validieren.
Postfach erst nach Abhängigkeitsprüfung löschen
Das Löschen entfernt alle mit dem Postfach verbundenen Daten. Vorher wichtige Daten sichern und mindestens primäre Adresse, Aliase, zugewiesene E-Mail-Security-Richtlinien sowie bei Verteilerlisten den Owner prüfen.
Das Löschen eines Benutzers unter My Environment > Users & Groups entfernt auch dessen zugehörigen Eintrag unter Email Security > Mailboxes. Zugeordnete Geräte werden dabei nicht gelöscht und Sophos-Software wird nicht deinstalliert. Sophos Fusion kann den Benutzer erneut anlegen, wenn er sich auf einem weiterhin verwalteten, zugeordneten Gerät anmeldet oder wenn die Verzeichnissynchronisierung läuft, solange das Quellobjekt noch im Synchronisationsumfang liegt. Um diese Auslöser zu unterbinden, dem Ablauf Sophos Fusion Benutzer sicher löschen folgen und die Abwesenheit direkt nach dem Löschen, nach der nächsten relevanten Synchronisierung sowie bei der Überwachung von Geräteanmeldungen prüfen.
Für ein manuell verwaltetes Postfach unter My Products > Email Security > Mailboxes den Eintrag markieren, Delete wählen und den Dialog nochmals mit Delete bestätigen. Ein synchronisiertes Postfach lässt sich hier nicht löschen: Man schliesst es mit dem Verzeichnissynchronisationsfilter aus oder löscht es an der Verzeichnisquelle.
Bestand und Mailfluss validieren
Nach einer manuellen Anlage oder einem Import prüft man nicht nur die Erfolgsmeldung:
- Neue Benutzer unter People suchen; Verteilerlisten und öffentliche Ordner direkt in Mailboxes kontrollieren.
- Anzeigename, primäre Adresse, Typ und Aliase mit der freigegebenen Bestandsliste vergleichen.
- Beim Öffnen eines Benutzerpostfachs die sichtbaren Aliase und Richtlinienzugehörigkeiten prüfen.
- Eine Testnachricht an die primäre Adresse und an jeden neuen Alias senden und die Zustellung bestätigen. Bei benötigtem ausgehendem Versand zusätzlich eine Antwort testen.
- Erst danach Importdatei und Änderungsnachweis gemäss interner Aufbewahrungsvorgabe ablegen.
Fehler gezielt beheben
- Doppelte Adresse: Primäradressen und Aliase im geschützten Bestand sowie in der CSV auf dieselbe Adresse prüfen. Nicht durch Anlegen eines zweiten Objekts umgehen.
- Falscher Postfachtyp: In der CSV ausschliesslich
User,DLoderPFverwenden. Den fachlichen Typ vor einem erneuten Import korrigieren. - Fehlerhafte Importzeile: Kopfzeile und Reihenfolge Name, Email Address, Type, Pflichtwerte, Trennzeichen und gültige Adresse kontrollieren; nur die korrigierten Zeilen erneut importieren.
- Endlos ladender Import: UTF-8 und 2-MB-Grenze prüfen, Seite aktualisieren, 1.000er- beziehungsweise 500er-Stapel verwenden und ausserhalb der Hauptgeschäftszeit erneut starten.
- Lizenzüberschreitung: Primäre geschützte Benutzerpostfächer mit der vorhandenen Berechtigung abgleichen. Aliase nicht als zusätzliche Lizenzen zählen; den Bestand oder die Lizenzierung klären, bevor man erneut importiert.
- Alias nicht bearbeitbar: Synchronisationssymbol und Eigentümer prüfen. Änderungen an einem AD- oder Entra-Objekt ausschliesslich an der Quelle vornehmen und den nächsten Sync abwarten.