Hoppa till innehållet
Avanet

Sophos Email: distribuera Outlook-tillägget för kryptering

Sophos Outlook-tillägg ger avsändaren åtgärden Encrypt. Tillägget krypterar inte meddelandet självt, utan markerar det för bearbetning i Sophos Email. Tillämplig Secure Message policy avgör fortfarande om och hur meddelandet krypteras.

Kortfattat: verifiera först kompatibilitet och policyomfattning, hämta tillägget i Sophos Fusion (tidigare Sophos Central) med Download Outlook Add-in, distribuera det till en liten grupp med Microsofts stödda metod och testa hela vägen till en kontrollerad extern mottagare. Begränsa sideloading till koncepttest.

Kontrollera förutsättningar och gränser

Dokumentera klientorganisation, målgrupp, e-postmiljö, Outlook-klienter och ansvarig för Microsoft-distributionen före hämtning. Sophos anger dessa kompatibla kombinationer:

  • Microsoft 365 Business med Exchange Online;
  • Exchange Server 2013 eller senare; Exchange Server 2013 med API-version 1.4 eller äldre stöds inte;
  • Outlook för Windows 2013 eller senare;
  • Outlook för Mac 2016;
  • Outlook på webben endast med Microsoft 365.

Icke-Microsoft-leverantörer som Gmail och andra POP- eller IMAP-konton stöds inte. Att Outlook visar ett konto bevisar inte stöd. Läs aktuell Microsoft-dokumentation före varje utrullning och följ Microsofts process om den skiljer sig.

En utgående Secure Message policy måste gälla användarna och använda Push Encryption eller Portal Encryption. Dokumentera omfattning, ordning och ursprungsläge. Tillägget hanterar inte portalens profilering, mottagarinloggning, utgång eller återkallning och inte S/MIME-certifikat. Det är separata driftsuppgifter.

Hämta tillägget från Sophos Fusion

  1. Öppna Global Settings i Sophos Fusion.
  2. Gå till Products and Services > Email och välj Encryption.
  3. Klicka på Download Outlook Add-in.
  4. Spara den hämtade filen oförändrad på en åtkomstskyddad plats för Microsoft-distributionen.

Registrera tid, ansvarig administratör och planerad omfattning. Ändra inte filen och paketera den inte i ett odokumenterat installationsprogram.

Genomför en kontrollerad distribution

För ett koncepttest får en användare installera tillägget genom sideloading. Metoden är endast för test, inte produktion. Den bekräftar att paketet laddas i avsedd användar-, postlåde- och klientkontext.

Använd före central distribution Microsofts kontroll för att avgöra om Centralized Deployment fungerar i organisationen. Tilldela sedan tillägget endast till pilotgruppen enligt den aktuella proceduren i Microsoft 365 admin center. Stegvis tilldelning hindrar ett paket- eller policyfel från att omedelbart påverka alla avsändare.

För lokal Exchange utan anslutning till Microsoft 365 installerar Exchange-administratören organisationstillägget via Exchange Admin Center. Blanda inte Microsoft 365- och lokala Exchange-metoder. Vänta på den replikering Microsoft anger och kontrollera varje klienttyp i piloten.

Förklara avsändarflödet

Användaren skriver ett meddelande och klickar på Encrypt i Outlook före sändning. Den valda åtgärden ska förbli synligt aktiv. Encrypt kan avmarkeras när som helst innan meddelandet skickas.

Encrypt bekräftar inte lyckad kryptering eller leverans. Efter sändning bearbetar Sophos Email meddelandet enligt matchande Secure Message policy. Användarinstruktionen bör därför ange mottagare, tillåtet innehåll, förväntad leveransväg och intern rapporteringsväg för en saknad knapp eller oväntat resultat.

Godkänn med en kontrollerad sändning

Använd en pilotavsändare och en kontrollerad extern postlåda, utan konfidentiell information:

  1. Öppna Outlook och bekräfta att Sophos-tillägget visas utan laddningsfel.
  2. Skriv ett identifierbart testmeddelande, välj Encrypt och kontrollera aktivt läge före sändning.
  3. Skicka och notera tid, avsändare, mottagare, ämne och Message-ID.
  4. Bekräfta i Sophos Email att avsedd Secure Message policy matchade avsändaren och mottagaren.
  5. Öppna och läs hela den förväntade Push Encryption- eller Portal Encryption-leveransen hos mottagaren.
  6. Välj Encrypt i ett andra utkast, avmarkera före sändning och bekräfta att åtgärden kan ångras; utkastet behöver inte skickas.

Testet godkänns först när tillägg, policymatchning och mottagarresultat stämmer överens. Enbart knappen Encrypt räcker inte. Ett portalmeddelande bevisar inte heller distributionen om en annan regel orsakade krypteringen.

Felsök metodiskt

Tillägget saknas för vissa användare: kontrollera tilldelning, Microsoft-distributionsstatus, replikeringstid, postlådekonto och klient mot matrisen. Starta om Outlook eller webbsessionen. Dölj inte en felaktig central tilldelning med permanent sideloading.

Tillägget saknas för alla: kontrollera paket och central distribution, utvärdera Centralized Deployment igen och bekräfta att lokal Exchange använde Exchange Admin Center. Åtgärda Microsoft-distributionsfel på Microsoft-sidan; en ny Sophos-hämtning rättar inte fel tilldelning.

Encrypt visas men resultatet är inte krypterat: bekräfta att Encrypt var aktivt vid sändning. Kontrollera riktning, användar- eller gruppomfattning, ordning och metod för den Secure Message policy som faktiskt matchade. Den måste använda Push Encryption eller Portal Encryption. Ändra inte portal eller S/MIME för att dölja ett tilläggs- eller omfattningsfel.

Endast en klienttyp misslyckas: samla exakt Outlook-version, plattform och kontotyp. Outlook på webben stöds här endast med Microsoft 365; POP, IMAP och Gmail förblir undantagna. En andra klient med stöd hjälper isoleringen men bevisar inte stöd för den första.

Återställ och ta bort

Om piloten misslyckas stoppar du fler tilldelningar och tar bort pilotgruppen eller tillägget via samma Microsoft-administrationsväg som användes för distributionen. Ta bort ett sideloadat testtillägg från testkontot. Kontrollera efter replikering att Encrypt inte längre erbjuds.

Återställ Secure Message policy endast om den ändrades i samma godkända ändring. Lämna den om andra krypteringsflöden använder den. Borttagning återkallar eller dekrypterar inte redan skickade meddelanden. Portalåterkallning, portalprofilering och S/MIME-nyckelhantering ingår uttryckligen inte i återställningen.

För eskalering samlar du klientorganisation och distributionstyp, målgrupp, paket- och tilldelningsstatus, e-postmiljö, Outlook-version och plattform, tid, avsändare, mottagare, Message-ID samt effektiv policy och metod. Ta inte med konfidentiellt innehåll eller inloggningsuppgifter.