Nastavení nahlášená uživatelem

Tip

Věděli jste, že si můžete zdarma vyzkoušet funkce v Microsoft Defender pro Office 365 Plan 2? Použijte 90denní zkušební verzi Defenderu pro Office 365 v centru zkušebních verzí portálu Microsoft Defender Portal. Informace o tom, kdo se může zaregistrovat a zkušební podmínky, najdete v tématu Vyzkoušení Microsoft Defender pro Office 365.

V organizacích Microsoft 365 s poštovními schránkami Exchange Online můžete určit schránku pro hlášení, do které se budou ukládat zprávy, které uživatelé v Outlooku nahlásí jako škodlivé nebo neškodné. U nástrojů Microsoftu pro nahlašování se můžete rozhodnout, zda chcete uživateli nahlášené zprávy odesílat pouze do poštovní schránky pro nahlašování, pouze Microsoftu, nebo do obou.

Nastavení pro hlášení uživatelem a poštovní schránka pro hlášení fungují s následujícími nástroji pro hlášení zpráv:

Doručování zpráv nahlášených uživateli do poštovní schránky pro hlášení namísto přímého odesílání do Microsoftu umožňuje správcům ručně a výběrově odesílat zprávy společnosti Microsoft z karty Nahlášené uživatelem na stránce Odeslání na adrese https://security.microsoft.com/reportsubmission?viewid=user. Další informace najdete v článku Odeslání správcem.

Poznámka

Informace o nastavení zpráv nahlášených uživatelem v Microsoft Teams v Programu Defender pro Office 365 Plan 1 nebo Plan 2 najdete v tématu Nastavení nahlášených uživatelem v Microsoft Teams.

Požadavky na konfiguraci pro poštovní schránku sestav

Než začnete, musíte provést následující kroky, aby se zprávy nahlášené uživateli doručovaly do poštovní schránky pro hlášení, aniž by byly filtrovány:

Jakmile ověříte, že poštovní schránka pro vytváření sestav splňuje všechny tyto požadavky, použijte postupy v tomto článku k určení této poštovní schránky a konfiguraci souvisejících nastavení.

Než začnete

Před konfigurací nastavení ohlášených uživatelů se ujistěte, že máte přístup k portálu, připojení PowerShellu a požadovaná oprávnění.

Konfigurace nastavení nahlášených uživatelem pomocí portálu Microsoft Defender

Na portálu Microsoft Defender na adrese https://security.microsoft.compřejděte na Nastavení>Email & spolupráce>Na kartě Nastavení nahlášené uživatelem. Pokud chcete přejít přímo na stránku Nastavení nahlášené uživatelem, použijte https://security.microsoft.com/securitysettings/userSubmission.

Na stránce Nastavení nahlášených uživatelem jsou dostupná nastavení pro hlášení zpráv v Outlooku určená nastavením Monitorování nahlášených zpráv v Outlooku v části Outlook v horní části stránky:

  • Sledovat nahlášené zprávy v Outlooku není vybráno: Integrované prostředí Microsoftu pro nahlašování e-mailových zpráv je vypnuté a všechna nastavení související s nahlašováním e-mailových zpráv nelze konfigurovat na stránce Nastavení uživatelských hlášení, včetně možnosti, aby uživatelé nahlašovali e-mailové zprávy z karantény.

  • Je vybraná možnost Monitorovat nahlášené zprávy v Outlooku: Podporují se následující konfigurace:

    • Použití integrovaného tlačítka Sestava v Outlooku: K hlášení e-mailových zpráv použijte tlačítko Sestava v podporovaných verzích Outlooku na prakticky všech platformách Outlooku.

      • Nakonfigurujte zprávy nahlášené uživateli tak, aby se odesílaly do poštovní schránky pro hlášení, do Microsoftu nebo do obou.
      • Určete, zda mají uživatelé v podporovaných verzích Outlooku dostávat výchozí nebo přizpůsobená místní okna před nahlášením a po nahlášení.
      • Rozhodněte se, zda chcete přizpůsobit e-mail se zpětnou vazbou, který se odesílá uživatelům poté, co správce zprávu zkontroluje a označí na kartě Příspěvky uživatelů na stránce Příspěvky.
      • Rozhodněte, jestli uživatelé můžou hlásit e-mailové zprávy z karantény, když uvolní položky v karanténě.

      Podrobnosti najdete v části Možnosti pro nástroje microsoftu pro vytváření sestav v tomto článku.

    • Použijte tlačítko doplňku od jiného dodavatele než Microsoft:

      • Nakonfigurujte, aby se zprávy nahlášené uživateli odesílaly do poštovní schránky pro hlášení nebo do poštovní schránky pro hlášení a společnosti Microsoft (možnost pouze Microsoft není k dispozici).
      • Rozhodněte se, zda chcete přizpůsobit e-mail se zpětnou vazbou, který se odesílá uživatelům poté, co správce zprávu zkontroluje a označí na kartě Příspěvky uživatelů na stránce Příspěvky.
      • Rozhodněte, jestli uživatelé můžou hlásit e-mailové zprávy z karantény, když uvolní položky v karanténě.

      Podrobnosti najdete v části Možnosti pro nástroje pro vytváření sestav jiných společností než Microsoft v tomto článku.

    Rozdíly ve dostupných funkcích integrovaného tlačítka Report oproti tlačítku doplňku jiného výrobce než Microsoft jsou shrnuty v následující tabulce:

      Tlačítko vestavěné sestavy Tlačítko doplňku od jiného výrobce než Microsoftu
    Před nahlašováním požádejte uživatele o potvrzení.
    Zobrazit zprávu o úspěchu (automaticky otevírané okno) po nahlášení zprávy
    Přizpůsobte místní zprávy pro Nahlásit phishing, Nahlásit nevyžádanou poštu, Nahlásit, že nejde o nevyžádanou poštu, Phishing byl nahlášen a Nevyžádaná pošta byla nahlášena v až sedmi jazycích
    Cíl nahlášené položky
    • Microsoft a poštovní schránka pro generování sestav
    • Pouze poštovní schránka pro reportování
    • Jen Microsoft
    • Microsoft a poštovní schránka pro generování sestav
    • Pouze poštovní schránka pro reportování
    Poslat uživatelům e-mailem výsledky šetření
    Přizpůsobení textu a zápatí e-mailu s výsledky pro útoky phishing, nevyžádanou poštu a žádné hrozby
    Přizpůsobení loga ve všech prostředích pro vytváření sestav
    Povolit vykazování pro položky v karanténě

Možnosti nástrojů společnosti Microsoft pro vytváření sestav

Když je vybrána možnost Sledovat zprávy nahlášené v Outlooku a současně vyberete možnost Použít integrované tlačítko Nahlásit v Outlooku, jsou na stránce Nastavení hlášení uživatelů k dispozici následující možnosti:

  • Outlook – oddíl >Výběr konfigurace tlačítka pro nahlášení v Outlooku – oddíl >Když uživatel nahlásí e-mail – oddíl:

    • Před nahlašováním požádejte uživatele o potvrzení: Při použití tlačítka Sestava v podporovaných verzích Outlooku se zobrazí automaticky otevírané okno s předběžným generováním sestav pro následující akce uživatele:

      • Nahlásit útok phishing
      • Nahlásit nevyžádanou poštu
      • Nahlásit, že nejde o nevyžádanou poštu

      Tip

      Pokud vyberete možnost Požádat uživatele o potvrzení před nahlášením, Outlook zobrazí místní okno s potvrzením. Nastavení Při nahlašování phishingu nebo nevyžádané pošty se mě vždy před odesláním hlášení zeptat je také k dispozici v Outlooku na webu v části Nastavení>Pošta>Nevyžádaná pošta>Možnosti zabezpečení. Toto nastavení umožňuje uživatelům, aby se při hlášení zpráv odhlásili z automaticky otevíraného okna s potvrzením.

    • Zobrazit zprávu o úspěchu po nahlášení: Při použití tlačítka Nahlásit v podporovaných verzích Outlooku se po nahlášení zobrazí automaticky otevírané okno pro následující akce uživatele:

      • Nahlášený útok phishing
      • Nevyžádaná pošta nahlášena

    Automaticky otevíraná okna oznámení obsahují výchozí anglický text, který se automaticky lokalizuje pro uživatele na základě jazyka jejich klienta. Pokud chcete automaticky otevíraný text přizpůsobit, můžete vytvořit vlastní verze pěti automaticky otevíraných oken sestav až v sedmi různých jazycích.

    Pokud chcete zobrazit výchozí nebo přizpůsobená automaticky otevíraná okna s oznámeními, vyberte Přizpůsobit zprávy. V informačním rámečku Přizpůsobit zprávy , který se otevře, jsou k dispozici následující informace:

    • Jazyk: Hodnota Výchozí pro výchozí oznámení nebo jazyk pro vlastní oznámení.
    • Stav: Hodnota je 5 z 5 zpráv nakonfigurovaných pro výchozí oznámení nebo n z 5 oznámení nakonfigurovaných pro vlastní oznámení.
    • Akce: Odkaz Zobrazit pro výchozí oznámení. Odkazy Upravit a Odstranit pro vlastní oznámení

    Pokud chcete vytvořit přizpůsobená automaticky otevíraná oznámení v konkrétních jazycích, vyberte Přidat přizpůsobenou zprávu. V rozevíracím rámečku Přidat přizpůsobenou zprávu , který se otevře, nakonfigurujte následující nastavení:

    • Vyberte kartu vyskakovacího oznámení, které chcete přizpůsobit:

      • Nahlásit phishing (tento výběr je výchozí)
      • Nahlásit nevyžádanou poštu
      • Nahlásit, že nejde o nevyžádanou poštu
      • Nahlášený útok phishing
      • Nevyžádaná pošta nahlášena
    • Zvolte jazyk: Dostupné hodnoty jsou: amharština, arabština, bengálština (Indie), baskičtina, bulharština, katalánština, čínština (zjednodušená), chorvatština, čeština, dánština, nizozemština, angličtina, estonština, filipínština, finština, francouzština, galicijština, němčina, řečtina, gudžarátština, hebrejština, hindština, maďarština, islandština, indonéština, italština, japonština, kannadština, kazaština, korejština, lotyština, litevština, malajálamština, malajálamština, maráthština, norština, norština (nynorsk), polština, portugalština, rumunština, ruština, srbština, slovenština, slovinština, španělština, svahilština, švédština, tamilština, telugština, thajština, turečtina, ukrajinština, urdština a vietnamština.

      Po výběru jazyka jsou k dispozici následující nastavení:

    • Název: Zadejte maximálně 50 znaků.

    • Popis: Zadejte maximálně 300 znaků.

    • Přidat odkaz na další informace: Zaškrtněte políčko a zadejte hodnoty do následujících polí, která se zobrazí:

      • Text odkazu: Zadejte maximálně 30 znaků.
      • Adresa URL: Zadejte adresu URL.

    Až skončíte v místním podokně Přidat vlastní zprávu, vyberte Uložit nebo Uložit a použít pro všechny typy zpráv.

  • Oddíl Cílová umístění nahlášených položek>Odeslat nahlášené položky na: Vyberte jednu z následujících možností:

    Tip

    Další informace o tom, jak Microsoft ukládá a zpracovává vaše odeslání, najdete v tématu Hlášení podezřelých e-mailových zpráv společnosti Microsoft.

    Další informace o dostupných hodnotách výsledků pro zprávy hlášené uživatelem na kartě Nahlášené uživatelem na stránce Odeslání po analýze microsoftem najdete v tématu Definice výsledků odeslání.

    • Microsoft a moje poštovní schránka pro hlášení: Zprávy nahlášené uživateli se odesílají společnosti Microsoft k analýze a do zadané poštovní schránky pro hlášení. Zprávy můžou analyzovat správci nebo pracovníci operací zabezpečení (SecOps).

      Výchozí poštovní schránkou pro hlášení uživatelů je poštovní schránka Exchange Online globálního správce. V současné době se globální správce jako poštovní schránka pro hlášení od uživatelů na stránce Nastavení hlášení uživatelůnezobrazuje, dokud první uživatel v organizaci nenahlásí zprávu z Outlooku.

      Pokud chcete zadat jinou poštovní schránku, zaškrtněte políčko Vedle jakékoli existující položky v poli Přidat poštovní schránku Exchange Online k odeslání nahlášených položek do. Klikněte do pole a počkejte, až se seznam poštovních schránek naplní, nebo začněte psát hodnotu pro filtrování seznamu a pak vyberte poštovní schránku ve výsledcích. Distribuční skupiny a směrování do externí nebo místní poštovní schránky nejsou povolené.

      V organizacích s Defender pro Office 365 Plan 2 se automaticky spouští Automatické šetření a reakce (AIR), které za vás provede analýzu a nápravné akce.

    • Pouze moje schránka pro hlášení: Zprávy nahlášené uživateli se odesílají pouze do zadané schránky pro hlášení, aby je mohl analyzovat správce nebo tým bezpečnostních operací.

      Postupujte podle pokynů v části Microsoft a moje poštovní schránka pro nahlašování a vyberte poštovní schránku v poli Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky.

      Na kartě Nahlášeno uživatelem na stránce Odeslané položky na adrese https://security.microsoft.com/reportsubmission?viewid=user je u těchto položek hodnota VýsledekNeodesláno společnosti Microsoft. Zprávy se do Microsoftu k analýze neodesílaly, pokud je správce neodesílá ručně. Pokyny najdete v tématu Odeslání zpráv nahlášených uživateli do Microsoftu k analýze.

    • Pouze Microsoft: Zprávy nahlášené uživateli se za účelem analýzy odcházejí přímo do Microsoftu.

    Poznámka

    • Při použití integrovaného tlačítka Nahlásit v podporovaných verzích Outlooku jsou zprávy nahlášené uživateli dostupné správcům na kartě Nahlášené uživatelem na stránce Odeslání na adrese https://security.microsoft.com/reportsubmission?viewid=user, bez ohledu na hodnotu, kterou vyberete u možnosti Odesílat nahlášené položky do. Další informace najdete v článku Možnosti správce pro uživateli nahlášené zprávy.

    • V organizacích vlády USA (Microsoft 365 GCC, GCC High a DoD) je jedinou dostupnou hodnotou pro Kam odesílat nahlášené položkyPouze moje poštovní schránka pro hlášení. Další dvě možnosti nejsou z důvodu dodržování předpisů k dispozici (data nesmí opustit hranice organizace).

  • Oddíl e-mailových oznámení: Tyto možnosti ovlivňují text e-mailového oznámení, který se odesílá uživatelům, když správce na stránce Příspěvky v umístění vybere možnost https://security.microsoft.com/reportsubmission. Dostupné jsou následující možnosti:

    • Sekce e-mailu s výsledky:

      • Vyberte možnost Přizpůsobit e-mail s výsledky. V informačním rámečku Přizpůsobit e-mailová oznámení pro kontrolu správce , který se otevře, nakonfigurujte na kartách Phishing, Junk a No threats found (Nenašly se žádné hrozby ) následující nastavení:

        • Text výsledků v těle e-mailu: Zadejte vlastní text, který se má použít. Můžete použít různý text pro phishing, Nevyžádaná pošta a Nenašly se žádné hrozby.
        • Text zápatí e-mailu: Zadejte vlastní text zápatí zprávy, který chcete použít. Stejný text se používá pro útoky phishing, Nevyžádaná pošta a Nenašly se žádné hrozby.

        Až práci v podokně Přizpůsobit e-mailová oznámení o kontrole správcem dokončíte, výběrem Potvrdit se vraťte na stránku Nastavení nahlášená uživatelem.

    • Automaticky odeslat uživatelům e-mail s výsledky šetření: Tato funkce je dostupná jenom v organizacích Defenderu for Office 365 Plan 2 s automatizovaným vyšetřováním a reakcemi (AIR).

      Pokud uživatel nahlásí zprávu jako phishing, automaticky se vytvoří šetření v prostředí AIR. Následující možnosti odesílají e-mail s oznámením uživateli, který zprávu nahlásil, na základě výsledků ze služby AIR (vyberte jednu nebo více možností):

      • Phishing nebo malware: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air identifikuje hrozbu jako phishing, vysoce důvěryhodný phishing nebo malware.
      • Spam: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air identifikuje hrozbu jako spam.
      • Nenašly se žádné hrozby: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air nezjistila žádnou hrozbu.

      Další informace najdete v tématu Automatická oznámení uživatelům o výsledcích útoku phishing nahlášených uživatelem v prostředí AIR.

    • Přizpůsobení odesílatele a značky sekce:

      • Zadejte poštovní schránku Microsoftu 365, která se použije jako adresa Odesílatele e-mailových oznámení: Vyberte tuto možnost a do zobrazeného pole zadejte e-mailovou adresu odesílatele. Pokud tuto možnost nevyberete, výchozí odesílatel je submissions@messaging.microsoft.com.
      • Nahraďte logo Microsoft logem mé organizace ve všech prostředích pro vytváření sestav: Tuto možnost vyberte, pokud chcete nahradit výchozí logo Microsoftu, které se používá v oznámeních. Před provedením tohoto kroku nahrajte vlastní logo podle pokynů v tématu Přizpůsobení motivu Microsoft 365 pro vaši organizaci.
  • V oddílu Report from quarantine>Allow reporting for quarantined items: Ověřte, že je toto nastavení vybráno, aby uživatelé mohli nahlašovat zprávy z karantény při uvolnění e-mailových zpráv z karantény. V opačném případě zrušte zaškrtnutí tohoto nastavení.

Až budete hotovi na stránce Nastavení nahlášené uživatelem , vyberte Uložit.

Možnosti pro nástroje pro vytváření sestav od jiných společností než Microsoft

Pokud pro koncové uživatele používáte řešení pro vytváření sestav jiné společnosti než Microsoft, získáte následující výhody tím, že řešení vytváření sestav integrujete se službou Defender pro Office 365 prostředí pro vytváření sestav:

  • Správa incidentů v Defenderu.
  • Analýza Microsoftu.
  • Vyhodnocování phishingových útoků v produktu
  • Nativní funkce automatizované odezvy

Příklady řešení pro tvorbu sestav od jiných než Microsoft zahrnují:

  • Keepnet Phishing tlačítko pro hlášení
  • KnowBe4 tlačítko pro hlášení phishingu
  • Zpráva Cofense o phishingu
  • Tlačítko pro nahlášení v Hoxhunt
  • PhishAlarm

Požadavky na formátování zpráv pro integraci řešení pro vytváření sestav od jiných společností než Microsoft s defenderem pro Office 365 jsou popsány v části Formát odesílání zpráv pro nástroje pro vytváření sestav jiných společností než Microsoft.

Když je vybraná možnost Sledovat nahlášené zprávy v Outlooku a zároveň vyberete použít tlačítko doplňku jiného než Microsoftu, jsou na stránce Nastavení nahlášené uživatele k dispozici následující možnosti:

  • Oddíl Cílová umístění nahlášených položek>Odeslat nahlášené položky na: Vyberte jednu z následujících možností:

    Tip

    Další informace o tom, jak Microsoft ukládá a zpracovává vaše odeslání, najdete v tématu Hlášení podezřelých e-mailových zpráv společnosti Microsoft.

    Další informace o dostupných hodnotách výsledků pro zprávy hlášené uživatelem na kartě Nahlášené uživatelem na stránce Odeslání po analýze microsoftem najdete v tématu Definice výsledků odeslání.

    • Microsoft a moje poštovní schránka pro hlášení: Zprávy nahlášené uživateli se odesílají společnosti Microsoft k analýze a do zadané poštovní schránky pro hlášení. Zprávy můžou analyzovat správci nebo pracovníci operací zabezpečení (SecOps).

      Výchozí poštovní schránkou pro hlášení uživatelů je poštovní schránka Exchange Online globálního správce. V současné době se globální správce jako poštovní schránka pro hlášení od uživatelů na stránce Nastavení hlášení uživatelůnezobrazuje, dokud první uživatel v organizaci nenahlásí zprávu z Outlooku.

      Pokud chcete zadat jinou poštovní schránku, zaškrtněte políčko Vedle jakékoli existující položky v poli Přidat poštovní schránku Exchange Online k odeslání nahlášených položek do. Klikněte do pole a počkejte, až se seznam poštovních schránek naplní, nebo začněte psát hodnotu pro filtrování seznamu a pak vyberte poštovní schránku ve výsledcích. Distribuční skupiny a směrování do externí nebo místní poštovní schránky nejsou povolené.

      V organizacích s Defender pro Office 365 Plan 2 se automaticky spouští Automatické šetření a reakce (AIR), které za vás provede analýzu a nápravné akce.

    • Pouze moje schránka pro hlášení: Zprávy nahlášené uživateli se odesílají pouze do zadané schránky pro hlášení, aby je mohl analyzovat správce nebo tým bezpečnostních operací.

      Postupujte podle pokynů v části Microsoft a moje poštovní schránka pro nahlašování a vyberte poštovní schránku v poli Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky.

      Na kartě Nahlášeno uživatelem na stránce Odeslané položky na adrese https://security.microsoft.com/reportsubmission?viewid=user je u těchto položek hodnota VýsledekNeodesláno společnosti Microsoft. Zprávy se do Microsoftu k analýze neodesílaly, pokud je správce neodesílá ručně. Pokyny najdete v tématu Odeslání zpráv nahlášených uživateli do Microsoftu k analýze.

  • Oddíl e-mailových oznámení: Tyto možnosti ovlivňují text e-mailového oznámení, který se odesílá uživatelům, když správce na stránce Příspěvky v umístění vybere možnost https://security.microsoft.com/reportsubmission. Dostupné jsou následující možnosti:

    • Sekce e-mailu s výsledky:

      • Vyberte možnost Přizpůsobit e-mail s výsledky. V informačním rámečku Přizpůsobit e-mailová oznámení pro kontrolu správce , který se otevře, nakonfigurujte na kartách Phishing, Junk a No threats found (Nenašly se žádné hrozby ) následující nastavení:

        • Text výsledků v těle e-mailu: Zadejte vlastní text, který se má použít. Můžete použít různý text pro phishing, Nevyžádaná pošta a Nenašly se žádné hrozby.
        • Text zápatí e-mailu: Zadejte vlastní text zápatí zprávy, který chcete použít. Stejný text se používá pro útoky phishing, Nevyžádaná pošta a Nenašly se žádné hrozby.

        Až práci v podokně Přizpůsobit e-mailová oznámení o kontrole správcem dokončíte, výběrem Potvrdit se vraťte na stránku Nastavení nahlášená uživatelem.

    • Automaticky odeslat uživatelům e-mail s výsledky šetření: Tato funkce je dostupná jenom v organizacích Defenderu for Office 365 Plan 2 s automatizovaným vyšetřováním a reakcemi (AIR).

      Pokud uživatel nahlásí zprávu jako phishing, automaticky se vytvoří šetření v prostředí AIR. Následující možnosti odesílají e-mail s oznámením uživateli, který zprávu nahlásil, na základě výsledků ze služby AIR (vyberte jednu nebo více možností):

      • Phishing nebo malware: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air identifikuje hrozbu jako phishing, vysoce důvěryhodný phishing nebo malware.
      • Spam: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air identifikuje hrozbu jako spam.
      • Nenašly se žádné hrozby: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air nezjistila žádnou hrozbu.

      Další informace najdete v tématu Automatická oznámení uživatelům o výsledcích útoku phishing nahlášených uživatelem v prostředí AIR.

    • Přizpůsobení odesílatele a značky sekce:

      • Zadejte poštovní schránku Microsoftu 365, která se použije jako adresa Odesílatele e-mailových oznámení: Vyberte tuto možnost a do zobrazeného pole zadejte e-mailovou adresu odesílatele. Pokud tuto možnost nevyberete, výchozí odesílatel je submissions@messaging.microsoft.com.
      • Nahraďte logo Microsoft logem mé organizace ve všech prostředích pro vytváření sestav: Tuto možnost vyberte, pokud chcete nahradit výchozí logo Microsoftu, které se používá v oznámeních. Před provedením tohoto kroku nahrajte vlastní logo podle pokynů v tématu Přizpůsobení motivu Microsoft 365 pro vaši organizaci.
  • V oddílu Report from quarantine>Allow reporting for quarantined items: Ověřte, že je toto nastavení vybráno, aby uživatelé mohli nahlašovat zprávy z karantény při uvolnění e-mailových zpráv z karantény. V opačném případě zrušte zaškrtnutí tohoto nastavení.

Až budete hotovi na stránce Nastavení nahlášené uživatelem , vyberte Uložit.

Tip

Pokud je v části Microsoft Teams vybrána možnost Sledovat nahlášené položky v Microsoft Teams a pokud je také vybrána možnost Použít tlačítko doplňku jiného než od společnosti Microsoft, budou k dispozici nastavení v části E-mailová oznámení. Tato nastavení se ale vztahují jenom na zprávy Teams nahlášené uživateli. Další informace najdete v tématu Nastavení zpráv nahlášených uživatelem v Microsoft Teams.

Při trénování simulace útoku v Defenderu for Office 365 Plan 2 se zprávy simulace hlášené nástroji jiných společností než Microsoft nezachycují do sestav simulace útoku.

Formát odesílání zpráv pro nástroje pro vytváření sestav jiných společností než Microsoft

Zprávy odeslané do poštovní schránky pro hlášení nástroji jiných výrobců než Microsoft vyžadují specifické formátování, aby byly správně identifikovány na kartě Nahlášeno uživatelem na stránce Odeslání na adrese https://security.microsoft.com/reportsubmission?viewid=user.

Aby bylo možné správně určit, proč byly původní zprávy nahlášeny, musí zprávy odeslané do poštovní schránky pro hlášení splňovat následující kritéria:

  • Zpráva nahlášená uživatelem je nezměněná a je zahrnuta jako nekomprimovaná zpráva . EML nebo . Příloha msg. Nepřeposílejte původní zprávu, kterou nahlásil uživatel, do schránky pro hlášení.

    Upozornění

    Zprávy, které obsahují více připojených zpráv, se zahodí.

  • Zpráva nahlášená uživatelem by měla obsahovat následující požadované hlavičky:

    • X-Microsoft-Antispam-Message-Info
    • Message-Id
    • X-Ms-Exchange-Organization-Network-Message-ID
    • X-Ms-Exchange-Crosstenant-ID

    Poznámka

    Hodnota prvku X-Ms-Exchange-Crosstenant-Id je hodnota TenantId.

    X-Microsoft-Antispam-Message-Info by měla být platná hlavička.

  • Řádek předmětu (název obálky) zpráv odesílaných do poštovní schránky pro hlášení by měl začínat jednou z následujících předpon:

    • 1| nebo Junk:
    • 2| nebo Not junk:
    • 3| nebo Phishing:

    Příklady:

    • 3|This text in the Subject line is ignored by the system
    • Not Junk:This text in the Subject line is also ignored by the system

    Tip

    Zprávy bez předpony se vždy identifikují jako phishing.

Konfigurace nástrojů pro vytváření sestav od jiných výrobců než Microsoft pro agenta pro třídění phishingu

Agent pro třídění phishingu v Microsoft Defenderu automaticky vyhodnocuje a klasifikuje phishingové e-maily nahlášené uživateli. Tento agent pracuje s nástroji jiných výrobců než Microsoft pro vytváření sestav, pokud jsou tyto nástroje správně nakonfigurovány.

  • Požadavky:

    • Microsoft Defender pro Office 365 Plan 2
    • Zřízená kapacita v Security Copilot měřená v jednotkách SCU (Security Compute Units). Další informace najdete v tématu Začínáme s Security Copilot.
    • Nahlášená zpráva musí být doručena do poštovní schránky Exchange Online ve stejné organizaci.
    • Nastavení nahlášená uživatelem: Vyberte Použít tlačítko doplňku jiného výrobce než Microsoft, zadejte poštovní schránku pro hlášení a nastavte Odesílat nahlášené položky do>Microsoft a do mé poštovní schránky pro hlášení.
    • Nakonfigurujte schránku pro hlášení jako schránku SecOps, aby se hlášení nefiltrovala. Pokyny najdete v tématu Konfigurace poštovních schránek SecOps v pokročilých zásadách doručování pomocí portálu Microsoft Defender.
    • Nástroj jiný než od společnosti Microsoft musí odeslat původní e-mail jako nekomprimovanou přílohu .EML nebo .MSG se zachováním požadovaných hlaviček (včetně X-Ms-Exchange-Organization-Network-Message-Id). Řádek Předmět musí používat očekávaný formát (s předponou 3| nebo Phishing:). Podrobnosti najdete v tématu Formát odesílání zpráv pro nástroje pro vytváření sestav jiných společností než Microsoft.
    • Zásada upozornění E-mail nahlášený uživatelem jako malware nebo phishing musí být zapnuta. Další informace najdete v tématu Zásady upozornění na portálu Microsoft Defender.
    • Zakažte integrované pravidlo ladění upozornění Automatické řešení – Email nahlášené uživatelem jako malware nebo phish a všechna vlastní pravidla ladění, která toto upozornění řeší. Další informace najdete v tématu Ladění upozornění.
  • Vyhněte se běžným chybám konfigurace:

    • Nespouštějte současně tlačítka pro sestavy od Microsoftu i jiná než od Microsoftu. Duplicitní odeslání vytváří šum.
    • Nepřeposílejte původní zprávu do schránky pro hlášení. Přeposílání pásů vyžaduje hlavičky. Původní zpráva musí být připojena jako . EML nebo .MSG.
    • Odeslání musí pocházet od uživatele, který e-mail obdržel, nikoli od účtu služby.
  • Ověřte konfiguraci: Odešlete testovací sestavu z jiného nástroje než Microsoftu. Pokud se hlášení zobrazí na portálu Defender na kartě E-mail a spolupráce>Odeslání>Nahlášené uživatelem (https://security.microsoft.com/reportsubmission?viewid=user) s úplnými hlavičkami a s předponou předmětu Phishing: nebo 3|, může ho Agent pro triáž phishingu roztřídit.

Další informace o konfiguraci a používání agenta pro třídění phishingu najdete v článku Agent pro třídění phishingu v Microsoft Security Copilotu v Microsoft Defenderu.

Konfigurace nastavení ohlášených zpráv pomocí Exchange Online PowerShellu

Po připojení k Exchange Online PowerShellu použijte rutiny *-ReportSubmissionPolicy a *-ReportSubmissionRule ke správě a konfiguraci nastavení nahlášených uživatelem.

V Exchange Online PowerShellu jsou základní prvky nastavení hlášených uživatelem:

  • Zásady odesílání hlášení: Zapíná nebo vypíná nahlašování v Outlooku, zapíná nebo vypíná odesílání nahlášených zpráv společnosti Microsoft, zapíná nebo vypíná odesílání nahlášených zpráv do schránky pro hlášení a většinu ostatních nastavení.
  • Pravidlo odesílání sestav: Určuje e-mailovou adresu poštovní schránky pro hlášení nebo prázdnou hodnotu, pokud se poštovní schránka pro hlášení nepoužívá (zprávy se hlásí pouze společnosti Microsoft).

Rozdíl mezi těmito dvěma prvky není zřejmý při správě nastavení nahlášených uživatelem na portálu Microsoft Defender:

  • Organizace má jednu zásadu odesílání sestav a jedno pravidlo odesílání sestav.

    Pokud jste nikdy neotevírali stránku Nastavení nahlášených uživatelem na adrese https://security.microsoft.com/securitysettings/userSubmission, neexistují žádné zásady odesílání sestav ani pravidlo odesílání sestav (rutiny Get-ReportSubmissionPolicy a Get-ReportSubmissionRule nevrací nic).

    Když poprvé navštívíte stránku Nastavení nahlášených uživatelem (i když nezměníte žádné nastavení), vytvoří se zásada odesílání sestav s názvem DefaultReportSubmissionPolicy s výchozími hodnotami a zobrazí se v PowerShellu.

    Teprve po zadání poštovní schránky pro hlášení (používané nástroji pro hlášení od Microsoftu nebo jiných výrobců) a uložení změn na stránce Nastavení hlášení nahlášených uživateli se vytvoří pravidlo odesílání hlášení s názvem DefaultReportSubmissionRule. Může trvat několik sekund, než se pravidlo zobrazí v PowerShellu.

    Poznámka

    Výchozí nastavení na stránce Nastavení hlášení uživatelů zahrnuje možnost Odesílat nahlášené položky do>Microsoftu a do mé poštovní schránky pro hlášení s prázdnou hodnotou pro poštovní schránku pro hlášení. V PowerShellu neexistuje žádné pravidlo pro odesílání hlášení. Tato výchozí konfigurace znamená, že poštovní schránkou pro hlášení je poštovní schránka Exchange Online globálního správce. Globální správce se ve výstupu cmdletů Get-ReportSubmissionPolicy a Get-ReportSubmissionRule ani na stránce Nastavení hlášené uživatelemnezobrazí jako poštovní schránka pro hlášení až poté, co první uživatel v organizaci nahlásí zprávu z Outlooku. Přečtěte si další informace o tom, co Microsoft dělá s odeslanou zprávou.

  • Pravidlo odesílání sestav můžete odstranit a znovu jej vytvořit s jiným názvem, ale:

    • Pravidlo je vždy přidružené k zásadám odesílání sestav.
    • Nemůžete vybrat ani změnit název zásady.

    Pokud tedy pravidlo vytvoříte nebo znovu vytvoříte, pojmenujte ho DefaultReportSubmissionRule.

  • Když na portálu Defender zadáte e-mailovou adresu schránky pro hlášení, tato hodnota se nastaví v pravidle pro odesílání hlášení a také se zkopíruje do souvisejících vlastností v zásadě odesílání hlášení. Pokud k nastavení e-mailové adresy v pravidle použijete PowerShell, hodnota se nezkopíruje do souvisejících vlastností v zásadě. V zájmu konzistence se stránkou Nastavení nahlášených uživatelem a pro přehlednost přidejte nebo aktualizujte e-mailovou adresu v zásadách a pravidlech.

Použití PowerShellu k zobrazení zásad odesílání sestav a pravidla odesílání sestav

Pokud chcete zobrazit zásady odesílání hlášení a ověřit, která nastavení poštovní schránky pro hlášení jsou nakonfigurována, spusťte v prostředí Exchange Online PowerShell následující příkaz:

Get-ReportSubmissionPolicy

Chcete-li zobrazit pravidlo pro odesílání sestav, včetně poštovní schránky pro hlášení nakonfigurované v parametru SentTo, spusťte následující příkaz:

Get-ReportSubmissionRule

Pokud chcete zobrazit zásady i pravidlo společně v jednom formátovaného výstupu, abyste mohli porovnat aktuální nastavení, spusťte následující příkazy:

Write-Output -InputObject `r`n,"Report Submission Policy",("-"*79); Get-ReportSubmissionPolicy; Write-Output -InputObject `r`n,"Report Submission Rule",("-"*79); Get-ReportSubmissionRule

Nezapomeňte, že zásady pro odesílání hlášení neplatí, pokud je splněna některá z následujících podmínek:

Podobně pravidlo pro odeslání sestavy neexistuje, pokud je pravdivé některé z následujících tvrzení:

  • Nikdo nikdy neurčil poštovní schránku pro hlášení na stránce Nastavení hlášení od uživatelů (ale nezapomeňte, že ve výchozím nastavení se používá poštovní schránka globálního správce v Exchange Online).
  • Nikdo nikdy ručně nevytvořil pravidlo pro odesílání sestav v PowerShellu.
  • Někdo ručně odstranil pravidlo pro odesílání sestav v PowerShellu.

Je tedy možné, že rutiny Get-ReportSubmissionPolicy a Get-ReportSubmissionRule nevrátí nic.

Podrobné informace o syntaxi a parametrech najdete v tématech Get-ReportSubmissionPolicy a Get-ReportSubmissionRule.

Vytvoření zásad odesílání sestav a pravidla odesílání sestav pomocí PowerShellu

Pokud rutiny Get-ReportSubmissionPolicy a Get-ReportSubmissionRule nevrátí žádný výstup, můžete vytvořit zásadu pro odesílání hlášení a pravidlo pro odesílání hlášení. Pokud se je pokusíte vytvořit poté, co už existují, zobrazí se chyba.

Zásady odesílání zpráv vždy vytvořte nejdříve, protože zásady odesílání zpráv určujete v pravidle odesílání zpráv.

Podrobné informace o syntaxi a parametrech najdete v tématech New-ReportSubmissionPolicy a New-ReportSubmissionRule.

Použití PowerShellu ke konfiguraci nahlašování v Outlooku pomocí zpráv hlášených Microsoftu a poštovní schránky pro hlášení

Tento příklad vytvoří zásadu pro odesílání sestav s výchozím nastavením:

  • Generování sestav v Outlooku je zapnuté: -EnableThirdPartyAddress $false je výchozí hodnota, takže nemusíte používat parametr, abyste získali:

    • Oddíl Outlooku : Monitorování nahlášených zpráv v Outlooku vybrané.
    • V části Konfigurace tlačítka Nahlásit v Outlooku je vybraná možnost: Použít integrované tlačítko Nahlásit v Outlooku.
  • Sekce Cílová umístění nahlášených položek:

    • Odeslat nahlášené položky do: Microsoft a moje poštovní schránka pro hlášení je vybráno: -EnableReportToMicrosoft $true, -ReportJunkToCustomizedAddress $true, -ReportNotJunkToCustomizedAddress $true a -ReportPhishToCustomizedAddress $true jsou výchozí hodnoty, takže tyto parametry nemusíte používat.

      Pokud chcete pole Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky vyplnit e-mailovou adresou poštovní schránky pro hlášení, použijte následující rutiny cmdlet a parametry:

      • New-ReportSubmissionPolicy: -ReportJunkAddresses <emailaddress>, -ReportNotJunkAddresses <emailaddress>, a -ReportPhishAddresses <emailaddress>.
      • New-ReportSubmissionRule: -SentTo <emailaddress>.

      Poznámka

      Výchozí hodnota parametrů, které identifikují poštovní schránku pro sestavy, je prázdná, což znamená, že výchozí poštovní schránkou pro sestavy je poštovní schránka Exchange Online globálního správce. Globální správce se nezobrazí jako poštovní schránka pro hlášení ve výstupu rutin Get-ReportSubmissionPolicy a Get-ReportSubmissionRule ani na stránce Nastavení hlášení uživatelů na portálu Defender až poté, co první uživatel v organizaci nahlásí zprávu z Outlooku.

      Ve všech parametrech, které slouží k identifikaci schránky pro vytváření sestav, použijte stejnou hodnotu e-mailové adresy.

Další nastavení:

  • Outlook oddíl >Vyberte konfiguraci tlačítka sestavy aplikace Outlook oddíl:

    • Když uživatel nahlásí e-mail oddíl:

      • Před nahlašováním požádejte uživatele o potvrzení:

        • Když poprvé přejdete na stránku Nastavení hlášené uživatelem na portálu Defender (čímž se vytvoří zásada pro odesílání hlášení), toto nastavení není vybrané (což odpovídá -PreSubmitMessageEnabled -$false).

        • Pokud k vytvoření zásady použijete PowerShell, výchozí hodnota je -PreSubmitMessageEnabled $true.

          Pokud tedy chcete k opětovnému vytvoření výchozího nastavení použít PowerShell, musíte použít -PreSubmitMessageEnabled $false.

      • Po nahlášení zprávy zobrazit zprávu o úspěchu:

        • Když poprvé přejdete na stránku Nastavení hlášené uživatelem na portálu Defender (čímž se vytvoří zásada pro odesílání hlášení), toto nastavení není vybrané (což odpovídá -PostSubmitMessageEnabled -$false).

        • Pokud k vytvoření zásady použijete PowerShell, výchozí hodnota je -PostSubmitMessageEnabled $true.

          Pokud tedy chcete k opětovnému vytvoření výchozího nastavení použít PowerShell, musíte použít -PostSubmitMessageEnabled $false.

      • Přizpůsobení zpráv: Nic není přizpůsobené (-EnableCustomizedMsg $false je výchozí hodnota).

        Syntaxe pro zadání přizpůsobených hodnot až pro sedm různých jazyků s rozdělením řádků pro přehlednost je následující:

        -PreSubmitMessageEnabled $true -MultiLanguageSetting LanguageCode1,LanguageCode2...LanguageCode7 `
        -MultiLanguagePreSubmitMessageTitleForPhishing "Language1 Before Phishing Title Text","Language2 Before Phishing Title Text",..."Language7 Before Phishing Title Text" `
        -MultiLanguagePreSubmitMessageForPhishing "Language1 Before Phishing Description Text","Language2 Before Phishing Description Text",..."Language7 Before Phishing Description Text" `
        [-MultiLanguagePreSubmitMessageButtonTextForPhishing "Language1 Before Phishing Info Button Text","Language2 Before Phishing Info Button Text",..."Language7 Before Phishing Info Button Text"] `
        [-MultiLanguagePreSubmitMessageButtonLinkForPhishing "Language1 Before Phishing Info Button URL","Language2 Before Phishing Info Button URL",..."Language7 Before Phishing Info Button URL"] `
        -MultiLanguagePreSubmitMessageTitleForJunk "Language1 Before Junk Title Text","Language2 Before Junk Title Text",..."Language7 Before Junk Title Text" `
        -MultiLanguagePreSubmitMessageForJunk "Language1 Before Junk Description Text","Language2 Before Junk Description Text",..."Language7 Before Junk Description Text" `
        [-MultiLanguagePreSubmitMessageButtonTextForJunk "Language1 Before Junk Info Button Text","Language2 Before Junk Info Button Text",..."Language7 Before Junk Info Button Text"] `
        [-MultiLanguagePreSubmitMessageButtonLinkForJunk "Language1 Before Junk Info Button URL","Language2 Before Junk Info Button URL",..."Language7 Before Junk Info Button URL"]
        -MultiLanguagePreSubmitMessageTitleForNotJunk "Language1 Before Not Junk Title Text","Language2 Before Not Junk Title Text",..."Language7 Before Not Junk Title Text" `
        -MultiLanguagePreSubmitMessageForNotJunk "Language1 Before Not Junk Description Text","Language2 Before Not Junk Description Text",..."Language7 Before Not Junk Description Text" `
        [-MultiLanguagePreSubmitMessageButtonTextForNotJunk "Language1 Before Not Junk Info Button Text","Language2 Before Not Junk Info Button Text",..."Language7 Before Not Junk Info Button Text"] `
        [-MultiLanguagePreSubmitMessageButtonLinkForNotJunk "Language1 Before Not Junk Info Button URL","Language2 Before Not Junk Info Button URL",..."Language7 Before Not Junk Info Button URL"] `
        -MultiLanguagePostSubmitMessageTitleForPhishing "Language1 After Phishing Title Text","Language2 After Phishing Title Text",..."Language7 After Phishing Title Text" `
        -MultiLanguagePostSubmitMessageForPhishing "Language1 After Phishing Description Text","Language2 After Phishing Description Text",..."Language7 After Phishing Description Text" `
        [-MultiLanguagePostSubmitMessageButtonTextForPhishing "Language1 After Phishing Info Button Text","Language2 After Phishing Info Button Text",..."Language7 After Phishing Info Button Text"] `
        [-MultiLanguagePostSubmitMessageButtonLinkForPhishing "Language1 After Phishing Info Button URL","Language2 After Phishing Info Button URL",..."Language7 After Phishing Info Button URL"] `
        -MultiLanguagePostSubmitMessageTitleForJunk "Language1 After Not Junk Title Text","Language2 After Not Junk Title Text",..."Language7 After Not Junk Title Text" `
        -MultiLanguagePostSubmitMessageForJunk "Language1 After Not Junk Description Text","Language2 After Not Junk Description Text",..."Language7 After Not Junk Description Text" `
        [-MultiLanguagePostSubmitMessageButtonTextForJunk "Language1 After Not Junk Info Button Text","Language2 After Not Junk Info Button Text",..."Language7 After Not Junk Info Button Text"] `
        [-MultiLanguagePostSubmitMessageButtonLinkForJunk "Language1 After Not Junk Info Button URL","Language2 After Not Junk Info Button URL",..."Language7 After Not Junk Info Button URL"]
        
        • Platné kódy jazyků najdete v tématu New-ReportSubmissionPolicy.
        • Pořadí, ve které zadáte kódy jazyka, nezáleží, ale musíte použít stejné pořadí pro odpovídající hodnoty parametrů MultiLanguagePre* a MultiLanguagePost* .
        • U parametrů MultiLanguage*SubmitMessageTitleFor* a MultiLanguage*SubmitMessageFor* se vyžaduje textová hodnota pro každý jazyk (například MultiLanguagePreSubmitMessageTitleForPhishing a MultiLanguagePreSubmitMessageForPhishing). Odpovídající MultiLanguage*SubmitMessageButtonTextFor* a MultiLanguage*SubmitMessageButtonLinkFor* jsou volitelné, ale musíte je použít oba dohromady.
        • Pro počet kódů jazyka, které zadáte, musíte zadat stejný počet prázdných hodnot pro všechny parametry MultiLanguage*SubmitMessage* , které nepoužíváte. Pokud například používáte tři jazyky, ale nepoužíváte parametry MultiLanguagePostSubmitMessageButtonTextForJunk a MultiLanguagePostSubmitMessageButtonLinkForJunk , musíte pro tyto parametry použít hodnotu "","","" . Možná budete muset přidat tyto prázdné hodnoty až pro 18 parametrů MultiLanguage*SubmitMessage* .

      Poznámka

      Při použití tlačítka Report se v podporovaných verzích Outlooku zobrazují přizpůsobená místní okna před nahlášením a po nahlášení.

  • oddíl oznámení Email:

    • Sekce e-mail s výsledky:
      • Přizpůsobit e-mail s výsledky: V polích Text výsledků v těle e-mailu nebo Text zápatí e-mailu na kartách Phishing, Junk nebo Nebyly nalezeny žádné hrozby ve výsuvném podokně není nic zadáno (-EnableCustomizedMsg $false je výchozí hodnota).
      • Automaticky uživatelům pošlete e-mail s výsledky šetření.
    • Přizpůsobení odesílatele a brandingu oddíl:
      • Určení poštovní schránky Microsoft 365, která se má použít jako adresa odesílatele e-mailových oznámení není vybráno (-EnableCustomNotificationSender $false je výchozí hodnota).
      • Není vybraná možnost Nahradit logo Microsoft logem mé organizace ve všech prostředích vytváření sestav (-EnableOrganizationBranding $falseje výchozí hodnota).
  • Sestavy z karantény v části: je vybrána možnost Povolit vytváření sestav pro položky v karanténě (-DisableQuarantineReportingOption $false je výchozí hodnota).

V tomto příkladu je e-mailovou adresou poštovní schránky pro hlášení v Exchange Online reportedmessages@contoso.com (nelze zadat externí e-mailovou adresu).

$usersub = "reportedmessages@contoso.com"

New-ReportSubmissionPolicy -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false

New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub

Pomocí PowerShellu nakonfigurujte hlášení v Outlooku tak, aby se zprávy hlásily pouze do poštovní schránky pro hlášení

Tento příklad vytvoří zásady odesílání sestav a pravidlo odesílání sestav s následujícím nastavením:

  • Generování sestav v Outlooku je zapnuté: -EnableThirdPartyAddress $false je výchozí hodnota, takže nemusíte používat parametr, abyste získali:

    • Oddíl Outlooku : Monitorování nahlášených zpráv v Outlooku vybrané.
    • V části Konfigurace tlačítka Nahlásit v Outlooku je vybraná možnost: Použít integrované tlačítko Nahlásit v Outlooku.
  • Sekce Cílová umístění nahlášených položek:

    • Odeslat nahlášené položky do>Pouze do mé schránky pro hlášení: -EnableReportToMicrosoft $false a -EnableUserEmailNotification $true jsou povinné. -ReportJunkToCustomizedAddress $true, -ReportNotJunkToCustomizedAddress $truea -ReportPhishToCustomizedAddress $true jsou výchozí hodnoty, takže tyto parametry nemusíte používat.

      Pokud chcete pole Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky vyplnit e-mailovou adresou poštovní schránky pro hlášení, použijte následující rutiny cmdlet a parametry:

      • New-ReportSubmissionPolicy: -ReportJunkAddresses <emailaddress>, -ReportNotJunkAddresses <emailaddress>, a -ReportPhishAddresses <emailaddress>.
      • New-ReportSubmissionRule: -SentTo <emailaddress>.

      Tip

      Výchozí hodnota parametrů, které identifikují poštovní schránku pro sestavy, je prázdná, což znamená, že výchozí poštovní schránkou pro sestavy je poštovní schránka Exchange Online globálního správce. Globální správce se ve výstupu rutin Get-ReportSubmissionPolicy a Get-ReportSubmissionRulenezobrazuje jako poštovní schránka pro hlášení, dokud poté, co první uživatel v organizaci nenahlásí zprávu z Outlooku.

      Ve všech parametrech, které slouží k identifikaci schránky pro vytváření sestav, použijte stejnou hodnotu e-mailové adresy.

Zbývající nastavení představují výchozí hodnoty v části „Další nastavení“, jak je popsáno v části Použití PowerShellu ke konfiguraci nahlašování v Outlooku pomocí zpráv odesílaných Microsoftu a poštovní schránky pro nahlašování.

V tomto příkladu je e-mailovou adresou poštovní schránky pro hlášení v Exchange Online userreportedmessages@fabrikam.com (nelze zadat externí e-mailovou adresu).

Tip

Hodnota -ReportChatMessageEnabled $false je vyžadována pro dosažení možnosti Odesílat nahlášené položky jen do>mojí poštovní schránky pro hlášení. I když je hodnota vlastnosti ReportChatMessageEnabled v PowerShellu $false, je na stránce Nastavení uživatelských hlášení vybráno nastavení Monitorovat nahlášenou zprávu v Microsoft Teams. Výběrem nebo zrušením výběru možnosti Monitorovat nahlášenou zprávu v Microsoft Teams na stránce Nastavení nahlášených uživatelem se nezmění hodnota vlastnosti ReportChatMessageEnabled v PowerShellu.

$usersub = "userreportedmessages@fabrikam.com"

New-ReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableUserEmailNotification $true -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $false

New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub

Použití PowerShellu ke konfiguraci nahlašování zpráv v Outlooku pouze Microsoftu

Tento příklad vytvoří zásadu pro odesílání sestav s následujícím nastavením:

  • Generování sestav v Outlooku je zapnuté: -EnableThirdPartyAddress $false je výchozí hodnota, takže nemusíte používat parametr, abyste získali:

    • Oddíl Outlooku : Monitorování nahlášených zpráv v Outlooku vybrané.
    • V části Konfigurace tlačítka Nahlásit v Outlooku je vybraná možnost: Použít integrované tlačítko Nahlásit v Outlooku.
  • Sekce Cílová umístění nahlášených položek:

    • Odeslat nahlášené položky na adresu>Pouze Microsoft: -EnableReportToMicrosoft $true je výchozí hodnota, takže parametr nemusíte používat. -ReportJunkToCustomizedAddress $false, -ReportNotJunkToCustomizedAddress $falsea -ReportPhishToCustomizedAddress $false jsou povinné.

    Tip

    Výchozí hodnota parametrů, které identifikují poštovní schránku pro sestavy, je prázdná, což znamená, že výchozí poštovní schránkou pro sestavy je poštovní schránka Exchange Online globálního správce. Globální správce se ve výstupu rutin Get-ReportSubmissionPolicy a Get-ReportSubmissionRulenezobrazuje jako poštovní schránka pro hlášení, dokud poté, co první uživatel v organizaci nenahlásí zprávu z Outlooku.

Zbývající nastavení představují výchozí hodnoty v části „Další nastavení“, jak je popsáno v části Použití PowerShellu ke konfiguraci nahlašování v Outlooku pomocí zpráv odesílaných Microsoftu a poštovní schránky pro nahlašování.

Tip

-ReportChatMessageEnabled $false Hodnota je nutná, aby bylo možné nastavit možnost Odesílat nahlášené položky do>pouze Microsoftu. I když má vlastnost ReportChatMessageEnabled v PowerShellu hodnotu $false, je na stránce Nastavení hlášení uživatelů vybrané nastavení Monitorovat zprávu nahlášenou v Microsoft Teams. Výběrem nebo zrušením výběru možnosti Monitorovat nahlášenou zprávu v Microsoft Teams na stránce Nastavení nahlášených uživatelem se nezmění hodnota vlastnosti ReportChatMessageEnabled v PowerShellu.

Hodnoty -EnableUserEmailNotification $true a -ReportChatMessageToCustomizedAddressEnabled $false jsou vyžadovány pro možnost Odeslat nahlášené položky do>pouze společnosti Microsoft.

New-ReportSubmissionPolicy -ReportJunkToCustomizedAddress $false -ReportNotJunkToCustomizedAddress $false -ReportPhishToCustomizedAddress $false -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -EnableUserEmailNotification $true -ReportChatMessageToCustomizedAddressEnabled $false -ReportChatMessageEnabled $false

Protože se nepoužívá poštovní schránka pro hlášení, pravidlo pro odesílání hlášení není potřeba ani se nevytváří.

Pomocí PowerShellu nakonfigurujte v Outlooku hlášení tak, aby používalo nástroje jiných poskytovatelů než Microsoftu

Tento příklad vytvoří zásady odesílání sestav a pravidlo odesílání sestav s následujícím nastavením:

  • Hlášení v Outlooku je zapnuté:

    • Oddíl Outlooku : Je vybraná možnost Sledovat nahlášené zprávy v Outlooku .
    • Vyberte část konfigurace tlačítka sestavy Outlooku: je vybraná možnost Použít tlačítko doplňku jiného výrobce než Microsoft (-EnableThirdPartyAddress $true je povinné).
  • Sekce Cílová umístění nahlášených položek:

    • Odeslat nahlášené položky do>Pouze do mé poštovní schránky pro hlášení: -EnableReportToMicrosoft $false, -EnableUserEmailNotification $true, -ReportJunkToCustomizedAddress $false, -ReportNotJunkToCustomizedAddress $false a -ReportPhishToCustomizedAddress $false jsou povinné.

      Pokud chcete pole Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky vyplnit e-mailovou adresou poštovní schránky pro hlášení, použijte následující rutiny cmdlet a parametry:

      • New-ReportSubmissionPolicy: -ThirdPartyReportAddresses <emailaddress>, -ReportJunkAddresses <emailaddress>, -ReportNotJunkAddresses <emailaddress>a -ReportPhishAddresses <emailaddress> jsou povinné.
      • New-ReportSubmissionRule: -SentTo <emailaddress> je povinné.

      Tip

      Ve všech parametrech, které slouží k identifikaci schránky pro vytváření sestav, použijte stejnou hodnotu e-mailové adresy.

    • Odeslat nahlášené položky do>Microsoftu a mé poštovní schránky pro hlášení: -EnableReportToMicrosoft $true, -EnableUserEmailNotification $true, -ReportJunkToCustomizedAddress $false, -ReportNotJunkToCustomizedAddress $false a -ReportPhishToCustomizedAddress $false jsou povinné.

      Pokud chcete pole Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky vyplnit e-mailovou adresou poštovní schránky pro hlášení, použijte následující rutiny cmdlet a parametry:

      • New-ReportSubmissionPolicy: -ThirdPartyReportAddresses <emailaddress>, -ReportJunkAddresses <emailaddress>, -ReportNotJunkAddresses <emailaddress>a -ReportPhishAddresses <emailaddress> jsou povinné.
      • New-ReportSubmissionRule: -SentTo <emailaddress> je povinné.

Zbývající nastavení představují výchozí hodnoty v části „Další nastavení“, jak je popsáno v části Použití PowerShellu ke konfiguraci nahlašování v Outlooku pomocí zpráv odesílaných Microsoftu a poštovní schránky pro nahlašování.

V tomto příkladu je thirdpartyreporting@wingtiptoys.com e-mailová adresa poštovní schránky pro sestavy v Exchange Online (nemůžete zadat externí e-mailovou adresu) a cíl hlášené položky je pouze Moje poštovní schránka pro sestavy.

$usersub = "thirdpartyreporting@wingtiptoys.com"

New-ReportSubmissionPolicy -EnableThirdPartyAddress $true -EnableReportToMicrosoft $false -EnableUserEmailNotification $true -ThirdPartyReportAddresses $usersub -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false

New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub

Pomocí PowerShellu vypněte hlášení v Outlooku

Vypnutí vytváření zpráv v Outlooku má následující důsledky:

  • Vestavěné tlačítko Nahlásit není k dispozici v žádné z platforem Outlooku.
  • Nástroje pro vytváření sestav od jiných výrobců než Microsoft stále fungují, ale nahlášené zprávy se na kartě Nahlášené uživatelem na stránce Odeslání na portálu Defender nezobrazují.
  • Povolit hlášení pro položky v karanténě (DisableQuarantineReportingOption) není tím ovlivněna a lze ji povolit nebo zakázat, když je hlášení v Outlooku vypnuté.

Tento příklad vytvoří zásadu odesílání hlášení s vypnutým hlášením v Outlooku, která zakáže integrované tlačítko Nahlásit a zabrání zobrazování nahlášených zpráv na stránce Odeslaná hlášení. V tomto scénáři není nakonfigurovaná žádná poštovní schránka pro hlášení (v části Outlook>Monitorovat nahlášené zprávy v Outlooku není vybrána): -EnableThirdPartyAddress $false je výchozí hodnota, takže tento parametr nemusíte používat. -EnableReportToMicrosoft $false, -EnableThirdPartyAddress $false, -ReportJunkToCustomizedAddress $false, -ReportNotJunkToCustomizedAddress $false, and -ReportPhishToCustomizedAddress $false jsou povinné.

Tip

Hodnoty -PreSubmitMessageEnabled $true a -PostSubmitMessageEnabled $true jsou vyžadovány k tomu, aby možnost Sledovat nahlášené zprávy v Outlooku nebyla vybrána.

New-ReportSubmissionPolicy -EnableReportToMicrosoft $false -ReportJunkToCustomizedAddress $false -ReportNotJunkToCustomizedAddress $false -ReportPhishToCustomizedAddress $false -PreSubmitMessageEnabled $true -PostSubmitMessageEnabled $true

Protože se nepoužívá poštovní schránka pro hlášení, pravidlo pro odesílání hlášení není potřeba ani se nevytváří.

Použití PowerShellu k úpravě zásad odesílání sestav a pravidla odesílání sestav

Při úpravě zásad odesílání sestav v PowerShellu jsou k dispozici stejná nastavení jako při vytvoření zásad, jak je popsáno v Použití PowerShellu k vytvoření zásady odesílání sestav a pravidla odesílání sestav.

Když upravíte existující nastavení v zásadě odesílání sestav, možná budete muset vrátit zpět nebo zneplatnit další nastavení, která mohou, ale nemusí být nakonfigurována. A možná budete muset vytvořit nebo odstranit pravidlo pro odesílání hlášení, aby bylo možné povolit nebo zabránit nahlašování zpráv do schránky pro hlášení.

Podrobné informace o syntaxi a parametrech najdete v tématu Set-ReportSubmissionPolicy.

Následující příklady ukazují, jak změnit uživatelské prostředí pro hlášení bez ohledu na stávající nastavení nebo hodnoty:

  • Pokud je to potřeba, zapněte v Outlooku nahlašování, vyberte Použít předdefinované tlačítko Nahlásit v Outlooku a změňte možnost Odesílat nahlášené položky do na Microsoftu a do mé poštovní schránky pro nahlašování, přičemž jako poštovní schránku pro nahlašování zadejte reportedmessages@contoso.com:

    $usersub = "reportedmessages@contoso.com"
    
    Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $true -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $true
    

    Pak v závislosti na existující konfiguraci spusťte jeden z následujících příkazů:

    • Pokud už pravidlo pro odesílání sestav existuje:

      Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersub
      
    • Pokud pravidlo pro odesílání sestav neexistuje:

      New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
      
  • V případě potřeby zapněte v Outlooku hlášení, vyberte Použít integrované tlačítko Nahlásit v Outlooku a změňte možnost Odesílat nahlášené položky do na Pouze moje poštovní schránka pro hlášení a jako poštovní schránku pro hlášení zadejte userreportedmessages@fabrikam.com. Uživatelem nahlášené zprávy se odesílají pouze do vlastní schránky pro hlášení a neodesílají se společnosti Microsoft k analýze:

    $usersub = "userreportedmessages@fabrikam.com"
    
    Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $false
    

    Pak v závislosti na existující konfiguraci spusťte jeden z následujících příkazů:

    • Pokud už pravidlo pro odesílání sestav existuje:

      Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersub
      
    • Pokud pravidlo pro odesílání sestav neexistuje:

      New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
      
  • V případě potřeby zapněte v Outlooku hlášení, vyberte možnost Použít integrované tlačítko Nahlásit v Outlooku a změňte možnost Odesílat nahlášené položky do na pouze Microsoftu. Tento příkaz vymaže všechny dříve nakonfigurované adresy schránek pro hlášení a odešle zprávy nahlášené uživateli přímo společnosti Microsoft k analýze:

    Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $true -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $false -ReportJunkAddresses $null -ReportNotJunkToCustomizedAddress $false -ReportNotJunkAddresses $null -ReportPhishToCustomizedAddress $false -ReportPhishAddresses $null -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -EnableUserEmailNotification $true -ReportChatMessageToCustomizedAddressEnabled $false -ReportChatMessageEnabled $false
    

    Následující příkaz je vyžadován pouze v případě, že pravidlo pro odesílání sestav již existuje:

    Get-ReportSubmissionRule | Remove-ReportSubmissionRule
    
  • V případě potřeby v Outlooku zapněte hlášení, vyberte tlačítko Použít doplněk jiného výrobce než Microsoft a jako poštovní schránku pro hlášení použijte thirdpartyreporting@wingtiptoys.com:

    $usersub = "thirdpartyreporting@wingtiptoys.com"
    
    Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $true -ThirdPartyReportAddresses $usersub -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $true
    

    Pak v závislosti na existující konfiguraci spusťte jeden z následujících příkazů:

    • Pokud už pravidlo pro odesílání sestav existuje:

      Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersub
      
    • Pokud pravidlo pro odesílání sestav neexistuje:

      New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
      
  • Vypněte hlášení v Outlooku (Monitorovat nahlášené zprávy v Outlooku není vybráno). Tento příkaz zakáže integrované prostředí Microsoftu pro hlášení, vymaže všechny vlastní adresy poštovních schránek a skryje předdefinované tlačítko Nahlásit v Outlooku:

    Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $false -ReportJunkAddresses $null -ReportNotJunkToCustomizedAddress $false -ReportNotJunkAddresses $null -ReportPhishToCustomizedAddress $false -ReportPhishAddresses $null -PreSubmitMessageEnabled $true -PostSubmitMessageEnabled $true
    

    Vzhledem k tomu, že se při vypnutí vytváření sestav nepoužívá žádná poštovní schránka pro vytváření sestav, odeberte pravidlo odeslání sestavy, pokud už existuje:

    Get-ReportSubmissionRule | Remove-ReportSubmissionRule
    

Jediné smysluplné nastavení, které můžete v pravidle pro odesílání sestav upravit, je e-mailová adresa poštovní schránky pro hlášení (hodnota parametru SentTo). Pomocí následujícího příkazu změňte poštovní schránku, která přijímá zprávy nahlášené uživateli, v existujícím pravidle odesílání hlášení:

Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo newemailaddress@contoso.com

Poznámka

Pokud v pravidle pro odesílání hlášení změníte e-mailovou adresu schránky pro hlášení, nezapomeňte změnit také odpovídající hodnoty v zásadách pro odesílání hlášení. Příklady:

  • ThirdPartyReportAddresses
  • ReportJunkAddresses, ReportNotJunkAddresses a ReportPhishAddresses

Podrobné informace o syntaxi a parametrech najdete v tématu Set-ReportSubmissionRule.

Pokud chcete dočasně zastavit přeposílání zpráv nahlášených uživateli do poštovní schránky pro hlášení a zároveň zachovat pravidlo i konfiguraci této poštovní schránky pro pozdější použití, zakažte pravidlo odesílání hlášení pomocí Disable-ReportSubmissionRule. Příklady:

Get-ReportSubmissionRule | Disable-ReportSubmissionRule -Confirm:$false

Pokud chcete znovu povolit dříve zakázané pravidlo pro odesílání hlášení a obnovit přeposílání uživateli nahlášených zpráv do poštovní schránky pro hlášení, použijte Enable-ReportSubmissionRule. Příklady:

Get-ReportSubmissionRule | Enable-ReportSubmissionRule -Confirm:$false

Pomocí PowerShellu odeberte zásadu odesílání sestav a pravidlo odesílání sestav

Chcete-li obnovit výchozí nastavení zásady odesílání sestav, můžete ji odstranit a znovu vytvořit. Odstranění zásady pro odesílání sestav neodstraní pravidlo pro odesílání sestav a naopak.

Pokud chcete zrušit aktuální konfiguraci generování sestav, abyste ji mohli znovu vytvořit od začátku s jiným nastavením, odeberte zásadu odesílání sestav spuštěním následujícího příkazu v prostředí Exchange Online PowerShell:

Remove-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy

Pokud chcete odebrat pravidlo pro odesílání hlášení, aby se zprávy nahlášené uživateli již nepřeposílaly do vlastní poštovní schránky pro hlášení, spusťte následující příkaz:

Get-ReportSubmissionRule | Remove-ReportSubmissionRule

Pokud chcete plně resetovat konfiguraci zprávy hlášené uživatelem odebráním zásady i pravidla v jedné operaci bez potvrzovací výzvy, spusťte následující příkaz. Tento příkaz je destruktivní – zprávy nahlášené uživateli se přestanou přeposílat do poštovní schránky pro hlášení a všechna vlastní nastavení hlášení budou zrušena:

Remove-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy; Get-ReportSubmissionRule | Remove-ReportSubmissionRule -Confirm:$false

Podrobné informace o syntaxi a parametrech najdete v tématech Remove-ReportSubmissionPolicy a Remove-ReportSubmissionRule.