Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie Microsoft Exchange Online und Microsoft 365 oder Office 365, um den Nachrichtenfluss zu verwalten. Finden Sie heraus, wie das geht, und erhalten Sie Tipps und bewährte Methoden zum Einrichten und Verwalten Ihrer E-Mail.
Dieser Artikel richtet sich an IT-Spezialisten. Sie benötigen andere Informationen?
Versuchen Sie, Microsoft 365 Business einzurichten oder Office 365 Enterprise für Ihre organization bereitzustellen.
Microsoft 365 und Office 365 bieten Ihnen Flexibilität bei der Festlegung der besten Anordnung für die Zustellung von E-Mails an die Postfächer Ihrer Organization. Der Weg, den eine E-Mail vom Internet zu einem Postfach und umgekehrt nimmt, wird als Mailflow bezeichnet. Die meisten Organisationen möchten, dass Microsoft 365 oder Office 365 alle ihre Postfächer und Filterungen verwaltet, und einige Organisationen benötigen komplexere Einstellungen für den Nachrichtenfluss, um sicherzustellen, dass sie bestimmte gesetzliche oder geschäftliche Anforderungen erfüllen. Wenn Sie Teil eines kleinen Unternehmens oder einfach einer Organisation sind, die möchte, dass Microsoft 365 oder Office 365 alle Ihre Postfächer und den Nachrichtenfluss verwaltet, empfehlen wir Ihnen, die Schritte unter Microsoft 365 für Unternehmen einrichten zu befolgen. Dieser Artikel enthält eine vollständige Checkliste zum Einrichten von Microsoft 365- oder Office 365-Diensten und -Programmen, einschließlich der Anleitung zum Einrichten Ihres Nachrichtenflusses und Ihrer E-Mail-Clients.
Informationen dazu, wie Ihre Cloud-E-Mails geschützt werden, finden Sie unter Integrierte Sicherheitsfeatures für alle Cloudpostfächer.
Tipp
Sind Sie neu bei Microsoft 365 oder Office 365 Mailflow? Schauen Sie sich das Thema External Domain Name System-Einträge für Microsoft 365 oder Office 365 an. Es wird besonders empfohlen, den Abschnitt über SPF-Einträge zu lesen, da Kunden häufig die falschen Werte in ihrem SPF-Eintrag angeben, was zu Problemen beim Nachrichtenfluss führen kann.
Der Microsoft 365- und Office 365-Nachrichtenfluss deckt die folgenden Szenarien ab:
| Einrichten des Nachrichtenflusses | Szenario in Ihrer Organisation | Komplexität |
|---|---|---|
| Verwalten aller Postfächer und des Nachrichtenflusses mit Microsoft 365 oder Office 365 |
Szenario 1 Ich bin ein neuer Microsoft 365- oder Office 365-Kunde, und alle Postfächer meiner Benutzer befinden sich in Microsoft 365 oder Office 365. Ich möchte alle Filterlösungen verwenden, die von Microsoft 365 und Office 365 angeboten werden. Szenario 2 Ich bin ein neuer Microsoft 365- oder Office 365-Kunde. Ich verfüge über einen E-Mail-Dienst, möchte jedoch die vorhandenen Benutzerpostfächer gleichzeitig in die Cloud verschieben. Ich möchte alle Filterlösungen verwenden, die von Microsoft 365 und Office 365 angeboten werden. |
Einfach |
| Verwalten des Nachrichtenflusses mithilfe eines Clouddiensts eines Drittanbieters mit Microsoft 365 oder Office 365 |
Szenario 1 Ich plane, Microsoft 365 oder Office 365 alle Postfächer meiner Organization hosten zu lassen. Meine Organization verwendet (oder plant den Einsatz) einer Drittanbieter-Cloudlösung (Maildienste) zum Filtern von Spam und Schadsoftware. Alle über das Internet gesendeten E-Mails müssen von diesem Drittanbieter-Clouddienst gefiltert werden. Szenario 2 Ich plane, dass Microsoft 365 oder Office 365 alle Postfächer meiner Organization hostet. Meine Organisation muss alle E-Mails an einen Drittanbieterdienst senden, z. B. Archivierung oder Überwachung. Der Drittanbieterdienst bietet jedoch keine Spamfilterlösung an. |
Komplex |
|
Verwalten des Nachrichtenflusses mit Postfächern an mehreren Standorten (Microsoft 365 oder Office 365 und lokal) Wichtig: In naher Zukunft werden Microsoft 365 und Office 365 E-Mails von unbekannten Absendern ablehnen, die von lokalen Servern weitergeleitet werden. Das heißt, wenn die Absender- oder Empfängerdomäne einer Nachricht nicht zu Ihrer organization gehört, lehnt Microsoft 365 oder Office 365 die Nachricht ab, es sei denn, Sie haben einen Connector erstellt, der dieses Verhalten zulässt. Mit dieser Änderung wird verhindert, dass Unbefugte Ihre organization verwenden, um Spam oder Schadsoftware über Microsoft 365 oder Office 365 zu versenden. Diese Änderung wirkt sich möglicherweise auf Ihren E-Mail-Fluss aus, wenn Sie ein Szenario dieses Abschnitts verwenden. Für jedes dieser Szenarien sind bewährte Methoden vorhanden, mit denen sichergestellt wird, dass Ihr E-Mail-Fluss nicht unterbrochen wird. |
Szenario 1 Ich migriere meine Postfächer zu Microsoft 365 oder Office 365 und möchte einige Postfächer auf dem E-Mail-Server meiner organization (lokaler Server) behalten. Ich möchte Microsoft 365 oder Office 365 als Spamfilterlösung verwenden und möchte meine Nachrichten von meinem lokalen Server über Microsoft 365 oder Office 365 an das Internet senden. Microsoft 365 oder Office 365 sendet und empfängt alle Nachrichten. Szenario 2 Ich migriere meine Postfächer zu Microsoft 365 oder Office 365 und möchte einige Postfächer auf dem E-Mail-Server meiner organization (lokaler Server) behalten. Ich möchte die Filter- und Compliancelösungen verwenden, die bereits in meiner lokalen Umgebung vorhanden sind. Und alle Nachrichten, die aus dem Internet an meine Cloudpostfächer oder von meinen Cloudpostfächern an das Internet gesendet werden, müssen über meine lokalen Server weitergeleitet werden. Szenario 3 Ich migriere meine Postfächer zu Microsoft 365 oder Office 365 und möchte einige Postfächer auf dem E-Mail-Server meiner organization (lokaler Server) behalten. Ich möchte die Filter- und Compliancelösungen verwenden, die bereits in meiner lokalen E-Mail-Umgebung vorhanden sind. Alle Nachrichten, die aus dem Internet an meine Cloudpostfächer gesendet werden oder Nachrichten, die von Cloudpostfächern an das Internet gesendet werden, müssen meine lokalen Server durchlaufen. Außerdem muss der MX-Eintrag meiner Domäne auf meinen lokalen Server verweisen. Szenario 4 Ich migriere meine Postfächer zu Microsoft 365 oder Office 365 und möchte einige Postfächer auf dem E-Mail-Server meiner organization (lokaler Server) behalten. Ich möchte die Filter- und Compliancelösungen verwenden, die bereits in meiner lokalen E-Mail-Umgebung vorhanden sind. Alle Nachrichten, die von meinen lokalen Servern gesendet werden, müssen über Microsoft 365 oder Office 365 zum Internet weitergeleitet werden. Außerdem muss der MX-Eintrag meiner Domäne auf meinen lokalen Server verweisen. |
Sehr komplex |
| Verwalten des Nachrichtenflusses mithilfe eines Clouddiensts eines Drittanbieters mit Postfächern in Microsoft 365 oder Office 365 und lokal |
Szenario Ich migriere meine Postfächer zu Microsoft 365 oder Office 365 und möchte einige Postfächer auf dem E-Mail-Server meiner organization (lokaler Server) behalten. Ich möchte einen Clouddienst eines Drittanbieters verwenden, um Spam aus dem Internet zu filtern. Meine Nachrichten ins Internet müssen über Microsoft 365 oder Office 365 weitergeleitet werden, damit die IP-Adressen meiner lokalen Server nicht zu externen Sperrlisten hinzugefügt werden. |
Komplexeste |
| Senden von E-Mails von einem Multifunktionsdrucker/Scanner/Fax/Anwendung über Microsoft 365 oder Office 365 Ausführliche Informationen zu diesem Szenario finden Sie unter Einrichten eines Multifunktionsgeräts oder einer Anwendung zum Senden von E-Mails mit Microsoft 365 oder Office 365. |
Szenario Alle Postfächer meiner organization werden in Microsoft 365 oder Office 365 gehostet, aber ich habe einen Multifunktionsdrucker, Scanner, ein Faxgerät oder eine Anwendung, die E-Mails senden muss. |
Komplex |
| Verwenden der integrierten Sicherheitsfeatures für alle Cloudpostfächer zum Schutz lokaler Postfächer Ausführliche Informationen zu diesem Szenario finden Sie unter Nachrichtenfluss in Cloudorganisationen und Funktionsweise von Connectors mit meinen lokalen E-Mail-Servern |
Szenario Ich verfüge über eigene E-Mail-Server (lokale E-Mail-Server) und über Lizenzen für das integrierte Sicherheits-Add-On für lokale Postfächer. |
Einfach |
Informationen zum Migrieren Ihrer E-Mails zu Microsoft Exchange Online finden Sie unter Möglichkeiten zum Migrieren mehrerer E-Mail-Konten zu Microsoft 365 oder Office 365.
Einführung in die Grundlagen von Microsoft 365 und Office 365 Nachrichtenfluss
Microsoft 365 und Office 365 verwenden Domänen wie contoso.com, um E-Mail-Nachrichten weiterzuleiten. Wenn Sie E-Mail in Microsoft 365 oder Office 365 einrichten, wechseln Sie in der Regel von der Standarddomäne, die Sie bei der ersten Registrierung für Microsoft 365 oder Office 365 (die Domäne mit der Endung .onmicrosoft.com) erhalten haben, zur Domäne Ihres organization. Domänennamen wie contoso.com werden mithilfe eines weltweiten Systems von Domänenregistrierungsstellen (z. B. GoDaddy, HostGator oder Moniker) und Datenbanken namens Domain Name System (DNS) verwaltet. DNS regelt die Zuordnung von lesbaren Computerhostnamen zu den von Netzwerkgeräten verwendeten IP-Adressen. Wenn Sie mit DNS noch nicht vertraut sind, empfehlen wir Ihnen, die DNS-Grundlagen zu lesen. Das folgende Video bietet eine kurze Übersicht über einige der wichtigsten Konzepte zur Definition und Funktionsweise von DNS.
Verstehen, wie DNS-Einträge den Nachrichtenfluss steuern
Im Microsoft 365- und Office 365-Nachrichtenfluss gibt es mehrere DNS-Komponenten, die für die Authentifizierung und Zustellung von E-Mails besonders wichtig sind: MX-Einträge, SPF, DKIM und DMARC.
MX-Einträge (Mail Exchanger) sind eine einfache Möglichkeit für E-Mail-Server, um zu erfahren, wo die E-Mail gesendet werden soll. Sie können sich den MX-Eintrag als eine Art Postanschrift vorstellen. Wenn Sie möchten, dass Microsoft 365 oder Office 365 alle an adressierten anyone@contoso.comE-Mails empfängt, sollte der MX-Eintrag für contoso.com auf Microsoft 365 oder Office 365 verweisen, und das sieht wie im folgenden Beispiel aus:
Hostname: contoso-com.mail.protection.outlook.com
Priority: 0
TTL: 1 hour
SPF (Sender Policy Framework) ist ein speziell formatierter TXT-Eintrag in DNS. SPF validiert, dass nur die Organisation, die eine Domäne besitzt, tatsächlich E-Mails von dieser Domäne sendet. SPF ist eine Sicherheitsmaßnahme, mit der sichergestellt wird, dass sich jemand nicht als eine andere organization ausgibt. Dieser Identitätswechsel wird oft als Spoofing bezeichnet. Als Domänenbesitzer können Sie SPF verwenden, um eine Liste der IP-Adressen oder Subnetze zu veröffentlichen, die berechtigt sind, E-Mails im Auftrag Ihrer organization zu senden. Dies kann hilfreich sein, wenn Sie E-Mails von mehreren Servern oder Diensten mit unterschiedlichen IP-Adressen senden möchten.
Wichtig
Es ist nur ein SPF-Eintrag pro Domäne zulässig. Beim Verwenden mehrerer SPF-Einträge werden alle SPF-Einträge ungültig und es kommt zu Problemen mit dem Nachrichtenfluss.
Da die meisten E-Mail-Server heute zuerst den SPF-Eintrag einer Domäne abrufen, bevor sie E-Mails von ihr akzeptieren, ist es wichtig, bei der Ersteinrichtung des Nachrichtenflusses einen gültigen SPF-Eintrag in DNS einzurichten. Eine schnelle Einführung in SPF und eine schnelle Konfiguration finden Sie unter Einrichten von SPF zum Ermitteln gültiger E-Mail-Quellen für Ihre Microsoft 365-Domäne. Für ein tieferes Verständnis der Verwendung von SPF in Microsoft 365 und Office 365 oder für die Problembehandlung bei nicht standardmäßigen Bereitstellungen wie Hybridbereitstellungen beginnen Sie mit Einrichten von SPF, um gültige E-Mail-Quellen für Ihre Microsoft 365-Domäne zu identifizieren.
DomainKeys Identified Mail (DKIM). Ermöglicht das Anfügen einer digitalen Signatur an E-Mail-Nachrichten im Nachrichtenkopf von E-Mails, die Sie senden. E-Mail-Systeme, die E-Mails von Ihrer Domäne empfangen, verwenden diese digitale Signatur, um zu bestimmen, ob eingehende E-Mail, die sie erhalten, legitim ist. Informationen zu DKIM und Microsoft 365 oder Office 365 finden Sie unter Verwenden von DKIM zum Überprüfen ausgehender E-Mails, die von Ihrer Domäne in Microsoft 365 oder Office 365 gesendet werden.
Domain-based Message Authentication, Reporting, and Conformance (DMARC). Hilft empfangenden E-Mail-Systemen bei der Entscheidung, was mit Nachrichten geschehen soll, die SPF- oder DKIM-Prüfungen nicht bestehen, und bietet Ihren E-Mail-Partnern ein weiteres Maß an Vertrauen. Informationen zum Einrichten von DMARC finden Sie unter Verwenden von DMARC zum Überprüfen von E-Mails in Microsoft 365 oder Office 365.
Verwenden Sie SPF, DKIM und DMARC zusammen für eine optimale Erfahrung.
Auswirkungen von MX-Einträgen auf Spamfilter
Für eine optimale Nutzung des Nachrichtenflusses (insbesondere für die Spam-Filterung) empfehlen wir, den MX-Eintrag für die Domäne Ihrer Organisation auf Microsoft 365 oder Office 365 zu verweisen. Die Spamüberprüfung ist der erste Verbindungspunkt zum Microsoft 365- oder Office 365-Dienst. Informationen wie der Absender der Nachricht, die IP-Adresse des Servers, von dem die Nachricht ursprünglich gesendet wurde, und das Verhalten des E-Mail-Servers, mit dem eine Verbindung hergestellt wird, helfen bei der Entscheidung, ob eine Nachricht legitim oder Spam ist. Wenn der MX-Eintrag Ihrer Domäne nicht auf Microsoft 365 oder Office 365 verweist, sind die Spamfilter nicht so effektiv. Wenn Ihr MX-Eintrag nicht auf Microsoft 365 oder Office 365 verweist, gibt es einige gültige Nachrichten, die der Dienst fälschlicherweise als Spam klassifiziert, und einige Spam-Nachrichten, die der Dienst fälschlicherweise als legitime E-Mails klassifiziert.
Abgesehen davon gibt es legitime Geschäftsszenarien, in denen der MX-Eintrag Ihrer Domäne auf einen anderen Ort als Microsoft 365 oder Office 365 verweisen muss. So müssen beispielsweise E-Mails, die für Ihre organization bestimmt sind, zunächst an einem anderen Zielort ankommen (z. B. eine Archivierungslösung eines Drittanbieters), dann über Microsoft 365 oder Office 365 weitergeleitet werden und dann an Postfächer auf dem E-Mail-Server Ihrer organization zugestellt werden. Dieses Setup bietet möglicherweise die beste Lösung, um Ihre Geschäftsanforderungen zu erfüllen.
Was auch immer Ihre Anforderungen sind, dieser Leitfaden hilft Ihnen zu verstehen, wie Ihre MX-Einträge, SPF und möglicherweise Connectors eingerichtet werden müssen.
Weitere Informationen
Im Folgenden sind zusätzliche Themen im Zusammenhang mit Nachrichtenfluss in Exchange Online aufgeführt:
Testen des Nachrichtenflusses durch Überprüfen Ihrer Microsoft 365- oder Office 365-Connectors
Problembehandlung bei Microsoft 365- oder Office 365-Nachrichtenfluss
Verwalten akzeptierter Domänen in Exchange Online
Remotedomänen in Exchange Online
Nachrichtenformat und -übertragung in Exchange Online
Konfigurieren der externen Postmasteradresse in Exchange Online