DLP-Policy für Exchange mit Pop-up beim Versand von E-Mails

Hat eine Organisation Sensitivity Labels im Einsatz kann auf die Labels eine Data Loss Prevention (DLP) Policy konfiguriert sein. Folgende Konfiguration kann für eine DLP-Policy aktiv sein.

Für ein oder mehrere Sensitivity Labels wird der Versand von E-Mails an externe Adresse verweigert. Das Konto wird vor dem Versand in Outlook über einen Policy-Tip informiert. Alternativ kann statt verweigert eine Warnung oder Begründung konfiguriert sein.

In meiner Simulation konfigurierte ich eine DLP-Policy mit einem Sensitivity Label, das den Versand an externe Adressen verweigert.

    DLP-Policy
    DLP-Policy

    Sendest du heute über Outlook eine Mail mit dem Label an eine externe Adresse zeigt Outlook den Policy-Tip.

    Outlook Client mit Policy-Tip
    Outlook Client mit Policy-Tip

    Du kannst die Mail absenden. Outlook wird ein paar Sekunden später einen Fehler beim Versand zurücksenden.

    Versand an externe Adresse verweigert
    Versand an externe Adresse verweigert

    Zukünftig wird Outlook die Mail nicht mehr absenden und stattdessen ein Pop-up zeigen.
    Das neue Outlook für Windows kann es bereits, der alte Outlook Client soll über die nächsten Monate folgen.

    Pop-up im neuen Outlook für Windows
    Pop-up im neuen Outlook für Windows

    Voraussetzungen für das Pop-up:

    • Eine DLP-Policy mit Sensitivity Label, das den Versand an externe E-Mail Adressen steuert.
    • Policy-Tip ist in der DLP-Policy aktiv. Ohne Policy-Tip zeigt es das Pop-up nicht.
    • Das alte Azure Information Protection Add-in ist nicht mehr aktiv.
    Share
    Avatar-Foto

    Tobias Asböck

    Tobias ist ein Senior System Engineer mit rund 10 Jahren Berufserfahrung für Microsoft 365 Produkte wie SharePoint Online, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print und Microsoft 365 Lizenzierung. Aus der Vergangenheit kennt er über einen Zeitraum von 15+ Jahren die Planung, Administration und den Betrieb von SharePoint Server Umgebungen. Tobias ist ein PowerShell Scripter mit Zertifizierungen für Microsoft 365 Produkte. In seiner Freizeit beschäftigt sich Tobias mit Aktualisierungen in der M365-Welt, ist mit seinem Rennvelo unterwegs und anderen sportlichen Aktivitäten beschäftigt. Bei Fragen kontaktiere mich über LinkedIn oder [email protected].

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert