So verwalten Sie freigegebene Postfächer in Microsoft Office 365
Jun 17, 2020
Gemeinsam genutzte Postfächer in Microsoft 365 ermöglichen Teams, E-Mails, Kalender und Kontakte gemeinsam zu verwalten, was sie nützlich für den Kundenservice, Abteilungszugriffe oder Mitarbeiterübergänge macht. Obwohl sie die Zusammenarbeit vereinfachen, beinhalten sie Einschränkungen wie Speicherlimits, fehlende Verschlüsselung und Sicherheitsrisiken, die an Benutzeranmeldedaten gebunden sind. Eine effektive Verwaltung erfordert eine ordnungsgemäße Einrichtung, Zugriffskontrolle, Überwachung und Schulung, um sicherzustellen, dass gemeinsam genutzte Postfächer bequem bleiben, ohne sensible Daten zu gefährden.
Gemeinsam genutzte Postfächer in Microsoft 365 ermöglichen es Teams, zusammenzuarbeiten und E-Mail-Verantwortlichkeiten zu teilen. Hier helfen wir Ihnen zu lernen, wie Sie Microsoft 365 gemeinsam genutzte Postfächer erstellen, konfigurieren und verwenden.
Was ist ein freigegebenes Postfach in Microsoft 365?
Ein gemeinsames Postfach ermöglicht es mehreren Benutzern mit den entsprechenden Berechtigungen, auf dasselbe E-Mail-Konto zuzugreifen, um E-Mails zu senden, gemeinsame Ordner zu nutzen oder denselben Kalender und Kontaktliste zu verwenden. Gemeinsame Postfächer können bis zu 50 GB Daten speichern, ohne dass eine Lizenz erforderlich ist.
Häufige Beispiele für Szenarien, in denen Unternehmen ein gemeinsames Postfach benötigen, sind:
- Verwenden Sie einen konsistenten Alias für den Kundensupport oder Empfang
- Allen Mitarbeitern einer Abteilung Zugang zum selben Posteingang gewähren
- Dafür sorgen, dass Auftragnehmer oder Lieferanten Rechnungen an einen einheitlichen Ort senden
- Übergang zwischen ehemaligen und neuen Mitarbeitern
Wenn Ihre Organisation über eine hybrid Exchange environment verfügt, empfiehlt Microsoft die Verwendung des Exchange Admin Centers (EAC) zur Verwaltung Ihrer gemeinsamen Postfächer.
Was sind die Einschränkungen eines gemeinsam genutzten Postfachs?
Obwohl praktisch, haben gemeinsam genutzte Postfächer einige Einschränkungen:
- Geteilte Postfächer haben Speicherlimits.
- Es ist nicht möglich, E-Mails zu verschlüsseln, die von einem gemeinsamen Postfach gesendet werden.
- Ein gemeinsam genutztes Postfach kann weniger sicher sein, da jeder Benutzer es mit seinen eigenen Anmeldeinformationen verwendet und jede dieser Anmeldeinformationen kompromittiert werden könnte.
So erstellen Sie ein Microsoft 365 Shared Mailbox und fügen Mitglieder hinzu
Der Prozess des Erstellens eines Microsoft 365 gemeinsamen Postfachs und das Hinzufügen neuer Benutzer ist einfach:
- Melden Sie sich als Administrator an, entweder mit einem globalen Konto oder einem Exchange-Konto.
- Klicken Sie auf Groups > Shared mailboxes.
- Um ein neues gemeinsames Postfach zu erstellen, klicken Sie auf + Add a mailbox.
- Geben Sie einen Namen für das Postfach an, der in der „Von“-Zeile in E-Mails erscheinen wird. Ihnen wird automatisch eine E-Mail-Adresse zugewiesen, die Sie bearbeiten können. Klicken Sie auf Hinzufügen.
- Um Mitglieder hinzuzufügen, wählen Sie Add members to this mailbox unter „Nächste Schritte.“
- Klicken Sie auf +Add members und wählen Sie die aktiven Benutzer aus, die Zugriff auf das neue gemeinsam genutzte Postfach haben sollen.
- Klicken Sie auf Save und dann auf Close.
Mitgliedern ermöglichen, das gemeinsame Postfach einzusehen und zu nutzen
Exchange beinhaltet eine Funktion namens Automapping, die automatisch die freigegebenen Postfächer, für die ein Benutzer Berechtigungen hat, in ihrem Postfach in Outlook abbildet. Wenn Automapping aktiviert ist (es ist standardmäßig eingeschaltet), werden neue freigegebene Postfächer automatisch in der Outlook-Anwendung jedes Benutzers angezeigt, nachdem sie Outlook geschlossen und neu gestartet haben. Allerdings wird Automapping für jedes Benutzerpostfach und nicht für das freigegebene Postfach festgelegt. Daher müssen Sie, wenn Sie Automapping verwenden möchten, den Zugang zum freigegebenen Postfach verwalten, indem Sie jedem Benutzer explizit Berechtigungen zuweisen, anstatt eine Sicherheitsgruppe zu verwenden.
So konfigurieren Sie ein gemeinsames Postfach zum Speichern gesendeter E-Mails
Standardmäßig wird, wenn eine Person E-Mails über ein gemeinsames Postfach versendet, die gesendete Nachricht im Ordner 'Gesendete Elemente' dieser Person gespeichert. Um ein gemeinsames Postfach so einzurichten, dass Antworten und andere gesendete E-Mails ebenfalls im Ordner 'Gesendete Elemente' des gemeinsamen Postfachs gespeichert werden, führen Sie diese Schritte aus:
- Melden Sie sich im Microsoft 365 Admin Center mit einem globalen Admin- oder einem Exchange-Admin-Konto an.
- Gehen Sie zu Groups > Shared mailboxes.
- Klicken Sie auf Ihr gemeinsames Postfach.
- Navigieren Sie zu Properties.
- Klicken Sie auf Bearbeiten neben Gesendete Objekte.
- Wählen Sie On neben Copy items sent as this mailbox und Copy items sent on behalf of this mailbox.
- Klicken Sie auf Save.
So konvertieren Sie ein Benutzerpostfach in ein gemeinsam genutztes Postfach
Der Benutzer, dessen Postfach Sie in ein gemeinsam genutztes Postfach umwandeln möchten, muss über eine zugewiesene Lizenz verfügen. Wenn Sie die dem Benutzerpostfach oder Konto zugewiesene Lizenz gelöscht haben, müssen Sie diese wiederherstellen, bevor Sie das Postfach in ein gemeinsam genutztes Postfach umwandeln können.
Um das Postfach eines Benutzers in ein gemeinsames Postfach umzuwandeln, führen Sie diese Schritte aus:
- Im Exchange-Verwaltungszentrum wählen Sie Recipients > Mailboxes.
- Wählen Sie das Postfach des Benutzers aus.
- Klicken Sie auf Convert unter Convert to Shared Mailbox.
Automatisiertes Monitoring und Reporting von gemeinsam genutzten Postfächern
Stellen Sie eine angemessene Zugriffskontrolle sicher und verfolgen Sie Änderungen mit Netwrix Auditor for Exchange
So blockieren Sie die Anmeldung für ein Konto
Benutzer greifen normalerweise mit ihren eigenen Konten auf gemeinsam genutzte Postfächer zu. Dies bedeutet jedoch, dass ein Hacker, der ein Benutzerkonto kompromittiert, Zugang zum gemeinsamen Postfach erhalten könnte. Wenn dies passiert, können Sie die Anmeldungen vom kompromittierten Konto blockieren, indem Sie diese Schritte ausführen:
- Im Exchange-Admin-Center navigieren Sie zur Seite „Active users“ unter „Users“.
- Finden Sie das gemeinsam genutzte Postfachkonto und wählen Sie den Benutzer aus.
- Wählen Sie Block this user.
- Klicken Sie Sperren Sie die Anmeldung des Benutzers.
- Klicken Sie auf Save changes.
Benutzern beibringen, wie man ein freigegebenes Postfach in Outlook und im Web öffnet und verwendet
Als Administrator eines gemeinsamen Postfachs liegt es in Ihrer Verantwortung, neuen Benutzern zu helfen, die Verwendung von gemeinsamen Postfächern in Outlook zu erlernen. Einige häufige Fragen von Benutzern umfassen:
Wie füge ich meinem Outlook ein freigegebenes Postfach hinzu?
Dies sollte automatisch geschehen, sobald Sie Outlook schließen und neu starten. Sie können das Konto auch manuell über Ihre Kontoeinstellungen im Tab „E-Mail“ hinzufügen.
Wie greife ich von einem mobilen Gerät auf das gemeinsame Konto zu?
Sie können auf die Webversion von Outlook über einen Browser auf Ihrem Mobilgerät zugreifen.
Überblick über die Berechtigungen für freigegebene Postfächer behalten
Um den Missbrauch von gemeinsam genutzten Postfächern zu verhindern und Sicherheitsvorfälle zu vermeiden, sollten Sie regelmäßig:
- Prüfen Sie, welche Benutzer Berechtigungen für gemeinsam genutzte Postfächer haben
- Überwachen Sie, wer was in diesen Postfächern liest.
Diese Aufgaben sind notwendig, um sensible Geschäftsinformationen zu schützen, potenziell bösartige Benutzer zu erkennen und zu überwachen, ob E-Mails irrtümlich gelöscht oder gesendet werden.
Die Exchange Online Management Console hilft Ihnen zu überwachen, wer Zugang zu was innerhalb des gemeinsam genutzten Postfachs hat. Allerdings hat die native Überwachung mehrere Nachteile, einschließlich einer kurzen Aufbewahrungszeit und begrenzten Filter- und Benachrichtigungsoptionen.
Eine Drittanbieterlösung, die die Überwachung aller Systeme unterstützt, wird die Unannehmlichkeiten und menschlichen Fehler, die beim Jonglieren mit mehreren Lösungen und Konsolen entstehen, beseitigen und Ihnen eine bessere Übersicht über Berechtigungen und Benutzeraktivitäten bieten. Insbesondere Netwrix Auditor for Exchange bietet leicht verständliche Berichte für Exchange Online und Exchange Server, die wichtige Details enthalten, wie zum Beispiel:
- Zugriffsereignisse auf Postfächer durch Nicht-Besitzer
- Welche Benutzer haben Nicht-Besitzer-Rechte für welche Postfächer
- Änderungen an Postfachberechtigungen und Delegation
Es bietet Ihnen auch alle Informationen, die Sie benötigen, um Zugriffsereignisse und Änderungen an Benutzerberechtigungen im Auge zu behalten. Integrierte Filter erleichtern es, genau die Informationen zu finden, die Sie suchen. Dadurch können Sie den Komfort von gemeinsam genutzten Postfächern genießen und gleichzeitig Sicherheitsrisiken minimieren.
Teilen auf
Erfahren Sie mehr
Über den Autor
Dirk Schrader
VP of Security Research
Dirk Schrader ist Resident CISO (EMEA) und VP of Security Research bei Netwrix. Als 25-jähriger Veteran in der IT-Sicherheit mit Zertifizierungen als CISSP (ISC²) und CISM (ISACA) arbeitet er daran, die Cyber-Resilienz als modernen Ansatz zur Bekämpfung von Cyber-Bedrohungen voranzutreiben. Dirk hat an Cybersecurity-Projekten auf der ganzen Welt gearbeitet, beginnend in technischen und Support-Rollen zu Beginn seiner Karriere und dann übergehend in Vertriebs-, Marketing- und Produktmanagementpositionen sowohl bei großen multinationalen Konzernen als auch bei kleinen Startups. Er hat zahlreiche Artikel über die Notwendigkeit veröffentlicht, Änderungs- und Schwachstellenmanagement anzugehen, um Cyber-Resilienz zu erreichen.
Erfahren Sie mehr zu diesem Thema
Datenschutzgesetze der Bundesstaaten: Unterschiedliche Ansätze zum Datenschutz
Was ist elektronisches Records Management?
Erstellen Sie AD-Benutzer in Massen und senden Sie deren Anmeldeinformationen per E-Mail mit PowerShell
Wie man Passwörter mit PowerShell erstellt, ändert und testet
Reguläre Ausdrücke für Anfänger: Wie man beginnt, sensible Daten zu entdecken