How to Manage Microsoft Office 365 Shared Mailboxes
Jun 17, 2020
Le caselle di posta condivise in Microsoft 365 consentono ai team di gestire email, calendari e contatti collettivamente, rendendole utili per il servizio clienti, l'accesso dipartimentale o le transizioni dei dipendenti. Sebbene semplifichino la collaborazione, le limitazioni includono capienza massima di archiviazione, mancanza di crittografia e rischi per la sicurezza legati alle credenziali degli utenti. Una gestione efficace richiede un'impostazione adeguata, controllo dei permessi, monitoraggio e formazione per assicurare che le caselle di posta condivise rimangano comode senza esporre dati sensibili.
Le caselle di posta condivise in Microsoft 365 consentono ai team di collaborare e condividere le responsabilità delle email. Qui, ti aiuteremo a imparare come creare, configurare e utilizzare le caselle di posta condivise di Microsoft 365.
Cos'è una casella di posta condivisa in Microsoft 365?
Una casella di posta condivisa consente a più utenti con i permessi appropriati di accedere allo stesso account email, sia per inviare email, accedere a cartelle condivise, o utilizzare lo stesso calendario e la lista dei contatti. Le caselle di posta condivise possono immagazzinare fino a 50GB di dati senza richiedere una licenza.
Esempi comuni di scenari in cui le aziende necessitano di una casella di posta condivisa includono:
- Utilizzando un alias coerente per l'assistenza clienti o la reception
- Fornire a tutti in un reparto l'accesso alla stessa casella di posta
- Avere appaltatori o fornitori che inviano fatture in un unico luogo costante
- Transizione tra ex dipendenti e nuovi assunti
Se la tua organizzazione dispone di un hybrid Exchange environment, Microsoft suggerisce di utilizzare l'Exchange admin center (EAC) per gestire le tue caselle di posta condivise.
Quali sono i limiti di una casella di posta condivisa?
Anche se comode, le caselle di posta condivise presentano alcune limitazioni:
- Le caselle di posta condivise hanno limiti di archiviazione.
- Non è possibile criptare le email inviate da una casella di posta condivisa.
- Una casella di posta condivisa può essere meno sicura perché ogni utente vi accede utilizzando le proprie credenziali, e qualsiasi di queste credenziali potrebbe essere compromessa.
Come creare una casella di posta condivisa di Microsoft 365 e aggiungere membri
Il processo di creazione di una casella di posta condivisa Microsoft 365 e l'aggiunta di nuovi utenti è semplice:
- Accedi come amministratore, utilizzando un account globale o un account Exchange.
- Clicca su Groups > Shared mailboxes.
- Per creare una nuova casella di posta condivisa, clicca + Aggiungi una casella di posta.
- Specificare un nome per la casella di posta, che apparirà nella riga “Da” nelle email. Vi verrà automaticamente assegnato un indirizzo email, che potrete modificare. Cliccare su Add.
- Per aggiungere membri, seleziona Add members to this mailbox sotto “Passaggi successivi.”
- Clicca su +Aggiungi membri e seleziona gli utenti attivi ai quali vuoi concedere l'accesso alla nuova casella di posta condivisa.
- Clicca Save e poi Close.
Consentire ai membri di vedere e utilizzare la casella di posta condivisa
Exchange include una funzionalità chiamata automapping, che mappa automaticamente le caselle di posta condivise a cui un utente ha i permessi, nella loro casella di posta in Outlook. Se l'automapping è abilitato (lo è per impostazione predefinita), le nuove caselle di posta condivise appariranno automaticamente nell'applicazione Outlook di ogni utente dopo che chiudono e riavviano Outlook. Tuttavia, l'automapping è impostato sulla casella di posta di ogni utente, non sulla casella di posta condivisa. Pertanto, se si desidera utilizzare l'automapping, è necessario gestire l'accesso alla casella di posta condivisa assegnando esplicitamente i permessi a ciascun utente, piuttosto che utilizzando un gruppo di sicurezza.
Come configurare una casella di posta condivisa per salvare le email inviate
Di default, quando una persona invia una mail utilizzando una casella di posta condivisa, il messaggio inviato viene salvato nella cartella Elementi inviati di quella persona. Per configurare una casella di posta condivisa in modo che le risposte e le altre email inviate vengano salvate anche nella cartella Posta inviata della casella condivisa, segui questi passaggi:
- Accedi al centro di amministrazione di Microsoft 365 utilizzando un account amministratore globale o un account amministratore di Exchange.
- Vai a Groups > Shared mailboxes.
- Clicca sulla tua casella di posta condivisa.
- Vai alla sezione Properties.
- Fai clic su Edit accanto a Sent Items.
- Seleziona On accanto a entrambi Copy items sent as this mailbox e Copy items sent on behalf of this mailbox.
- Clicca Save.
Come convertire la casella di posta di un utente in una casella di posta condivisa
L'utente la cui casella di posta elettronica si desidera convertire in una casella di posta condivisa deve avere una licenza assegnata. Se si è eliminata la licenza assegnata alla casella di posta o all'account dell'utente, sarà necessario ripristinarla prima di poter convertire la casella di posta in casella di posta condivisa.
Per convertire la casella di posta di un utente in una casella di posta condivisa, segui questi passaggi:
- Nel centro di amministrazione di Exchange, scegli Recipients > Mailboxes.
- Seleziona la casella di posta dell'utente.
- Clicca su Convert sotto Convert to Shared Mailbox.
Monitoraggio e Reporting automatizzati delle caselle di posta condivise
Assicurati un controllo degli accessi adeguato e traccia le modifiche con Netwrix Auditor for Exchange
Come bloccare l'accesso per un account
Gli utenti di solito accedono alle caselle di posta condivise utilizzando i propri account. Tuttavia, ciò significa che un hacker che compromette l'account di un utente potrebbe ottenere l'accesso alla casella di posta condivisa. Se ciò accade, è possibile bloccare gli accessi dall'account compromesso seguendo questi passaggi:
- Nel centro di amministrazione di Exchange, vai alla pagina degli Active users sotto la voce Users.
- Trova l'account della casella di posta condivisa e seleziona l'utente.
- Seleziona Block this user.
- Clicca Blocca l'accesso all'utente.
- Clicca Save changes.
Insegnare agli utenti come aprire e utilizzare una casella di posta condivisa in Outlook e sul Web
Come amministratore di una casella di posta condivisa, è tua responsabilità aiutare i nuovi utenti a imparare come utilizzare le caselle di posta condivise in Outlook. Alcune domande comuni degli utenti includono:
Come posso aggiungere una casella di posta condivisa al mio Outlook?
Questo dovrebbe avvenire automaticamente una volta chiuso e riavviato Outlook. Puoi anche aggiungere manualmente l'account dalle impostazioni del tuo account, nella scheda “Email”.
Come posso accedere all'account condiviso da un dispositivo mobile?
Puoi accedere alla versione web di Outlook utilizzando un browser sul tuo dispositivo mobile.
Rimanere al passo con i permessi per le caselle di posta condivise
Per prevenire l'uso improprio delle caselle di posta condivise ed evitare incidenti di sicurezza, dovresti regolarmente:
- Controlla quali utenti hanno i permessi per le caselle di posta condivise
- Monitora chi legge cosa in quelle caselle di posta.
Questi compiti sono necessari per proteggere le informazioni aziendali sensibili, rilevare potenziali utenti malintenzionati e monitorare le email che vengono erroneamente cancellate o inviate.
La console di gestione di Exchange Online ti aiuta a monitorare chi ha accesso a cosa all'interno della casella di posta condivisa. Tuttavia, l'audit nativo presenta diversi svantaggi, tra cui un breve periodo di conservazione e opzioni limitate di filtraggio e allerta.
Avere una soluzione di terze parti che supporta il monitoraggio di tutti i sistemi eliminerà l'inconveniente e gli errori umani intrinseci nel gestire più soluzioni e console, oltre a offrire una migliore visibilità sui permessi e sull'attività degli utenti. In particolare, Netwrix Auditor for Exchange fornisce report per Exchange Online e Exchange Server che includono dettagli cruciali, come:
- Eventi di accesso alla casella di posta da parte di non proprietari
- Quali utenti hanno diritti non di proprietario su quali caselle di posta
- Modifiche ai permessi e alla delega della casella di posta
Fornisce anche tutte le informazioni necessarie per tenere sotto controllo gli access events e le changes to user permissions. I filtri integrati facilitano la concentrazione esattamente sulle informazioni desiderate. Di conseguenza, è possibile godere della comodità delle caselle di posta condivise minimizzando i rischi per la sicurezza.
Condividi su
Scopri di più
Informazioni sull'autore
Dirk Schrader
VP della Ricerca sulla Sicurezza
Dirk Schrader è un Resident CISO (EMEA) e VP of Security Research presso Netwrix. Con 25 anni di esperienza nella sicurezza informatica e certificazioni come CISSP (ISC²) e CISM (ISACA), lavora per promuovere la cyber resilience come approccio moderno per affrontare le minacce informatiche. Dirk ha lavorato a progetti di cybersecurity in tutto il mondo, iniziando con ruoli tecnici e di supporto all'inizio della sua carriera per poi passare a posizioni di vendita, marketing e gestione prodotti sia in grandi multinazionali che in piccole startup. Ha pubblicato numerosi articoli sull'esigenza di affrontare la gestione dei cambiamenti e delle vulnerabilità per raggiungere la cyber resilience.
Scopri di più su questo argomento
Leggi sulla Privacy dei Dati per Stato: Diversi Approcci alla Protezione della Privacy
Cos'è la gestione dei documenti elettronici?
Creare utenti AD in massa e inviare le loro credenziali tramite PowerShell
Come creare, modificare e testare le password utilizzando PowerShell
Espressioni regolari per principianti: Come iniziare a scoprire dati sensibili