Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Consiglio
Sapevi che puoi provare gratuitamente le funzionalità in Microsoft Defender per Office 365 Piano 2? Usa la versione di prova di Defender per Office 365 di 90 giorni nell'hub delle versioni di prova del portale Microsoft Defender. Informazioni su chi può iscriversi e sulle condizioni di valutazione in Prova Microsoft Defender per Office 365.
Nelle organizzazioni di Microsoft 365 con cassette postali Exchange Online è possibile identificare una cassetta postale di report per contenere i messaggi che gli utenti segnalano come dannosi o non dannosi in Outlook. Per gli strumenti di creazione di report Microsoft, è possibile decidere se inviare messaggi segnalati dall'utente solo alla cassetta postale di report, solo a Microsoft o a entrambi.
Le impostazioni segnalate dall'utente e la cassetta postale per la creazione di report funzionano con gli strumenti di segnalazione dei messaggi seguenti:
La distribuzione di messaggi segnalati dall'utente a una cassetta postale di report anziché direttamente a Microsoft consente agli amministratori di inviare i messaggi a Microsoft in modo selettivo e manuale dalla scheda Segnalazione utente nella pagina Invii all'indirizzo https://security.microsoft.com/reportsubmission?viewid=user. Per ulteriori informazioni, vedi Invio da parte dell'amministratore.
Nota
Per informazioni sulle impostazioni dei messaggi segnalati dall'utente in Microsoft Teams in Defender per Office 365 Piano 1 o Piano 2, vedere Impostazioni segnalate dall'utente in Microsoft Teams.
Requisiti di configurazione per la cassetta postale di report
Prima di iniziare, è necessario seguire questa procedura in modo che i messaggi segnalati dall'utente vengano recapitati alla cassetta postale di report senza essere filtrati:
Identificare la cassetta postale di segnalazione come cassetta postale SecOps. Per istruzioni, vedere Usare il portale di Microsoft Defender per configurare le cassette postali SecOps nei criteri di recapito avanzati.
Nota
Questo passaggio è particolarmente importante se si usa Formazione con simulazione degli attacchi o un prodotto non Microsoft per eseguire simulazioni di phishing. Se non si configura la cassetta postale di report come cassetta postale SecOps, un messaggio segnalato dall'utente potrebbe attivare un'assegnazione di training da parte del prodotto di simulazione del phishing.
Escludere la cassetta postale per i report dalla prevenzione della perdita di dati (DLP), se si usa DLP. Per altre informazioni, vedere Informazioni di riferimento sulle condizioni di scambio e sulle azioni per la prevenzione della perdita dei dati.
Dopo aver verificato che la cassetta postale per la creazione di report soddisfi tutti questi requisiti, usare le procedure descritte in questo articolo per identificare la cassetta postale di report e configurare le impostazioni correlate.
Prima di iniziare
Assicurarsi di disporre dell'accesso al portale, della connettività di PowerShell e delle autorizzazioni necessarie prima di configurare le impostazioni segnalate dall'utente.
Aprire il portale di Microsoft Defender all'indirizzo https://security.microsoft.com. Per passare direttamente alla pagina Impostazioni segnalate dall'utente , usare https://security.microsoft.com/securitysettings/userSubmission.
Per informazioni su come connettersi a PowerShell per Exchange Online, vedere Connettersi a PowerShell per Exchange Online.
Prima di poter eseguire le procedure descritte in questo articolo, è necessario disporre delle autorizzazioni necessarie. Sono disponibili le opzioni seguenti:
Microsoft Defender XDR con controllo degli accessi basato sui ruoli unificato (RBAC) (se Email & collaborazione>e autorizzazioni di Exchange Online sono
attive. Si applica solo al portale Defender, non a PowerShell): Operazioni di sicurezza/Dati di sicurezza/Risposta (gestione) o Operazioni di sicurezza/Dati di sicurezza/Nozioni di base sui dati di sicurezza (lettura).Autorizzazioni di Exchange Online: appartenenza ai gruppi di ruoli Amministratore della sicurezza o Gestione dell'igiene.
Microsoft Entra autorizzazioni: l'appartenenza ai ruoli Amministratore* globale o Amministratore della sicurezza offre agli utenti le autorizzazioni e le autorizzazioni necessarie per altre funzionalità in Microsoft 365.
Importante
* Microsoft sostiene fortemente il principio dei privilegi minimi. L'assegnazione degli account solo alle autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e di rafforzare la protezione complessiva dell'organizzazione. Amministratore globale è un ruolo con privilegi elevati che è consigliabile limitare agli scenari di emergenza o quando non è possibile usare un ruolo diverso.
È necessario accedere a Exchange Online PowerShell. Se l'account non ha accesso a Exchange Online PowerShell, viene visualizzato l'errore seguente: Specificare un indirizzo di posta elettronica nel dominio. Per altre informazioni sull'abilitazione o la disabilitazione dell'accesso a Exchange Online PowerShell, vedere gli articoli seguenti:
Per altre informazioni su come Microsoft archivia e gestisce gli invii, vedere Segnalare messaggi di posta elettronica sospetti a Microsoft.
Per altre informazioni sui valori dei risultati disponibili per i messaggi segnalati dall'utente nella scheda Utente segnalato della pagina Invii dopo l'analisi da parte di Microsoft, vedere Definizioni dei risultati dell'invio.
Usare il portale di Microsoft Defender per configurare le impostazioni segnalate dall'utente
Nel portale di Microsoft Defender in https://security.microsoft.com, passare a Impostazioni>Email e collaborazione>Impostazioni segnalate dall'utente. Per passare direttamente alla pagina Impostazioni segnalate dall'utente, usare https://security.microsoft.com/securitysettings/userSubmission.
Nella pagina Impostazioni segnalate dall'utente le impostazioni disponibili per la segnalazione dei messaggi in Outlook sono determinate dall'impostazione Monitor reported messages in Outlook nella sezione Outlook nella parte superiore della pagina:
Monitoraggio dei messaggi segnalati in Outlook non selezionato: l'esperienza di creazione di report integrata da Microsoft per i messaggi di posta elettronica è disattivata e tutte le impostazioni correlate alla segnalazione dei messaggi di posta elettronica non sono configurabili nella pagina Impostazioni segnalate dall'utente , inclusa la possibilità per gli utenti di segnalare i messaggi di posta elettronica dalla quarantena.
Monitoraggio dei messaggi segnalati in Outlook selezionato: Sono supportate le configurazioni seguenti:
Usare il pulsante Report predefinito in Outlook: usare il pulsante Report nelle versioni supportate di Outlook in praticamente tutte le piattaforme di Outlook per segnalare i messaggi di posta elettronica.
- Configura i messaggi segnalati dagli utenti per inviarli alla casella di posta per le segnalazioni, a Microsoft oppure a entrambi.
- Decidere se gli utenti ricevono popup predefiniti o personalizzati di pre-creazione di report e post-creazione di report nelle versioni supportate di Outlook.
- Decidere se personalizzare il messaggio di feedback inviato agli utenti dopo la revisione da parte di un amministratore e contrassegnare il messaggio nella scheda Invii utente nella pagina Invii .
- Decidere se gli utenti possono segnalare i messaggi di posta elettronica dalla quarantena quando rilasciano elementi in quarantena.
Per informazioni dettagliate, vedere la sezione Opzioni per gli strumenti di creazione di report Microsoft in questo articolo.
Usare un pulsante di componente aggiuntivo non Microsoft:
- Configurare i messaggi segnalati dagli utenti in modo che vengano inviati alla cassetta postale per le segnalazioni oppure alla cassetta postale per le segnalazioni e a Microsoft (l'opzione Solo Microsoft non è disponibile).
- Decidere se personalizzare il messaggio di feedback inviato agli utenti dopo la revisione da parte di un amministratore e contrassegnare il messaggio nella scheda Invii utente nella pagina Invii .
- Decidere se gli utenti possono segnalare i messaggi di posta elettronica dalla quarantena quando rilasciano elementi in quarantena.
Per informazioni dettagliate, vedere la sezione Opzioni per gli strumenti di creazione di report non Microsoft in questo articolo.
Le differenze di funzionalità disponibili per il pulsante Report predefinito rispetto a un pulsante di componente aggiuntivo non Microsoft sono riepilogate nella tabella seguente:
Pulsante Report predefinito Pulsante del componente aggiuntivo non Microsoft Chiedere all'utente di confermare prima di creare report
Visualizzare un messaggio di esito positivo (popup) dopo la segnalazione del messaggio
Personalizzare i messaggi (popup) per Segnalare phishing, Segnala posta indesiderata, Segnala non indesiderata, Phishing segnalato e Posta indesiderata segnalata in un massimo di sette lingue
Destinazione dell'elemento segnalato - Microsoft e cassetta postale di segnalazione
- Solo cassetta postale per la creazione di report
- Solo Microsoft
- Microsoft e cassetta postale di segnalazione
- Solo cassetta postale per la creazione di report
Invia agli utenti via email i risultati dell'indagine. Le email di risultato predefinite sono localizzate in base alla lingua preferita dal destinatario.
Personalizzare il corpo e il piè di pagina del messaggio di posta elettronica dei risultati per Phishing, Posta indesiderata e Nessuna minaccia trovata
Personalizzare il logo in tutte le esperienze di creazione di report
Consenti creazione di report per gli elementi in quarantena
Opzioni per gli strumenti di creazione di report Microsoft
Quando si seleziona Monitoraggio messaggi segnalati in Outlook e si seleziona anche Il pulsante Usa report predefinito in Outlook, nella pagina Impostazioni segnalate dall'utente sono disponibili le opzioni seguenti:
Sezione >Selezionare una sezione> di configurazione del pulsante di report di Outlook Quando l'utente segnala una sezione di posta elettronica:
Chiedere all'utente di confermare prima di creare report: quando si usa il pulsante Report nelle versioni supportate di Outlook per le azioni utente seguenti viene visualizzato un popup di pre-creazione di report:
- Segnalare il phishing
- Segnala posta indesiderata
- Segnala come non indesiderato
Consiglio
Se si seleziona Chiedi conferma all'utente prima della creazione di report, verrà visualizzato un popup di conferma. L'impostazione Quando si segnala phishing o posta indesiderata, chiedimi sempre prima di inviare una segnalazione è disponibile anche in Outlook sul web in Impostazioni>Posta>Posta indesiderata>Opzioni di sicurezza. Questa impostazione consente agli utenti di rifiutare esplicitamente il popup di conferma quando segnalano messaggi.
Visualizzare un messaggio di esito positivo dopo la segnalazione del messaggio: quando si usa il pulsante Report nelle versioni supportate di Outlook per le azioni utente seguenti viene visualizzato un popup di post-creazione di report:
- Phishing segnalato
- Posta indesiderata segnalata
I popup di notifica contengono testo in inglese predefinito localizzato automaticamente per gli utenti in base alla lingua client. Per personalizzare il testo popup, è possibile creare versioni personalizzate dei cinque popup di report in un massimo di sette lingue diverse.
Per visualizzare i popup di notifica predefiniti o personalizzati, selezionare Personalizza messaggi. Le informazioni seguenti sono disponibili nel riquadro a comparsa Personalizza messaggi visualizzato:
- Lingua: valore Predefinito per le notifiche predefinite o lingua per una notifica personalizzata.
- Stato: il valore è 5 di 5 messaggi configurati per le notifiche predefinite o n di 5 notifiche configurate per le notifiche personalizzate.
- Azione: collegamento Visualizza per le notifiche predefinite. Collegamenti Modifica ed eliminazione per le notifiche personalizzate.
Per creare notifiche popup personalizzate in lingue specifiche, selezionare
Aggiungi messaggio personalizzato. Nel riquadro a comparsa Aggiungi messaggio personalizzato visualizzato configurare le impostazioni seguenti:Selezionare la scheda per il popup di notifica da personalizzare:
- Segnala phishing (questa selezione è l'impostazione predefinita)
- Segnala posta indesiderata
- Segnala come non indesiderato
- Phishing segnalato
- Posta indesiderata segnalata
Scegli la lingua: i valori disponibili sono: Amarico, Arabo, Bangla (India), Basco, Bulgaro, Catalano, Cinese (semplificato), Croato, Ceco, Danese, Olandese, Inglese, Estone, Filippino, Finlandese, Francese, Galiziano, Tedesco, Greco, Gujarati, Ebraico, Hindi, Ungherese, Islandese, Indonesiano, Italiano, Giapponese, Kannada, Kazako, Coreano, Lettone, Lituano, Malayalam, Malayalam, Marathi, Norvegese, Norvegese (Nynorsk), Polacco, Portoghese, Romeno, Russo, Serbo, Slovacco, Sloveno, Spagnolo, Swahili, Svedese, Tamil, Telugu, Tailandese, Turco, Ucraino, Urdu, e Vietnamita.
Dopo aver selezionato una lingua, sono disponibili le impostazioni seguenti:
Titolo: immettere un massimo di 50 caratteri.
Descrizione: immettere un massimo di 300 caratteri.
Aggiungere un collegamento a altre informazioni: selezionare la casella di controllo e immettere i valori nelle caselle seguenti visualizzate:
- Testo collegamento: immettere un massimo di 30 caratteri.
- URL: immettere l'URL.
Nel riquadro a comparsa Aggiungi messaggio personalizzato, al termine seleziona Salva o Salva e applica a tutti i tipi di messaggio.
Sezione Destinazioni> degli elementi segnalati Inviare elementi segnalati a: Selezionare una delle opzioni seguenti:
Consiglio
Per altre informazioni su come Microsoft archivia e gestisce gli invii, vedere Segnalare messaggi di posta elettronica sospetti a Microsoft.
Per altre informazioni sui valori dei risultati disponibili per i messaggi segnalati dall'utente nella scheda Utente segnalato della pagina Invii dopo l'analisi da parte di Microsoft, vedere Definizioni dei risultati dell'invio.
Microsoft e la cassetta postale di report: i messaggi segnalati dall'utente vengono inviati a Microsoft per l'analisi e alla cassetta postale di report specificata. Gli amministratori o il personale delle operazioni di sicurezza (SecOps) possono analizzare i messaggi.
La cassetta postale predefinita per le segnalazioni degli utenti è la cassetta postale di Exchange Online dell'amministratore globale. Attualmente, l'amministratore globale non viene visualizzato come cassetta postale per i messaggi segnalati dagli utenti nella pagina Impostazioni delle segnalazioni degli utenti se non dopo che il primo utente dell'organizzazione ha segnalato un messaggio da Outlook.
Per specificare una cassetta postale diversa, selezionare
accanto a qualsiasi voce esistente nella casella Aggiungi una cassetta postale Exchange Online a Invia elementi segnalati a. Fare clic nella casella e attendere il popolamento dell'elenco delle cassette postali oppure iniziare a digitare un valore per filtrare l'elenco e quindi selezionare la cassetta postale nei risultati. I gruppi di distribuzione e l'instradamento verso una cassetta postale esterna o locale non sono consentiti.Nelle organizzazioni con Defender per Office 365 Piano 2, l'analisi automatica e la risposta (AIR) vengono attivate automaticamente per eseguire automaticamente le azioni di analisi e pulizia.
Solo la cassetta postale per la segnalazione: i messaggi segnalati dagli utenti vengono inviati solo alla cassetta postale per la segnalazione specificata, affinché un amministratore o il team delle operazioni di sicurezza possano analizzarli.
Seguire le istruzioni dell'opzione Microsoft e la cassetta postale personale per la segnalazione per selezionare la cassetta postale nella casella Aggiungi una cassetta postale di Exchange Online alla casella Invia gli elementi segnalati a. I gruppi di distribuzione e l'instradamento verso una cassetta postale esterna o locale non sono consentiti.
Nella scheda Utente segnalato nella pagina Invii in https://security.microsoft.com/reportsubmission?viewid=user, il valore Risultato per queste voci è Non inviato a Microsoft. I messaggi non vengono inviati a Microsoft per l'analisi a meno che un amministratore non invii manualmente il messaggio. Per istruzioni, vedere Inviare messaggi segnalati dall'utente a Microsoft per l'analisi.
Solo Microsoft: i messaggi segnalati dall'utente vengono inviati direttamente a Microsoft per l'analisi.
Nota
Quando si usa il pulsante Report predefinito nelle versioni supportate di Outlook, i messaggi segnalati dall'utente sono disponibili per gli amministratori nella scheda Utente segnalato nella pagina Invii in https://security.microsoft.com/reportsubmission?viewid=user, indipendentemente dal valore selezionato per Invia elementi segnalati a . Per altre informazioni, vedere opzioni Amministrazione per i messaggi segnalati dall'utente.
Nelle organizzazioni governative degli Stati Uniti (Microsoft 365 GCC, GCC High e DoD), l'unico valore disponibile per Invia gli elementi segnalati a è Solo la cassetta postale personale per la segnalazione. Le altre due opzioni non sono disponibili per motivi di conformità (i dati non possono lasciare il limite dell'organizzazione).
Sezione Notifiche tramite posta elettronica: queste opzioni determinano il messaggio e-mail di notifica inviato agli utenti quando un amministratore seleziona
Segna come e invia notifica nella pagina Invii in https://security.microsoft.com/reportsubmission. Sono disponibili le seguenti opzioni:L'email predefinita per il risultato della revisione amministrativa viene automaticamente localizzata in base alla lingua preferita dal destinatario. Questo template predefinito viene utilizzato per le azioni manuali di Segna come e notifica e per notifiche automatiche dei risultati delle indagini. Se personalizza il corpo o il footer dell'email, i destinatari ricevono il testo che configuri invece del testo predefinito localizzato.
Sezione e-mail dei risultati:
Selezionare Personalizza messaggio di posta elettronica dei risultati. Nel riquadro a comparsa Personalizza le notifiche tramite posta elettronica per la revisione da parte dell'amministratore che si apre, configurare le impostazioni seguenti nelle schede Phishing, Posta indesiderata, e Nessuna minaccia trovata:
- Testo dei risultati nel corpo dell'e-mail: Immetti il testo personalizzato da utilizzare. È possibile usare testo diverso per phishing, posta indesiderata e nessuna minaccia trovata.
- Testo del piè di pagina dell'e-mail: Immettere il testo del piè di pagina personalizzato del messaggio da utilizzare. Lo stesso testo viene usato per phishing, posta indesiderata e nessuna minaccia trovata.
Dopo aver completato le operazioni nel riquadro a comparsa Personalizza le notifiche tramite posta elettronica per la revisione da parte dell'amministratore, selezionare Conferma per tornare alla pagina Impostazioni per le segnalazioni degli utenti.
Inviare automaticamente agli utenti i risultati dell'indagine tramite posta elettronica: questa funzionalità è disponibile solo in Defender per le organizzazioni del piano 2 Office 365 con analisi e risposta automatizzate (AIR).
Se un utente segnala un messaggio come phishing, viene creata automaticamente un'indagine in AIR. Le opzioni seguenti inviano un messaggio di posta elettronica di notifica all'utente che ha segnalato il messaggio in base ai risultati di AIR (selezionare una o più opzioni):
- Phishing o malware: viene inviata una notifica tramite posta elettronica all'utente che ha segnalato il messaggio come phishing quando AIR identifica la minaccia come phishing, phishing ad alta attendibilità o malware.
- Posta indesiderata: viene inviata una notifica tramite posta elettronica all'utente che ha segnalato il messaggio come phishing quando AIR identifica la minaccia come posta indesiderata.
- Nessuna minaccia trovata: viene inviata una notifica tramite posta elettronica all'utente che ha segnalato il messaggio come phishing quando AIR non identifica alcuna minaccia.
Per altre informazioni, vedere Notifiche utente automatiche per i risultati di phishing segnalati dall'utente in AIR.
Sezione Personalizza mittente e branding:
-
Specificare una cassetta postale di Microsoft 365 da usare come indirizzo da delle notifiche di posta elettronica: selezionare questa opzione e immettere l'indirizzo di posta elettronica del mittente nella casella visualizzata. Se non si seleziona questa opzione, il mittente predefinito è
submissions@messaging.microsoft.com. - Sostituire il logo Microsoft con il logo dell'organizzazione in tutte le esperienze di creazione di report: selezionare questa opzione per sostituire il logo Microsoft predefinito usato nelle notifiche. Prima di eseguire questo passaggio, caricare il logo personalizzato seguendo le istruzioni riportate in Personalizzare il tema di Microsoft 365 per l'organizzazione.
-
Specificare una cassetta postale di Microsoft 365 da usare come indirizzo da delle notifiche di posta elettronica: selezionare questa opzione e immettere l'indirizzo di posta elettronica del mittente nella casella visualizzata. Se non si seleziona questa opzione, il mittente predefinito è
Nella sezione Segnala dalla quarantena>Consenti la segnalazione per gli elementi in quarantena: verificare che questa impostazione sia selezionata per consentire agli utenti di segnalare i messaggi dalla quarantena quando rilasciano i messaggi di posta elettronica in quarantena. In caso contrario, deselezionare questa impostazione.
Al termine della pagina Impostazioni segnalate dall'utente , selezionare Salva.
Opzioni per gli strumenti di creazione di report non Microsoft
Se si usa una soluzione di creazione di report non Microsoft per gli utenti finali, si ottengono i vantaggi seguenti integrando la soluzione di creazione di report con l'esperienza di creazione di report di Defender per Office 365:
- Gestione degli eventi imprevisti di Defender.
- Analisi Microsoft.
- Analisi preliminare del phishing nel prodotto.
- Funzionalità di risposta automatizzate native.
Esempi di soluzioni di creazione di report non Microsoft includono:
- Pulsante Keepnet Phishing Reporter
- Pulsante di avviso di KnowBe4 Phish
- Cofense segnala phishing
- Pulsante di segnalazione Hoxhunt
- PhishAlarm
I requisiti di formattazione dei messaggi per l'integrazione di soluzioni di creazione di report non Microsoft con Defender per Office 365 sono descritti nella sezione Formato di invio di messaggi per gli strumenti di creazione di report non Microsoft.
Quando si seleziona Monitoraggio messaggi segnalati in Outlook e si seleziona anche il pulsante Usa un componente aggiuntivo non Microsoft, nella pagina Impostazioni segnalate dall'utente sono disponibili le opzioni seguenti:
Sezione Destinazioni> degli elementi segnalati Inviare elementi segnalati a: Selezionare una delle opzioni seguenti:
Consiglio
Per altre informazioni su come Microsoft archivia e gestisce gli invii, vedere Segnalare messaggi di posta elettronica sospetti a Microsoft.
Per altre informazioni sui valori dei risultati disponibili per i messaggi segnalati dall'utente nella scheda Utente segnalato della pagina Invii dopo l'analisi da parte di Microsoft, vedere Definizioni dei risultati dell'invio.
Microsoft e la cassetta postale di report: i messaggi segnalati dall'utente vengono inviati a Microsoft per l'analisi e alla cassetta postale di report specificata. Gli amministratori o il personale delle operazioni di sicurezza (SecOps) possono analizzare i messaggi.
La cassetta postale predefinita per le segnalazioni degli utenti è la cassetta postale di Exchange Online dell'amministratore globale. Attualmente, l'amministratore globale non viene visualizzato come cassetta postale per i messaggi segnalati dagli utenti nella pagina Impostazioni delle segnalazioni degli utenti se non dopo che il primo utente dell'organizzazione ha segnalato un messaggio da Outlook.
Per specificare una cassetta postale diversa, selezionare
accanto a qualsiasi voce esistente nella casella Aggiungi una cassetta postale Exchange Online a Invia elementi segnalati a. Fare clic nella casella e attendere il popolamento dell'elenco delle cassette postali oppure iniziare a digitare un valore per filtrare l'elenco e quindi selezionare la cassetta postale nei risultati. I gruppi di distribuzione e l'instradamento verso una cassetta postale esterna o locale non sono consentiti.Nelle organizzazioni con Defender per Office 365 Piano 2, l'analisi automatica e la risposta (AIR) vengono attivate automaticamente per eseguire automaticamente le azioni di analisi e pulizia.
Solo la cassetta postale per la segnalazione: i messaggi segnalati dagli utenti vengono inviati solo alla cassetta postale per la segnalazione specificata, affinché un amministratore o il team delle operazioni di sicurezza possano analizzarli.
Seguire le istruzioni dell'opzione Microsoft e la cassetta postale personale per la segnalazione per selezionare la cassetta postale nella casella Aggiungi una cassetta postale di Exchange Online alla casella Invia gli elementi segnalati a.
Nella scheda Utente segnalato nella pagina Invii in https://security.microsoft.com/reportsubmission?viewid=user, il valore Risultato per queste voci è Non inviato a Microsoft. I messaggi non vengono inviati a Microsoft per l'analisi a meno che un amministratore non invii manualmente il messaggio. Per istruzioni, vedere Inviare messaggi segnalati dall'utente a Microsoft per l'analisi.
Sezione Notifiche tramite posta elettronica: queste opzioni determinano il messaggio e-mail di notifica inviato agli utenti quando un amministratore seleziona
Segna come e invia notifica nella pagina Invii in https://security.microsoft.com/reportsubmission. Sono disponibili le seguenti opzioni:L'email predefinita per il risultato della revisione amministrativa viene automaticamente localizzata in base alla lingua preferita dal destinatario. Questo template predefinito viene utilizzato per le azioni manuali di Segna come e notifica e per notifiche automatiche dei risultati delle indagini. Se personalizza il corpo o il footer dell'email, i destinatari ricevono il testo che configuri invece del testo predefinito localizzato.
Sezione e-mail dei risultati:
Selezionare Personalizza messaggio di posta elettronica dei risultati. Nel riquadro a comparsa Personalizza le notifiche tramite posta elettronica per la revisione da parte dell'amministratore che si apre, configurare le impostazioni seguenti nelle schede Phishing, Posta indesiderata, e Nessuna minaccia trovata:
- Testo dei risultati nel corpo dell'e-mail: Immetti il testo personalizzato da utilizzare. È possibile usare testo diverso per phishing, posta indesiderata e nessuna minaccia trovata.
- Testo del piè di pagina dell'e-mail: Immettere il testo del piè di pagina personalizzato del messaggio da utilizzare. Lo stesso testo viene usato per phishing, posta indesiderata e nessuna minaccia trovata.
Dopo aver completato le operazioni nel riquadro a comparsa Personalizza le notifiche tramite posta elettronica per la revisione da parte dell'amministratore, selezionare Conferma per tornare alla pagina Impostazioni per le segnalazioni degli utenti.
Inviare automaticamente agli utenti i risultati dell'indagine tramite posta elettronica: questa funzionalità è disponibile solo in Defender per le organizzazioni del piano 2 Office 365 con analisi e risposta automatizzate (AIR).
Se un utente segnala un messaggio come phishing, viene creata automaticamente un'indagine in AIR. Le opzioni seguenti inviano un messaggio di posta elettronica di notifica all'utente che ha segnalato il messaggio in base ai risultati di AIR (selezionare una o più opzioni):
- Phishing o malware: viene inviata una notifica tramite posta elettronica all'utente che ha segnalato il messaggio come phishing quando AIR identifica la minaccia come phishing, phishing ad alta attendibilità o malware.
- Posta indesiderata: viene inviata una notifica tramite posta elettronica all'utente che ha segnalato il messaggio come phishing quando AIR identifica la minaccia come posta indesiderata.
- Nessuna minaccia trovata: viene inviata una notifica tramite posta elettronica all'utente che ha segnalato il messaggio come phishing quando AIR non identifica alcuna minaccia.
Per altre informazioni, vedere Notifiche utente automatiche per i risultati di phishing segnalati dall'utente in AIR.
Sezione Personalizza mittente e branding:
-
Specificare una cassetta postale di Microsoft 365 da usare come indirizzo da delle notifiche di posta elettronica: selezionare questa opzione e immettere l'indirizzo di posta elettronica del mittente nella casella visualizzata. Se non si seleziona questa opzione, il mittente predefinito è
submissions@messaging.microsoft.com. - Sostituire il logo Microsoft con il logo dell'organizzazione in tutte le esperienze di creazione di report: selezionare questa opzione per sostituire il logo Microsoft predefinito usato nelle notifiche. Prima di eseguire questo passaggio, caricare il logo personalizzato seguendo le istruzioni riportate in Personalizzare il tema di Microsoft 365 per l'organizzazione.
-
Specificare una cassetta postale di Microsoft 365 da usare come indirizzo da delle notifiche di posta elettronica: selezionare questa opzione e immettere l'indirizzo di posta elettronica del mittente nella casella visualizzata. Se non si seleziona questa opzione, il mittente predefinito è
Nella sezione Segnala dalla quarantena>Consenti la segnalazione per gli elementi in quarantena: verificare che questa impostazione sia selezionata per consentire agli utenti di segnalare i messaggi dalla quarantena quando rilasciano i messaggi di posta elettronica in quarantena. In caso contrario, deselezionare questa impostazione.
Al termine della pagina Impostazioni segnalate dall'utente , selezionare Salva.
Consiglio
Se nella sezione Microsoft Teams è selezionato Monitora gli elementi segnalati in Microsoft Teams e anche Usa un pulsante del componente aggiuntivo non Microsoft è selezionato, sono disponibili le impostazioni nella sezione Notifiche tramite posta elettronica. Tuttavia, queste impostazioni si applicano solo ai messaggi di Teams segnalati dall'utente. Per altre informazioni, vedere Impostazioni dei messaggi segnalati dall'utente in Microsoft Teams.
Nel training con simulazione degli attacchi in Defender per Office 365 Piano 2, i messaggi di simulazione segnalati da strumenti non Microsoft non vengono inclusi nei report di simulazione degli attacchi.
Formato di invio di messaggi per gli strumenti di creazione di report non Microsoft
I messaggi inviati dagli strumenti di report non Microsoft alla cassetta postale di report richiedono una formattazione specifica in modo che vengano identificati correttamente nella scheda Segnalazione utente nella pagina Invii all'indirizzo https://security.microsoft.com/reportsubmission?viewid=user.
Per identificare correttamente il motivo per cui sono stati segnalati i messaggi originali, i messaggi inviati alla cassetta postale di report devono soddisfare i criteri seguenti:
Il messaggio segnalato dall'utente non viene modificato ed è incluso come allegato .EML o .MSG non compresso. Non inoltrare il messaggio originale segnalato dall'utente alla cassetta postale per le segnalazioni.
Attenzione
I messaggi che contengono più messaggi collegati vengono rimossi.
Il messaggio segnalato dall'utente deve contenere le intestazioni necessarie seguenti:
- X-Microsoft-Antispam-Message-Info
- Message-Id
- X-Ms-Exchange-Organization-Network-Message-Id
- X-Ms-Exchange-Crosstenant-Id
Nota
Il valore di
X-Ms-Exchange-Crosstenant-Idè il valore TenantId.X-Microsoft-Antispam-Message-Infodeve essere un'intestazione valida.La riga dell'oggetto (titolo della busta) dei messaggi inviati alla cassetta postale per la creazione di report deve iniziare con uno dei seguenti prefissi:
-
1|oJunk: -
2|oNot junk: -
3|oPhishing:
Ad esempio:
3|This text in the Subject line is ignored by the systemNot Junk:This text in the Subject line is also ignored by the system
Consiglio
I messaggi senza prefisso vengono sempre identificati come phishing.
-
Configurare strumenti di report non Microsoft per l'agente di valutazione del phishing
L'agente di valutazione del phishing in Microsoft Defender analizza in modo autonomo e classifica i messaggi di posta elettronica di phishing segnalati dall'utente. L'agente funziona con strumenti di reporting diversi da Microsoft se configurato correttamente.
Requisiti:
- Microsoft Defender per Office 365 Piano 2
- Capacità con provisioning in Security Copilot, misurata in unità di calcolo di sicurezza (SCU). Per altre informazioni, vedere Introduzione a Security Copilot.
- Il messaggio segnalato deve essere recapitato a una cassetta postale Exchange Online nella stessa organizzazione.
- Impostazioni per i messaggi segnalati dagli utenti: selezionare Usa un pulsante di componente aggiuntivo non Microsoft, specificare la cassetta postale per la creazione di report e impostare Invia gli elementi segnalati a>Microsoft e la mia cassetta postale per la creazione di report.
- Configurare la cassetta postale di report come cassetta postale SecOps in modo che i report non siano filtrati. Per istruzioni, vedere Usare il portale di Microsoft Defender per configurare le cassette postali SecOps nei criteri di recapito avanzati.
- Lo strumento non Microsoft deve inviare il messaggio email originale come allegato .EML o .MSG non compresso, con le intestazioni richieste preservate (incluso
X-Ms-Exchange-Organization-Network-Message-Id). La riga Oggetto deve usare il formato (3|oPhishing:il prefisso) previsto. Per informazioni dettagliate, vedere Formato invio di messaggi per gli strumenti di creazione di report non Microsoft. - I criteri di avviso Email segnalate dall'utente come malware o phishing devono essere attivate. Per altre informazioni, vedere Criteri di avviso nel portale di Microsoft Defender.
- Disabilitare la regola di ottimizzazione degli avvisi predefinita Risoluzione automatica: Email segnalata dall'utente come malware o phishing e qualsiasi regola di ottimizzazione personalizzata che risolve questo avviso. Per altre informazioni, vedere Ottimizzare un avviso.
Evitare errori di configurazione comuni:
- Non eseguire contemporaneamente i pulsanti Report Microsoft e non Microsoft. Gli invii duplicati creano rumore.
- Non inoltrare il messaggio originale alla casella di posta per le segnalazioni. L'inoltro rimuove le intestazioni necessarie. Il messaggio originale deve essere collegato come . EML o .MSG.
- L'invio deve provenire dall'utente che ha ricevuto il messaggio di posta elettronica, non da un account del servizio.
Convalidare la configurazione: inviare un report di test dallo strumento non Microsoft. Se il report viene visualizzato nel portale Defender nella scheda Email & collaborazione>Invii>Segnalati dall'utente (https://security.microsoft.com/reportsubmission?viewid=user) con intestazioni complete e un
Phishing:o un3|prefisso nella riga dell'oggetto, l'Agente di valutazione del phishing può analizzarlo.
Per altre informazioni sulla configurazione e sull'uso dell'agente di triage del phishing, vedere Agente di triage del phishing di Microsoft Security Copilot in Microsoft Defender.
Usare Exchange Online PowerShell per configurare le impostazioni dei messaggi segnalati
Dopo la connessione a Exchange Online PowerShell, usare i cmdlet *-ReportSubmissionPolicy e *-ReportSubmissionRule per gestire e configurare le impostazioni segnalate dall'utente.
In Exchange Online PowerShell, gli elementi di base delle impostazioni segnalate dall'utente sono:
- I criteri di invio del report: attiva o disattiva la creazione di report in Outlook, attiva o disattiva l'invio di messaggi segnalati a Microsoft, attiva o disattiva l'invio di messaggi segnalati alla cassetta postale di report e la maggior parte delle altre impostazioni.
- Regola di invio del report: specifica l'indirizzo di posta elettronica della cassetta postale di report o un valore vuoto quando la cassetta postale di report non viene usata (segnala solo i messaggi a Microsoft).
La differenza tra questi due elementi non è ovvia quando si gestiscono le impostazioni segnalate dall'utente nel portale di Microsoft Defender:
Un'organizzazione ha un criterio di invio di report e una regola di invio del report.
Se la pagina Impostazioni segnalate dall'utente non è mai stata aperta in https://security.microsoft.com/securitysettings/userSubmission, non sono presenti criteri di invio di report o regola di invio di report. I cmdlet Get-ReportSubmissionPolicy e Get-ReportSubmissionRule non restituiscono nulla.
Dopo aver visitato per la prima volta la pagina Impostazioni segnalate dagli utenti (anche se non si modifica alcuna impostazione), il criterio di invio dei report denominato DefaultReportSubmissionPolicy viene creato con i valori predefiniti ed è visibile in PowerShell.
Solo dopo aver specificato una cassetta postale per la creazione di report (usata da Microsoft o da strumenti di creazione report non Microsoft) e aver salvato le modifiche nella pagina Impostazioni segnalate dall'utente è stata creata la regola di invio del report denominata DefaultReportSubmissionRule. Potrebbero essere necessari alcuni secondi prima che la regola sia visibile in PowerShell.
Nota
Le impostazioni predefinite nella pagina Impostazioni segnalate dall'utente includono Invia elementi segnalati aMicrosoft e alla >cassetta postale di report con un valore vuoto per la cassetta postale di report. In PowerShell non è presente alcuna regola di invio di report. Questa configurazione predefinita indica che la cassetta postale per la creazione di report è la cassetta postale Exchange Online dell'amministratore globale. L'amministratore globale non viene visualizzato come cassetta postale per la segnalazione nell'output dei cmdlet Get-ReportSubmissionPolicy e Get-ReportSubmissionRule né nella pagina Impostazioni di segnalazione utente fino a dopo che il primo utente dell'organizzazione ha segnalato un messaggio da Outlook. Scopri di più su ciò che Microsoft fa ai messaggi che invii.
È possibile eliminare la regola di invio del report e ricrearla con un nome diverso, ma:
- La regola è sempre associata ai criteri di invio del report.
- Non è possibile selezionare o modificare il nome del criterio.
Assegnare quindi alla regola il nome DefaultReportSubmissionRule se si crea o si ricrea la regola.
Quando si specifica l'indirizzo di posta elettronica della cassetta postale di report nel portale di Defender, tale valore viene impostato nella regola di invio del report e copiato anche nelle proprietà correlate nei criteri di invio del report. Quando si utilizza PowerShell per impostare l'indirizzo e-mail nella regola, il valore non viene copiato nelle proprietà corrispondenti del criterio. Per coerenza con la pagina Impostazioni segnalate dall'utente e per maggiore chiarezza, aggiungere o aggiornare l'indirizzo di posta elettronica nei criteri e nella regola.
Usare PowerShell per visualizzare i criteri di invio del report e la regola di invio del report
Per visualizzare i criteri di invio del report e verificare quali impostazioni delle cassette postali di report sono configurate, eseguire il comando seguente in Exchange Online PowerShell:
Get-ReportSubmissionPolicy
Per visualizzare la regola di invio del report, inclusa la cassetta postale di report configurata nel parametro SentTo , eseguire il comando seguente:
Get-ReportSubmissionRule
Per visualizzare i criteri e la regola insieme in un unico output formattato in modo da poter confrontare le impostazioni correnti, eseguire i comandi seguenti:
Write-Output -InputObject `r`n,"Report Submission Policy",("-"*79); Get-ReportSubmissionPolicy; Write-Output -InputObject `r`n,"Report Submission Rule",("-"*79); Get-ReportSubmissionRule
Tenere presente che i criteri di invio del report non esistono se una delle istruzioni seguenti è vera:
- Nessuno ha mai aperto la pagina Delle impostazioni segnalate dall'utente all'indirizzo https://security.microsoft.com/securitysettings/userSubmission.
- Nessuno ha mai creato manualmente i criteri di invio del report in PowerShell.
- Qualcuno ha eliminato manualmente il criterio di invio dei report in PowerShell.
Analogamente, la regola di invio del report non esiste se una delle istruzioni seguenti è vera:
- Nessuno ha mai specificato una cassetta postale per la creazione di report nella pagina Impostazioni segnalate dall'utente ( ma ricorda, la cassetta postale Exchange Online dell'amministratore globale viene usata per impostazione predefinita).
- Nessuno ha mai creato manualmente la regola di invio del report in PowerShell.
- Qualcuno ha eliminato manualmente la regola di invio del report in PowerShell.
È quindi possibile che i cmdlet Get-ReportSubmissionPolicy e Get-ReportSubmissionRule non restituiscano nulla.
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ReportSubmissionPolicy e Get-ReportSubmissionRule.
Usare PowerShell per creare i criteri di invio del report e la regola di invio del report
Se i cmdlet Get-ReportSubmissionPolicy e Get-ReportSubmissionRule non restituiscono alcun output, è possibile creare i criteri di invio del report e la regola di invio del report. Se si prova a crearli dopo che esistono già, viene visualizzato un errore.
Creare sempre prima i criteri di invio del report, perché si specificano i criteri di invio del report nella regola di invio del report.
Per informazioni dettagliate sulla sintassi e sui parametri, vedere New-ReportSubmissionPolicy e New-ReportSubmissionRule.
Usare PowerShell per configurare la creazione di report in Outlook con i messaggi di report a Microsoft e alla cassetta postale di segnalazione
In questo esempio vengono creati i criteri di invio del report con le impostazioni predefinite:
La creazione di report in Outlook è attivata:
-EnableThirdPartyAddress $falseè il valore predefinito, quindi non è necessario usare il parametro per ottenere:- Sezione Di Outlook : monitora i messaggi segnalati in Outlook selezionati.
- Seleziona una configurazione del pulsante Report di Outlook sezione: Usa il pulsante Report integrato in Outlook selezionata.
Sezione Destinazioni degli elementi segnalati :
Invia gli elementi segnalati a: se è selezionata l'opzione Microsoft e la cassetta postale per la segnalazione,
-EnableReportToMicrosoft $true,-ReportJunkToCustomizedAddress $true,-ReportNotJunkToCustomizedAddress $truee-ReportPhishToCustomizedAddress $truesono i valori predefiniti, quindi non è necessario utilizzare questi parametri.Per compilare Aggiungi una cassetta postale di Exchange Online a Invia elementi segnalati a con l'indirizzo di posta elettronica della cassetta postale per la segnalazione, usa i cmdlet e i parametri seguenti:
-
New-ReportSubmissionPolicy:
-ReportJunkAddresses <emailaddress>,-ReportNotJunkAddresses <emailaddress>,-ReportPhishAddresses <emailaddress>. -
Nuova Regola di Sottomissione del Rapporto:
-SentTo <emailaddress>.
Nota
Il valore predefinito dei parametri che identificano la cassetta postale di report è vuoto, ovvero la cassetta postale di report predefinita è la cassetta postale di Exchange Online dell'amministratore globale. L'amministratore globale non è visualizzato come cassetta postale per la creazione di report nell'output dei cmdlet Get-ReportSubmissionPolicy e Get-ReportSubmissionRule né nella pagina Impostazioni di segnalazione utente fino a dopo che il primo utente dell'organizzazione ha segnalato un messaggio da Outlook.
Usare lo stesso valore dell'indirizzo di posta elettronica in tutti i parametri che identificano la cassetta postale di report.
-
New-ReportSubmissionPolicy:
Altre impostazioni:
sezione Outlook>Selezionare una configurazione del pulsante del report di Outlook:
Quando l'utente segnala una sezione di posta elettronica :
Chiedere all'utente di confermare prima di segnalare:
Quando si passa alla pagina Impostazioni segnalate dall'utente nel portale di Defender per la prima volta (che crea i criteri di invio del report), questa impostazione non è selezionata (equivalente a
-PreSubmitMessageEnabled -$false).Quando si usa PowerShell per creare i criteri, il valore predefinito è
-PreSubmitMessageEnabled $true.Per usare PowerShell per ricreare le impostazioni predefinite, è quindi necessario usare
-PreSubmitMessageEnabled $false.
Visualizzare un messaggio di esito positivo dopo che il messaggio è stato segnalato:
Quando si passa alla pagina Impostazioni segnalate dall'utente nel portale di Defender per la prima volta (che crea i criteri di invio del report), questa impostazione non è selezionata (equivalente a
-PostSubmitMessageEnabled -$false).Quando si usa PowerShell per creare i criteri, il valore predefinito è
-PostSubmitMessageEnabled $true.Per usare PowerShell per ricreare le impostazioni predefinite, è quindi necessario usare
-PostSubmitMessageEnabled $false.
Personalizzare i messaggi: nulla è personalizzato (
-EnableCustomizedMsg $falseè il valore predefinito).La sintassi per immettere valori personalizzati per un massimo di sette lingue diverse con la divisione di riga per maggiore chiarezza è:
-PreSubmitMessageEnabled $true -MultiLanguageSetting LanguageCode1,LanguageCode2...LanguageCode7 ` -MultiLanguagePreSubmitMessageTitleForPhishing "Language1 Before Phishing Title Text","Language2 Before Phishing Title Text",..."Language7 Before Phishing Title Text" ` -MultiLanguagePreSubmitMessageForPhishing "Language1 Before Phishing Description Text","Language2 Before Phishing Description Text",..."Language7 Before Phishing Description Text" ` [-MultiLanguagePreSubmitMessageButtonTextForPhishing "Language1 Before Phishing Info Button Text","Language2 Before Phishing Info Button Text",..."Language7 Before Phishing Info Button Text"] ` [-MultiLanguagePreSubmitMessageButtonLinkForPhishing "Language1 Before Phishing Info Button URL","Language2 Before Phishing Info Button URL",..."Language7 Before Phishing Info Button URL"] ` -MultiLanguagePreSubmitMessageTitleForJunk "Language1 Before Junk Title Text","Language2 Before Junk Title Text",..."Language7 Before Junk Title Text" ` -MultiLanguagePreSubmitMessageForJunk "Language1 Before Junk Description Text","Language2 Before Junk Description Text",..."Language7 Before Junk Description Text" ` [-MultiLanguagePreSubmitMessageButtonTextForJunk "Language1 Before Junk Info Button Text","Language2 Before Junk Info Button Text",..."Language7 Before Junk Info Button Text"] ` [-MultiLanguagePreSubmitMessageButtonLinkForJunk "Language1 Before Junk Info Button URL","Language2 Before Junk Info Button URL",..."Language7 Before Junk Info Button URL"] -MultiLanguagePreSubmitMessageTitleForNotJunk "Language1 Before Not Junk Title Text","Language2 Before Not Junk Title Text",..."Language7 Before Not Junk Title Text" ` -MultiLanguagePreSubmitMessageForNotJunk "Language1 Before Not Junk Description Text","Language2 Before Not Junk Description Text",..."Language7 Before Not Junk Description Text" ` [-MultiLanguagePreSubmitMessageButtonTextForNotJunk "Language1 Before Not Junk Info Button Text","Language2 Before Not Junk Info Button Text",..."Language7 Before Not Junk Info Button Text"] ` [-MultiLanguagePreSubmitMessageButtonLinkForNotJunk "Language1 Before Not Junk Info Button URL","Language2 Before Not Junk Info Button URL",..."Language7 Before Not Junk Info Button URL"] ` -MultiLanguagePostSubmitMessageTitleForPhishing "Language1 After Phishing Title Text","Language2 After Phishing Title Text",..."Language7 After Phishing Title Text" ` -MultiLanguagePostSubmitMessageForPhishing "Language1 After Phishing Description Text","Language2 After Phishing Description Text",..."Language7 After Phishing Description Text" ` [-MultiLanguagePostSubmitMessageButtonTextForPhishing "Language1 After Phishing Info Button Text","Language2 After Phishing Info Button Text",..."Language7 After Phishing Info Button Text"] ` [-MultiLanguagePostSubmitMessageButtonLinkForPhishing "Language1 After Phishing Info Button URL","Language2 After Phishing Info Button URL",..."Language7 After Phishing Info Button URL"] ` -MultiLanguagePostSubmitMessageTitleForJunk "Language1 After Not Junk Title Text","Language2 After Not Junk Title Text",..."Language7 After Not Junk Title Text" ` -MultiLanguagePostSubmitMessageForJunk "Language1 After Not Junk Description Text","Language2 After Not Junk Description Text",..."Language7 After Not Junk Description Text" ` [-MultiLanguagePostSubmitMessageButtonTextForJunk "Language1 After Not Junk Info Button Text","Language2 After Not Junk Info Button Text",..."Language7 After Not Junk Info Button Text"] ` [-MultiLanguagePostSubmitMessageButtonLinkForJunk "Language1 After Not Junk Info Button URL","Language2 After Not Junk Info Button URL",..."Language7 After Not Junk Info Button URL"]- Per i codici di linguaggio validi, vedere New-ReportSubmissionPolicy.
- L'ordine di immissione dei codici lingua non è importante, ma è necessario usare lo stesso ordine per i valori dei parametri MultiLanguagePre* e MultiLanguagePost* corrispondenti.
- Un valore di testo per ogni lingua è necessario nei parametri MultiLanguage*SubmitMessageTitleFor* e MultiLanguage*SubmitMessageFor* , ad esempio MultiLanguagePreSubmitMessageTitleForPhishing e MultiLanguagePreSubmitMessageForPhishing. Le corrispondenti opzioni MultiLanguage*SubmitMessageButtonTextFor* e MultiLanguage*SubmitMessageButtonLinkFor* sono facoltative, ma è necessario usarle entrambe insieme.
- Per il numero di codici lingua specificati, è necessario specificare lo stesso numero di valori vuoti per tutti i parametri MultiLanguage*SubmitMessage* che non si usano. Ad esempio, se si usano tre lingue, ma non si usano i parametri MultiLanguagePostSubmitMessageButtonTextForJunk e MultiLanguagePostSubmitMessageButtonLinkForJunk , è necessario usare il valore
"","",""per tali parametri. Potrebbe essere necessario aggiungere questi valori vuoti per un massimo di 18 parametri MultiLanguage*SubmitMessage* .
Nota
I popup personalizzati di pre-creazione di report e post-creazione di report vengono visualizzati quando si usa il pulsante Report nelle versioni supportate di Outlook.
sezione Notifiche email:
-
Sezione e-mail dei risultati
-
Personalizza il messaggio di posta elettronica dei risultati: non viene inserito alcun testo nelle caselle Testo del corpo del messaggio dei risultati o Testo del piè di pagina del messaggio nelle schede Phishing, Junk o Nessuna minaccia trovata nel riquadro a comparsa (
-EnableCustomizedMsg $falseè il valore predefinito). - Inviare automaticamente agli utenti i risultati dell'indagine.
-
Personalizza il messaggio di posta elettronica dei risultati: non viene inserito alcun testo nelle caselle Testo del corpo del messaggio dei risultati o Testo del piè di pagina del messaggio nelle schede Phishing, Junk o Nessuna minaccia trovata nel riquadro a comparsa (
-
Sezione Personalizza mittente e branding:
-
Specificare una cassetta postale di Microsoft 365 da usare perché l'indirizzo from delle notifiche di posta elettronica non è selezionato (
-EnableCustomNotificationSender $falseè il valore predefinito). -
Sostituire il logo Microsoft con il logo dell'organizzazione in tutte le esperienze di creazione di report non è selezionato (
-EnableOrganizationBranding $falseè il valore predefinito).
-
Specificare una cassetta postale di Microsoft 365 da usare perché l'indirizzo from delle notifiche di posta elettronica non è selezionato (
-
Sezione e-mail dei risultati
Sezione Report dalla quarantena : è selezionata l'opzione Consenti creazione di report per gli elementi in quarantena (
-DisableQuarantineReportingOption $falseè il valore predefinito).
In questo esempio, l'indirizzo di posta elettronica della cassetta postale di report è reportedmessages@contoso.com in Exchange Online (non è possibile specificare un indirizzo di posta elettronica esterno).
$usersub = "reportedmessages@contoso.com"
New-ReportSubmissionPolicy -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
Usare PowerShell per configurare la segnalazione in Outlook con i messaggi segnalati inviati solo alla cassetta postale di segnalazione
In questo esempio vengono creati i criteri di invio del report e la regola di invio del report con le impostazioni seguenti:
La creazione di report in Outlook è attivata:
-EnableThirdPartyAddress $falseè il valore predefinito, quindi non è necessario usare il parametro per ottenere:- Sezione Di Outlook : monitora i messaggi segnalati in Outlook selezionati.
- Seleziona una configurazione del pulsante Report di Outlook sezione: Usa il pulsante Report integrato in Outlook selezionata.
Sezione Destinazioni degli elementi segnalati :
Inviare elementi segnalati a>Solo la cassetta postale delle segnalazioni personali:
-EnableReportToMicrosoft $falsee-EnableUserEmailNotification $truesono obbligatori.-ReportJunkToCustomizedAddress $true,-ReportNotJunkToCustomizedAddress $truee-ReportPhishToCustomizedAddress $truesono i valori predefiniti, quindi non è necessario usare tali parametri.Per compilare Aggiungi una cassetta postale di Exchange Online a Invia elementi segnalati a con l'indirizzo di posta elettronica della cassetta postale per la segnalazione, usa i cmdlet e i parametri seguenti:
-
New-ReportSubmissionPolicy:
-ReportJunkAddresses <emailaddress>,-ReportNotJunkAddresses <emailaddress>,-ReportPhishAddresses <emailaddress>. -
Nuova Regola di Sottomissione del Rapporto:
-SentTo <emailaddress>.
Consiglio
Il valore predefinito dei parametri che identificano la cassetta postale di report è vuoto, ovvero la cassetta postale di report predefinita è la cassetta postale di Exchange Online dell'amministratore globale. L'amministratore globale non viene visualizzato come cassetta postale di segnalazione nell'output dei cmdlet Get-ReportSubmissionPolicy e Get-ReportSubmissionRule solo dopo che il primo utente dell'organizzazione segnala un messaggio da Outlook.
Usare lo stesso valore dell'indirizzo di posta elettronica in tutti i parametri che identificano la cassetta postale di report.
-
New-ReportSubmissionPolicy:
Le impostazioni rimanenti sono i valori predefiniti in "Altre impostazioni", come descritto nella sezione Usare PowerShell per configurare la creazione di report in Outlook con i messaggi di report a Microsoft e alla sezione relativa alla cassetta postale di report .
In questo esempio, l'indirizzo di posta elettronica della cassetta postale di report è userreportedmessages@fabrikam.com in Exchange Online (non è possibile specificare un indirizzo di posta elettronica esterno).
Consiglio
Il valore -ReportChatMessageEnabled $false è richiesto per impostare Invia gli elementi segnalati a>solo la cassetta postale personale per la segnalazione. Anche quando il valore della proprietà ReportChatMessageEnabled è $false in PowerShell, viene selezionato il messaggio Monitor segnalato nelle impostazioni di Microsoft Teams nella pagina Impostazioni segnalate dall'utente . Se si seleziona o si deseleziona il messaggio segnalato di Monitoraggio in Microsoft Teams nella pagina Impostazioni segnalate dall'utente , il valore della proprietà ReportChatMessageEnabled in PowerShell non viene modificato.
$usersub = "userreportedmessages@fabrikam.com"
New-ReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableUserEmailNotification $true -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $false
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
Usare PowerShell per configurare la segnalazione in Outlook dei messaggi esclusivamente a Microsoft
In questo esempio vengono creati i criteri di invio del report con le impostazioni seguenti:
La creazione di report in Outlook è attivata:
-EnableThirdPartyAddress $falseè il valore predefinito, quindi non è necessario usare il parametro per ottenere:- Sezione Di Outlook : monitora i messaggi segnalati in Outlook selezionati.
- Seleziona una configurazione del pulsante Report di Outlook sezione: Usa il pulsante Report integrato in Outlook selezionata.
Sezione Destinazioni degli elementi segnalati :
-
Inviare elementi segnalati a>Solo Microsoft:
-EnableReportToMicrosoft $trueè il valore predefinito, quindi non è necessario usare il parametro .-ReportJunkToCustomizedAddress $false,-ReportNotJunkToCustomizedAddress $falsee-ReportPhishToCustomizedAddress $falsesono obbligatori.
Consiglio
Il valore predefinito dei parametri che identificano la cassetta postale di report è vuoto, ovvero la cassetta postale di report predefinita è la cassetta postale di Exchange Online dell'amministratore globale. L'amministratore globale non viene visualizzato come cassetta postale di segnalazione nell'output dei cmdlet Get-ReportSubmissionPolicy e Get-ReportSubmissionRule solo dopo che il primo utente dell'organizzazione segnala un messaggio da Outlook.
-
Inviare elementi segnalati a>Solo Microsoft:
Le impostazioni rimanenti sono i valori predefiniti in "Altre impostazioni", come descritto nella sezione Usare PowerShell per configurare la creazione di report in Outlook con i messaggi di report a Microsoft e alla sezione relativa alla cassetta postale di report .
Consiglio
Il valore -ReportChatMessageEnabled $false è necessario per ottenere solo l'invio di elementi segnalati a>Microsoft. Anche quando il valore della proprietà ReportChatMessageEnabled è $false in PowerShell, viene selezionato il messaggio di monitoraggio segnalato in Microsoft Teams nella pagina Impostazioni segnalate dall'utente . Se si seleziona o si deseleziona il messaggio segnalato di Monitoraggio in Microsoft Teams nella pagina Impostazioni segnalate dall'utente , il valore della proprietà ReportChatMessageEnabled in PowerShell non viene modificato.
I valori -EnableUserEmailNotification $true e -ReportChatMessageToCustomizedAddressEnabled $false sono necessari per ottenere solo l'invio di elementi segnalati a>Microsoft.
New-ReportSubmissionPolicy -ReportJunkToCustomizedAddress $false -ReportNotJunkToCustomizedAddress $false -ReportPhishToCustomizedAddress $false -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -EnableUserEmailNotification $true -ReportChatMessageToCustomizedAddressEnabled $false -ReportChatMessageEnabled $false
Poiché non viene usata una cassetta postale per la creazione di report, la regola di invio del report non è necessaria o creata.
Usare PowerShell per configurare la creazione di report in Outlook per l'uso di strumenti di creazione di report non Microsoft
In questo esempio vengono creati i criteri di invio del report e la regola di invio del report con le impostazioni seguenti:
La creazione di report in Outlook è attivata:
- Sezione Di Outlook : è selezionata l'opzione Monitor reported messages in Outlook (Monitoraggio dei messaggi segnalati in Outlook ).
-
Selezionare una sezione di configurazione del pulsante del report di Outlook: è selezionato il pulsante Usa un componente aggiuntivo non Microsoft (
-EnableThirdPartyAddress $trueè obbligatorio).
Sezione Destinazioni degli elementi segnalati :
Inviare elementi segnalati a>Solo alla mia cassetta postale per la creazione di report:
-EnableReportToMicrosoft $false,-EnableUserEmailNotification $true,-ReportJunkToCustomizedAddress $false,-ReportNotJunkToCustomizedAddress $falsee-ReportPhishToCustomizedAddress $false: sono obbligatori.Per compilare Aggiungi una cassetta postale di Exchange Online a Invia elementi segnalati a con l'indirizzo di posta elettronica della cassetta postale per la segnalazione, usa i cmdlet e i parametri seguenti:
-
New-ReportSubmissionPolicy:
-ThirdPartyReportAddresses <emailaddress>,-ReportJunkAddresses <emailaddress>,-ReportNotJunkAddresses <emailaddress>e-ReportPhishAddresses <emailaddress>sono obbligatori. -
New-ReportSubmissionRule:
-SentTo <emailaddress>è obbligatorio.
Consiglio
Usare lo stesso valore dell'indirizzo di posta elettronica in tutti i parametri che identificano la cassetta postale di report.
-
New-ReportSubmissionPolicy:
Invia gli elementi segnalati a>Microsoft e alla mia cassetta postale per la segnalazione:
-EnableReportToMicrosoft $true,-EnableUserEmailNotification $true,-ReportJunkToCustomizedAddress $false,-ReportNotJunkToCustomizedAddress $false, e-ReportPhishToCustomizedAddress $falsesono obbligatori.Per compilare Aggiungi una cassetta postale di Exchange Online a Invia elementi segnalati a con l'indirizzo di posta elettronica della cassetta postale per la segnalazione, usa i cmdlet e i parametri seguenti:
-
New-ReportSubmissionPolicy:
-ThirdPartyReportAddresses <emailaddress>,-ReportJunkAddresses <emailaddress>,-ReportNotJunkAddresses <emailaddress>e-ReportPhishAddresses <emailaddress>sono obbligatori. -
New-ReportSubmissionRule:
-SentTo <emailaddress>è obbligatorio.
-
New-ReportSubmissionPolicy:
Le impostazioni rimanenti sono i valori predefiniti in "Altre impostazioni", come descritto nella sezione Usare PowerShell per configurare la creazione di report in Outlook con i messaggi di report a Microsoft e alla sezione relativa alla cassetta postale di report .
In questo esempio, l'indirizzo di posta elettronica della cassetta postale per la creazione di report è thirdpartyreporting@wingtiptoys.com in Exchange Online (non è possibile specificare un indirizzo di posta elettronica esterno) e la destinazione dell'elemento segnalato è Solo cassetta postale di segnalazione personale.
$usersub = "thirdpartyreporting@wingtiptoys.com"
New-ReportSubmissionPolicy -EnableThirdPartyAddress $true -EnableReportToMicrosoft $false -EnableUserEmailNotification $true -ThirdPartyReportAddresses $usersub -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
Usare PowerShell per disattivare la creazione di report in Outlook
La disattivazione della creazione di report in Outlook ha le conseguenze seguenti:
- Il pulsante Report predefinito non è disponibile in tutte le piattaforme di Outlook.
- Gli strumenti di creazione di report non Microsoft funzionano ancora, ma i messaggi segnalati non vengono visualizzati nella scheda Utente segnalato nella pagina Invii nel portale di Defender.
- L'impostazione Consenti la segnalazione degli elementi in quarantena (DisableQuarantineReportingOption) non è interessata e può essere abilitata o disabilitata quando la segnalazione in Outlook è disattivata.
In questo esempio vengono creati i criteri di invio di report con report in Outlook disattivato, che disabilita il pulsante Report predefinito e impedisce la visualizzazione dei messaggi segnalati nella pagina Invii. In questo scenario non è configurata alcuna cassetta postale di report (Outlook sezione >Monitorare i messaggi segnalati in Outlook non selezionato): -EnableThirdPartyAddress $false è il valore predefinito, quindi non è necessario usare il parametro .
-EnableReportToMicrosoft $false, -EnableThirdPartyAddress $false, -ReportJunkToCustomizedAddress $false, -ReportNotJunkToCustomizedAddress $false, and -ReportPhishToCustomizedAddress $false sono obbligatori.
Consiglio
I valori -PreSubmitMessageEnabled $true e -PostSubmitMessageEnabled $true sono necessari affinché Monitorare i messaggi segnalati in Outlook non sia selezionato.
New-ReportSubmissionPolicy -EnableReportToMicrosoft $false -ReportJunkToCustomizedAddress $false -ReportNotJunkToCustomizedAddress $false -ReportPhishToCustomizedAddress $false -PreSubmitMessageEnabled $true -PostSubmitMessageEnabled $true
Poiché non viene usata una cassetta postale per la creazione di report, la regola di invio del report non è necessaria o creata.
Usare PowerShell per modificare i criteri di invio del report e la regola di invio del report
Le stesse impostazioni sono disponibili quando si modificano i criteri di invio di report in PowerShell come quando è stato creato il criterio come descritto in Usare PowerShell per creare i criteri di invio del report e la regola di invio del report.
Quando si modificano le impostazioni esistenti nei criteri di invio del report, potrebbe essere necessario annullare o annullare altre impostazioni che potrebbero essere configurate o meno. Inoltre, potrebbe essere necessario creare o eliminare la regola di invio delle segnalazioni per consentire o impedire la segnalazione dei messaggi a una cassetta postale per le segnalazioni.
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ReportSubmissionPolicy.
Gli esempi seguenti illustrano come modificare l'esperienza di creazione di report utente senza preoccuparsi delle impostazioni o dei valori esistenti:
Attiva la segnalazione in Outlook, se necessario, seleziona Usa il pulsante Report predefinito in Outlook e modifica Invia gli elementi segnalati a in Microsoft e la cassetta postale di segnalazione personale con
reportedmessages@contoso.comcome cassetta postale di segnalazione:$usersub = "reportedmessages@contoso.com" Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $true -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $trueEseguire quindi uno dei comandi seguenti, a seconda della configurazione esistente:
Se la regola di invio del report esiste già:
Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersubSe la regola di invio del report non esiste:
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
Se necessario, attivare la segnalazione in Outlook, selezionare Usa il pulsante Report integrato in Outlook, e modificare Invia gli elementi segnalati a impostando Solo la mia cassetta postale di creazione report con
userreportedmessages@fabrikam.comcome cassetta postale di creazione report. I messaggi segnalati dall'utente passano solo alla cassetta postale di report personalizzata e non vengono inviati a Microsoft per l'analisi:$usersub = "userreportedmessages@fabrikam.com" Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $falseEseguire quindi uno dei comandi seguenti, a seconda della configurazione esistente:
Se la regola di invio del report esiste già:
Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersubSe la regola di invio del report non esiste:
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
Attivare la segnalazione in Outlook, se necessario, selezionare Usa il pulsante Report integrato di Outlook e modificare Invia gli elementi segnalati a in Solo Microsoft. Questo comando cancella gli indirizzi delle cassette postali di report configurati in precedenza e invia i messaggi segnalati dall'utente direttamente a Microsoft per l'analisi:
Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $true -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $false -ReportJunkAddresses $null -ReportNotJunkToCustomizedAddress $false -ReportNotJunkAddresses $null -ReportPhishToCustomizedAddress $false -ReportPhishAddresses $null -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -EnableUserEmailNotification $true -ReportChatMessageToCustomizedAddressEnabled $false -ReportChatMessageEnabled $falseIl comando seguente è obbligatorio solo se la regola di invio del report esiste già:
Get-ReportSubmissionRule | Remove-ReportSubmissionRuleAttiva la segnalazione in Outlook, se necessario, seleziona Usa un componente aggiuntivo non Microsoft e usa
thirdpartyreporting@wingtiptoys.comcome cassetta postale per la segnalazione:$usersub = "thirdpartyreporting@wingtiptoys.com" Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $true -ThirdPartyReportAddresses $usersub -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $trueEseguire quindi uno dei comandi seguenti, a seconda della configurazione esistente:
Se la regola di invio del report esiste già:
Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersubSe la regola di invio del report non esiste:
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
Disattiva la creazione di report in Outlook (monitora i messaggi segnalati in Outlook non è selezionato). Questo comando disabilita l'esperienza di creazione di report integrata Microsoft, cancella tutti gli indirizzi delle cassette postali personalizzate e nasconde il pulsante report predefinito in Outlook:
Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $false -ReportJunkAddresses $null -ReportNotJunkToCustomizedAddress $false -ReportNotJunkAddresses $null -ReportPhishToCustomizedAddress $false -ReportPhishAddresses $null -PreSubmitMessageEnabled $true -PostSubmitMessageEnabled $truePoiché non viene usata alcuna cassetta postale per la segnalazione quando la segnalazione è disattivata, rimuovere la regola di invio delle segnalazioni se esiste già:
Get-ReportSubmissionRule | Remove-ReportSubmissionRule
L'unica impostazione significativa che è possibile modificare nella regola di invio del report è l'indirizzo di posta elettronica della cassetta postale di report (il valore del parametro SentTo ). Usare il comando seguente per modificare la cassetta postale che riceve i messaggi segnalati dall'utente nella regola di invio del report esistente:
Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo newemailaddress@contoso.com
Nota
Se si modifica l'indirizzo di posta elettronica della cassetta postale di creazione report nella regola di invio dei report, assicurarsi di modificare i valori corrispondenti nel criterio di invio dei report. Ad esempio:
- ThirdPartyReportAddresses
- ReportJunkAddresses, ReportNotJunkAddresses e ReportPhishAddresses
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ReportSubmissionRule.
Per interrompere temporaneamente l'inoltro dei messaggi segnalati dall'utente alla cassetta postale di report mantenendo la regola e la relativa configurazione della cassetta postale per un uso successivo, disabilitare la regola di invio del report usando Disable-ReportSubmissionRule. Ad esempio:
Get-ReportSubmissionRule | Disable-ReportSubmissionRule -Confirm:$false
Per riabilitare una regola di invio di report disabilitata in precedenza e riprendere l'inoltro dei messaggi segnalati dall'utente alla cassetta postale di report, usare Enable-ReportSubmissionRule. Ad esempio:
Get-ReportSubmissionRule | Enable-ReportSubmissionRule -Confirm:$false
Usare PowerShell per rimuovere i criteri di invio del report e la regola di invio del report
Per ricominciare con le impostazioni predefinite dei criteri di invio del report, è possibile eliminarlo e ricrearlo. La rimozione dei criteri di invio del report non rimuove la regola di invio del report e viceversa.
Per rimuovere la configurazione corrente dei report in modo da poterla ricreare da zero con impostazioni diverse, rimuovere i criteri di invio del report eseguendo il comando seguente in Exchange Online PowerShell:
Remove-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy
Per rimuovere la regola di invio del report in modo che i messaggi segnalati dall'utente non vengano più inoltrati a una cassetta postale di report personalizzata, eseguire il comando seguente:
Get-ReportSubmissionRule | Remove-ReportSubmissionRule
Per reimpostare completamente la configurazione del messaggio segnalato dall'utente rimuovendo sia il criterio che la regola in un'unica operazione senza un prompt di conferma, eseguire il comando seguente. Questo comando è distruttivo: i messaggi segnalati dall'utente non vengono inoltrati alla cassetta postale di report e tutte le impostazioni di creazione report personalizzate vengono rimosse:
Remove-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy; Get-ReportSubmissionRule | Remove-ReportSubmissionRule -Confirm:$false
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Remove-ReportSubmissionPolicy e Remove-ReportSubmissionRule.