Некоторые пользователи с корпоративной почтой Microsoft 365/Office 365 могут столкнуться с тем, что важные письма от MobiSystems — например, подтверждение аккаунта, сброс пароля, добавление участников командыи письма от службы поддержки — принимаются Microsoft 365 , но затем помещаются в карантин и не доходят до получателей.
В этом руководстве объясняется, как ИТ-администратор может разрешить (добавить в белый список) электронные письма MobiSystems, чтобы они доставлялись надежно.
1. Домены отправителей, используемые MobiSystems
Пожалуйста, разрешите использование следующих доменов:
- mobisystems.com
- Все поддомены mobisystems.com
- mobisystems.zendesk.com (используется для писем службы поддержки и писем, связанных с заявками)
Мы не можем предоставить статические IP-адреса, поскольку наша почтовая инфраструктура может периодически менять выделенные IP-адреса для обеспечения доставки сообщений. Поэтому приведенные ниже инструкции основаны на правилах разрешения на основе аутентификации, что является методом, рекомендованным Microsoft.
2. Добавьте домены MobiSystems в список разрешенных и заблокированных доменов Microsoft 365.
1. Откройте портал Microsoft Defender:
https://security.microsoft.com
2. Перейдите по ссылке:
Электронная почта и совместная работа → Политики и правила → Политика противодействия угрозам → Защита от спама → Списки разрешенных и заблокированных сообщений
3. В разрешенных доменах, добавлять:
o mobisystems.com
o mobisystems.zendesk.com
Это позволяет Microsoft 365 рассматривать эти домены как доверенные и снижает вероятность ложных срабатываний спама или фишинга.
3. Создайте правило обработки почты на основе аутентификации (IP-адреса не требуются).
Поскольку MobiSystems использует аутентификацию SPF, DKIM и DMARC, наиболее надежным подходом является разрешение аутентифицированных сообщений, а не фиксированных IP-адресов.
1. Откройте Центр администрирования Exchange:
https://admin.exchange.microsoft.com
2. Перейдите в Поток почты → Правила → Добавить и создать новое правило.
3. Назовите правило:
Обход спам-фильтрации для авторизованных электронных писем MobiSystems
4. В соответствии с Примените это правило, если…, настроить:
Условие А — Результаты аутентификации
Добавьте условие, проверяющее заголовок аутентификации электронной почты:
-
Заголовок сообщения включает в себя…
o Название заголовка: Authentication-Results
o Значение заголовка включает один или несколько из следующих пунктов:
▪ dkim=pass and d=mobisystems.com
▪ dkim=pass and d=zendesk.com
▪ (Необязательно) dmarc=pass или spf=pass
Условие B — Домен отправителя
Добавить условия области действия:
-
Домен отправителя:
o mobisystems.com (это также распространяется на все поддомены)
o mobisystems.zendesk.com
5. В разделе Выполните следующие действия…, задайте:
o Изменить свойства сообщения → Установить уровень вероятности спама (SCL) на –1
(Это позволяет обойти спам-фильтрацию для авторизованных сообщений.)
6. Сохраните и активируйте правило.
Это правило гарантирует, что только должным образом аутентифицированные сообщения от MobiSystems обходят спам-фильтрацию, не снижая уровень безопасности.
4. Если сообщения блокируются как «поддельные»
Если какие‑либо письма появятся в карантине Microsoft 365 с вердиктом «Spoof» :
1. Откройте список разрешённых и запрещённых клиентов в портале Microsoft Defender.
2. Добавьте запись Разрешить для:
o Конкретный адрес отправителя, или
o Конкретная «поддельная пара» (домен + отправляющая служба), отмеченная Microsoft.
Это рекомендуемый Microsoft метод обработки ложных срабатываний, вызванных подделкой данных.
5. Опубликовать текущие сообщения, находящиеся в карантине.
Если сообщения от MobiSystems в данный момент находятся в карантине:
- Откройте Почта и совместная работа → Обзор → Карантин.
- Найдите сообщения, которые вызывают проблему.
- Отправьте их в почтовый ящик.
- После настройки указанных выше правил разрешения, последующие сообщения должны доставляться в обычном режиме.
6. Проверка исправления
После настройки мы рекомендуем протестировать систему, используя электронное письмо от MobiSystems. Это можно сделать, войдя в свою учетную запись MobiSystems. https://accounts.mobisystems.com/ и сменить пароль. Эта статья Приводит полный список шагов.
Это приведёт к тому, что на ваш аккаунт будет отправлено письмо, а ИТ-администратор сможет проверить Message Trace в Центре администрирования Exchange и подтвердить:
- В заголовке Authentication-Results отображается dkim=pass
- SCL установлен на –1
- Сообщение было доставлено непосредственно в почтовый ящик.