Naar de hoofdinhoud

Mail flow connector instellen in Microsoft 365

Sinds Microsoft de functie Reject Direct Send heeft geïntroduceerd in Exchange Online, weigert de mailserver e-mails met als afzender [email protected].

De foutmelding ziet eruit als:

550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources

Microsoft beschouwt verkeer als geautoriseerd zodra het via een mailflow-connector wordt geïdentificeerd.

Om de e-mail te vertrouwen moet er aan Microsoft-zijde een ingaande partnerconnector worden aangemaakt die de mailserver herkent en als geautoriseerd behandelt. Dit staat los van de aanwezig SPF/DKIM/DMARC records.

Documentatie van Microsoft

De officiële handleiding van Microsoft staat op:

Volg de procedure onder de kop "Set up a connector to apply security restrictions to mail sent from your partner organization to Microsoft 365 or Office 365".

Onderstaande stappen geven de configuratie weer voor e-mail afkomstig van het Recranet Booking PMS of de website.

Vereisten

  • Een beheerdersaccount op de Microsoft 365-tenant van example.com met de rol Organization Configuration (of een rol die deze omvat, zoals Exchange Administrator).

  • Toegang tot het Exchange-beheercentrum: https://admin.exchange.microsoft.com

Stap-voor-stap instructies (Exchange-beheercentrum)

  1. Log in op het Exchange-beheercentrum via https://admin.exchange.microsoft.com.

  2. Ga in het linkermenu naar Mailstroom → Connectors.

  3. Klik op + Een connector toevoegen.

  4. Bij Verbinding van kiest u Partnerorganisatie. Het veld Verbinding met staat automatisch op Office 365 en is niet aanpasbaar.

  5. Klik op Volgende.

  6. Geef de connector een herkenbare naam, bijvoorbeeld: Recranet Booking

  7. Zet de connector aan (Enabled) en klik op Volgende.

  8. Op het scherm Verzonden e-mail verifiëren kiest u Door te controleren of het IP-adres van de verzendende server overeenkomt met een van de volgende IP-adressen, die behoren tot uw partnerorganisatie.

    # TransIP-uitgaande IPv4 mailservers
    149.210.149.69/32
    149.210.149.72/32
    149.210.149.73/32
    136.144.136.12/32
    136.144.136.2/32
    136.144.136.9/32
    136144136128/32
    136.144.136.7/32
    136.144.136.8/32
    136.144.136.11/32
    136.144.136.17/32
    136.144.136.18/32

    # TransIP-uitgaande IPv6 mailservers
    2a01:7c8:7c8:0:0:0:0:69/128
    2a01:7c8:7c8:0:0:0:0:72/128
    2a01:7c8:7c8:0:0:0:0:73/128
    2a01:7c8:7c9:ca11:136:144:136:12/128
    2a01:7c8:7c9:ca11:136:144:136:2/128
    2a01:7c8:7c9:ca11:136:144:136:9/128
    2a01:7c8:7c9:ca11:136:144:136:128/128
    2a01:7c8:7c9:ca11:136:144:136:7/128
    2a01:7c8:7c9:ca11:136:144:136:8/128
    2a01:7c8:7c9:ca11:136:144:136:11/128
    2a01:7c8:7c9:ca11:136:144:136:17/128
    2a01:7c8:7c9:ca11:136:144:136:18/128

    # Sendgrid Recranet Booking IPv4 mailservers
    149.72.115.112
    149.72.114.233
    149.72.248.77
    167.89.44.35

    # Webhosting legacy IPv4 mailservers
    136.144.154.21
    93.119.12.143
  9. Klik op Volgende.

  10. Op het scherm Beveiligingsbeperkingen selecteer:

    E-mailberichten weigeren als ze niet via TLS worden verzonden.

  11. Klik op Volgende.

  12. Controleer alle instellingen op het overzichtsscherm en klik op Connector maken.

Was dit een antwoord op uw vraag?