Beleidsregels Safe koppelingen instellen in Microsoft Defender voor Office 365

Belangrijk

Het verbeterde Microsoft 365 Defender-portal is nu beschikbaar. Deze nieuwe ervaring brengt Defender voor Eindpunt, Defender voor Office 365, Microsoft 365 Defender en meer naar het Microsoft 365 Defender-portal. Ontdek wat er nieuw is.

Van toepassing op

Belangrijk

Dit artikel is bedoeld voor zakelijke klanten die Microsoft Defender voor Office 365 hebben. Als u een thuisgebruiker bent die informatie zoekt over Safelinks in Outlook, gaat u naar Geavanceerde Outlook.com-beveiliging.

Safe Koppelingen in Microsoft Defender voor Office 365 biedt URL-scan van binnenkomende e-mailberichten in de e-mailstroom en het tijdstip van klikverificatie van URL's en koppelingen in e-mailberichten en op andere locaties. Zie Koppelingen in Microsoft Defender voor Safe voor meer Office 365.

Hoewel er geen standaardbeleid Safe Koppelingen is, biedt het vooraf ingestelde beveiligingsbeleid voor ingebouwde beveiliging Safe Koppelingen bescherming voor alle geadresseerden (gebruikers die niet zijn gedefinieerd in aangepaste Safe Koppelingenbeleid). Zie Vooraf ingestelde beveiligingsbeleidsregels in EOP en Microsoft Defendervoor Office 365.

U kunt de procedures in dit artikel ook gebruiken om Safe koppelingen te maken die van toepassing zijn op specifieke gebruikers, groepen of domeinen.

Notitie

U configureert de algemene instellingen voor Safe koppelingenbeveiliging buiten Safe koppelingenbeleid. Zie Algemene instellingen configureren voor Safe koppelingen in Microsoft Defendervoor Office 365.

Beheerders moeten rekening houden met de verschillende configuratie-instellingen voor Safe koppelingen. Een van de beschikbare opties is het opnemen van gebruikersgegevens in Safe Koppelingen. Met deze functie kunnen Beveiligingsops-teams potentiële gebruikerscompromitteerden onderzoeken, corrigerende actie ondernemen en dure inbreuken beperken.

U kunt Safe Koppelingen-beleid configureren in de Microsoft 365 Defender-portal of in PowerShell (Exchange Online PowerShell voor in aanmerking komende Microsoft 365-organisaties met postvakken in Exchange Online; zelfstandige EOP PowerShell voor organisaties zonder Exchange Online postvakken, maar met Microsoft Defender voor Office 365 invoegabonnementen).

De basiselementen van een Safe koppelingenbeleid zijn:

  • Het beleid voor veilige koppelingen: schakel Safe Koppelingenbeveiliging in, schakel realtime URL-scan in, geef aan of u moet wachten totdat het scannen in realtime is voltooid voordat het bericht wordt verzonden, scan naar interne berichten in te stellen, op te geven of gebruikers klikken op URL's moeten bijhouden en of gebruikers mogen klikken op de oorspronkelijke URL.
  • De regel veilige koppelingen: hiermee geeft u de prioriteits- en geadresseerdefilters op (op wie het beleid van toepassing is).

Het verschil tussen deze twee elementen is niet duidelijk wanneer u het beleid Safe Koppelingen in de Microsoft 365 Defender beheren:

  • Wanneer u een Safe koppelingenbeleid maakt, maakt u tegelijkertijd een veilige koppelingsregel en het bijbehorende beleid voor veilige koppelingen met dezelfde naam voor beide.
  • Wanneer u een Safe koppelingenbeleid wijzigt, wijzigen instellingen met betrekking tot de naam, prioriteit, ingeschakeld of uitgeschakeld en adressenfilters de regel voor veilige koppelingen. Alle andere instellingen wijzigen het beleid voor gekoppelde veilige koppelingen.
  • Wanneer u een Safe koppelingenbeleid verwijdert, worden de regel voor veilige koppelingen en het bijbehorende beleid voor veilige koppelingen verwijderd.

In Exchange Online PowerShell of standalone EOP PowerShell beheert u het beleid en de regel afzonderlijk. Zie de sectie Gebruik Exchange Online PowerShell of zelfstandige EOP PowerShell voor het configureren van Safe koppelingenbeleid verderop in dit artikel voor meer informatie.

Wat moet u weten voordat u begint?

  • U opent de Microsoft 365 Defender-portal bij https://security.microsoft.com/. Als u rechtstreeks naar de pagina Safe koppelingen wilt gaan, gebruikt u https://security.microsoft.com/safelinksv2 .

  • Zie Verbinding maken met Exchange Online PowerShell als u verbinding wilt maken met Exchange Online PowerShell. Zie Verbinding maken met Exchange Online Protection PowerShell als je verbinding wilt maken met zelfstandige EOP PowerShell.

  • U moet machtigingen hebben toegewezen voordat u de procedures in dit artikel kunt uitvoeren:

    • Als u beleidsregels voor Safe-koppelingen wilt maken, wijzigen en verwijderen, moet u lid zijn van de rollengroepen Organisatiebeheer of Beveiligingsbeheerder in de Microsoft 365 Defender-portal en lid zijn van de rollengroep Organisatiebeheer in Exchange Online.
    • Voor alleen-lezen toegang tot Safe koppelingenbeleid, moet u lid zijn van de rollengroepen Globale lezer of Beveiligingslezer.

    Zie Machtigingen in de Microsoft 365 Defender portal en Machtigingen inExchange Online.

    Notitie

    • Gebruikers toevoegen aan de bijbehorende Azure Active Directory rol in de Microsoft 365-beheercentrum geeft gebruikers de vereiste machtigingen in de Microsoft 365 Defender-portal en machtigingen voor andere functies in Microsoft 365. Raadpleeg Over beheerdersrollen voor meer informatie. . - De rollengroep Alleen-weergeven voor organisatiebeheer in Exchange Online geeft ook alleen-lezen toegang tot de functie.
  • Zie voor onze aanbevolen instellingen voor Safe koppelingenbeleid Safe Beleidsinstellingen voor koppelingen.

  • Maximaal 30 minuten toestaan dat een nieuw of bijgewerkt beleid wordt toegepast.

  • Er worden voortdurend nieuwe functies toegevoegd aan Microsoft Defender voor Office 365. Als er nieuwe functies worden toegevoegd, moet u mogelijk uw bestaande Safe koppelingenbeleid aanpassen.

Als u een aangepast Safe koppelingenbeleid maakt in de Microsoft 365 Defender-portal, worden de regel voor veilige koppelingen en het bijbehorende beleid voor veilige koppelingen tegelijk gemaakt met dezelfde naam voor beide.

  1. Ga in Microsoft 365 Defender portal naar Beleidsregels & beleidsregels voor bedreigingsbeleid > > Safe > Koppelingen.

  2. Klik op Safe pagina Koppelingen op Pictogram  Maken. Maken.

  3. De wizard Nieuw Safe koppelingen wordt geopend. Configureer op de pagina Naam uw beleid de volgende instellingen:

    • Naam: een unieke beschrijvende naam voor het beleid.
    • Beschrijving: voer een optionele beschrijving in voor het beleid.

    Wanneer u gereed bent, klikt u op Volgende.

  4. Identificeer op de pagina Gebruikers en domeinen die wordt weergegeven de interne geadresseerden op wie het beleid van toepassing is (voorwaarden voor geadresseerden):

    • Gebruikers: de opgegeven postvakken, e-mailgebruikers or e-mailcontactpersonen binnen uw organisatie.
    • Groepen: de opgegeven distributiegroepen, beveiligingsgroepen met e-mail of Microsoft 365-groepen binnen uw organisatie.
    • Domeinen: alle geadresseerden in de opgegeven geaccepteerde domeinen binnen uw organisatie.

    Klik in het juiste vak, begin een waarde te typen en selecteer de gewenste waarde in de resultaten. Herhaal deze stap zo vaak als nodig is. Als u een bestaande waarde wilt verwijderen, klikt u op verwijderen Pictogram Verwijderen. naast de waarde.

    Voor gebruikers of groepen kunt u de meeste id's (naam, weergavenaam, alias, e-mailadres, accountnaam, enzovoort) gebruiken, maar de bijbehorende weergavenaam wordt weergegeven in de resultaten. Voor gebruikers voert u zelf een sterretje (*) in om alle beschikbare waarden weer te geven.

    Meerdere waarden in dezelfde voorwaarde: gebruik OF-logica (bijvoorbeeld: <recipient1> of <recipient2>). Verschillende voorwaarden: gebruik EN-logica (bijvoorbeeld: <recipient1> en <member of group 1>).

    • Deze gebruikers, groepen en domeinen uitsluiten: Als u uitzonderingen wilt toevoegen voor de interne ontvangers op wie het beleid van toepassing is (uitzonderingen op ontvangers), selecteert u deze optie en configureert u de uitzonderingen. De instellingen en het gedrag zijn precies hetzelfde als de voorwaarden.

    Wanneer u gereed bent, klikt u op Volgende.

  5. Configureer de volgende instellingen op de pagina Beveiligingsinstellingen die wordt weergegeven:

    • Selecteer de actie voor onbekende potentieel schadelijke URL's in berichten: Selecteer Aan om Safe koppelingen in te stellen voor koppelingen in e-mailberichten. Als u deze instelling int, zijn de volgende instellingen beschikbaar:

      • Realtime URL-scan toepassen op verdachte koppelingen en koppelingen die naar bestanden wijzen: Selecteer deze optie om het scannen van koppelingen in e-mailberichten in realtime mogelijk te maken. Als u deze instelling in de volgende instelling in zet, is deze beschikbaar:
        • Wacht totdat URL-scannen is voltooid voordat het bericht wordt weergegeven: Selecteer deze optie om te wachten totdat het scannen van url's in realtime is voltooid voordat het bericht wordt weergegeven.
      • De Safe koppelingen toepassen op e-mailberichten die binnen de organisatie zijn verzonden: Selecteer deze optie om het Safe Koppelingen toe te passen op berichten tussen interne afzenders en interne geadresseerden.
    • Selecteer de actie voor onbekende of potentieel schadelijke URL's binnen Microsoft Teams: Selecteer Aan om Safe koppelingen in te Teams. Houd er rekening mee dat het tot 24 uur kan duren voordat deze instelling van kracht wordt.

    • Gebruikersklikken niet bijhouden: laat deze instelling niet geselecteerd om het bijhouden van gebruikersklikken op URL's in e-mailberichten in te stellen.

    • Gebruikers mogen niet doorklikken naar de oorspronkelijke URL: Selecteer deze optie om te blokkeren dat gebruikers doorklikken naar de oorspronkelijke URL op waarschuwingspagina's.

    • De volgende URL's niet opnieuw schrijven: Hiermee krijgt u toegang tot de opgegeven URL's die anders door Safe worden geblokkeerd.

      Typ in het vak de URL of waarde die u wilt gebruiken en klik vervolgens op Toevoegen. Herhaal deze stap zo vaak als nodig is.

      Als u een bestaand item wilt verwijderen, klikt u op Pictogram Verwijderen. naast het item.

      Zie De syntaxis van de vermelding voor de lijst 'De volgende URL's niet opnieuw schrijven'.

    Zie de instellingen voor koppelingen Safe e-mailberichten en Safe Koppelingen voor Microsoft Teams voor meer informatie over deze instellingen.

    Zie voor meer informatie over de aanbevolen waarden voor standaard- en strikte beleidsinstellingen Safe Beleidsinstellingen voor koppelingen.

    Wanneer u gereed bent, klikt u op Volgende.

  6. Selecteer op de pagina Melding die wordt weergegeven een van de volgende waarden voor Hoe wilt u uw gebruikers op de hoogte stellen?:

    • De standaardmeldingstekst gebruiken
    • Aangepaste meldingstekst gebruiken: als u deze waarde selecteert (de lengte mag niet groter zijn dan 200 tekens), worden de volgende instellingen weergegeven:
      • Gebruik Microsoft Translator voor automatische lokalisatie
      • Aangepaste meldingstekst: Voer de aangepaste meldingstekst in dit vak in.

    Wanneer u gereed bent, klikt u op Volgende.

  7. Controleer uw instellingen op de pagina Controleren die wordt weergegeven. U kunt in elke sectie Bewerken selecteren om de instellingen in de sectie te wijzigen. U kunt ook op Terug klikken of de specifieke pagina in de wizard selecteren.

    Wanneer u gereed bent, klikt u op Verzenden.

  8. Klik op de bevestigingspagina die wordt weergegeven op Gereed.

  1. Ga in Microsoft 365 Defender portal naar Beleidsregels & beleidsregels voor bedreigingsbeleid > > Safe > Koppelingen.

  2. Op de Safe pagina Koppelingen worden de volgende eigenschappen weergegeven in de lijst met Safe Koppelingenbeleid:

    • Naam
    • Status
    • Prioriteit
  3. Wanneer u een beleid selecteert door op de naam te klikken, worden de beleidsinstellingen weergegeven in een flyout.

  1. Ga in Microsoft 365 Defender portal naar Beleidsregels & beleidsregels voor bedreigingsbeleid > > Safe > Koppelingen.

  2. Selecteer op Safe pagina Koppelingen een beleid in de lijst door op de naam te klikken.

  3. U kunt in de flyout met beleidsdetails in elke sectie de optie Bewerken selecteren om de instellingen in de sectie te wijzigen. Zie de vorige portal De portal Microsoft 365 Defender gebruiken om Safe koppelingenbeleid te maken in dit artikel voor meer informatie over de instellingen.

Zie de volgende secties als u een beleid wilt in- of uitschakelen of de beleidsprioriteitsvolgorde wilt instellen.

  1. Ga in Microsoft 365 Defender portal naar E-mail & samenwerkingsbeleid & > Beleidsregels bedreiging Safe koppelingen in de sectie > > Beleid.

  2. Selecteer op Safe pagina Koppelingen een beleid in de lijst door op de naam te klikken.

  3. Boven aan de flyout met beleidsdetails die wordt weergegeven, ziet u een van de volgende waarden:

    • Beleid uitgeschakeld: als u het beleid wilt inschakelen, klikt u op het pictogram Inschakelen. Inschakelen .
    • Beleid ingeschakeld: als u het beleid wilt uitschakelen, klikt u op het pictogram Uitschakelen. Uitschakelen.
  4. Klik in het bevestigingsvenster dat wordt weergegeven op Inschakelen of Uitschakelen.

  5. Klik in de flyout met beleidsdetails op Sluiten.

Op de hoofdbeleidspagina wordt de waarde Status van het beleid weergegeven als Ingeschakeld of Uitgeschakeld.

Standaard krijgen Safe koppelingen een prioriteit die is gebaseerd op de volgorde waarin ze zijn gemaakt (nieuwere beleidsregels hebben een lagere prioriteit dan oudere beleidsregels). Een lager prioriteitsnummer geeft een hogere prioriteit aan voor het beleid (0 is de hoogste) en beleid word verwerkt in prioriteitsvolgorde (beleid met hogere prioriteit wordt verwerkt voor beleid met lagere prioriteit). Twee beleidsregels kunnen niet dezelfde prioriteit hebben en de verwerking van het beleid stopt nadat het eerste beleid is toegepast.

Als u de prioriteit van een beleid wilt wijzigen, klikt u op Prioriteit verhogen of Prioriteit verlagen in de eigenschappen van het beleid (u kunt het Prioriteitsnummer niet rechtstreeks wijzigen in de Microsoft 365 Defender-portal). Het wijzigen van de prioriteit van een beleid is alleen zinvol als u meerdere beleidsregels hebt.

Opmerking:

  • In de Microsoft 365 Defender portal kunt u alleen de prioriteit van het Safe koppelingen wijzigen nadat u deze hebt gemaakt. In PowerShell kunt u de standaardprioriteit overschrijven wanneer u de regel veilige koppelingen maakt (die van invloed kan zijn op de prioriteit van bestaande regels).
  • Safe Koppelingenbeleid wordt verwerkt in de volgorde waarin ze worden weergegeven (het eerste beleid heeft de waarde Prioriteit 0). Voor meer informatie over de prioriteitvolgorde en het evalueren en toepassen van een beleid, raadpleegt u volgorde en prioriteit van e-mailbeveiliging.
  1. Ga in Microsoft 365 Defender portal naar E-mail & samenwerkingsbeleid & > Beleidsregels bedreiging Safe koppelingen in de sectie > > Beleid.

  2. Selecteer op Safe pagina Koppelingen een beleid in de lijst door op de naam te klikken.

  3. Boven aan de flyout met beleidsgegevens die wordt weergegeven, ziet u Prioriteit verhogen of Prioriteit verlagen op basis van de huidige prioriteitswaarde en het aantal aangepaste beleidsregels:

    • Het beleid met prioriteitswaarde 0 heeft alleen de optie Prioriteit verlagen beschikbaar.
    • Het beleid met de laagste prioriteitswaarde (bijvoorbeeld 3) heeft alleen de optie Prioriteit verhogen beschikbaar.
    • Als u drie of meer beleidsregels hebt, hebben de beleidsregels tussen de waarden met de hoogste en laagste prioriteit zowel de opties Prioriteit verhogen als Prioriteit verlagen beschikbaar.

    Klik op het pictogram Prioriteit verhogen. Prioriteit verhogen of het pictogram Prioriteit verlagen Prioriteit verlagen om de Prioriteitswaarde te wijzigen.

  4. Wanneer u klaar bent, klikt u in de flyout met beleidsdetails op Sluiten.

  1. Ga in Microsoft 365 Defender portal naar E-mail & samenwerkingsbeleid & > Beleidsregels bedreiging Safe koppelingen in de sectie > > Beleid.

  2. Selecteer op Safe pagina Koppelingen een beleid in de lijst door op de naam te klikken. Klik boven in de flyout met beleidsdetails die wordt weergegeven, op het pictogram Meer acties. Meer acties > Pictogram Beleid verwijderen Beleid verwijderen.

  3. Klik in het bevestigingsvenster dat wordt weergegeven op Ja.

Zoals eerder beschreven, bestaat een Safe koppelingenbeleid uit een beleid voor veilige koppelingen en een regel voor veilige koppelingen.

In PowerShell is het verschil tussen beleidsregels voor veilige koppelingen en regels voor veilige koppelingen duidelijk. U beheert beleidsregels voor veilige koppelingen met behulp van * de cmdlets -SafeLinksPolicy en u beheert regels voor veilige koppelingen met behulp van * de cmdlets -SafeLinksRule.

  • In PowerShell maakt u eerst het beleid voor veilige koppelingen en vervolgens maakt u de regel voor veilige koppelingen waarin het beleid wordt aangegeven waar de regel op van toepassing is.
  • In PowerShell wijzigt u de instellingen in het beleid voor veilige koppelingen en de regel voor veilige koppelingen afzonderlijk.
  • Wanneer u een beleid voor veilige koppelingen uit PowerShell verwijdert, wordt de bijbehorende regel voor veilige koppelingen niet automatisch verwijderd en omgekeerd.

Het maken Safe beleid voor koppelingen in PowerShell is een proces in twee stappen:

  1. Maak het beleid voor veilige koppelingen.
  2. Maak de regel veilige koppelingen die het beleid voor veilige koppelingen aangeeft waar de regel op van toepassing is.

Notitie

  • U kunt een nieuwe regel voor veilige koppelingen maken en er een bestaand, niet-verbonden beleid voor veilige koppelingen aan toewijzen. Een veilige koppelingsregel kan niet worden gekoppeld aan meer dan één beleid voor veilige koppelingen.

  • U kunt de volgende instellingen configureren voor nieuwe beleidsregels voor veilige koppelingen in PowerShell die pas beschikbaar zijn in de Microsoft 365 Defender portal nadat u het beleid hebt gemaakt:

    • Het nieuwe beleid maken als uitgeschakeld (ingeschakeld op $false de cmdlet Nieuw-SafeLinksRule).
    • Stel de prioriteit van het beleid in tijdens het maken (Prioriteit) <Number> op de cmdlet Nieuw-SafeLinksRule).
  • Een nieuw beleid voor veilige koppelingen dat u in PowerShell maakt, is pas zichtbaar in de Microsoft 365 Defender portal als u het beleid aan een regel voor veilige koppelingen toewijst.

Gebruik de volgende syntaxis om een beleid voor veilige koppelingen te maken:

New-SafeLinksPolicy -Name "<PolicyName>" [-AdminDisplayName "<Comments>"] [-IsEnabled <$true | $false>] [-EnableSafeLinksForTeams <$true | $false>] [-ScanUrls <$true | $false>] [-DeliverMessageAfterScan <$true | $false>] [-EnableForInternalSenders <$true | $false>] [-DoNotAllowClickThrough <$true | $false>] [-DoNotTrackUserClicks <$true | $false>] [-DoNotRewriteUrls "Entry1","Entry2",..."EntryN"]

Notitie

  • Zie De syntaxisvan de vermelding voor de volgende URL's niet opnieuw schrijven voor meer informatie over de syntaxis van de invoer die u wilt gebruiken voor de parameter DoNotRewriteUrls.

  • Zie de sectie PowerShell gebruiken om beleidsregels voor veilige koppelingen te wijzigen verderop in dit artikel voor aanvullende syntaxis die u kunt gebruiken voor de parameter DoNotRewriteUrls wanneer u bestaande beleidsregels voor veilige koppelingen wijzigt met de cmdlet Set-SafeLinksPolicy.

In dit voorbeeld wordt een beleid voor veilige koppelingen met de naam Contoso All gemaakt met de volgende waarden:

  • Schakel URL's scannen en herschrijven in e-mailberichten in.
  • Schakel URL-scannen in Teams.
  • Schakel realtime scannen in van geklikte URL's, inclusief geklikte koppelingen die naar bestanden wijzen.
  • Wacht totdat URL-scannen is voltooid voordat u het bericht bezorgt.
  • Schakel URL's scannen en herschrijven in voor interne berichten.
  • Gebruikersklikken bijhouden met betrekking tot Safe Koppelingenbeveiliging (we gebruiken de parameter DoNotTrackUserClicks niet en de standaardwaarde is $false, wat betekent dat gebruikersklikken worden bijgepuurd).
  • Gebruikers mogen niet doorklikken naar de oorspronkelijke URL.
New-SafeLinksPolicy -Name "Contoso All" -IsEnabled $true -EnableSafeLinksForTeams $true -ScanUrls $true -DeliverMessageAfterScan $true -EnableForInternalSenders $true -DoNotAllowClickThrough $true

Zie Nieuw-SafeLinksPolicyvoor gedetailleerde syntaxis- en parametergegevens.

Als u een regel voor veilige koppelingen wilt maken, gebruikt u de volgende syntaxis:

New-SafeLinksRule -Name "<RuleName>" -SafeLinksPolicy "<PolicyName>" <Recipient filters> [<Recipient filter exceptions>] [-Comments "<OptionalComments>"] [-Enabled <$true | $false>]

In dit voorbeeld wordt een veilige koppelingsregel met de naam Contoso All gemaakt met de volgende voorwaarden:

  • De regel is gekoppeld aan het beleid voor veilige koppelingen met de naam Contoso All.
  • De regel is van toepassing op alle geadresseerden in het contoso.com domein.
  • Omdat we de parameter Prioriteit niet gebruiken, wordt de standaardprioriteit gebruikt.
  • De regel is ingeschakeld (we gebruiken de parameter Ingeschakeld niet en de standaardwaarde is $true ).
New-SafeLinksRule -Name "Contoso All" -SafeLinksPolicy "Contoso All" -RecipientDomainIs contoso.com

Zie Nieuw-SafeLinksRulevoor gedetailleerde syntaxis- en parametergegevens.

Gebruik de volgende syntaxis als u bestaand beleid voor veilige koppelingen wilt weergeven:

Get-SafeLinksPolicy [-Identity "<PolicyIdentity>"] [| <Format-Table | Format-List> <Property1,Property2,...>]

In dit voorbeeld wordt een overzichtslijst met alle beleidsregels voor veilige koppelingen weergegeven.

Get-SafeLinksPolicy | Format-Table Name

Dit voorbeeld retourneert gedetailleerde informatie voor het beleid voor veilige koppelingen met de naam Contoso Executives.

Get-SafeLinksPolicy -Identity "Contoso Executives"

Zie Get-SafeLinksPolicyvoor gedetailleerde syntaxis- en parametergegevens.

Als u bestaande regels voor veilige koppelingen wilt weergeven, gebruikt u de volgende syntaxis:

Get-SafeLinksRule [-Identity "<RuleIdentity>"] [-State <Enabled | Disabled] [| <Format-Table | Format-List> <Property1,Property2,...>]

In dit voorbeeld wordt een overzichtslijst met alle regels voor veilige koppelingen weergegeven.

Get-SafeLinksRule | Format-Table Name,State

Voer de volgende opdrachten uit om de lijst te filteren op ingeschakelde en uitgeschakelde regels:

Get-SafeLinksRule -State Disabled
Get-SafeLinksRule -State Enabled

Dit voorbeeld retourneert gedetailleerde informatie voor de regel voor veilige koppelingen met de naam Contoso Executives.

Get-SafeLinksRule -Identity "Contoso Executives"

Zie Get-SafeLinksRulevoor gedetailleerde syntaxis- en parametergegevens.

U kunt de naam van een beleid voor veilige koppelingen niet wijzigen in PowerShell (de cmdlet Set-SafeLinksPolicy heeft geen naamparameter). Wanneer u de naam van een Safe koppelingenbeleid in de Microsoft 365 Defender portal wijzigt, wijzigt u alleen de naam van de regel voor veilige koppelingen.

De enige extra overweging voor het wijzigen van beleidsregels voor veilige koppelingen in PowerShell is de beschikbare syntaxis voor de parameter DoNotRewriteUrls (de lijst 'De volgende URL's niet herschrijven'):

  • Als u waarden wilt toevoegen die bestaande vermeldingen vervangen, gebruikt u de volgende syntaxis: "Entry1","Entry2,..."EntryN" .
  • Als u waarden wilt toevoegen of verwijderen zonder dat dit van invloed is op andere bestaande vermeldingen, gebruikt u de volgende syntaxis: @{Add="Entry1","Entry2"...; Remove="Entry3","Entry4"...}

Anders zijn dezelfde instellingen beschikbaar wanneer u een beleid voor veilige koppelingen maakt zoals beschreven in stap 1: PowerShell gebruiken om eerder in dit artikel een beleidssectie voor veilige koppelingen te maken.

Als u een beleid voor veilige koppelingen wilt wijzigen, gebruikt u de volgende syntaxis:

Set-SafeLinksPolicy -Identity "<PolicyName>" <Settings>

Zie Set-SafeLinksPolicy (Set-SafeLinksPolicy)voor gedetailleerde syntaxis- en parametergegevens.

De enige instelling die niet beschikbaar is wanneer u een regel voor veilige koppelingen in PowerShell wijzigt, is de parameter Ingeschakeld waarmee u een uitgeschakelde regel kunt maken. Zie de volgende sectie als u bestaande regels voor veilige koppelingen wilt in- of uitschakelen.

Anders zijn dezelfde instellingen beschikbaar wanneer u een regel maakt zoals beschreven in stap 2: PowerShell gebruiken om eerder in dit artikel een sectie met veilige koppelingen te maken.

Als u een regel voor veilige koppelingen wilt wijzigen, gebruikt u de volgende syntaxis:

Set-SafeLinksRule -Identity "<RuleName>" <Settings>

Zie Set-SafeLinksRulevoor gedetailleerde syntaxis- en parametergegevens.

Als u een regel voor veilige koppelingen in PowerShell in- of uitschakelen, wordt het hele Safe-koppelingenbeleid (de regel voor veilige koppelingen en het toegewezen beleid voor veilige koppelingen) in- of uitgeschakeld.

Als u een regel voor veilige koppelingen in PowerShell wilt in- of uitschakelen, gebruikt u de volgende syntaxis:

<Enable-SafeLinksRule | Disable-SafeLinksRule> -Identity "<RuleName>"

In dit voorbeeld wordt de regel voor veilige koppelingen met de naam Marketingafdeling uitgeschakeld.

Disable-SafeLinksRule -Identity "Marketing Department"

In dit voorbeeld wordt dezelfde regel ingeschakeld.

Enable-SafeLinksRule -Identity "Marketing Department"

Zie Enable-SafeLinksRule and Disable-SafeLinksRule (Enable-SafeLinksRule and Disable-SafeLinksRule)voor gedetailleerde syntaxis- en parametergegevens.

De hoogste prioriteit die u in kunt stellen op een regel is 0. De laagste prioriteit die u kunt instellen is afhankelijk van het aantal regels. Als u bijvoorbeeld vijf regels hebt, kunt u de waarden 0 t/m 4 gebruiken. Het wijzigen van de prioriteit van een bestaande regel kan een domino-effect hebben op andere regels. Als u bijvoorbeeld vijf aangepaste regels hebt (prioriteiten 0 t/m 4) en u wijzigt de prioriteit van een regel in 2, dan wordt de bestaande regel met prioriteit 2 gewijzigd in 3 en de regel met prioriteit 3 wordt gewijzigd in 4.

Als u de prioriteit van een regel voor veilige koppelingen wilt instellen in PowerShell, gebruikt u de volgende syntaxis:

Set-SafeLinksRule -Identity "<RuleName>" -Priority <Number>

In dit voorbeeld wordt de prioriteit van de regel met de naam Marketing Department ingesteld op 2. Alle bestaande regels die een prioriteit hebben die minder of gelijk is aan 2, worden verlaagd met 1 (hun prioriteitsnummers worden verhoogd met 1).

Set-SafeLinksRule -Identity "Marketing Department" -Priority 2

Notitie

Als u de prioriteit van een nieuwe regel wilt instellen wanneer u deze maakt, gebruikt u in plaats daarvan de parameter Prioriteit op de cmdlet Nieuw-SafeLinksRule.

Zie Set-SafeLinksRulevoor gedetailleerde syntaxis- en parametergegevens.

Wanneer u PowerShell gebruikt om een beleid voor veilige koppelingen te verwijderen, wordt de bijbehorende regel voor veilige koppelingen niet verwijderd.

Als u een beleid voor veilige koppelingen in PowerShell wilt verwijderen, gebruikt u de volgende syntaxis:

Remove-SafeLinksPolicy -Identity "<PolicyName>"

In dit voorbeeld wordt het beleid voor veilige koppelingen met de naam Marketingafdeling verwijderd.

Remove-SafeLinksPolicy -Identity "Marketing Department"

Zie Remove-SafeLinksPolicy (Verwijderen-SafeLinksPolicy)voor gedetailleerde syntaxis- en parametergegevens.

Wanneer u PowerShell gebruikt om een veilige koppelingsregel te verwijderen, wordt het bijbehorende beleid voor veilige koppelingen niet verwijderd.

Als u een regel voor veilige koppelingen in PowerShell wilt verwijderen, gebruikt u de volgende syntaxis:

Remove-SafeLinksRule -Identity "<PolicyName>"

In dit voorbeeld wordt de regel voor veilige koppelingen met de naam Marketingafdeling verwijderd.

Remove-SafeLinksRule -Identity "Marketing Department"

Zie Remove-SafeLinksRule voorgedetailleerde syntaxis- en parametergegevens.

Als u wilt controleren Safe koppelingen berichten scannen, controleert u de beschikbare Microsoft Defender voor Office 365 rapporten. Zie Rapporten weergeven voor Defender voor Office 365 en Explorer gebruiken in de Microsoft 365 Defender portal voor meer informatie.

Hoe weet ik of deze procedures zijn geslaagd?

Als u wilt controleren of u beleidsregels voor koppelingen hebt gemaakt, gewijzigd of Safe hebt verwijderd, gaat u als volgt te werk:

  • Ga in Microsoft 365 Defender portal naar Beleidsregels & > bedreigingsbeleid > Safe Koppelingen. Controleer de lijst met beleidsregels, de statuswaarden en de prioriteitswaarden. Als u meer details wilt weergeven, selecteert u het beleid in de lijst en bekijkt u de details in de fly-out.

  • Vervang Exchange Online PowerShell of Exchange Online Protection PowerShell door de naam van het beleid of de regel, voer de volgende opdracht uit en controleer <Name> de instellingen:

    Get-SafeLinksPolicy -Identity "<Name>"
    
    Get-SafeLinksRule -Identity "<Name>"