• Bewerte uns auf OMR Reviews: Klick

  • 25Reports geht live, schaut es euch an: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagetracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

  • Zertifikate vom Deutschen Forschungsnetz beziehen (Harica CA)? Klick

Inhaltsfilter - Priorität der Anwendung

BWC-DE

New member
Registriert
30 Oktober 2025
Beiträge
2
Reaktionspunkte
0
Hi,

generell arbeiten wir mit dem Inhaltsfilter Strict/Streng als Standardeinstellung bei den Unternehmensnutzern. Die Standardeinstellung bei den Partnern steht auf Beliebige Anhänge zulassen.

Jetzt möchte ich aber einen bestimmten Dateityp zusätzlich von einem bestimmten Partner durchlassen, daher habe ich Strict/Streng gecloned und dem Partner zugeordnet. Leider wird der Anhang aber immer noch geblockt, weil wohl die Standardeinstellung der Benutzer eine höhere Priorität hat.

Ist es überhaupt möglich dieses Szenario abzubilden? Die Doku hierzu liest sich eigentlich ganz gut, doch das gewünschte Ergebnis bekomme ich nicht hin.

TIP: Wir prüfen bei der Verarbeitung die konfigurierten Inhaltsfilter sowohl auf Seite der Partner als auch auf Seite der Unternehmensbenutzer. Um zu vermeiden, dass ein unerwünschter Inhaltsfilter angewendet wird, empfehlen wir, diese Einstellung zunächst als Standardeinstellung für Partner oder Unternehmensbenutzer zu definieren. Dies verbessert zudem die Übersichtlichkeit. In jedem Fall sollten Sie für diese Standardeinstellung den Filter Strict/Streng wählen und nur absolut notwendige, granulare Anpassungen für Partnerdomänen oder AD-Gruppen vornehmen.

--Michael
 
Guten Morgen Michael,

wir fahren - im Onpremises Bereich mit NoSpamProxy Server - eine ähnliche Struktur als Allowlisting.
Die Grundregel bei den Inhaltsfiltern, so meine Ableitung ist: Partneruser -> Partnerdomain -> Partner vs. Unternehmen <- Unternehmensnutzer

Ich würde an deiner Stelle das Konstrukt umdrehen: Strict/ Streng von den Unternehmensseite zur Partnerseite schieben und Beliebige Anhänge nach Unternehmen.

Dann liegt der Filter bei den Partnern, was es wesentlich einfacher macht.

Wenn dann ein spezifischer Partner z.B. Lieferant z.B. mayer-schmidt@domain.tld mehr darf, dann hier den angepassten Strict/ Streng der Domain oder dem einzelnen User zuweisen.

Dann dürfen alle Partner Strict/ Streng - jedoch der ausgewählte Partner/ Partneruser "Strcict/Streng mit Ausnahme"

LG
Fabian
 
Servus Fabian,

danke Dir, aber kann es sein das Du noch was hinzufügen wolltest weil "Wenn dann" klingt nach einem etwas abrupten Ende :)

Also es gibt ja kein Beliebige Anhänge als Einstellung bei den Unternehmensnutzern, aber ich denke das entspricht dann "Wildcard"?

Ich werde testen, klingt aber alles sehr logisch wenn die Reihenfolge Partner -> Unternehmen ist und die Filter immer angewendet werden und nicht schon beim ersten Match beenden.

UPDATE: funktioniert 👍

--Michael
 
Zuletzt bearbeitet:
Hallo Michael,

ja - ungünstige Tastenkombination und auf "Antworten" gekommen :rolleyes:
Ich habe den ursprünglichen Beitrag editiert.

Anbei zur Visualisierung in Tabellenform - ich meine du hast es bereits richtig erkannt, nur zur Sicherheit, bevor ich etwas halbgar stehen lasse:

BeispielPartner-UserPartner-DomainPartner (Global)Unternehmensuser (Global)Unternehmensnutzer (Spezifisch)
A--Strict/ Streng--
B-Strict/ Streng mit AusnahmeStrict/ Streng--
CStrict/ Streng mit Ausnahme-Strict/ Streng-
-
DStrict/ Streng mit Ausnahme-Strict/ StrengString/ Streng-


Im Beispiel A gilt Strict/ Streng, auf globaler Ebene keine weiteren abweichenden (strengere oder lockere Filter)
Begründung: Filter Strict/ Streng auf Partnerseite, keine restriktiveren Filter auf Unternehmensseite

Im Beispiel B gilt Strict/ Streng mit Ausnahme für alle E-Mails der domain.tld des Partners
Begründung: Filter Strict/ Streng mit Ausnahme auf Partnerseite (Partner-Domain-Ebene), keine restriktiveren Filter auf Unternehmensseite

Im Beispiel Cgilt Strict/ Streng mit Ausnahme für den explizieten User
Begründung: Filter Strict/ Streng zwar auf der Partnerseite, jedoch Strict/ Streng mit Ausnahme näher am Absender (wie bei GPOs die Reihenfolge) + keine restriktiveren Filter auf Unternehmensseite

Im Beispiel D gilt Strict/ Streng mit Ausnahme jedoch nur auf der Partnerseite .... da auf der Unternehmsseite jedoch String/ Streng gesetzt ist und Strict/ Streng mit Ausnahme (Partnerseite) vs. Strict/ Streng (Unternehmensseite) gewinnt der restriktivere in diesem Fall Strict/Streng von der Unternehmensseite.

=> Daher nur auf einer Seite den Filter setzen und sich das Leben nicht unnötig schwer machen :cool:

LG
Fabian
 
Zurück
Oben