例 3: すべてのメールが特定の IP アドレス範囲から送信されるように要求する
この電子メールは、ContosoBank.com などのパートナー組織、またはオンプレミス環境からのものである可能性があります。 たとえば、ドメインの MX レコード (contoso.com) はオンプレミスを指しており、contoso.com に送信されるすべての電子メールをオンプレミスの IP アドレスからのみ送信する必要があります。 この条件は、なりすましを防ぐのに役立ち、すべてのメッセージにコンプライアンス ポリシーを確実に適用できます。
この構成を行うには、パートナー organizationドメイン名を指定して、そのパートナーからのメールを識別し、メールを受け入れる IP アドレスを制限します。 IP アドレスを使用すると、パートナーがメールを送信する 1 つのアドレスまたはアドレス範囲organization識別されるため、コネクタがより具体的になります。
この構成は、 新しい EAC と クラシック EAC で行うことができます。
新しい EAC
新しい EAC でこの構成を行うには、次の手順を実行します。
- 「例 1 - トランスポート層セキュリティ (TLS) を使用して、パートナー organizationドメイン contosobank.com から送信された電子メールが暗号化されていることを要求する」の説明に従って、パートナー ドメインを入力します。
- 次のスクリーンショットに示すように、オプションを使用します。
クラシック EAC
クラシック EAC でこの構成を行うには、次の手順を実行します。
- 「例 1 - トランスポート層セキュリティ (TLS) を使用して、パートナー organizationドメイン contosobank.com から送信された電子メールが暗号化されていることを要求する」の説明に従って、パートナー ドメインを入力します。
- 次のスクリーンショットに示すように、オプションを使用します。
これらの制限を設定すると、パートナー organizationドメイン、ContosoBank.com、またはオンプレミス環境から送信されるすべての電子メールは、指定した IP アドレスまたはアドレス範囲から送信されます。 これらの条件を満たしていないメールは拒否されます。