向用户部署和配置报表消息加载项
Outlook 的报告消息和报告钓鱼加载项可以轻松地向Microsoft及其关联公司报告网络钓鱼进行分析,并在 的 “提交 ”页上 https://security.microsoft.com/reportsubmission?viewid=user轻松对管理员进行会审。
根据你是否获得Defender for Office 365许可,还可以获得额外的功能,例如 & 自动调查和响应 (AIR) 发出警报,从而减轻安全运营人员的负担。 本指南将指导你按照Microsoft Defender for Office 365团队的建议配置加载项部署。
选择要部署的加载项
- 报告钓鱼加载项提供仅报告钓鱼邮件的选项。
- 报告消息加载项提供报告垃圾邮件的选项,而不是垃圾邮件 (误报) 和钓鱼邮件。
- 支持的 Outlook 版本中的内置“报表”按钮。 了解更多信息
所需内容
- Exchange Online Protection (某些功能需要Defender for Office 365计划 2) 。
- 加载项部署的全局管理员* (足够的权限,自定义) 的安全管理员。
- 执行本文中的步骤需要 5-10 分钟。
重要
* Microsoft建议使用权限最少的角色。 使用权限较低的帐户有助于提高组织的安全性。 全局管理员是一个权限很高的角色,应仅限于在无法使用现有角色的紧急情况下使用。
为用户部署加载项
- 在 登录到 Microsoft 365 管理中心https://admin.microsoft.com。
- 在左侧导航上,按 “全部显示” ,然后展开 “设置” 并选择“ 集成应用”。
- 在加载的页面上,按 “获取应用”。
- 在出现的页面右上方的“搜索”框中,输入 “报告邮件 ”或“ 报告钓鱼”,然后选择“ 搜索”。
- 在搜索结果中的所选应用上按“ 立即获取” , (发布者 Microsoft公司) 。
- 在显示的浮出控件上,选择要将加载项部署到的人员。 如果进行测试,可能需要使用特定组。 否则,请为 整个组织配置它。 做出选择后,按 “下一步”。
- 查看权限、信息和功能,然后按 “下一步”。
- 按 完成部署 (加载项可能需要 12-24 小时才能自动显示在 Outlook 客户端) 。
为用户配置加载项
- 在 登录到 Microsoft 安全门户 https://security.microsoft.com。
- 在左侧导航上,选择“设置”,然后选择“Email &协作”。
- 选择“ 用户报告设置”。
- 确保选中“ 在 Outlook 中监视报表邮件 ”并选择“ 使用内置报表”按钮。
- 在 “发送报告的消息” 下,选择 “仅Microsoft (建议) ”。
可选步骤 - 配置通知
- 在前面步骤的配置页上,在 用户报告体验下,根据需要配置前后报告弹出窗口标题和正文。 如果还启用了“在报告前 询问我” ,最终用户会看到“报告前”弹出窗口。
- 如果希望通知来自内部组织邮箱,请选择“指定Office 365电子邮件地址用作发件人”,并在组织中搜索要发送通知的有效邮箱。
- 按 “自定义通知 ”设置在管理员使用标记 & 通知查看报告邮件后发送给报告用户的文本,并配置 “钓鱼”、“ 垃圾邮件 & 找不到威胁 ”选项。
- 在“ 页脚 ”选项卡上,选择要发送通知的全局页脚,以及组织的徽标(如果适用)。
进一步阅读
详细了解用户报告设置 用户报告设置。
启用报告邮件或报告钓鱼加载项 启用Microsoft报告邮件或报告钓鱼加载项。