Exchange Online
This content is not available in your language yet.
Diese Seitensammlung richtet sich an Nutzende sowie die dezentralen Technikverantwortlichen der Universität Bern, die mit Exchange Online arbeiten. Sie erklärt Schritt für Schritt, wie Clients und Geräte an Exchange Online angebunden werden, wie Applikationen E-Mails senden oder auf Postfächer zugreifen und wie Postfächer, Ressourcen und Verteiler angelegt und gepflegt werden.
Was ist Exchange Online?
Abschnitt betitelt „Was ist Exchange Online?“Exchange Online ist der E-Mail- und Kalenderdienst der Universität Bern und Teil von Microsoft 365. Er stellt Postfächer, Kalender, Kontakte und Aufgaben bereit und ist die Grundlage für die Zusammenarbeit in Outlook und Microsoft Teams.
Ein paar Begriffe, die auf den folgenden Seiten immer wieder vorkommen:
| Benutzerpostfach | Das persönliche Postfach einer Person, verbunden mit ihrem Benutzerkonto und ihrer Lizenz. |
|---|---|
| Freigegebenes Postfach (Shared Mailbox) | Ein Postfach ohne eigene Anmeldung, auf das mehrere Personen über Berechtigungen zugreifen, Bspw. für ein Sekretariat oder eine Funktionsadresse. |
| Ressourcenpostfach | Ein Postfach für einen Raum oder ein Gerät, das über den Kalender gebucht wird und Anfragen nach definierten Regeln annimmt oder ablehnt. |
| Verteilergruppe | Eine E-Mail-Adresse, die Nachrichten an alle Mitglieder weiterleitet. Zu unterscheiden von Microsoft-365-Gruppen, die zusätzlich ein gemeinsames Postfach, einen Kalender und Dateiablage mitbringen. |
| Modern Authentication | Die Anmeldung über OAuth 2.0 bei Entra ID. Sie ist Voraussetzung für MFA und Conditional Access. |
| Microsoft Graph | Die zentrale Programmierschnittstelle von Microsoft 365. Sie ist der empfohlene Weg, über den Applikationen E-Mails senden sowie Postfächer und Kalender lesen oder bearbeiten. |
| RBAC for Applications | Die Einschränkung einer Applikation auf bestimmte Postfächer. Damit erhält eine App nicht Zugriff auf alle Postfächer der Universität, sondern nur auf die, die sie wirklich braucht. |
Wie die Verwaltung organisiert ist
Abschnitt betitelt „Wie die Verwaltung organisiert ist“Die Informatikdienste betreiben Exchange Online zentral: Mandantenkonfiguration, Domänen, Transportregeln, Sicherheits- und Aufbewahrungsrichtlinien sowie die Freigabe von Applikationen in Entra ID werden von den Informatikdiensten vorgegeben. Benutzerpostfächer entstehen automatisch mit dem Benutzerkonto und der Lizenz.
Freigegebene Postfächer, Ressourcen, Verteiler und Berechtigungen für die eigene Organisationseinheit werden je nach Thema dezentral erledigt oder über das Service Portal beantragt. Auf den einzelnen Seiten ist jeweils vermerkt, was Sie selbst erledigen können und was über die Informatikdienste läuft.
Themen dieser Anleitungssammlung
Abschnitt betitelt „Themen dieser Anleitungssammlung“Die Seiten sind in drei Bereiche gegliedert: die Anbindung von Clients und Geräten, die Anbindung von Applikationen und die technische Verwaltung von Postfächern und Empfängern.
Anbindung von Clients und Geräten
Abschnitt betitelt „Anbindung von Clients und Geräten“| Thema | Inhalt |
|---|---|
| Outlook für Windows und macOS | Einrichtung von Outlook (new Outlook), automatische Konfiguration über Autodiscover und typische Stolpersteine bei der Anmeldung. |
| Outlook im Web | Zugriff über den Browser, auch auf freigegebene Postfächer und Kalender anderer Personen. |
| Mobile Geräte | Outlook für iOS und Android sowie die Voraussetzungen, die Conditional Access an mobile Geräte stellt. |
| Andere E-Mail-Clients ohne Support (IMAP) | Anbindung von Apple Mail, Thunderbird und weiteren Clients mit Modern Authentication und weshalb Clients ohne OAuth-Unterstützung nicht mehr funktionieren. |
| Multifunktionsgeräte und Scan-to-Mail | Wie Drucker, Scanner und andere Geräte E-Mails versenden, welche Versandvarianten zur Verfügung stehen und wie sie beantragt werden. |
Anbindung von Applikationen
Abschnitt betitelt „Anbindung von Applikationen“| Thema | Inhalt |
|---|---|
| Übersicht der Anbindungsvarianten | Microsoft Graph, SMTP mit OAuth, SMTP-Relay: welcher Weg für welches Szenario der richtige ist und welche Verfahren nicht mehr unterstützt werden. |
| E-Mail-Versand über Microsoft Graph | App-Registrierung in Entra ID, Berechtigungen, Authentisierung mit Secret und ein Beispiel für den Versand aus einer Applikation. |
| Zugriff auf Postfächer und Kalender | Lesen und Bearbeiten von E-Mails, Kalendern und Kontakten über Microsoft Graph, eingeschränkt auf die benötigten Postfächer mit RBAC for Applications. |
| Ablösung von EWS und Basic Authentication | Was die Abkündigung der Exchange Web Services und der Basic Authentication für bestehende Applikationen bedeutet und wie die Migration auf Microsoft Graph gelingt. |
Verwaltung von Postfächern und Empfängern
Abschnitt betitelt „Verwaltung von Postfächern und Empfängern“| Thema | Inhalt |
|---|---|
| Voraussetzungen und Tools | Welche Rollen Sie benötigen und wie Sie neue Elemente erfassen, beantragen und verwalten können. |
| Freigegebene Postfächer | Anlegen, Berechtigungen vergeben (Vollzugriff, Senden als, Senden im Auftrag) und gesendete Elemente richtig ablegen. |
| Raum- und Ressourcenpostfächer | Räume und Geräte anlegen, Buchungsregeln festlegen und Stellvertretungen einrichten. |
| Verteilergruppen und Microsoft-365-Gruppen | Verteiler anlegen und pflegen sowie die Abgrenzung zu Microsoft-365-Gruppen und Mailverteilergruppen aus dem Active Directory. |
| E-Mail-Adressen und Aliase | Zusätzliche Adressen, Funktionsadressen und Weiterleitungen. |
| Lifecycle von Postfächern | Was beim Austritt einer Person oder bei der Auflösung einer Funktion mit dem Postfach geschieht. Umwandlung, Aufbewahrung, Löschung. |
| Troubleshooting | Häufige Probleme eingrenzen: Zustellung und Nachrichtenablaufverfolgung, Anmeldung, Berechtigungen, Kalenderfreigaben. |
Empfohlener Einstieg
Abschnitt betitelt „Empfohlener Einstieg“Je nach Aufgabe führt ein anderer Weg durch diese Sammlung:
- Clients einrichten: Mit der Seite zum jeweiligen Client beginnen; bei Anmeldeproblemen hilft das Troubleshooting weiter.
- Applikation anbinden: Zuerst die Übersicht der Anbindungsvarianten lesen. Sie klärt, welcher Weg für Ihre Applikation vorgesehen ist, bevor Sie eine App-Registrierung beantragen.
- Postfächer verwalten: Zuerst die Voraussetzungen und Tools einrichten, danach die Anleitungen zu den einzelnen Postfach- und Empfängertypen durcharbeiten.
Weisungen und Vorgaben
Abschnitt betitelt „Weisungen und Vorgaben“Die Anleitungen beschreiben das Vorgehen, nicht die rechtlichen Grundlagen. Verbindlich sind die Weisungen der Universität:
Fragen und Support
Abschnitt betitelt „Fragen und Support“Kontaktieren Sie uns über das Service Portal der Informatikdienste.