Die praktische Antwort
Die sinnvolle Entscheidung lautet: Verwenden Sie einen Alias, wenn mehrere Adressen in einem Posteingang landen sollen, ein gemeinsames Postfach, wenn ein Team einen eindeutigen Posteingang und eine eindeutige Absenderidentität benötigt, und ein lizenziertes Benutzerpostfach, wenn eine Person oder Anwendung ihre eigene Anmeldung und persönliche Dienste benötigt.
Entscheiden Sie zunächst, ob die Marken zu einem Mieter gehören
Microsoft unterstützt mehrere benutzerdefinierte Domänen in einem Mandanten – normalerweise bis zu 5.000. Sobald eine Domäne verifiziert ist und ihr Mail-DNS auf Microsoft 365 verweist, können Adressen in dieser Domäne Empfängern im Mandanten zugewiesen werden.
Option 1: Aliase für einen Posteingang
Angenommen, info@north. Beispiel: hallo@south.
Option 2: Gemeinsame Postfächer für unterschiedliche Warteschlangen
Erstellen Sie separate freigegebene Postfächer, wenn jede Adresse einen eigenen Posteingang, eigene Ordner, Stellvertreter, Regeln, automatische Antworten oder einen eigenen Verlauf gesendeter Elemente benötigt. Zum Beispiel: support@brand-a.
Entscheiden Sie zunächst, ob die Marken zu einem Mieter gehören
Microsoft unterstützt mehrere benutzerdefinierte Domänen in einem Mandanten – normalerweise bis zu 5.000. Sobald eine Domain und ihre E-Mail-Adresse überprüft wurden
- DNS verweist auf Microsoft 365, Adressen in dieser Domäne können Empfängern im Mandanten zugewiesen werden.
- Für Marken im gemeinsamen Eigentum ist das operativ praktisch. Außerdem wird eine gemeinsame Sicherheits- und Verwaltungsgrenze geschaffen.
- Globale Administratoren, Compliance-Kontrollen, Adressbuchtransparenz, Datenstandortentscheidungen und Auswirkungen von Vorfällen sind alle in einem Mandanten untergebracht.
- Wenn es sich bei den Domänen um rechtlich oder operativ unabhängige Organisationen handelt, wählen Sie zunächst die Mandantenarchitektur aus. Billige Postfächer sind kein guter Grund, Grenzen einzureißen, die später eine Migration von Mieter zu Mieter erfordern.
Option 1: Aliase für einen Posteingang
Angenommen, info@north.example, hello@south.example und contact@group.example sollten alle dieselben Personen erreichen und benötigen keine separaten Historien. Fügen Sie die Adressen als Proxy-Adressen zu einem Postfach hinzu. Dadurch werden ein Postfach, ein Ordnersatz, ein Aufbewahrungskontext und ein Suchverlauf erstellt. Es handelt sich um die wartungsärmste Ausführung. Verwenden Sie Aliase, wenn: eingehende Nachrichten in einem Posteingang gemischt werden können; ein Berechtigungssatz ist akzeptabel; Für die Berichterstattung ist keine saubere Postfachtrennung erforderlich. Der Hauptbenutzer oder das Hauptteam sollte ein einzelnes Archiv verwalten. Testen Sie das Outbound-Verhalten. Exchange Online kann das Senden von Aliasnamen unterstützen, wenn die Mandanteneinstellung und das Clientszenario dies unterstützen, das Clientverhalten und die Erwartungen an die Antwortadresse müssen jedoch validiert werden. Versprechen Sie keine Markentrennung, bis Outlook, Mobilgeräte, automatisierte Antworten, Signaturen und Anwendungen von Drittanbietern getestet wurden.
Option 2: Gemeinsame Postfächer für unterschiedliche Warteschlangen
Erstellen Sie separate freigegebene Postfächer, wenn jede Adresse einen eigenen Posteingang, eigene Ordner, Stellvertreter, Regeln, automatische Antworten oder einen eigenen Verlauf gesendeter Elemente benötigt. Zum Beispiel: support@brand-a.example
- support@brand-b.example
- Accounts@holding.example
- Das freigegebene Postfach kann ohne eigene Exchange-Lizenz in der Regel bis zu 50 GB speichern. Jede Person, die darauf zugreift, muss ihr eigenes lizenziertes Exchange Online-Postfach verwenden. Grant-Delegation; Geben Sie das Passwort für das gemeinsame Postfachkonto nicht weiter und melden Sie sich nicht direkt als Postfach an.
- Eine zusätzliche Lizenzierung ist erforderlich, wenn das freigegebene Postfach den Basiswert überschreitet oder Funktionen wie ein 100-GB-Primärpostfach, ein erweitertes Archiv, Litigation Hold oder erweiterte Sicherheits- und Compliance-Funktionen nutzt.
Praktische Kontrollen
Dies ist oft das richtige Design für eine kleine Gruppe mit mehreren Marken, da dadurch die Trennung gewahrt bleibt, ohne dass falsche Mitarbeiter entstehen.
Option 3: ein lizenziertes Benutzerpostfach
Verwenden Sie ein lizenziertes Benutzerpostfach, in dem sich eine echte Person mit einer Einzelperson befindet
- Identität oder wenn die Arbeitslast explizit ein unterstütztes lizenziertes Konto anstelle einer Delegierung erfordert.
- Ein lizenzierter Benutzer ist auch die richtige Antwort, wenn diese Identität OneDrive, Office-Apps, Teams, Intune oder bedingten Zugriff benötigt
- Vorteil oder ein anderer Benutzerdienst. Eine E-Mail-Adresse, die das kann
- Technisch gesehen handelt es sich bei der Authentifizierung nicht automatisch um eine gültige Dienstkontoarchitektur.
Praktische Kontrollen
Vermeiden Sie es, info@-Konten in gemeinsame Anmeldeinformationen umzuwandeln. Es schwächt die Zuordnung, erschwert die MFA und macht die Prüfung des Offboardings unmöglich.
Vier Beispiele
Wenn alle E-Mails gemischt werden können, verwenden Sie Aliase
- das lizenzierte Postfach des Gründers. Wenn jede Marke braucht
- Verwenden Sie drei, um einen sauberen Posteingang und einen sauberen Sendeverlauf zu erhalten
- freigegebene Postfächer, an die delegiert wurde
- das lizenzierte Konto des Gründers.
Ein Gründer, drei Handelsnamen
Wenn alle E-Mails gemischt werden können, verwenden Sie Aliase für das lizenzierte Postfach des Gründers. Wenn jede Marke einen sauberen Posteingang und einen sauberen Sendeverlauf benötigt, verwenden Sie drei gemeinsame Postfächer, die an das lizenzierte Konto des Gründers delegiert werden. Fünf Support-Agenten, zwei Marken Erstellen Sie ein gemeinsames Postfach pro Marke, gewähren Sie den fünf lizenzierten Agenten Zugriff und legen Sie markenspezifische Signaturen und Antwortverhalten fest. Prüfen Sie, ob eine Helpdesk-Plattform besser geeignet wäre, bevor Sie komplexe Postfachregeln erstellen. Ein neu erworbenes Unternehmen: Beginnen Sie nicht mit Pseudonymen. Bewerten Sie Identität, Compliance, akzeptierte Domänen, Nachrichtenfluss, Datentrennung und Migration. Die richtige Antwort könnte eine stufenweise Koexistenz sein, anstatt beide Marken sofort in einem Mieter zu vereinen. Eine Anwendung, die Rechnungen sendet. Wählen Sie ein unterstütztes Anwendungs-Mail-Modell. Ein an einen Menschen delegiertes freigegebenes Postfach ist nicht automatisch für die unbeaufsichtigte Authentifizierung geeignet. Informieren Sie sich über den Exchange Online-Anwendungszugriff, SMTP-Übermittlungsalternativen, Dienstprinzipale und die vom Anwendungsanbieter unterstützte Methode.
Zu vermeidende DNS- und Umstellungsfehler
Überprüfen Sie die Domäne mit einem TXT-Eintrag, bevor Sie den Nachrichtenfluss ändern. Erstellen Sie die
- erforderliche Empfänger vor dem Wechsel des MX-Eintrags; sobald der MX darauf zeigt
- Microsoft 365, alle E-Mails für diese Domäne beginnen dort anzukommen. Konfigurieren und
- Validieren Sie SPF, DKIM und DMARC für jede sendende Domäne, einschließlich Drittsender.
- Inventarisieren Sie außerdem Aliase und Adressen, bevor Sie eine Domäne zwischen Mandanten verschieben. Eine verifizierte benutzerdefinierte Domäne kann nicht sein
Praktische Kontrollen
gleichzeitig an zwei Microsoft 365-Mandanten angehängt und übersehene Proxy-Adressen können das Entfernen blockieren.
Eine Entscheidungsregel, die nützlich bleibt
Gleicher Posteingang und gleiche Berechtigungen: Alias.
- Separate Warteschlange, gemeinsamer Zugriff, keine direkte Anmeldung: gemeinsames Postfach.
- Persönliche Identität oder Benutzerdienste: lizenziertes Benutzerpostfach.
- Separate Rechts-/Sicherheitsgrenze: Erwägen Sie einen separaten Mieter, bevor Sie Empfänger auswählen.
- Axeti kann Multi-Domain-Mail-Designs im Rahmen einer Mandantenkonsolidierung oder eines CSP überprüfen
Praktische Kontrollen
Engagement, insbesondere wenn Lizenzen, Sicherheitsgrenzen und zukünftige Veräußerungen gemeinsam berücksichtigt werden müssen.
Quellen und Umfang: Microsoft Learn, Häufig gestellte Fragen zu Domänen: Unterstützung mehrerer Domänen und Mandantenverhalten. Microsoft Learn: Hinzufügen einer benutzerdefinierten Domäne zu Microsoft 365: Überprüfung, Empfängervorbereitung und DNS-Umstellung. Microsoft Learn, Informationen zu freigegebenen Postfächern in Microsoft 365: Delegierungs-, Anmelde-, Speicher- und Lizenzierungsregeln. Microsoft Learn, Aktivieren oder Deaktivieren des Sendens von E-Mails von Aliasen: Mandantensteuerung für das Verhalten beim Senden von Aliasen. Die Anforderungen an die E-Mail-Authentifizierung und das Versenden von Anwendungen variieren je nach Absender und Protokoll. Überprüfen Sie die genaue Client-, Anwendungs-, Domänen- und Empfängerkonfiguration, bevor Sie den Produktions-DNS ändern.





