Outlook链接防护功能破坏含括号的URL问题咨询
Outlook高级威胁防护(ATP)的安全链接功能在重写URL为safelinks.protection.outlook.com时,会损坏包含“(”和“)”的合法链接——这类字符根据RFC 1738属于无需转义的合法字符,但仍会被ATP的重写逻辑破坏,影响JIRA(带JQL查询的链接)、Angular带命名路由出口的应用等场景。除了选择性禁用链接防护,可采用以下方案修复:
提前转义URL中的括号
将链接里的“(”替换为%28,“)”替换为%29。比如原JIRA链接https://my-jira-instance.com/issues/?jql=status%20in%20(Open%2C%20Accepted)可修改为https://my-jira-instance.com/issues/?jql=status%20in%20%28Open%2C%20Accepted%29;Angular命名路由链接http://base-path/primary-route-path(outlet-name:route-path)修改为http://base-path/primary-route-path%28outlet-name:route-path%29。目标服务能正常解析转义后的字符,同时ATP重写时不会破坏链接结构。若链接为系统自动生成,可在生成环节加入自动转义逻辑,无需手动修改。配置ATP安全链接例外域名
在Microsoft 365 Defender门户或Exchange Admin Center中,将受影响的业务系统域名(如JIRA实例域名、Angular应用域名)添加到安全链接的例外列表。ATP会跳过对这些域名下链接的重写,直接保留原始URL结构,适合内部常用系统的批量处理。使用URL短服务中转
将含括号的原始链接通过可靠的URL短服务转换为不含特殊字符的短链接后插入邮件。ATP处理短链接时不会破坏原始结构,用户点击后会通过短服务跳转至目标链接。内部环境建议部署私有短链接服务,避免外部服务的安全风险。改用内嵌内容或附件替代直接链接
针对JIRA查询等场景,可将查询结果导出为PDF、Excel附件,或在邮件正文中内嵌结果摘要,引导用户通过系统入口访问,避免直接插入易被破坏的链接。该方案适合需分享具体内容而非单纯跳转的场景。
内容的提问来源于stack exchange,提问作者ndeuma

