Exchange Online传输规则与隔离策略配置问题咨询
Exchange Online传输规则隔离配置问题解答
1. 传输规则触发托管隔离的操作权限规则
- 默认权限范围:通过邮件流规则(传输规则)配置「Deliver the message to the hosted quarantine」动作拦截的邮件,默认仅全局管理员、Exchange管理员、安全管理员、安全读取者角色的账号有权限执行审阅、释放、删除操作,邮件原收件人默认无法查看该类隔离邮件,也不会收到隔离通知。
- 自定义权限限制:该场景不支持自定义配置隔离操作权限,核心原因就是该类隔离动作不关联隔离策略,所有拦截邮件统一纳入管理员管控隔离池,没有开放权限粒度配置入口,不存在给普通用户或自定义角色分配操作权限的方法。
2. 功能限制的官方推荐替代方案
- 首选落地路径:通过SCL标记走威胁防护隔离链路,具体配置逻辑为:
- 不在传输规则中直接配置投递到托管隔离的动作,改为配置规则动作
将邮件的垃圾邮件置信度(SCL)设置为9,SCL=9对应高置信度垃圾邮件判定标签 - 在反垃圾邮件策略中,将高置信度垃圾邮件的判定后动作设置为「隔离邮件」,同时绑定你预先配置好的自定义隔离策略即可
- 不在传输规则中直接配置投递到托管隔离的动作,改为配置规则动作
- 该方案完全适配隔离策略的所有能力:支持自定义隔离通知收件人、支持给普通用户分配邮件释放/审阅权限、支持配置隔离保留周期、支持操作审计,是当前最简便、兼容性最好的实现方式。
- 不推荐其他绕路方案:比如合规保留+内容搜索的组合配置,操作复杂度高、用户体验差,无特殊合规要求不需要使用。
内容的提问来源于stack exchange,提问作者Raziel628
相关产品推荐
相关产品推荐

