Exchange Online

Rencore überwacht Exchange Online über 31 Governance-Richtlinien, 14 Berichte und 35 Segmente und erkennt Sicherheitsrisiken bei Postfächern, Speicherprobleme und inaktive Konten automatisch.

Veröffentlicht For M365-Produktverantwortlicher, IT-Administrator
Digital Workplace
Definition

Rencore Exchange Governance ist ein Satz aus 31 Richtlinien, 14 Berichten und 35 Segmenten, der Exchange-Online-Postfächer laufend auf Sicherheitsverstöße, betriebliche Risiken und Lizenzverschwendung prüft. Sie erkennt Weiterleitungsregeln, die E-Mails an externe Domänen senden, Postfächer, die sich Speicherkontingenten nähern, und inaktive Konten, die weiterhin Lizenzen verbrauchen, und löst dann genehmigungsbasierte Automatisierungen aus, um jedes Problem zu beheben.

Exchange Online in Rencore erleben

Schritt 1 von 4

117 governance capabilities: 22 inventories · 31 policies · 14 reports · 35 segments · 15 automations

Why govern Exchange Online with Rencore

Sicherheitsrisiken bei Postfächern erkennen

Identifizieren Sie Postfächer mit externen Weiterleitungsregeln, zu vielen Weiterleitungsregeln oder Transportregeln, die Compliance-Richtlinien umgehen. Jeder Verstoß enthält Schweregrad und empfohlene Maßnahme.

Verschwendete Lizenzen zurückgewinnen

Finden Sie inaktive Postfächer (90+ Tage ohne Sende-/Empfangsaktivität) und freigegebene Postfächer ohne aktive Benutzer. Gewinnen Sie Exchange-Online-Lizenzen zurück, indem Sie ungenutzte Konten archivieren oder entfernen.

Speicherüberraschungen vermeiden

Überwachen Sie Postfächer, die sich ihrem Sendeverbots-Kontingent nähern, und große Postfächer ohne aktivierte Onlinearchive. Lassen Sie sich warnen, bevor Benutzer die Möglichkeit verlieren, E-Mails zu senden.

Benennungs- und Konfigurationsstandards durchsetzen

Prüfen Sie auf Postfächer ohne erforderliche Aufbewahrungsrichtlinien, Räume ohne Buchungsbeschränkungen und Verteilerlisten mit veralteter Mitgliedschaft.

What Rencore discovers

Rencore automatically inventories these Exchange Online object types.

Mailbox
All Exchange mailboxes of your users, rooms & equipment
Redirect Rule
All registered Exchange mailbox redirect rules
Calendar Permission
Permissions configured on Exchange mailbox calendars (sharing and delegation).
Exchange Organization Configuration
Tenant-wide Exchange Online configuration settings.
Remote Domain
Exchange remote domain entries that govern message handling for specific external domains.
Journal Rule
Exchange journal rules that capture copies of messages to a journal recipient (compliance / legal hold).
Exchange Online inventory card in Rencore

So funktioniert Exchange Governance in Rencore

Rencore verbindet sich über die Microsoft Graph API mit Exchange Online und inventarisiert jedes Postfach, jede Verteilerliste und jede Transportregel im Mandanten. Richtlinien laufen nach Zeitplan und vergleichen jedes Objekt mit Governance-Regeln, wobei sie Verstöße mit Schweregraden (Hoch, Mittel, Niedrig) kennzeichnen und umsetzbare Beschreibungen liefern.

Wer Exchange Governance nutzt

IT-Administratoren nutzen Exchange Governance, um Speicherkontingent-Problemen und Postfach-Wildwuchs zuvorzukommen. Sicherheitsteams nutzen sie, um Weiterleitungsregeln zu erkennen, die E-Mail-Daten exfiltrieren könnten. Compliance-Verantwortliche verlassen sich auf die Berichte, um zu belegen, dass inaktive Postfächer gemäß Aufbewahrungsplänen bereinigt werden.

Erste Schritte

Verbinden Sie Ihren Microsoft-365-Mandanten mit Rencore, und die Exchange-Richtlinien werden automatisch aktiv. Keine Agenten-Installation erforderlich. Rencore liest Daten über Microsoft Graph mit reinen Leseberechtigungen und wendet alle 31 Richtlinien innerhalb des ersten Scan-Zyklus an.

Policies

31 governance rules that detect violations and risks.

Exchange Online policies card in Rencore
Mailboxes with external redirect rules
Shows mailboxes which have redirect rules that redirect to external domains
High Security
Mailboxes near storage quota
Shows mailboxes that have used more than 80% of their prohibit-send quota.
High Operation
Tenant allows external auto-forwarding
Detects when the outbound spam policy 'AutoForwardingMode' is not set to 'Off', allowing users to auto-forward mail externally.
High Security
Remote domain permits auto-forward
Detects remote domains where automatic forwarding is allowed.
High Security
Admin audit log disabled
Detects when the Exchange admin audit log is disabled, preventing forensic reconstruction of admin actions.
High Security
Journal rule sends to external recipient
Detects Exchange journal rules whose journal mailbox is in an external domain.
High Security

Need a rule that isn't listed? Rencore's Policy Builder lets you create custom policies tailored to your organization.

Reports

14 analytics views and dashboards.

Mailboxes by type
Distribution of mailboxes by user purpose (user, shared, room, equipment).
Pie Chart · Operation
Top mailboxes by storage
Top 10 mailboxes by total storage used.
Bar Chart · Operation
Mailboxes with most redirect rules
Top 10 mailboxes ranked by the number of redirect rules they have.
Bar Chart · Security
Distribution groups by type
Distribution of Exchange distribution groups by group type.
Pie Chart · Operation
Transport rules by state
Distribution of Exchange transport rules by enabled or disabled state.
Pie Chart · Security
Security policies by type
Distribution of Defender and EOP security policies by policy type.
Pie Chart · Security
Exchange Online reports card in Rencore

Automations

15 automated remediation workflows.

Disable Transport Rule
Disables an Exchange transport rule that redirects or BCC's to external recipients
Block External Auto-Forwarding
Sets the outbound spam filter AutoForwardingMode to Off to block tenant-wide external forwarding
Disable Remote Domain Auto-Forward
Disables auto-forwarding on a remote domain entry to prevent mail exfiltration
Enable Admin Audit Log
Enables the Exchange admin audit log to ensure forensic traceability
Disable Journal Rule
Disables a journal rule that sends copies to an external recipient
Remove External Mailbox Permission
Removes a mailbox delegation (FullAccess/SendAs) granted to an external user
Reset Calendar Permission
Resets a mailbox folder permission to None, revoking external or anonymous calendar sharing
Enable DKIM Signing
Enables DKIM signing on an accepted domain to prevent email spoofing
Restrict Distribution Group to Internal
Enables sender authentication so only internal senders can deliver to the distribution group
Remove Audit Bypass
Disables audit bypass on an account so all mailbox activity is logged
Disable Safe Links Click-Through
Prevents users from clicking through Safe Links warnings on phishing URLs
Disable Auto-Reply
Disables the automatic reply (out-of-office) on a mailbox
Restrict Auto-Reply Audience
Restricts auto-reply external audience to None to prevent information leakage to external senders
Enable Mailbox Archive
Enables the online archive on a large mailbox to offload older content
Remove Mobile Device
Removes a stale Exchange ActiveSync device partnership

Segments

35 data groupings for targeted filtering.

User mailboxesShared MailboxesInactive MailboxesMailboxes Near QuotaLarge MailboxesArchived MailboxesRoom & Equipment MailboxesMailboxes with Auto-ReplyDLs accepting external mailDLs without ownersDLs hidden from GALDynamic distribution groupsEnabled transport rulesAudit-mode transport rulesRules with external redirectInbound connectorsOutbound connectorsConnectors without TLSStale mobile devicesBlocked or quarantined devicesPolicies drifting from StandardDisabled security policiesFull Access delegatesExternal delegatesDefault/Anonymous permissionsPermissions with write accessRoom mailboxesEquipment mailboxesResources without delegatesDirect role assignmentsDomains without DKIMAudit-bypassed accountsDomains allowing auto-forwardJournal rules to externalExternal calendar sharing

Häufig gestellte Fragen

Was ist Exchange Governance?
Exchange Governance umfasst die Richtlinien, Überwachungsregeln und Automatisierungen, die Exchange Online Postfächer sicher, compliant und kosteneffizient halten. Dazu gehören das Erkennen von Postfächern mit unsicheren Weiterleitungsregeln, das Nachverfolgen von Speicherkontingenten, das Identifizieren inaktiver Postfächer, die Lizenzen belegen, und das Durchsetzen von Transportregeln.
Wie viele Exchange-Governance-Richtlinien bietet Rencore?
Rencore bietet 31 Exchange-spezifische Governance-Richtlinien, die Sicherheitsrisiken (externe Weiterleitungsregeln, Forwarding-Regeln), operative Probleme (Speicherkontingente, große Postfächer ohne Archiv) und Wildwuchs (inaktive Postfächer, ungenutzte freigegebene Postfächer) abdecken. Jede Richtlinie läuft automatisch und kennzeichnet Verstöße zur Prüfung oder automatisierten Behebung.
Was ist Rencore Governance?
Rencore Governance ist eine SaaS-Plattform, die Ihren Microsoft 365 Mandanten kontinuierlich auf Richtlinienverstöße, Konfigurationsabweichungen und Sicherheitsrisiken über SharePoint, Teams, Power Platform, Copilot und AI Agents hinweg überwacht. Sie automatisiert das Sammeln von Compliance-Nachweisen, deckt Oversharing und Wildwuchs auf und stellt umsetzbare Workflows zur Behebung bereit. Das senkt den manuellen Aufwand für Audits um bis zu 80 %.

Vertraut von

MAPALBAMVille de LuxembourgWACKERGRUNDFOSAMGENOsramLufthansaThyssenKruppSunrisePattern