Действия правил потока почты в Exchange Online

В облачных организациях действия в правилах потока обработки почты (также известных как правила транспорта) определяют, что вы хотите делать с сообщениями, которые соответствуют условиям правила. Например, вы можете создать правило, которое пересылает сообщения от определенных отправителей модератору или добавляет заявление об отказе или персонализированную подпись ко всем исходящим сообщениям.

Для действий обычно требуются дополнительные свойства. Например, если правило перенаправляет сообщение, необходимо указать, куда перенаправлять сообщение. Некоторые действия имеют несколько свойств, которые доступны или обязательны. Например, когда правило добавляет поле заголовка в заголовок сообщения, необходимо указать имя и значение заголовка. Когда правило добавляет заявление об отказе в сообщение, необходимо указать текст заявления, но вы также можете указать, куда следует вставить текст или что делать, если не удается добавить заявление об отказе в сообщение. Как правило, в одном правиле можно настроить несколько действий, но некоторые действия являются исключительными. Например, одно правило не может отклонять и перенаправлять одно и то же сообщение.

Дополнительные сведения о правилах потока обработки почты, в том числе об обработке нескольких действий, см. в статье Правила потока обработки почты (правила транспорта) в Exchange Online.

Дополнительные сведения об условиях и исключениях в правилах потока обработки почты см. в статье Условия правил потока обработки почты и исключения (предикаты) в Exchange Online.

Дополнительные сведения о действиях в правилах потока обработки почты в Exchange Server см. в статье Действия правил потока обработки почты в Exchange Server.

Действия для правил потока обработки почты в Exchange Online

Действия, доступные в правилах потока обработки почты в облачных организациях, описаны в следующей таблице. Допустимые значения для каждого свойства описаны в разделе "Значения свойств ".

Примечание.

  • После выбора действия в Центре администрирования Exchange (EAC) значение, которое в конечном итоге отображается в поле Выполнить следующее , часто отличается от выбранного пути щелчка. Кроме того, при создании новых правил вы иногда (в зависимости от сделанного выбора) можете выбрать краткое имя действия из шаблона (отфильтрованного списка действий) вместо полного перехода по нему. Короткие имена и полные значения пути клика показаны в столбце EAC в таблице.

  • Названия некоторых действий, которые возвращает командлет Get-TransportRuleAction, отличаются от имен соответствующих параметров, а для действия может потребоваться указать несколько параметров.

Действие в Центре администрирования Exchange Параметр действия в PowerShell Свойство Описание
Переслать сообщение на утверждение пользователю

Пересылка сообщения на утверждение>этим людям

ModerateMessageByUser Addresses Переадресует определенным модераторам сообщение в приложении к запросу об утверждении. Дополнительные сведения см. в статье Использование правил потока обработки почты для сценариев утверждения сообщений в Exchange Online. В качестве модератора невозможно указать группу рассылки.

Примечание. Это действие недоступно во встроенной надстройке безопасности для локальных почтовых ящиков.

Переслать сообщение для утверждения диспетчеру отправителя

Пересылка сообщения на утверждение>Руководителю отправителя

ModerateMessageByManager н/д Пересылает сообщение для утверждения руководителю отправителя.

Это действие работает, только если определен атрибут Manager отправителя. В противном случае сообщение доставляется получателям без модерации.

Примечание. Это действие недоступно во встроенной надстройке безопасности для локальных почтовых ящиков.

Направить сообщение пользователю

Перенаправление сообщения на адрес>эти получатели

RedirectMessageTo Addresses Перенаправляет сообщение указанным получателям. Сообщение не доставлено исходным получателям, при этом никакие уведомления не отправляются ни отправителю, ни исходным получателям.

Примечание. В Exchange Online невозможно добавить группу рассылки в качестве получателя.

Доставка сообщения в размещенный карантин

Перенаправление сообщения на адрес>размещенный карантин

Карантин н/д Доставляет сообщение в карантин. Дополнительные сведения см. в статье Сообщения электронной почты, помещенные на карантин.
Если действие выполняется для правила, которое не является последним в коллекции правил, сразу после его выполнения текущая оценка правила останавливается. При освобождении сообщения из карантина остальные правила в коллекции правил (которые изначально не оцениваются, так как сообщение отправляется в карантин) вообще не оцениваются.
Используйте следующий соединитель

Перенаправление сообщения на адрес>Следующий соединитель

RouteMessageOutboundConnector OutboundConnector Использует указанный исходящий соединитель для доставки сообщения. Дополнительные сведения о соединителях см. в статье Настройка потока обработки почты с помощью соединителей.
Отклонить сообщение с пояснением

Блокировка сообщения>Отклонить сообщение и включить объяснение

RejectMessageReasonText String Возвращает сообщение отправителю в отчете о недоставке, или сообщении возврата, с указанием причины отклонения в заданном тексте. Адресат не получает ни исходного сообщения, ни уведомления.

По умолчанию используется расширенный код состояния.5.7.1

При создании или изменении правила в PowerShell можно указать код DSN с помощью параметра RejectMessageEnhancedStatusCode .

Отклонить сообщение с расширенным кодом состояния

Блокировка сообщения>Отклонить сообщение с расширенным кодом состояния

RejectMessageEnhancedStatusCode DSNEnhancedStatusCode Возвращает сообщение отправителю в отчете о недоставке с указанным расширенным кодом уведомления о доставке (DSN). Адресат не получает ни исходного сообщения, ни уведомления.

Действительные коды DSN есть 5.7.1 или 5.7.900 через 5.7.999.

По умолчанию используется Delivery not authorized, message refusedтекст .

При создании или изменении правила в PowerShell можно указать текст причины отклонения с помощью параметра RejectMessageReasonText .

Удалить сообщение, не отправляя уведомлений

Блокировка сообщения>Удалите сообщение, никого не уведомляя

DeleteMessage н/д Удаляет сообщение, не отправляя уведомление ни получателю, ни отправителю.
Добавлять получателей в поле "СК"

Добавление получателей>в поле "СК"

BlindCopyTo Addresses Добавляет одного или нескольких получателей в поле Bcc сообщения. Исходные получатели не уведомляются, и им не видны дополнительные адреса.

Примечание. В Exchange Online невозможно добавить группу рассылки в качестве получателя.

Добавлять получателей в поле "Кому"

Добавление получателей>в поле "Кому"

AddToRecipients Addresses Добавляет одного или нескольких получателей в поле To сообщения. Дополнительные адреса видны исходным получателям.

Примечание. В Exchange Online невозможно добавить группу рассылки в качестве получателя.

Добавлять получателей в поле "Копия"

Добавление получателей>в поле "Копия"

CopyTo Addresses Добавляет одного или нескольких получателей в поле Cc сообщения. Добавленный адрес виден для исходных получателей.

Примечание. В Exchange Online невозможно добавить группу рассылки в качестве получателя.

Добавить руководителя отправителя в качестве получателя

Добавление получателей>Добавление руководителя отправителя в качестве получателя

AddManagerAsRecipientType AddedManagerAction Добавляет руководителя отправителя к сообщению в качестве получателя указанного типа (To, Cc, Bcc) или перенаправляет сообщение руководителю отправителя, не уведомляя ни отправителя, ни получателя.

Это действие работает только в том случае, если в Active Directory определен атрибут Manager отправителя.

Добавить в сообщение заявление об отказе

Применение заявления об отказе от ответственности к сообщению>Добавить заявление об отказе

ApplyHtmlDisclaimerText
ApplyHtmlDisclaimerFallbackAction
ApplyHtmlDisclaimerLocation
Первое свойство: DisclaimerText
Второй объект: DisclaimerFallbackAction
Третье свойство (только PowerShell): DisclaimerTextLocation
Добавляет указанную оговорку в формате HTML в конец сообщения.
При создании или изменении правила в PowerShell используйте параметр ApplyHtmlDisclaimerLocation со значением Append.
Предварить заявлением об отказе

Применение заявления об отказе от ответственности к сообщению>Добавление начала заявления об отказе

ApplyHtmlDisclaimerText
ApplyHtmlDisclaimerFallbackAction
ApplyHtmlDisclaimerLocation
Первое свойство: DisclaimerText
Второй объект: DisclaimerFallbackAction
Третье свойство (только PowerShell): DisclaimerTextLocation
Добавляет указанную оговорку в формате HTML в начало сообщения.
При создании или изменении правила в PowerShell используйте параметр ApplyHtmlDisclaimerLocation со значением Prepend.
Удалить этот заголовок

Изменение свойств> сообщенияУдаление заголовка сообщения

RemoveHeader MessageHeaderField Удаляет указанное поле из заголовка сообщения.
Установить для заголовка сообщения значение

Изменение свойств> сообщенияНастройка заголовка сообщения

SetHeaderName
SetHeaderValue
Первое свойство: MessageHeaderField
Второй объект: String
Добавляет или изменяет указанное поле в заголовке сообщения и устанавливает для этого поля заданное значение.
Применить классификацию сообщений

Изменение свойств> сообщенияПрименение классификации сообщений

Применить классификацию MessageClassification Применяет к сообщению указанную классификацию сообщений.

Примечание. Это действие недоступно во встроенной надстройке безопасности для локальных почтовых ящиков.

Задать значение для вероятности нежелательной почты

Изменение свойств> сообщениянастройка уровня вероятности спама

SetSCL SCLValue Задает указанное значение вероятности нежелательной почты для сообщения. Это не относится к сообщениям внутри организации (внутри организации).
Шифрование сообщений Office 365 и защита прав

Примените шифрование сообщения и защиту прав к сообщению с помощью

Изменение безопасности> сообщенийШифрование сообщений и защита прав

ApplyRightsProtectionTemplate RMSTemplate Применяет к сообщению указанный шаблон управления правами Azure (Azure RMS). Azure RMS является частью Azure Information Protection. Дополнительные сведения см. в статье Настройка новых возможностей шифрования сообщений.
Требовать шифрование TLS

Изменение безопасности> сообщенийтребовать шифрования TLS

RouteMessageOutboundRequireTls н/д Принудительно маршрутизирует исходящие сообщения с применением подключения, зашифрованного с помощью TLS.
Шифрование сообщений с помощью предыдущей версии OME

Изменение безопасности> сообщенийПримените предыдущую версию OME Office

ApplyOME н/д Если вы не переместили свою организацию Microsoft 365 или Office 365 в Шифрование сообщений Microsoft Purview на основе Azure Information Protection, это действие шифрует сообщение и вложения с помощью предыдущей версии OME.

Примечания.

  • Рекомендуем вам составить план перехода на OME на Azure Information Protection, как только это будет целесообразно для вашей организации. Инструкции см. в статье Настройка новых возможностей шифрования сообщений.
  • Если вы получаете сообщение об ошибке с сообщением о том, что лицензирование IRM не включено, вы не можете настроить предыдущую версию OME. Если вы настроите OME сейчас, вы настроите возможности OME, основанные на Azure Information Protection.
    Удалите предыдущую версию OME из сообщения

    Изменение безопасности> сообщенийУдаление предыдущей версии OME

    УдалитьOME н/д Расшифруйте сообщения и вложения из предыдущей версии OME, чтобы пользователям не нужно было входить на портал шифрования для их просмотра. Это действие доступно только для сообщений, отправляемых внутри вашей организации.
    Удаление шифрования сообщений Office 365 и защита прав

    Изменение безопасности> сообщенийШифрование сообщений и защита прав

    RemoveOMEv2 н/д Удалите шаблон Azure RMS из сообщения.
    Добавить в начало темы сообщения PrependSubject String Добавляет указанный текст в начало поля Subject сообщения. Рекомендуем добавить пробел или двоеточие (:) в конце указанного текста, чтобы отделить его от исходного текста темы.
    Чтобы предотвратить добавление той же строки в сообщения, которые уже содержат текст в теме (например, ответы), добавьте в правило исключение "Тема включает (ExceptIfSubjectContainsWords)".
    Создать отчет об инциденте и отправить его GenerateIncidentReport
    IncidentReportContent
    Первое свойство: Addresses
    Второй объект: IncidentReportContent
    Отправляет указанным получателям отчет об инциденте с заданным содержимым.

    Если правило с этим действием совпадает, это действие будет выполнено, даже если правило находится в режиме Audit или AuditAndNotify.
    Обратите внимание, что действие GenerateIncidentReport не будет выполняться для уведомлений или других отчетов об инцидентах, созданных правилами DLP или потока обработки почты.

    Уведомление получателя сообщением ГенерироватьУведомления NotificationMessageText Определяет текст, теги HTML и ключевые слова сообщения, которые следует включить в отправляемое уведомление получателям сообщения и которое соответствует правилу транспорта. Например, вы можете сообщить получателям, что сообщение было отклонено правилом или отмечено как спам и доставлено в папку "Нежелательная почта". Каждый соответствующий получатель получает отдельное уведомление.
    Если правило с этим действием совпадает, это действие будет выполнено, даже если правило находится в режиме AuditAndNotify, но не будет выполнено, если правило находится в режиме Аудит.
    Свойства этого раздела>правила Аудит правила с уровнем серьезности SetAuditSeverity AuditSeverityLevel Указывает, следует ли:
    • запретить создание отчета об инциденте и соответствующей записи в журнале отслеживания сообщений;
    • создать отчет об инциденте и соответствующую запись в журнале отслеживания сообщений с указанной степенью серьезности (низкой, средней или высокой).
    Свойства этого раздела > правил Остановка обработки дополнительных правил

    Дополнительные параметры>Свойства этого раздела > правил Остановка обработки дополнительных правил

    StopRuleProcessing н/д Указывает, что после применения правила к сообщению его не обрабатывают другие правила.

    Значения свойства

    Значения свойств, которые используются для действий в правилах потока обработки почты, описаны в следующей таблице.

    Property Допустимые значения Описание
    AddedManagerAction Одно из указанных ниже значений:
    • To
    • Cc
    • Bcc
    • Redirect
    Определяет, как указывать руководителя отправителя в сообщениях.

    Если выбрано значение Кому, Копия или СК, то руководитель отправителя добавляется в качестве получателя в указанном поле.

    Если выбрано значение Перенаправить, сообщение доставляется только руководителю отправителя, а отправитель и получатель не получают уведомлений.

    Это действие работает только в том случае, если определен Менеджер отправителя.

    Addresses Получатели в Exchange В зависимости от нужного действия, в организации можно указать либо любой объект, поддерживающий почту, либо только объект определенного типа. Как правило, вы можете выбрать нескольких получателей, но отчет об инциденте можно отправить только одному из них.
    AuditSeverityLevel Одно из указанных ниже значений:
    • Снимите флажок "Проводить аудит этого правила с уровнем серьезности" или выберите "Проводить аудит этого правила с уровнем серьезности " со значением "Не указано " (DoNotAudit)
    • Низкая
    • Средний
    • Высокий
    Значения Низкая, Средняя и Высокая задают степень серьезности, назначаемой отчету об инциденте и соответствующей записи в журнале отслеживания сообщений.

    Другое значение запрещает создание отчета об инциденте и добавление соответствующей записи в журнал отслеживания сообщений.

    DisclaimerFallbackAction Одно из указанных ниже значений:
    • Wrap
    • Ignore
    • Reject
    Указывает, что делать, если заявление об отказе не может быть применено к сообщению (например, к зашифрованным или подписанным сообщениям, содержимое которых нельзя изменить). Ниже указаны доступные резервные действия.
    • Wrap: создается новое сообщение, исходное сообщение добавляется в него в виде вложения. Текст заявления об отказе добавляется к новому сообщению, которое доставляется получателям. Это значение используется по умолчанию.
      • Если вы хотите, чтобы другие правила проверяли исходное сообщение и действовали с ним (которое теперь является вложением в новое сообщение), убедитесь, что эти правила применяются перед правилом заявления об отказе, указав более низкий приоритет для правила заявления об отказе и более высокий приоритет для других правил.
      • Если не удается вставить исходное сообщение в качестве вложения в новое сообщение, исходное сообщение не доставляется. Исходное сообщение возвращается отправителю в отчете о недоставке.
    • Игнорировать: правило игнорируется и исходное сообщение доставляется без заявления об отказе.
    • Отклонение: исходное сообщение возвращается отправителю в отчете о недоставке
    DisclaimerText Строка HTML Задает текст оговорки, который может включать HTML-теги, встроенные теги каскадной таблицы стилей (CSS) и изображения, указанные с помощью тега IMG. Максимальная длина (включая теги) составляет 5000 символов.
    DisclaimerTextLocation Одно значение: Append или Prepend В PowerShell можно использовать параметр ApplyHtmlDisclaimerLocation , чтобы указать расположение текста заявления об отказе в сообщении:
    • Append: добавьте заявление об отказе в конец текста сообщения. Это значение используется по умолчанию.
    • Prepend: добавьте заявление об отказе в начало текста сообщения.
    DSNEnhancedStatusCode Одно значение кода DSN:
    • 5.7.1
    • 5.7.9005.7.999
    Задает используемый код DSN. Вы можете создавать собственные уведомления о доставке с помощью командлета New-SystemMessage.

    Если вы не укажете текст причины отклонения вместе с кодом DSN, по умолчанию будет использоваться Delivery not authorized, message refusedтекст причины .

    При создании или изменении правила в PowerShell можно указать текст причины отклонения с помощью параметра RejectMessageReasonText .

    IncidentReportContent Одно или несколько из следующих значений:
    • Sender
    • Получатели
    • Тема
    • Получателей копии (Cc)
    • Получатели скрытой копии (Bcc)
    • Серьезность
    • Правила сопоставления (RuleDetections)
    • Ложноположительные отчеты (FalsePositive)
    • Совпадающее содержимое (IdMatch)
    • Исходное письмо (AttachOriginalMail)
    Задает свойства исходного сообщения, которые необходимо включить в отчет об инциденте. Вы можете указать любое сочетание этих свойств. Помимо указанных свойств, всегда добавляется идентификатор сообщения. Ниже перечислены доступные свойства.
    • Отправитель — отправитель исходного сообщения.
    • Получатели, получатели "Копия" и "Скрытая копия": все получатели сообщения или только получатели, указанные в полях "Копия " или "СК ". Для каждого свойства в отчет об инциденте включаются только первые 10 получателей.
    • Тема: поле темы исходного сообщения.
    • Серьезность: серьезность аудита сработавшего правила. Журналы отслеживания сообщений содержат все уровни серьезности аудита и могут быть отфильтрованы по степени серьезности аудита.

      Если снять флажок Проводить аудит правила с уровнем серьезности проверка в Центре администрирования Exchange (в PowerShell — значение DoNotAuditпараметра SetAuditSeverity), совпадения с правилами не будут отображаться в отчетах о правилах.

      Если сообщение обработано несколькими правилами, в отчет об инциденте включаются данные о наивысшей степени серьезности.

    • Правила сопоставления: список правил, активированных сообщением.
    • Ложноположительные результаты: ложноположительное срабатывание, если отправитель пометил сообщение как ложноположительное для подсказки политики.
    • Сопоставление содержимого: обнаруженный тип конфиденциальной информации, точно совпадающее содержимое из сообщения и 150 символов до и после совпадающей конфиденциальной информации.
    • Исходное сообщение электронной почты: Все сообщение, которое вызвало правило, вкладывается в отчет об инциденте.

      В PowerShell необходимо указать несколько значений, разделенных запятыми.

    MessageClassification Объект классификации одиночного сообщения В Центре администрирования Exchange нужно выбрать в списке одну из доступных классификаций сообщений.

    В PowerShell используйте командлет Get-MessageClassification для просмотра доступных объектов классификации сообщений.

    MessageHeaderField Одиночная строка Указывает добавляемое, удаляемое или изменяемое поле SMTP-заголовка сообщения.

    Заголовок сообщения — это коллекция обязательных и необязательных полей заголовка для сообщения. Примеры полей заголовков: To, From, Received и Content-Type. Официальные поля заголовков определены в стандарте RFC 5322. Неофициальные поля заголовков начинаются с " X- " и называются X-заголовками.

    NotificationMessageText Любое сочетание обычного текста, HTML-тегов и ключевых слов Задает текст, который нужно добавить в сообщение уведомления для получателей.

    Помимо обычного текста и HTML-тегов, вы можете указать следующие ключевые слова, в которых используются значения из исходного сообщения:

    • %%From%%
    • %%To%%
    • %%Cc%%
    • %%Subject%%
    • %%Headers%%
    • %%MessageDate%%
    OutboundConnector Одинарный исходящий соединитель Определяет идентификатор исходящего соединителя, используемого для доставки сообщений. Дополнительные сведения о соединителях см. в статье Настройка потока обработки почты с помощью соединителей.

    В Центре администрирования Exchange необходимо выбрать соединитель из списка.

    В PowerShell используйте командлет Get-OutboundConnector , чтобы просмотреть доступные соединители.

    RMSTemplate Один объект шаблона RMS Azure Указывает шаблон управления правами Azure (Azure RMS), примененный к сообщению.

    В Центре администрирования Exchange выберите шаблон RMS из списка.

    В PowerShell используйте командлет Get-RMSTemplate для просмотра доступных шаблонов RMS.

    Дополнительные сведения о RMS в Microsoft 365 или Office 365 см. в разделе Что такое Azure Information Protection?.

    SCLValue Одно из указанных ниже значений:
    • Обход фильтрации нежелательной почты (-1)
    • Целые числа от 0 до 9.
    Указывает вероятность нежелательной почты, назначенную сообщению. Чем больше ее значение, тем вероятнее, что сообщение окажется спамом.
    String Одиночная строка Задает текст, добавляемый в указанное поле заголовка сообщения, отчет о недоставке или запись журнала событий.

    Если значение в PowerShell содержит пробелы, заключите его в кавычки (").

    Дополнительные сведения

    Правила потока обработки почты (правила транспорта) в Exchange Online

    Условия и исключения (предикаты) правил для потока обработки почты в Exchange Online

    Правила потока обработки почты (правила транспорта) в Exchange Online