Quando si utilizzano contemporaneamente Microsoft Purview Message Encryption e IncaMail, possono verificarsi problemi di compatibilità che causano la mancata corretta consegna dei messaggi o il malfunzionamento del componente aggiuntivo IncaMail. Questo articolo descrive gli scenari interessati e fornisce raccomandazioni specifiche.
Cos’è Microsoft Purview Message Encryption?
Microsoft Purview Message Encryption è la soluzione di crittografia e-mail integrata di Microsoft per Microsoft 365.
Offre, tra le altre, le seguenti opzioni:
| Opzione | Descrizione |
|---|---|
| Encrypt | Il messaggio viene crittografato e il destinatario deve autenticarsi. Il destinatario può leggere, copiare, stampare e inoltrare il messaggio, ma non esportarlo o rimuovere la crittografia. |
| Do Not Forward | Il messaggio viene crittografato e il destinatario deve autenticarsi. Non è possibile inoltrare, stampare o copiare il messaggio. Inoltre, i destinatari non possono essere modificati nel campo indirizzo. |
Problemi di compatibilità noti
Problema 1 – Purview «Encrypt» in combinazione con IncaMail
Cosa succede: Se un messaggio viene inviato contemporaneamente con l’opzione Purview «Encrypt» e tramite IncaMail, il messaggio sembra essere inviato correttamente – il mittente non riceve alcun avviso di problema.
Tuttavia, il destinatario riceve al posto del contenuto del messaggio previsto un link Purview per aprire il messaggio. Per leggere il messaggio, il destinatario deve richiedere un codice monouso («One-Time Passcode») che viene inviato al suo indirizzo e-mail.
Il problema reale: Poiché il messaggio è stato inviato tramite IncaMail, l’indirizzo del destinatario è modificato con il suffisso .incamail.ch. Microsoft tenta quindi di inviare il codice monouso a questo indirizzo modificato – ad esempio:
max.mustermann@beispiel.com.incamail.ch
Questo indirizzo non esiste come casella postale regolare. Il codice monouso non arriva mai al destinatario e il messaggio crittografato non può essere aperto.
⚠️ Raccomandazione: Utilizzare o Microsoft Purview o IncaMail per la crittografia di un messaggio – mai entrambi contemporaneamente. Entrambe le soluzioni servono allo scopo di una trasmissione sicura dei messaggi; tuttavia, la combinazione porta a messaggi non recapitabili.
Problema 2 – Componente aggiuntivo IncaMail nella risposta a messaggi «Do Not Forward»
Cosa succede: Se un messaggio è stato inviato con l’opzione Purview «Do Not Forward» e il destinatario tenta di rispondere utilizzando il componente aggiuntivo IncaMail, il componente aggiuntivo non funziona correttamente. Nel log di debug del componente aggiuntivo vengono mostrati errori di autorizzazione.
La ragione: Il componente aggiuntivo IncaMail deve modificare il campo destinatario e l’oggetto del messaggio durante la composizione di una risposta. I messaggi «Do Not Forward» impediscono proprio queste modifiche – il componente aggiuntivo viene bloccato dalle restrizioni impostate.
Come riconoscere un messaggio «Do Not Forward»: I messaggi interessati sono contrassegnati in Outlook da un banner sopra il messaggio:
Do Not Forward – Recipients can't forward, print or copy content⚠️ Raccomandazione: Prima di rispondere, verificare se il messaggio è contrassegnato come «Do Not Forward». In questo caso, non utilizzare il componente aggiuntivo IncaMail per la risposta. Invece, comporre un nuovo messaggio IncaMail o rispondere senza crittografia IncaMail.
Riepilogo
| Scenario | Problema | Raccomandazione |
|---|---|---|
| Purview «Encrypt» + IncaMail contemporaneamente durante l’invio | Il codice monouso viene inviato a un indirizzo .incamail.ch non valido; il messaggio non può essere aperto | Usare una sola soluzione di crittografia |
| Componente aggiuntivo IncaMail per rispondere a messaggi «Do Not Forward» | Il componente aggiuntivo non può modificare i campi destinatario e oggetto; errori di autorizzazione | Non rispondere ai messaggi «Do Not Forward» con il componente aggiuntivo IncaMail |