Zum Inhalt springen
/ Home / Knowledge / Externe Weiterleitung in Exchange online erlauben | Emails weiterleiten

Externe Weiterleitung in Exchange online erlauben | Emails weiterleiten

Inhalt

Dominik Zumstrull
Cloud und Microsoft 365-Experte
OIT GmbH
Profil ansehen

Wenn Mitarbeitende in eurem Unternehmen E-Mails an externe Adressen weiterleiten moechten, kann es passieren, dass Exchange Online das blockiert. Das ist eine Sicherheitseinstellung in Microsoft 365, die standardmaessig aktives externes Forwarding verhindert. In diesem Artikel erklaeren wir, warum die Weiterleitung blockiert wird und wie du sie gezielt freischaltest.

Typische Fehlermeldung

Wenn das externe Weiterleiten nicht erlaubt ist, erhaeltst du folgende Fehlermeldung:

Remote Server returned ‚550 5.7.520 Access denied, Your organization does not allow external forwarding. Please contact your administrator for further assistance.‘

Diese Meldung bedeutet, dass die Antispam-Richtlinie in eurem Microsoft 365 Tenant die externe Weiterleitung blockiert. Das ist ein Sicherheitsfeature, das verhindert, dass kompromittierte Postfaecher unbemerkt Mails nach aussen weiterleiten.

Loesung: Externes Weiterleiten im Microsoft 365 Defender freischalten

Um die externe Weiterleitung zu erlauben, gehst du wie folgt vor:

  1. Melde dich beim Microsoft 365 Defender an (security.microsoft.com/antispam).
  2. Navigiere zu Richtlinien und Regeln > Bedrohungsrichtlinien > Antispamrichtlinien.
  3. Oeffne die ausgehende Antispam-Richtlinie (Outbound Policy).
  4. Unter Weiterleitungsregeln und Regeln fuer automatische Weiterleitung stelle das Dropdown auf Ein – Weiterleitung ist aktiviert.
  5. Speichere die Aenderung.

Wichtig: Aenderungen an Antispam-Richtlinien koennen bis zu 60 Minuten dauern, bis sie wirksam werden.

Moegliche Fehlermeldung: Enable-OrganizationCustomization

Falls beim Speichern die Meldung Enable-OrganizationCustomization erscheint, muss zuerst die individuelle Konfiguration fuer euren Tenant freigeschaltet werden. Das geht nur ueber PowerShell:

  1. Oeffne die Exchange Online PowerShell (oder nutze das Windows Terminal mit dem Exchange-Online-Modul).
  2. Verbinde dich mit Connect-ExchangeOnline.
  3. Fuehre den Befehl Enable-OrganizationCustomization aus.
  4. Warte einige Minuten und versuche die Einstellung im Defender erneut.

Sicherheitshinweis

Das pauschale Freischalten der externen Weiterleitung kann ein Sicherheitsrisiko darstellen. Empfehlung: Aktiviere die Weiterleitung nur fuer bestimmte Benutzer ueber eine eigene Outbound-Policy, statt die Standardrichtlinie fuer alle zu aendern. So bleibt der Schutz fuer die meisten Postfaecher erhalten.

Fazit

Die externe E-Mail-Weiterleitung in Exchange Online ist standardmaessig aus gutem Grund deaktiviert. Wenn du sie brauchst, schalte sie gezielt ueber die Antispam-Richtlinie im Microsoft 365 Defender frei und achte darauf, den Zugriff moeglichst einzuschraenken.

Dominik Zumstrull
Dein Ansprechpartner
OIT GmbH
Profil ansehen

Hast du eine Frage zu diesem Artikel?

Schreib uns – wir antworten in der Regel innerhalb eines Werktages.