Wenn Mitarbeitende in eurem Unternehmen E-Mails an externe Adressen weiterleiten moechten, kann es passieren, dass Exchange Online das blockiert. Das ist eine Sicherheitseinstellung in Microsoft 365, die standardmaessig aktives externes Forwarding verhindert. In diesem Artikel erklaeren wir, warum die Weiterleitung blockiert wird und wie du sie gezielt freischaltest.
Typische Fehlermeldung
Wenn das externe Weiterleiten nicht erlaubt ist, erhaeltst du folgende Fehlermeldung:
Remote Server returned ‚550 5.7.520 Access denied, Your organization does not allow external forwarding. Please contact your administrator for further assistance.‘
Diese Meldung bedeutet, dass die Antispam-Richtlinie in eurem Microsoft 365 Tenant die externe Weiterleitung blockiert. Das ist ein Sicherheitsfeature, das verhindert, dass kompromittierte Postfaecher unbemerkt Mails nach aussen weiterleiten.
Loesung: Externes Weiterleiten im Microsoft 365 Defender freischalten
Um die externe Weiterleitung zu erlauben, gehst du wie folgt vor:
- Melde dich beim Microsoft 365 Defender an (security.microsoft.com/antispam).
- Navigiere zu Richtlinien und Regeln > Bedrohungsrichtlinien > Antispamrichtlinien.
- Oeffne die ausgehende Antispam-Richtlinie (Outbound Policy).
- Unter Weiterleitungsregeln und Regeln fuer automatische Weiterleitung stelle das Dropdown auf Ein – Weiterleitung ist aktiviert.
- Speichere die Aenderung.
Wichtig: Aenderungen an Antispam-Richtlinien koennen bis zu 60 Minuten dauern, bis sie wirksam werden.
Moegliche Fehlermeldung: Enable-OrganizationCustomization
Falls beim Speichern die Meldung Enable-OrganizationCustomization erscheint, muss zuerst die individuelle Konfiguration fuer euren Tenant freigeschaltet werden. Das geht nur ueber PowerShell:
- Oeffne die Exchange Online PowerShell (oder nutze das Windows Terminal mit dem Exchange-Online-Modul).
- Verbinde dich mit
Connect-ExchangeOnline. - Fuehre den Befehl
Enable-OrganizationCustomizationaus. - Warte einige Minuten und versuche die Einstellung im Defender erneut.
Sicherheitshinweis
Das pauschale Freischalten der externen Weiterleitung kann ein Sicherheitsrisiko darstellen. Empfehlung: Aktiviere die Weiterleitung nur fuer bestimmte Benutzer ueber eine eigene Outbound-Policy, statt die Standardrichtlinie fuer alle zu aendern. So bleibt der Schutz fuer die meisten Postfaecher erhalten.
Fazit
Die externe E-Mail-Weiterleitung in Exchange Online ist standardmaessig aus gutem Grund deaktiviert. Wenn du sie brauchst, schalte sie gezielt ueber die Antispam-Richtlinie im Microsoft 365 Defender frei und achte darauf, den Zugriff moeglichst einzuschraenken.
Verwandte Artikel
Hast du eine Frage zu diesem Artikel?
Schreib uns – wir antworten in der Regel innerhalb eines Werktages.
Ähnliche Artikel
Microsoft Exchange – Cloud vs. On-Premises
Ein toller Artikel und Vergleich der beiden Lösungen. Bevor es richtig los geht Cloud-Produkt…
Lesen →

eM Client – Einrichtung eines Exchange Accounts
Sie suchen nach einer kostenfreien Alternative für Outlook? Hier zeigen wir Ihnen einen Email Clien…
Lesen →

Freigegebenes Postfach einbinden in Outlook
Nachdem Ihr Administrator Sie als Mitglied eines geteilten Postfachs hinzugefügt hat, schließen und…
Lesen →