Standaard verstuurt SecuDoc notificaties en verificatiecodes via een facilitair SecuDoc-adres. Door uw eigen Microsoft 365-mailserver te koppelen, worden deze e-mails via Exchange Online en namens uw eigen domein verzonden.
Dit zorgt voor een herkenbare afzender en maakt het mogelijk om uw bestaande Microsoft 365-beleid voor aflevering, beveiliging en e-mailauthenticatie toe te passen.
Voor wie is deze handleiding bedoeld? Deze handleiding is bedoeld voor SecuDoc- en Exchange Online-beheerders. U heeft beheerdersrechten nodig in SecuDoc en in het Exchange-beheercentrum.
Voorwaarde: koppel eerst uw eigen domeinnaam aan SecuDoc. De gekoppelde SecuDoc-domeinnaam wordt gebruikt om de verbinding met Microsoft 365 via een TLS-certificaat te verifiëren.
Wat wordt er gekoppeld?
SecuDoc verstuurt e-mail via een beveiligde SMTP-verbinding naar Exchange Online. Een inbound connector in Microsoft 365 accepteert deze berichten op basis van het TLS-certificaat van uw gekoppelde SecuDoc-domein.
Microsoft 365 verwerkt en bezorgt daarna onder meer:
- notificaties met beveiligde links;
- verificatiecodes;
- herinneringen;
- bevestigingsberichten;
- overige systeemmails vanuit SecuDoc.
Microsoft ondersteunt hiervoor een certificaatgebaseerde inbound connector waarmee een externe dienst wordt herkend aan de Common Name of Subject Alternative Name van het aangeboden TLS-certificaat.
Benodigde beheerrechten
Zorg dat u beschikt over:
| Omgeving | Benodigde toegang |
|---|---|
| SecuDoc | Een account met beheerdersrechten |
| Exchange-beheercentrum | Rechten om connectors aan te maken en te beheren |
| Microsoft 365 | Toegang tot de geaccepteerde domeinen en mailconfiguratie |
| DNS-beheer | Alleen nodig wanneer de domeinkoppeling of SPF-configuratie nog niet is afgerond |
Een facilitair mailadres aanmaken
Maak binnen Microsoft 365 een facilitair mailadres aan voor e-mails die niet namens een individuele gebruiker worden verstuurd, bijvoorbeeld:
transfer@uworganisatie.nl
Dit adres wordt onder meer gebruikt voor verificatiecodes, systeemmeldingen en notificaties waarvoor geen persoonlijke afzender beschikbaar is. Dit mag worden aangemaakt als gedeelde mailbox zonder gekoppelde licenties of gebruikers.
Een inbound connector aanmaken
- Log in bij het Exchange-beheercentrum.
- Ga naar Mail flow → Connectors.
- Klik op Add a connector.
- Kies:
- Connection from: Your organization’s email server;
- Connection to: Microsoft 365.
- Klik op Next.
Geef de connector een herkenbare naam, bijvoorbeeld:
SecuDoc Connector- Voeg eventueel een korte omschrijving toe.
- Zorg dat de connector na het opslaan wordt ingeschakeld.
Een connector van uw eigen e-mailserver naar Microsoft 365 kan worden gebruikt om berichten via Exchange Online af te leveren aan interne en externe ontvangers.
Authenticatie met het TLS-certificaat instellen
Kies bij de authenticatie voor de optie waarbij Microsoft 365 controleert of de onderwerpnaam van het TLS-certificaat overeenkomt met een opgegeven domein. Vul hier het app-subdomein in dat u eerder aan SecuDoc heeft gekoppeld, bijvoorbeeld:
secudoc.uworganisatie.nl
Gebruik alleen de domeinnaam, zonder https:// of afsluitende /. SecuDoc gebruikt bij de SMTP-verbinding een certificaat waarvan deze domeinnaam onderdeel is. Exchange Online accepteert de verbinding alleen wanneer de certificaatcontrole slaagt.
Controleer daarna de samenvatting en sla de connector op.
Het kan na het aanmaken enkele minuten duren voordat de connector volledig operationeel is.
Uw eigen mailserver inschakelen in SecuDoc
- Log in bij SecuDoc met een beheerdersaccount.
- Ga naar Instellingen → E-mailinstellingen.
- Schakel Gebruik eigen mailserver in.
- Open Geavanceerde instellingen.
Vul het facilitaire mailadres in, bijvoorbeeld:
transfer@uworganisatie.nl- Configureer de overige beschikbare opties.
- Klik op Opslaan.
SecuDoc voert vervolgens automatisch controles uit op de ingestelde verbinding.
Afzenderinstellingen kiezen
Onder de geavanceerde instellingen kunt u bepalen welk afzenderadres wordt gebruikt.
| Instelling | Toelichting |
|---|---|
| Facilitair e-mailadres | Wordt gebruikt voor notificaties, verificatiecodes en berichten zonder persoonlijke afzender. |
| Gebruik e-mailadres afzender | Gebruikt waar mogelijk het persoonlijke e-mailadres van de SecuDoc-gebruiker als afzender. |
| E-mails signeren | Alleen inschakelen wanneer SecuDoc dit voor uw specifieke inrichting adviseert. |
Wanneer u Gebruik e-mailadres afzender inschakelt, moet Exchange Online verzending namens de gebruikte adressen toestaan. Controleer daarnaast of deze afzenderadressen bij geaccepteerde domeinen van uw tenant horen.
De configuratie controleren
Na het opslaan controleert SecuDoc onder meer:
- of de Microsoft 365-mailserver bereikbaar is;
- of de TLS-verbinding tot stand komt;
- of de inbound connector het certificaat accepteert;
- of het facilitaire afzenderadres kan worden gebruikt;
- of een testbericht kan worden verzonden.
Bij een succesvolle controle verschijnt de melding:
Uw mailserver is ingesteld.
Controleer daarnaast of u het SecuDoc-testbericht in de opgegeven Microsoft 365-mailbox heeft ontvangen.
SPF controleren
SecuDoc kan na de technische controle aangeven dat het SPF-record nog niet correct is ingesteld. Volg in dat geval de SPF-instructie die SecuDoc bij de domeinconfiguratie toont. Voeg geen tweede los SPF-record toe, maar breid het bestaande SPF-record van uw domein uit.
Problemen met de koppeling
Controleer bij een mislukte test:
- of het SecuDoc-app-subdomein succesvol is gekoppeld;
- of de connector is ingeschakeld;
- of de richting van de connector correct is ingesteld;
- of voldoende tijd is verstreken na het aanmaken van de connector;
- of er geen andere connector met overlappende voorwaarden actief is;
- of het SPF-record correct is bijgewerkt.
Controleer bij afleverproblemen ook de Message trace in Exchange Online.
Neem contact op met SecuDoc-support wanneer de instellingen correct lijken, maar de validatie blijft mislukken. Vermeld daarbij de gekoppelde domeinnaam, het testtijdstip en de exacte foutmelding. Deel geen wachtwoorden, tokens of andere inloggegevens.
Was dit artikel nuttig?
Dat is fantastisch!
Hartelijk dank voor uw beoordeling
Sorry dat we u niet konden helpen
Hartelijk dank voor uw beoordeling
Feedback verzonden
We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren