> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Microsoft Defender strikte Safe-Links Spam-/Malware-Erkennungen

# Microsoft Defender Safe Links (Strenger Modus) – Spam-/Schadsoftware-Erkennungen

In einigen Fällen kann es vorkommen, dass bei aktiviertem **„Strengen“ Safe Links-Richtlinie** in Microsoft 365 legitime E-Mails und Links (z. B. Einladungs-E-Mails oder Arbeitsbenachrichtigungen) fälschlicherweise als *schädlich* oder *Spam* eingestuft werden. Infolgedessen werden die betroffenen Nachrichten direkt in die **Microsoft Defender-Quarantäne** verschoben, anstatt im Posteingang des Benutzers zu landen.

Nachdem diese E-Mails aus der Quarantäne freigegeben wurden, kann Benutzern weiterhin eine **falsche Warnung** von Microsoft Safe Links angezeigt werden, die besagt, dass die verlinkte Website unsicher sei, obwohl sie legitim ist.

Obwohl Microsoft angibt, dieses Verhalten behoben zu haben, kann es in bestimmten Umgebungen oder Konfigurationen erneut auftreten. Dieser Artikel beschreibt die Schritte, um das Problem zu **verhindern und zu entschärfen**, indem **unsere Domain in Microsoft Defender auf die Zulassungsliste gesetzt** wird, damit E-Mails und Links korrekt zugestellt werden und zugänglich bleiben.

Diese Dokumentation enthält 2 wichtige Abschnitte. Bitte führen Sie diese in der angegebenen Reihenfolge aus, um zu vermeiden, dass Benutzer beim Anklicken des Links die Meldung **„Malicious website“** erhalten:

* Konfigurieren Sie eine temporäre URL-Zulassungsregel für Ihren Mandanten.
* Geben Sie blockierte E-Mails aus der Microsoft 365-Quarantäne frei.

### Konfigurieren Sie eine temporäre URL-Zulassungsregel für Ihren Mandanten

1. Melden Sie sich als Microsoft 365-Systemadministrator unter security.microsoft.com an.

2. Öffnen Sie **Investigation & response > Actions & Submissions > Submissions** (https://security.microsoft.com/reportsubmission) und klicken Sie auf **„Submit to Microsoft for analysis“**.
   ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1ufjyg1.png)

3. Wählen Sie im Seitenbereich **URL** als Einreichungstyp aus, geben Sie **„https://grc.brainframe.com“** als URL an, wählen Sie **„I've confirmed it's clean“** und klicken Sie auf **Next**.
   ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1lxp8qk.png)

4. Aktivieren Sie anschließend **„Allow this URL“** und belassen Sie die Standardeinstellung **„45 days after last used date“**, da dies die maximal konfigurierbare Dauer ist.
   ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_y1a8h4.png)

5. Dadurch wird die Domain unserer Anwendung auf die Zulassungsliste gesetzt. Sie können dies unter **Email & Collaboration > Policies & Rules > Threat Policies > Tenant Allow/Block rules > Registerkarte URLs** überprüfen: https://security.microsoft.com/tenantAllowBlockList
   ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1w1fpwx.png)

| WICHTIG: Bitte senden Sie die Microsoft Request ID zusammen mit Ihrem Domainnamen an [support@brainframe.com](mailto:support@brainframe.com), damit wir den Fall bei Microsoft nachverfolgen können und diese fehlerhafte Blockierung nach Ablauf der 45 Tage nicht erneut auftritt.

### Geben Sie blockierte E-Mails aus der Microsoft 365-Quarantäne frei

E-Mails, die aufgrund der strengen Safe Links-Richtlinie in der Quarantäne gelandet sind, können manuell freigegeben und an das Postfach des Benutzers zugestellt werden:

1. Öffnen Sie https://security.microsoft.com/quarantine
2. Suchen Sie nach **Brainframe** und markieren Sie die E-Mails, die freigegeben werden sollen.
3. Klicken Sie auf **Release**.
   ![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_dtt5oy.png)

| Vollständige Informationen: https://learn.microsoft.com/en-us/defender-office-365/quarantine-end-user

4. Die Benutzer erhalten die E-Mails nun und können auf die Links in unseren Nachrichten klicken.
