[Einführung]
Das neue Outlook für Windows unterstützt jetzt Lightweight Directory Access Protocol (LDAP)-Verzeichnisse für die Suche nach S/MIME-Zertifikaten. Dadurch können Organisationen LDAP-Verzeichnisse für ihre Organisation konfigurieren und Benutzer LDAP-Verzeichnisse selbst einrichten. Nach der Konfiguration können Benutzer die öffentlichen Verschlüsselungszertifikate der Empfänger aus den Verzeichnissen abrufen, wenn sie verschlüsselte E-Mails senden, was die sichere Zusammenarbeit mit externen Partnern verbessert. Dies ist besonders wertvoll für Organisationen, die mit externen Partnern zusammenarbeiten und auf öffentliche/Partner-LDAP-Verzeichnisse angewiesen sind, um öffentliche S/MIME-Zertifikate von Benutzern zu speichern.
Diese Nachricht ist mit der Microsoft 365 Roadmap-ID 518287 verknüpft.
[Zeitplan:]
- Allgemeine Verfügbarkeit (weltweit): Wir beginnen mit der Einführung Ende Mai 2026 und erwarten den Abschluss ebenfalls Ende Mai 2026.
- Allgemeine Verfügbarkeit (GCC): Wir beginnen mit der Einführung Anfang Juni 2026 und erwarten den Abschluss Ende Juni 2026.
[Auswirkungen auf Ihre Organisation:]
Wer ist betroffen:
- Organisationen, die S/MIME-Verschlüsselung mit externen Empfängern verwenden, deren öffentliche Zertifikate in Drittanbieter-LDAP-Verzeichnissen gespeichert sind
- Administratoren, die Exchange Online verwalten
Was passiert:
- Administratoren können LDAP-Verzeichnisse mithilfe von Exchange Online PowerShell konfigurieren.
- Benutzer können LDAP-Verzeichnisse in Einstellungen > E-Mail > S/MIME im neuen Outlook hinzufügen.
- Beim Verfassen einer S/MIME-verschlüsselten E-Mail können Benutzer Empfänger aus dem LDAP-Verzeichnis über das An-Feld auswählen.
- LDAP-Endpunkte dürfen keine Authentifizierung erfordern, da diese aktuell nicht unterstützt wird.
- Funktion ist standardmäßig aktiviert, sobald verfügbar.
- Keine Auswirkungen auf:
- Benutzer von klassischem Outlook für Windows
- Organisationen, die LDAP nicht für die Entdeckung von S/MIME-Zertifikaten verwenden
Screenshot: „LDAP-Verzeichnis hinzufügen“-Option in Einstellungen > E-Mail > S/MIME und LDAP-Empfänger-Auswahl im An-Feld während der Nachrichtenerstellung:
[Empfohlene Maßnahmen zur Vorbereitung:]
- Es ist keine Aktion erforderlich, um diese Funktion zu aktivieren.
- Wenn Ihre Organisation LDAP für S/MIME-Zertifikate verwendet:
- Identifizieren Sie die von Ihrer Organisation genutzten LDAP-Verzeichnisendpunkte.
- Führen Sie das Cmdlet
Add-LdapDirectoryaus, um ein neues Verzeichnis zu registrieren:
Add-LdapDirectory -Organization \"contoso.com\" -Id \"corp-ldap\" -Host \"ldap.corp.com\" -Port 636 -UseSsl- Konfigurieren Sie Verzeichnisse mit Exchange Online PowerShell (Add-LdapDirectory).
- Stellen Sie sicher, dass LDAP-Endpunkte keine Authentifizierung verlangen.
- Kommunizieren Sie Anleitungen an Benutzer, die zum neuen Outlook wechseln: Outlook zur Verwendung von S/MIME-Verschlüsselung einrichten | Microsoft Support.
Weitere Informationen: S/MIME in Exchange Online konfigurieren | Microsoft Learn (wird vor Abschluss der Bereitstellung aktualisiert)
[Compliance-Überlegungen:]
Es wurden keine Compliance-Bedenken festgestellt, überprüfen Sie dies jedoch entsprechend den Anforderungen Ihrer Organisation.
