Centraal via Microsoft 365
IT rolt de add-in uit naar een testgroep, specifieke gebruikers of de hele organisatie. Medewerkers hoeven niets te installeren.
Naar centrale installatiePhishing melden · Outlook → PhishWise
Rol de meldknop centraal uit of installeer hem voor een pilot. Medewerkers melden daarna verdachte e-mails rechtstreeks vanuit Outlook bij de juiste PhishWise-organisatie.
Installeer altijd de URL uit de juiste PhishWise-organisatie. Daarmee weet de add-in waar meldingen thuishoren en welke medewerkers een melding mogen indienen.
IT rolt de add-in uit naar een testgroep, specifieke gebruikers of de hele organisatie. Medewerkers hoeven niets te installeren.
Naar centrale installatieEén gebruiker slaat het organisatiegebonden manifest als XML-bestand op en installeert het zelf. Geschikt voor een gecontroleerde pilot als tenantbeleid dit toestaat.
Naar individuele installatieDe URL bevat een ondertekende organisatietoken. Geef hem alleen aan de Microsoft 365-beheerder die de add-in uitrolt.
Een actieve Outlook add-in, een afgeschermde manifest-URL en de knop “Kopieer manifest-URL”.
Centrale uitrol via Microsoft 365 is de aanbevolen productieroute.
Microsoft herkent de app als PhishWise – Meld Phishing en toont de Outlook-mailboxmachtiging uit het manifest.
Laat gebruikers Outlook opnieuw starten. Microsoft geeft aan dat een centraal uitgerolde add-in tot 72 uur nodig kan hebben om overal op de opdrachtbalk te verschijnen.
De add-in staat in Integrated apps en heeft alleen de gekozen testgebruikers of testgroep als doelgroep.
Gebruik deze route voor een pilot of test wanneer het Microsoft-tenantbeleid custom add-ins door gebruikers toestaat.
Microsoft verwijst gebruikers naar Add from file. Bewaar daarom eerst de inhoud van de organisatiegebonden manifest-URL als XML-bestand.
De Microsoft 365-beheerder kan individuele custom add-ins blokkeren. Een add-in die door een gebruiker is geïnstalleerd, kan bovendien niet in een gedeelde mailbox worden geïnstalleerd. Gebruik daarvoor centrale uitrol.
PhishWise staat bij de geïnstalleerde Outlook-add-ins van de gebruiker en verschijnt bij een geopend bericht.
PhishWise vergelijkt het Outlook-adres met de medewerkers in de organisatie van het manifest. Is er geen overeenkomst, dan wordt de melding niet aan een andere organisatie gekoppeld.
PhishWise registreert de melder, afzender, onderwerp, maximaal 5.000 tekens platte berichttekst en het internet message-ID.
Phishwise slaat één nieuwe melding op voor beoordeling door het securityteam.
De medewerker ziet direct dat de simulatie goed is herkend. De melding telt mee in de resultaten.
De taskpane toont de oorspronkelijke meldtijd. Phishwise maakt geen tweede melding en verandert de eerste meldtijd niet.
Phishwise verandert of verwijdert het Outlook-bericht niet. Verwijder het bericht zelf als het interne beleid dat voorschrijft.
De Outlook-melding is zichtbaar in de juiste PhishWise-organisatie en kan door het security- of awareness-team worden opgevolgd.
Open in Microsoft 365 Settings → Integrated apps, selecteer PhishWise en pas onder Users de toegewezen gebruikers of groepen aan.
Wanneer je in PhishWise de API-sleutel of manifest-token vernieuwt, worden oude manifest-URLs ongeldig. Installeer de actuele URL opnieuw via Microsoft 365 of het opnieuw opgeslagen XML-bestand bij individuele testgebruikers.
Beheer een centraal uitgerolde add-in in Integrated apps. Een individueel geïnstalleerde add-in verwijdert de gebruiker via My add-ins.
Open eerst een ontvangen bericht, controleer Apps en start Outlook opnieuw. Controleer daarna de doelgroep in Integrated apps. Een centrale deployment kan volgens Microsoft tot 72 uur nodig hebben om overal zichtbaar te worden.
De installatie gebruikt waarschijnlijk een generiek, verouderd of ongeldig manifest. Installeer de actuele organisatiegebonden manifest-URL of sla die URL opnieuw als XML-bestand op.
Verwijder de huidige add-in en installeer het manifest uit de bedoelde PhishWise-organisatie. Gebruik nooit een URL uit een andere klant- of testomgeving.
Controleer of het Outlook-adres exact als medewerker in dezelfde PhishWise-organisatie bestaat. De add-in koppelt een onbekende melder niet automatisch aan een andere organisatie.
De add-in registreert de melding, maar verandert of verwijdert het Outlook-bericht niet. Verwijder het bericht zelf als het interne beleid dat voorschrijft.
Phishwise herkent hetzelfde internet message-ID binnen dezelfde organisatie en voor dezelfde medewerker. De getoonde datum is de oorspronkelijke meldtijd. Er ontstaat geen tweede melding en de eerste meldtijd verandert niet.
Het tenantbeleid staat individuele custom add-ins niet toe. Vraag de Microsoft 365-beheerder om PhishWise centraal via Integrated apps uit te rollen.
Een door een gebruiker geïnstalleerde add-in kan niet in een gedeelde mailbox worden geïnstalleerd. Gebruik centrale uitrol en controleer de ondersteunde mailbox- en Outlook-configuratie.
De beschreven PhishWise-flow is gecontroleerd tegen de actuele manifest-, taskpane- en rapportage-implementatie. Microsoft kan namen en posities in het beheercentrum wijzigen; controleer bij twijfel de bronnen hieronder.
Microsoft-bronnen: add-ins beheren in Microsoft 365, Outlook-add-ins handmatig installeren en add-ins gebruiken in Outlook.