ลดความยุ่งยากในการใช้คลาวด์ พูดคุยกับเจ้าหน้าที่

Home ตั้งค่า Forward อีเมลของผู้ใช้จาก Microsoft 365 Admin Center

ตั้งค่า Forward อีเมลของผู้ใช้จาก Microsoft 365 Admin Center

ผู้ดูแลระบบ Microsoft 365 ตั้งค่าให้อีเมลที่ส่งถึงผู้ใช้คนหนึ่งถูกส่งต่อ (Forward) ไปยังอีกที่อยู่หนึ่งได้ทั้งหมด โดยไม่ต้องเข้าสู่ระบบในบัญชีของผู้ใช้คนนั้น กรณีที่ใช้บ่อยคือพนักงานลาออกหรือย้ายแผนก แล้วต้องการให้อีเมลที่ลูกค้ายังส่งมาถึงผู้รับช่วงงาน หรือพนักงานลาพักยาวและต้องการให้หัวหน้าเห็นอีเมลแทน

คู่มือนี้ครอบคลุมการตั้ง Forward จาก Microsoft 365 admin center, วิธีเดียวกันด้วย PowerShell และเรื่องที่ทำให้หลายคนติดขัด คือ Microsoft 365 บล็อกการ Forward ออกนอกองค์กรโดยอัตโนมัติเป็นค่าเริ่มต้น ถ้าส่งต่อไปยังที่อยู่ภายนอก เช่น Gmail จะต้องปรับนโยบายเพิ่ม

สิ่งที่ต้องเตรียม

  • บัญชีที่มีสิทธิ์ Global Administrator หรือ Exchange Administrator (การแก้นโยบาย Anti-spam ต้องมีสิทธิ์ Security Administrator ด้วย หากไม่ใช่ Global Administrator)
  • กล่องจดหมายต้นทางต้องยังอยู่ และมี License หรือเป็น Shared Mailbox
  • ที่อยู่ปลายทาง ภายในหรือภายนอกองค์กร

ขั้นตอนที่ 1: ตั้ง Forward จาก Microsoft 365 admin center

  1. เข้า https://admin.microsoft.com
  2. ไปที่ Users > Active users คลิกชื่อผู้ใช้ต้นทาง
  3. ในแผงรายละเอียด เลือกแท็บ Mail
  4. ในส่วน Email forwarding คลิก Manage email forwarding
  5. เปิดสวิตช์ Forward all emails sent to this mailbox แล้วกรอกที่อยู่ปลายทาง
  6. หากต้องการให้กล่องต้นทางยังเก็บสำเนาไว้ ติ๊ก Keep a copy of forwarded emails in this mailbox แนะนำให้ติ๊กไว้ เพื่อมีหลักฐานย้อนหลัง
  7. คลิก Save changes

การตั้งค่ามักมีผลภายในไม่กี่นาที แต่บางครั้งอาจนานถึงราว 1 ชั่วโมง

ขั้นตอนที่ 2: ทางเลือกด้วย PowerShell

เชื่อมต่อ Exchange Online PowerShell ก่อน

Connect-ExchangeOnline -UserPrincipalName [email protected]

Forward ไปยังที่อยู่ใดก็ได้ ทั้งภายในและภายนอก และเก็บสำเนาไว้ในกล่องต้นทาง

Set-Mailbox -Identity [email protected] -ForwardingSmtpAddress "smtp:[email protected]" -DeliverToMailboxAndForward $true

ตรวจค่าที่ตั้งไว้

Get-Mailbox -Identity [email protected] | Format-List ForwardingAddress,ForwardingSmtpAddress,DeliverToMailboxAndForward

ยกเลิก Forward

Set-Mailbox -Identity [email protected] -ForwardingSmtpAddress $null -ForwardingAddress $null

Exchange มีช่อง Forward สองช่องที่ต่างกัน ควรรู้ไว้เพราะมักทำให้งงเวลาตรวจ

ช่องใช้กับตั้งจากที่ไหน
ForwardingAddressผู้รับที่มีอยู่ในไดเรกทอรีขององค์กร (ผู้ใช้, กลุ่ม, Mail Contact)Exchange admin center หรือ PowerShell
ForwardingSmtpAddressที่อยู่อีเมลใดก็ได้Microsoft 365 admin center, ผู้ใช้เองใน Outlook on the web หรือ PowerShell

ถ้าตั้งไว้ทั้งสองช่อง ForwardingAddress จะมีผลก่อน

ขั้นตอนที่ 3: อนุญาตให้ Forward ออกนอกองค์กร (เฉพาะเมื่อจำเป็น)

ถ้าปลายทางเป็นโดเมนภายนอก อีเมลที่ถูก Forward จะถูกบล็อก และผู้ส่งเดิมหรือเจ้าของกล่องจะได้รับข้อความตีกลับ 550 5.7.520 Access denied, Your organization does not allow external forwarding เพราะนโยบาย Outbound spam filter ตั้ง Automatic forwarding rules เป็น Automatic (System-controlled) ซึ่งในทางปฏิบัติเท่ากับปิด

การเปิดให้ทั้งองค์กรไม่แนะนำ เพราะเป็นช่องทางที่ผู้ไม่หวังดีใช้ลักลอบส่งอีเมลออกไปเมื่อเจาะบัญชีได้ ให้สร้างนโยบายเฉพาะผู้ใช้ที่จำเป็นแทน

  1. เข้า Microsoft Defender portal ที่ https://security.microsoft.com
  2. ไปที่ Email & collaboration > Policies & rules > Threat policies > Anti-spam
  3. คลิก Create policy > Outbound ตั้งชื่อ เช่น "Allow forwarding - somchai"
  4. ในส่วน Users เพิ่มเฉพาะผู้ใช้ที่ต้อง Forward ออกภายนอก
  5. ในส่วน Forwarding rules ตั้ง Automatic forwarding rules เป็น On - Forwarding is enabled
  6. บันทึกนโยบาย นโยบายที่สร้างเองจะมีลำดับความสำคัญเหนือนโยบาย Default

หมายเหตุ: ชื่อเมนูใน Defender portal ปรับเปลี่ยนเป็นระยะ หากไม่พบตามนี้ ให้ค้นคำว่า Anti-spam policies ในช่องค้นหาของ portal นโยบายนี้มีผลทั้งกับ Forward ที่ผู้ดูแลตั้ง และกับ Inbox Rule ที่ผู้ใช้สร้างเพื่อ Forward

เมื่อ Forward ออกภายนอก Exchange Online จะเขียนที่อยู่ผู้ส่งในระดับ Envelope ใหม่ด้วยกลไก SRS (Sender Rewriting Scheme) เพื่อไม่ให้อีเมลไม่ผ่านการตรวจ SPF ที่ปลายทาง จึงไม่ต้องตั้งค่าอะไรเพิ่ม

ตรวจสอบผลลัพธ์

  1. ส่งอีเมลจากภายนอกไปที่กล่องต้นทาง
  2. ปลายทางต้องได้รับอีเมลภายในไม่กี่นาที และถ้าติ๊กเก็บสำเนา กล่องต้นทางต้องมีอีเมลฉบับนั้นด้วย
  3. ถ้าไม่ได้รับ ให้ดูที่ Exchange admin center > Mail flow > Message trace ค้นด้วยที่อยู่ผู้รับต้นทาง จะเห็นสถานะของการส่งต่อ รวมถึงเหตุผลกรณีถูกบล็อก

ปัญหาที่พบบ่อย

ปลายทางภายในได้รับ แต่ภายนอกไม่ได้รับ

เป็นเรื่องนโยบาย Outbound ตามขั้นตอนที่ 3 ตรวจว่าผู้ใช้อยู่ในนโยบายที่เปิด Forward แล้ว และนโยบายนั้นเปิดใช้งาน (On) อยู่ ความหมายของรหัสตีกลับอื่น ๆ ดูที่ ทำความเข้าใจอีเมลตีกลับและ SMTP Error Code

Forward ไป Gmail แล้วเข้า Spam

อีเมลที่ถูก Forward ยังคงเป็นอีเมลต้นฉบับจากผู้ส่งเดิม ถ้าต้นฉบับเป็นสแปมหรือผู้ส่งเดิมไม่ได้ตั้ง DMARC ให้ถูกต้อง ปลายทางอาจคัดกรองได้ แนะนำให้ Forward ภายในองค์กร หรือใช้ Shared Mailbox แทน

พนักงานลาออก ต้องการเก็บอีเมลและให้คนอื่นดูแลต่อ

แทนการ Forward ถาวร ทางเลือกที่ดีกว่าคือแปลงกล่องจดหมายของผู้ใช้เป็น Shared Mailbox (Users > Active users > ชื่อผู้ใช้ > Mail > Convert to shared mailbox) แล้วให้สิทธิ์ผู้รับช่วงงาน ซึ่งจะเก็บอีเมลเก่าไว้ครบและคืน License ได้ ดูรายละเอียดที่ สร้างและใช้งาน Shared Mailbox บน Microsoft 365 ก่อนแปลง ให้เปลี่ยนรหัสผ่านและบล็อกการเข้าสู่ระบบของบัญชีนั้น

ผู้ใช้อยากตั้ง Forward เอง

ผู้ใช้ตั้งได้ที่ Outlook on the web: Settings > Mail > Forwarding หรือสร้าง Rule ส่งต่อเฉพาะบางอีเมลตามคู่มือ สร้าง Rules คัดแยกอีเมลอัตโนมัติใน Outlook ข้อจำกัดเรื่อง Forward ออกภายนอกยังมีผลเหมือนกัน

หากตั้งค่าแล้วยังส่งต่อไม่ได้ ติดต่อทีมงาน THAI DATA CLOUD ได้ที่ https://thaidata.cloud/contact/

ผู้ให้บริการคลาวด์ไทย
เพื่อธุรกิจของคนไทย

"มุ่งมั่น" และ "มั่นคง"
พร้อมรับมือทุกการเติบโต
Trust Cloud
คลาว์ที่ปลอดภัย
คือรากฐานที่มั่นคง
cloud security