MAIL ENCRYPTOR PLUG-IN - User guide- Aggiornato alla versione 3.2.1.9
MAIL ENCRYPTOR PLUG-IN Sommario Installazione di Mail Encryptor plug-in... 3 Utilizzo di Mail Encryptor plug-in... 5 Cifratura delle e-mail in modalità automatica... 5 Inviare una e-mail cifrata ai profili di Boole Server... 6 Inviare una e-mail cifrata ad utenti esterni... 9 Aprire un messaggio cifrato ricevuto via e-mail... 12 Decifrare le e-mail protette... 13 Modificare i diritti di accesso ad un e-mail cifrata... 13 Rimuovere i diritti di accesso ad un email cifrata... 15 Strumenti... 16 Impostazione avanzate... 17 Disabilitare la protezione delle e-mail in entrata... 17 Disabilitare l avviso quando si inviano e-mail non cifrate con file.bs3 in allegato... 17 Consentire l invio di un e-mail anche quando non si è connessi a Boole Server... 18 Copyright 2014 Boole Server - Tutti i diritti riservati 2
INSTALLAZIONE DI MAIL ENCRYPTOR PLUG-IN Boole Server Mail Encryptor è un plug-in per Microsoft Outlook 2007, 2010 e 2013, che consente di cifrare automaticamente le e-mail in entrata e in uscita mediante le regole impostate nel pannello di controllo di Boole Server o manualmente tramite Microsoft Outlook. Il plugin per Microsoft Outlook è un componente aggiuntivo di Boole Server Agent e per utilizzarlo occorre disporre dell applicativo, installato nel pc in uso. Per installare Boole Server Mail Encryptor è necessario: 1. Scaricare il file eseguibile (BSAgent.exe) dal sito Internet (ad esempio: https:// BooleServer Web Adress/BSAgent.exe) configurato durante il processo d installazione di Boole Server (lato Server) all interno dell infrastruttura aziendale e raggiungibile dal computer in uso. 2. Al termine del download fare doppio click sul file scaricato ed eseguire la procedura d installazione 3. Appare la schermata d installazione guidata 4. Cliccare su Next per avviare l installazione 5. Nella schermata successiva accettare i termini di licenza selezionando l opzione corrispondente 6. Cliccare su Next per continuare 7. Appare una nuova schermata. Qui è possibile scegliere il tipo di configurazione desiderata: cliccare su Custom (personalizzata). Copyright 2014 Boole Server - Tutti i diritti riservati 3
8. Appare la finestra Custom Setup 9. Cliccare sulla freccia in corrispondenza della voce Add In Mail Encryptor for Microsoft Outlook 10.Scegliere l opzione Will be installed on local hard drive per installare Boole Server Mail Encryptor sul disco rigido locale 11.Cliccare su Next per continuare 12.Appare la finestra Ready to install 13.Cliccare su Install per avviare il processo d installazione 14.Alla fine della procedura: cliccare su Finish per terminare l installazione Copyright 2014 Boole Server - Tutti i diritti riservati 4
UTILIZZO DI MAIL ENCRYPTOR PLUG-IN Per utilizzare Boole Server MailEncryptor plug-in da installare in Microsoft Outlook è necessario disporre di Boole Server Agent installato nel pc in uso. Il plug-in consente di cifrare le e-mail in entrata e in uscita e i relativi allegati in modalità manuale o automatica. Cifratura delle e-mail in modalità automatica Per cifrare le e-mail in modalità automatica è necessario avere impostato le regole di protezione per i profili di Boole Server e avere precedentemente installato il plug-in Mail Encryptor e l applicativo Boole Server Agent nel pc in uso. Per avviare la cifratura di un e-mail in modalità automatica: 1. Avviare Microsoft Outlook 2. Fare click su Nuovo messaggio di posta elettronica e scrivere un e-mail. 3. Cliccare su Send 4. Appare la finestra di Login a Boole Server 5. Cliccare sul tasto Login e inserire le credenziali di accesso a Boole Server 6. Se si verificano le condizioni configurate nella regola di protezione, il contenuto Copyright 2014 Boole Server - Tutti i diritti riservati 5
dell e-mail verrà cifrato automaticamente secondo i livelli di protezione assegnati al profilo di Boole Server. N.b.: eventuali allegati verranno cifrati e modificati nell estensione solo se sono state configurate le rispettive regole di protezione per Mail Encryptor nel pannello di controllo di Boole Server (ad esempio: un file allegato Invoice.docx verrà sostituito da Invoice.docx.bs3). Per ulteriori informazioni sulle regole di protezione per Mail Encryptor fare riferimento alla guida on line Inviare una e-mail cifrata ai profili di Boole Server Per inviare una e-mail cifrata ai profili di Boole Server: 1. Avviare Microsoft Outlook 2. Fare click su New Encrypted E-mail 3. Effettuare l autenticazione in Boole Server 4. Comporre il messaggio di posta elettronica ed allegare uno o più file che si desiderano inviare via e-mail 5. Cliccare su Send 6. Appare una nuova finestra Copyright 2014 Boole Server - Tutti i diritti riservati 6
7. Scegliere Boole Server profiles e cliccare su Ok 8. A seconda delle autorizzazioni concesse al profilo, verrà visualizzata la finestra di scelta del tipo di protezione da applicare all e-mail e al suo contenuto. Per ulteriori informazioni sui Template di protezione messi a disposizione da Boole Server fare riferimento alla guida on line. Se invece appare la schermata di configurazione delle proprietà di protezione e condivisione, significa che il profilo è autorizzato a configurare in modalità personalizzata i parametri di protezione da applicare all e-mail e al suo contenuto. Per ulteriori informazioni sulle proprietà di protezione e condivisione fare riferimento alla guida on line. Copyright 2014 Boole Server - Tutti i diritti riservati 7
Una volta confermati i parametri di protezione l email e i file in allegato verranno cifrati. Quando si invia una e-mail senza alcun file in allegato, la schermata Limitations consentirà di impostare solo l opzione Expiry e Notifications. N.B.: i profili selezionati riceveranno una e-mail solo se nelle proprietà di ogni singolo profilo è stato inserito un'indirizzo di posta elettronica. È anche possibile inviare una e-mail cifrata ai profili di Boole Server secondo una procedura alternativa: 1. Avviare Microsoft Outlook 2. Fare click su Nuovo messaggio di posta elettronica e scrivere un e-mail 3. Al termine della compilazione dell e-mail, dalla barra dei menu di Microsoft Outlook aprire la scheda Boole Server 4. Cliccare su Mail Encryptor per cifrare l e-mail e il suo contenuto 5. Effettuare l autenticazione in Boole Server 6. A seconda delle autorizzazioni concesse al profilo, verrà visualizzata la finestra di scelta del tipo di protezione da applicare all e-mail e al suo contenuto Per ulteriori informazioni sui Template di protezione messi a disposizione da Boole Server fare riferimento alla guida on line. Copyright 2014 Boole Server - Tutti i diritti riservati 8
7. Se invece appare la schermata di configurazione delle proprietà di protezione e condivisione, significa che il profilo è autorizzato a configurare in modalità personalizzata i parametri di protezione da applicare all e-mail e al suo contenuto. Per ulteriori informazioni sulle proprietà di protezione e condivisione fare riferimento alla guida on line. Una volta confermati i parametri di protezione l email e i file in allegato verranno cifrati. Inviare una e-mail cifrata ad utenti esterni Per inviare una e-mail cifrata a utenti esterni non censiti nella profilatura di Sistema: 1. Avviare Microsoft Outlook 2. Fare click su New Encrypted E-mail 3. Effettuare l autenticazione in Boole Server 4. Comporre il messaggio di posta elettronica ed allegare uno o più file che si desiderano inviare via e-mail 5. Cliccare su Send Copyright 2014 Boole Server - Tutti i diritti riservati 9
6. Appare una nuova finestra 7. Scegliere External users e cliccare su Ok 8. Appare la schermata di configurazione delle proprietà di protezione e condivisione, significa che il profilo è autorizzato a configurare in modalità personalizzata i parametri di protezione da applicare all e-mail e al suo contenuto. Per ulteriori informazioni sulle proprietà di protezione e condivisione fare riferimento alla guida on line. Una volta confermati i parametri di protezione l email e i file in allegato verranno cifrati. N.B.: all'apertura del messaggio, l utente destinatario visualizzerà le informazioni relative al mittente (nome utente e gruppo di appartenenza) e un link attraverso cui è possibile accedere al contenuto dell'e-mail e ai relativi file in allegato solo Copyright 2014 Boole Server - Tutti i diritti riservati 10
tramite l accesso in Boole Server Web Client. Qui di seguito un esempio di notifica dell e-mail inviata ad un utente esterno e aperta con Microsoft Outlook. È anche possibile inviare una e-mail cifrata ad utenti esterni non censiti nella profilatura di Sistema secondo una procedura alternativa: 1. Avviare Microsoft Outlook 2. Fare click su Nuovo messaggio di posta elettronica e scrivere un e-mail 3. Al termine della compilazione dell e-mail, dalla barra dei menu di Microsoft Outlook aprire la scheda Boole Server 4. Cliccare su Mail Encryptor per cifrare l e-mail e il suo contenuto 5. Effettuare l autenticazione in Boole Server 6. Apparirà la finestra di configurazione delle proprietà di protezione e condivisione, significa che il profilo è autorizzato a configurare in modalità personalizzata i parametri di protezione da applicare all e-mail e al suo contenuto (inclusi i file in allegato). Per ulteriori informazioni sulle proprietà di protezione e condivisione fare riferimento alla guida on line. Una volta confermati i parametri di protezione l email e i file in allegato verranno cifrati. Copyright 2014 Boole Server - Tutti i diritti riservati 11
Aprire un messaggio cifrato ricevuto via e-mail I profili di Boole Server possono accedere al contenuto di un e-mail cifrata solo se rispettano le seguenti condizioni: avere installato il plug-in Mail Encryptor avere installato l applicativo Boole Server Agent essere autorizzati a decifrare le e-mail protette In assenza dei requisiti sopraindicati il profilo visualizzerà il contenuto dell e-mail sotto forma di sequenza di caratteri alfanumerici. In caso contrario, il destinatario potrà visualizzare il contenuto dell email, solo se sono state concesse le relative autorizzazioni. N.B.: se sono state concesse le relative autorizzazioni, è anche possibile visualizzare il contenuto dell e-mail utilizzando Boole Server Web Client o Boole Server Agent. Per ulteriori informazioni fare riferimento alla guida on line Copyright 2014 Boole Server - Tutti i diritti riservati 12
Decifrare le e-mail protette Per decifrare le e-mail protette e il relativo contenuto sono necessari i seguenti requisiti: avere installato il plug-in Mail Encryptor avere installato l applicativo Boole Server Agent disporre di un profilo di Boole Server essere autorizzati a decifrare le e-mail protette Per decifrare un e-mail protetta con Boole Server: 1. Aprire l e-mail protetta 2. Appare un messaggio di conferma per la decifratura dell e-mail 3. Cliccare su Yes 4. L e-mail e il suo contenuto verranno decifrati automaticamente N.B.: se sono state concesse le relative autorizzazioni, è anche possibile visualizzare il contenuto dell e-mail utilizzando Boole Server Web Client o Boole Server Agent. Per ulteriori informazioni fare riferimento alla guida on line. Modificare i diritti di accesso ad un e-mail cifrata È possibile modificare in qualsiasi momento le proprietà di sicurezza applicate ad un e-mail cifrata, precedentemente inviata. Per modificare i diritti di accesso ad un e-mail cifrata: 1. Aprire l e-mail cifrata 2. Appare un messaggio di conferma per la decifratura dell e-mail 3. Cliccare su No 4. Dalla barra dei menu di Microsoft Outlook aprire la scheda Boole Server 5. Cliccare su Change Access rights 6. Effettuare l autenticazione in Boole Server 7. Appare il visualizzatore di Boole Server Agent, e il contenuto dell e-mail protetta 8. Cliccare su Change Access rights Copyright 2014 Boole Server - Tutti i diritti riservati 13
9. Appare una nuova finestra 10.Qui è possibile modificare le impostazioni di protezione applicate all e-mail e al suo contenuto N.B.: i profili rimossi non potranno più accedere all e-mail protetta. 11. Cliccare su Confirm per rendere effettive le modifiche. N.B.: cliccando su Do not share l email non verrà condivisa con nessun profilo di Boole Server: anche il profilo precedentemente autorizzato non potrà accedere al suo contenuto. Copyright 2014 Boole Server - Tutti i diritti riservati 14
Rimuovere i diritti di accesso ad un e-mail cifrata Per rimuovere i diritti di accesso ad un e-mail cifrata: 1. In Microsoft Outlook, aprire l email cifrata a cui si desidera rimuovere i diritti di accesso 2. Aprire la scheda Boole Server 3. Cliccare su Remove Access rights 4. Appare un messaggio di conferma 5. Cliccare su Yes se si desidera rimuovere i diritti di accesso impostati in precedenza. Confermando l operazione, tutti i profili precedentemente autorizzati non saranno più in grado di decifrare l e-mail protetta. Copyright 2014 Boole Server - Tutti i diritti riservati 15
STRUMENTI Cliccando su Tools nella barra degli strumenti di Mail Encryptor si accede alle funzionalità avanzate del plug-in. N.B.: per utilizzare le funzionalità avanzate di Mail Encryptor plug-in è necessario utilizzare un utenza con i privilegi di amministratore. Scegliendo la voce Options appare una nuova finestra attraverso cui è possibile: bloccare l invio delle e-mail quando la connessione a Boole Server non è disponibile (block sending e-mails when the connection to Boole Server is not available) disabilitare la protezione per le email in entrata (disable protection for incoming e-mail) Selezionando la voce About appare una finestra che mostra le informazioni relative alla versione del plug-in Mail Encryptor attualmente in uso. Copyright 2014 Boole Server - Tutti i diritti riservati 16
IMPOSTAZIONI AVANZATE Se il profilo collegato non dispone di privilegi amministrativi, potrebbe non aver diritto a compiere alcune operazioni sul computer in uso: in questi casi tramite Active directory l amministratore di dominio potrà propagare delle group policy che applicano le opzioni associate al Mail Encryptor agendo direttamente nelle chiavi di registro. Se dopo aver installato il plug-in, non appare la scheda Boole Server nella barra dei menu di Microsoft Outlook, eseguire la seguente procedura: 1. Chiudere l applicazione Microsoft Outlook 2. Effettuare il download del componente aggiuntivo per Microsoft Outlook dal seguente link: http://www.microsoft.com/en-us/download/details.aspx? id=44074 3. Fare doppio click sul file scaricato per avviare l installazione 4. Al termine dell installazione, riavviare il pc 5. Avviare Microsoft Outlook e attivare manualmente Boole Server Mail Encryptor plug-in Disabilitare la protezione delle e-mail in entrata Aggiungere la voce CheckIncomingMail=0 nella chiave di registro: HKLM\Software\Microsoft\Office\Outlook\Addins\MailEncryptor.Connect per OS a 32 bit HKLM\Software\Wow6432Node\Microsoft\Office\Outlook\Addins\MailEncr yptor.connect per OS a 64 bit Disabilitare l avviso quando si inviano e-mail non cifrate con file.bs3 in allegato Aggiungere la voce DecryptAttachmentsDontAskAgain=1 nella chiave di registro: HKLM\Software\Microsoft\Office\Outlook\Addins\MailEncryptor.Connect per OS a 32 bit HKLM\Software\Wow6432Node\Microsoft\Office\Outlook\Addins\MailEncr yptor.connect per OS a 64 bit Copyright 2014 Boole Server - Tutti i diritti riservati 17
Consentire l invio di un e-mail anche quando non si è connessi a Boole Server Aggiungere la voce LockSend=0 nella chiave di registro: HKLM\Software\Microsoft\Office\Outlook\Addins\MailEncryptor.Connect per OS a 32 bit HKLM\Software\Wow6432Node\Microsoft\Office\Outlook\Addins\MailEnc ryptor.connect per OS a 64 bit Copyright 2014 Boole Server - Tutti i diritti riservati 18