2026-10-07
Die clientbasierte Bereitstellung von Signaturen setzt voraus, dass sich jeder Benutzer regelmäßig an einem verwalteten Windows-, macOS- oder Linux-Gerät anmeldet.
In vielen Organisationen ist das jedoch schlicht nicht der Fall: Frontline-Mitarbeiter nutzen möglicherweise Microsoft 365 F-Lizenzen. Andere Benutzer arbeiten ausschließlich in Outlook im Web oder Outlook Mobile. Manche teilen sich Arbeitsplätze, nutzen private Geräte oder greifen aus einer nicht verwalteten BYOD-Umgebung auf ihr Postfach zu.
In diesen Szenarien ist der Einsatz von Software, die im Kontext des angemeldeten Benutzers ausgeführt wird, nicht praktikabel. Möglicherweise gibt es kein primäres verwaltetes Gerät, auf dem die Software ausgeführt werden kann.
Hier setzt SimulateAndDeploy an.
🔗Signaturen zentral generieren und in Postfächer übertragen
SimulateAndDeploy baut auf den Simulationsfunktionen von Set-OutlookSignatures auf. Anstatt Set-OutlookSignatures für jeden Benutzer einzeln auf dessen Gerät auszuführen, führt ein Administrator den Prozess zentral für mehrere Benutzer aus.
Die generierten Signaturen und Abwesenheitsnotizen werden anschließend über unterstützte Outlook- und Exchange-Mechanismen in die entsprechenden Postfächer übertragen.
Anstelle einer dezentralen Ausführung auf den Geräten der Benutzer in deren Sicherheitskontext wird ein Dienstkonto auf einem zentralen System verwendet.
SimulateAndDeploy ist nicht Teil des kostenlosen Set-OutlookSignatures-Kerns. Es wird über das Benefactor Circle Add-on bereitgestellt, das die Weiterentwicklung des Open-Source-Projekts unterstützt.
🔗Entwickelt für F-Lizenz-, BYOD- und Web-Only-Szenarien
SimulateAndDeploy ist besonders nützlich, wenn Benutzer Set-OutlookSignatures nicht selbst ausführen können oder sollen. Typische Szenarien umfassen:
- Microsoft 365 F-Lizenz-Benutzer
- Benutzer, die hauptsächlich mit Outlook im Web arbeiten
- Mobile-Only-Benutzer
- Nicht verwaltete BYOD-Geräte
- Geteilte Arbeitsplätze (Shared Workstations)
- Benutzer, die sich nicht regelmäßig an einem verwalteten Windows-, macOS- oder Linux-Gerät anmelden
- Umgebungen, in denen Software oder Konfigurationen nicht auf jeden Endpunkt verteilt werden sollen
Anstatt vom Gerät des einzelnen Benutzers abzuhängen, werden Signaturgenerierung und -bereitstellung von einem oder mehreren zentral verwalteten Systemen übernommen.
🔗SimulateAndDeploy im Vergleich zum Client-Modus
Set-OutlookSignatures unterstützt zwei sich ergänzende Betriebsmodelle.
🔗Client-Modus
Im Client-Modus läuft Set-OutlookSignatures im Sicherheitskontext des angemeldeten Benutzers.
Dies ist in der Regel der bevorzugte Ansatz, wenn sich Benutzer regelmäßig an verwalteten Geräten anmelden. Er nutzt Ressourcen, die auf diesen Geräten bereits vorhanden sind, und kann häufig ausgeführt werden – beispielsweise beim Anmelden oder alle paar Stunden.
Der Client-Modus kann zudem auf lokale Outlook-Konfigurationen zugreifen, die von einem zentralen System aus nicht verfügbar sind.
🔗SimulateAndDeploy
SimulateAndDeploy läuft zentral im Sicherheitskontext eines bestimmten Dienstkontos.
Benutzer benötigen kein verwaltetes primäres Gerät, und Set-OutlookSignatures muss nicht auf jedem Endpunkt bereitgestellt werden. Die zentrale Ausführung erleichtert außerdem die Kontrolle von Softwareversionen, Konfigurationen, Vorlagen, Zeitplanung und Protokollierung.
Es gibt jedoch architektonische Kompromisse zu berücksichtigen:
- Ein oder mehrere zentrale Ausführungssysteme sind erforderlich.
- Das zentrale Dienstkonto benötigt entsprechenden Zugriff auf die Zielpostfächer.
- Der Postfachzugriff sollte den Prinzipien der minimalen Rechtevergabe (Least Privilege) folgen und kann gegebenenfalls temporär gewährt werden.
- Zentrale Durchläufe werden in der Regel weniger häufig geplant als die Ausführung auf einzelnen Benutzergeräten.
- SimulateAndDeploy kann die lokale Outlook-Konfiguration auf den Geräten der Benutzer nicht untersuchen.
- Outlook im Web wird effektiv zur „lokalen Outlook“-Konfiguration, die dem zentralen Prozess zur Verfügung steht.
Die beiden Modi können auch kombiniert werden. Der Client-Modus kann für Benutzer mit geeigneten verwalteten Geräten verwendet werden, während SimulateAndDeploy Benutzer abdeckt, für die eine clientseitige Ausführung nicht verfügbar oder nicht erwünscht ist.
🔗Signaturen plattformübergreifend in Outlook verfügbar machen
Signaturgenerierung und Signaturbereitstellung sind getrennte Phasen.
In der ersten Phase wandelt Set-OutlookSignatures zentral verwaltete Vorlagen in personalisierte Signaturen und Abwesenheitsnotizen um. Es kann die Vorlagen mit Informationen aus Quellen wie Microsoft Entra ID, Active Directory, Exchange oder anderen konfigurierten Datenquellen anreichern.
In der zweiten Phase werden die fertigen Signaturen über einen oder mehrere unterstützte Bereitstellungskanäle zur Verfügung gestellt.
Je nach Umgebung und Konfiguration können diese Kanäle Folgendes umfassen:
- Signaturen für Outlook im Web
- Microsoft-Roaming-Signaturen in Exchange Online
- Das Set-OutlookSignatures Outlook-Add-In
- Eine Signatursammlung, die in einem E-Mail-Entwurf gespeichert ist
- Export in einen Dokumentenordner, beispielsweise einen mit OneDrive synchronisierten Speicherort
Das Outlook-Add-In kann SimulateAndDeploy ergänzen, insbesondere für mobile und nicht verwaltete BYOD-Szenarien. Es kann Signaturen basierend auf dem sendenden Postfach und konfigurierten Regeln auswählen, ohne dass der vollständige Set-OutlookSignatures-Prozess auf dem Endpunkt ausgeführt werden muss.
🔗Keine E-Mail-Umleitung oder Signaturstempelung auf Transportebene
SimulateAndDeploy leitet E-Mails weder um noch fängt es Nachrichten ab oder fügt Signaturen hinzu, während Nachrichten das Mail-Transportsystem passieren.
Es erstellt Signaturen zentral und stellt sie über unterstützte postfach- und Outlook-basierte Bereitstellungskanäle zur Verfügung.
Dadurch können Benutzer ihre Signaturen bereits beim Verfassen einer E-Mail sehen und damit arbeiten, anstatt dass ein unsichtbarer Transportdienst die Nachricht erst nach dem Senden verändert.
🔗Über in Outlook verbundene Postfächer hinausgehen
Die zentrale Bereitstellung wird noch leistungsfähiger, wenn SimulateAndDeploy mit dem Parameter VirtualMailboxConfigFile kombiniert wird.
Normalerweise beginnt die Signaturverarbeitung mit den Postfächern, die Outlook für einen Benutzer identifizieren kann. Benutzer dürfen jedoch möglicherweise von zusätzlichen Exchange-Empfängerobjekten senden, die nicht als vollständige Postfächer in Outlook konfiguriert sind.
Beispiele hierfür sind:
- Geteilte Postfächer (Shared Mailboxes)
- Postfächer, für die ein Benutzer die Berechtigung „Senden als“ (Send As) besitzt
- Postfächer, für die ein Benutzer die Berechtigung „Senden im Auftrag von“ (Send on Behalf) besitzt
- Delegierte Absenderidentitäten
- Verteilergruppen, über die ein Benutzer senden darf
- Temporäre Vertretungspostfächer für Urlaub oder Krankheit
VirtualMailboxConfigFile beschreibt diese zusätzlichen Beziehungen. Set-OutlookSignatures kann dann Signaturen für Identitäten erstellen, für die der Benutzer handlungsbevollmächtigt ist, selbst wenn das entsprechende Postfach oder Empfängerobjekt nicht zum Outlook-Profil des Benutzers hinzugefügt wurde.
Der Parameter gewährt keine Exchange-Berechtigungen. Er teilt Set-OutlookSignatures mit, welche bereits autorisierten Absenderbeziehungen bei der Signaturverarbeitung berücksichtigt werden sollen.
Die Kombination aus Export-RecipientPermissions, VirtualMailboxConfigFile und SimulateAndDeploy automatisiert diesen Prozess.
Export-RecipientPermissions sammelt die relevanten Exchange-Empfängerberechtigungen und dokumentiert, welche Benutzer als welche Empfängerobjekte agieren dürfen. Set-OutlookSignatures kann diese Informationen über VirtualMailboxConfigFile verwenden.
Der resultierende Arbeitsablauf ist einfach:
- Export-RecipientPermissions liest die relevanten Exchange-Berechtigungen aus.
- Die exportierten Informationen beschreiben die autorisierten Benutzer-zu-Empfänger-Beziehungen.
- Set-OutlookSignatures verarbeitet diese Informationen über
VirtualMailboxConfigFile. - SimulateAndDeploy generiert die erforderlichen Signaturen zentral.
- Die Signaturen werden in den Postfächern der entsprechenden Benutzer bereitgestellt.
- Wenn Berechtigungen entfernt werden und der Export aktualisiert wird, können auch veraltete Signaturen entfernt werden.
Exchange-Berechtigungen bleiben die maßgebliche Datenquelle („Source of Truth“). Es ist nicht erforderlich, eine separate statische Liste jedes Benutzers, jedes geteilten Postfachs, jedes Stellvertreters und jeder temporären Vertretung zu führen.
Dies ist besonders wertvoll in dynamischen Umgebungen, in denen sich Berechtigungen wie "„"Senden als"“" und "„"Senden im Auftrag von"“" häufig ändern.
🔗Eine zentrale Bereitstellungsoption, kein Ersatz für jede Client-Bereitstellung
SimulateAndDeploy ist nicht grundsätzlich besser als der Client-Modus.
Der Client-Modus bleibt eine hervorragende Wahl, wenn sich Benutzer regelmäßig an verwalteten Geräten anmelden und Set-OutlookSignatures in ihrem eigenen Sicherheitskontext ausgeführt werden kann. Er kann häufiger ausgeführt werden und hat Zugriff auf den lokalen Outlook-Status.
SimulateAndDeploy ist die bessere architektonische Wahl, wenn eine endpunktbasierte Ausführung nicht verfügbar, unzuverlässig oder unerwünscht ist.
Organisationen können einen der beiden Modi verwenden oder beide kombinieren:
- Verwenden Sie den Client-Modus für Benutzer mit verwalteten primären Geräten.
- Verwenden Sie SimulateAndDeploy für F-Lizenz-, Web-Only-, Mobile-Only-, Shared-Device- und unverwaltete BYOD-Benutzer.
- Ergänzen Sie
VirtualMailboxConfigFilefür Absenderidentitäten, die nicht als vollständige Outlook-Postfächer verbunden sind. - Generieren Sie die Konfiguration für virtuelle Postfächer mit Export-RecipientPermissions, wenn Exchange-Berechtigungen die maßgebliche Datenquelle sein sollen.
- Fügen Sie das Outlook-Add-In hinzu, wenn eine kontextbezogene Signaturchauswahl über verschiedene Outlook-Plattformen hinweg benötigt wird.
Das Ergebnis ist ein zentralisiertes Signaturmanagement, ohne vorauszusetzen, dass jeder Benutzer einen traditionellen Unternehmens-Endpunkt besitzt, verwaltet oder sich regelmäßig an einem solchen anmeldet.
🔗Set-OutlookSignatures zentralisiert E-Mail-Signaturen und Abwesenheitsnotizen auf allen Outlook-Plattformen
Einheitliches Branding für das Marketing, zentrale Kontrolle für die IT und kein manueller Aufwand für Mitarbeitende. Von Grund auf souverän konzipiert, bleiben Ihre Daten in den Systemen, denen Sie bereits vertrauen.
| ⚡ 3-Schritte-Schnellstart | 🎯 Interaktive Demo buchen | 🔍 Webseite |
|---|---|---|
| Für IT-Administratoren und technische Evaluierung. Keine Registrierung erforderlich. | Für Führungskräfte und Entscheider aus IT, Marketing und Security. | Funktionen, Architetur, Dokumentation und Downloads. |