Data & More

MailStore verbinden – Zugriffsvoraussetzungen für Ingestion und Löschung

4 Min. Lesezeit7. Aug. 2026

Dieser Artikel erklärt, welche Zugriffsvoraussetzungen Data & More benötigt, um E-Mails aus MailStore zu importieren und im Rahmen der Richtliniendurchsetzung zu löschen. Du erfährst, welche Konten, Ports und Einstellungen für den IMAP-Server sowie die Administration API einzurichten sind.

Überblick

Dieser Artikel beschreibt, was Data & More aus deiner Umgebung benötigt, um archivierte E-Mails aus MailStore zu scannen und einzelne Nachrichten im Rahmen des DSGVO-Scans aus dem Archiv zu löschen.

Scannen und Löschen nutzen zwei verschiedene MailStore-Schnittstellen mit jeweils eigenen Zugriffsvoraussetzungen. Du kannst zunächst den Scan-Zugriff einrichten und den Löschzugriff später hinzufügen – allerdings funktioniert das Löschen nur, wenn beide Zugänge vorhanden sind.

1. Produktvoraussetzung

Anforderung

Warum

MailStore Server (nicht MailStore Service Provider Edition)

Die SPE Management API verfügt über kein GetMessages / DeleteMessage – eine nachrichtenweise Löschung ist auf SPE technisch nicht möglich.

Produkt und genaue Version wurden uns mitgeteilt

Das Löschverhalten wird je Version geprüft. Bisher validiert gegen MailStore Server 26.1.

2. Scan – integrierter IMAP-Server

Wir lesen archivierte Nachrichten über den integrierten IMAP-Server von MailStore. Dieser ist konstruktionsbedingt schreibgeschützt – über diese Verbindung können wir Archivinhalt weder verändern noch löschen.

Anforderung

Details

Integrierter IMAP-Server aktiviert

Aktivierung in der MailStore Service-Konfiguration

Netzwerkzugriff

TCP 993 (IMAPS) von unserem Deployment-Host zu deinem MailStore-Server

Ein MailStore-Benutzer für uns

Mit IMAP-Zugriff sowie Lesezugriff auf alle Archive, die für die Compliance-Verarbeitung relevant sind

TLS-Zertifikat

Ein Zertifikat, das unser Host verifizieren kann – öffentlich vertrauenswürdig oder deine interne CA-Kette, die du uns zur Verfügung stellst

Die Archive, auf die dieser Benutzer Zugriff hat, bestimmen, was wir verarbeiten können: Nachrichten in Archiven außerhalb seines Zugriffs sind für die Ingestion – und damit auch für die Durchsetzung – nicht sichtbar.

3. Löschung – Administration API

Das Löschen von Nachrichten ist über IMAP nicht möglich (MailStore dokumentiert dies ausdrücklich, unabhängig von den Benutzerrechten). Stattdessen erfolgt es über die Administration API von MailStore.

Anforderung

Details

Administration API aktiviert

Standardmäßig deaktiviert; Aktivierung in der MailStore Service-Konfiguration

Netzwerkzugriff

TCP 8463 (HTTPS) auf demselben Host wie der IMAP-Server aus Abschnitt 2, erreichbar von unserem Deployment-Host. MailStore empfiehlt, diesen Port auf interne Maschinen zu beschränken – eine Firewall-Regel, die auf unsere Host(s) beschränkt ist, reicht aus und ist bevorzugt

Administratorrechte für das Konto aus Abschnitt 2

Unsere aktuelle Integration verwendet ein einziges Konto für beide Schnittstellen: Der Benutzer aus Abschnitt 2 muss zusätzlich ein MailStore-Administrator sein, mit den Rechten zum Auflisten von Ordnern/Nachrichten (GetChildFolders, GetMessages) und zum Löschen (DeleteMessage) in allen relevanten Archiven

App-Passwort, wenn MFA aktiviert ist

MailStore-Administratoren mit Multi-Faktor-Authentifizierung müssen für den API-Zugriff ein App-Passwort verwenden

Compliance-Einstellungen müssen die Löschung erlauben

Aufbewahrungsfristen, Legal Hold oder Archivzugriffs-Compliance-Einstellungen können die Löschung auch für Administratoren blockieren. Wenn eine Nachricht unter einem aktiven Hold nicht gelöscht werden darf, ist das korrektes Verhalten – teile uns aber mit, welche Archive betroffen sind, damit die Durchsetzungsberichte korrekt sind

TLS-Zertifikat

Wie in Abschnitt 2 – von unserem Host verifizierbar

Was die Löschung auf deiner Seite bewirkt

  • Jede Löschung ist unwiderruflich und wird zusammen mit einem von uns gelieferten Begründungstext in das eigene Audit-Log von MailStore eingetragen, der die Richtlinie und das Dokument identifiziert, das sie ausgelöst hat.

  • Wir lösen die Nachricht unmittelbar vor dem Löschen auf und verifizieren anschließend, dass sie entfernt wurde; wir verzeichnen niemals eine Löschung, die MailStore nicht bestätigt hat.

  • Löschungen erfolgen nur, wenn eine Löschrichtlinie explizit durchgesetzt wird, und nur für Nachrichten, die den Review-Prozess durchlaufen haben: Betroffene Benutzer werden vorab über die Plattform benachrichtigt, und alles, was als Fehlalarm markiert wurde, wird vor der Durchsetzung ausgeschlossen.

4. Validierungsumgebung

Bevor die Löschung gegen Produktivarchive aktiviert wird, benötigen wir eines von:

  • eine MailStore-Instanz außerhalb der Produktion, oder

  • ein temporäres Testarchiv / Testpostfach auf der Produktivinstanz

mit einigen entbehrlichen Nachrichten, damit der vollständige Auflösen-Löschen-Verifizieren-Zyklus in deiner Umgebung demonstriert werden kann. Eine kurze Session genügt; die Testnachrichten können wir bereitstellen.

5. Übergabe der Zugangsdaten

  • Übermittle die Zugangsdaten über einen sicheren Kanal (z. B. Freigabe über einen Passwortmanager – nicht per E-Mail).

  • Informiere uns, bevor du das Passwort eines der Konten änderst oder dessen Berechtigungen anpasst; die Durchsetzung schlägt sicher fehl (es wird nichts gelöscht, Warnungen werden ausgelöst), aber die Verarbeitung stoppt, bis die Zugangsdaten aktualisiert sind.

Was this article helpful?