Ik ben een Zivver-beheerder
Zivver instellen en beheren
ChipSoft HiX
Inleiding
Stuur eenvoudig en veilig afspraakherinneringen, doorverwijzingen en andere typen berichten direct vanuit HiX. Veilig mailen is mogelijk vanaf HiX versie 6.1.
Er zijn drie verschillende opties om berichten vanuit HiX veilig te versturen:
- Verstuur alle berichten veilig.
- Gebruik Exchange on-premise om bepaalde typen berichten (bijv. afspraakherinneringen) veilig te versturen.
- Gebruik een mailserver om bepaalde typen berichten (bijv. afspraakherinneringen) veilig te versturen.
Deze optie is ook van toepassing op Exchange Online (Office 365).
Mail submission instellen in Zivver
Om veilig mailen in te stellen in ChipSoft HiX maak je gebruik van de Zivver Mail Submission-functionaliteit. Je moet beheerder zijn om dit in te stellen.
- Ga naar SMTP-inloggegevens.
- Klik op .
- Voer een beschrijving in.
Bijvoorbeeld “HiX”. - Klik op .
Een nieuw scherm opent met een gebruikersnaam en wachtwoord. Deze gegevens worden slechts eenmalig getoond. Sla ze goed op! - Klik op .
Je hebt nu een SMTP-gebruikersnaam en SMTP-wachtwoord gegenereerd. Deze SMTP-credentials gebruik je verderop in deze handleiding om de verbinding met smtp.zivver.com te authenticeren. Afhankelijk van welke van de drie opties je kiest, gebruik je deze credentials in HiX, Exchange on-premise of in een mailserver.
Alle berichten veilig versturen
Gebruik deze optie om alle berichten vanuit HiX veilig via Zivver te versturen. Hiervoor zet je een SMTP-koppeling met Zivver op in HiX. Dit is mogelijk vanaf HiX versie 6.1.
SMTP-koppeling in HiX opzetten
Volg onderstaande stappen om de SMTP-koppeling vanuit HiX met Zivver op te zetten. Hiervoor pas je de globale instellingen in CS-Routeer aan.
- Open HiX.
- Ga naar CS-Routeer.
- Ga naar de globale instellingen.
- Ga naar Routeertypes > Emailen.
- Controleer dat de optie Emailen actief is ingeschakeld.
- Vul bij Emailhost smtp.zivver.com in.
- Vul bij Mailserver password het SMTP-wachtwoord in uit het hoofdstuk Mail submission instellen in Zivver.
Waarschuwing
Vul hier niet het wachtwoord van een Zivver-account in. - Vul bij Mailserver user de SMTP-gebruikersnaam in uit het hoofdstuk Mail submission instellen in Zivver.
Waarschuwing
Vul hier niet het mailadres van een Zivver-account in. - Optioneel: vul in kleine letters het standaardmailadres van de afzender in.
HiX is nu ingesteld om berichten veilig via Zivver te versturen.
smtp.zivver.com accepteert het aangeboden bericht alleen als:
- Er een Zivver-account bestaat voor de standaardafzender. Controleer dit op de accountspagina.
- Dit Zivver-account lid is van de Zivver-organisatie waarvoor de SMTP-credentials zijn gegenereerd.
Exchange on-premise gebruiken om bepaalde typen berichten veilig te versturen
In dit hoofdstuk laten we zien hoe je een SMTP-koppeling met Zivver opzet in Exchange on-premise. We gebruiken een Mail Flow Rule om berichten te filteren. Daarmee bepaal je welke typen berichten veilig via Zivver worden verstuurd, terwijl het reguliere mailverkeer niet via Zivver loopt.
Geaccepteerd domein aanmaken
De eerste stap is het toevoegen van een nieuw geaccepteerd domein in Exchange. Dit is een fictief domein dat alleen binnen Exchange bestaat.
- Ga naar het Exchange Admin Center (EAC).
Bijvoorbeeld viahttps://<ServerFQDN>/ecp. - Log in op het EAC als beheerder (admin).
- Ga in het menu naar e-mailstroom.
- Ga naar geaccepteerde domeinen.
- Klik op add om een nieuw domein toe te voegen.
- Voer een naam in, bijvoorbeeld Zivver HiX.
- Vul bij geaccepteerd domein
zivver.orgin. - Kies bij Dit geaccepteerde domein is de optie Gezaghebbend.
- Klik op .
Het fictieve geaccepteerde domein is nu aangemaakt. Maak in de volgende sectie een contactpersoon voor dit domein aan.
Contactpersoon aanmaken
De tweede stap is het aanmaken van een contactpersoon. Deze contactpersoon gebruikt het fictieve domein dat in de vorige sectie is aangemaakt.
- Ga naar het Exchange Admin Center (EAC).
Bijvoorbeeld viahttps://<ServerFQDN>/ecp. - Log in op het EAC als beheerder (admin).
- Kies in het linkermenu geadresseerden.
- Kies contactpersonen.
- Klik op add.
- Kies E-mailcontactpersoon.
- Vul bij Displaynaam
Zivver Relayin. - Vul bij Naam
Zivver Relayin. - Vul bij Alias
relayin. - Vul bij Extern e-mailadres
relay@zivver.orgin (het placeholder-domein). - Klik op .
De contactpersoon is nu aangemaakt. Verderop in dit hoofdstuk leiden we berichten via een Mail Flow Rule om naar deze contactpersoon.
Exchange Send Connector instellen
De derde stap is het aanmaken van een SMTP-koppeling met smtp.zivver.com. Hiervoor maak je een Send Connector aan.
- Ga naar het Exchange Admin Center (EAC).
Bijvoorbeeld viahttps://<ServerFQDN>/ecp. - Log in op het EAC als beheerder (admin).
- Selecteer in het menu aan de linkerkant e-mailstroom.
- Selecteer connectors verzenden.
- Klik op add om een nieuwe connector toe te voegen.
- Geef de connector de naam
Zivver Send Connector. - Kies bij Type de optie Internet.
- Klik op .
- Selecteer E-mail routeren via smart hosts.
- Klik op add.
- Voer
smtp.zivver.comin. - Klik op .
De smart host verschijnt nu in de lijst. - Klik op .
- Kies bij Verificatie van smart host de optie Basisverificatie.
- Schakel Bied basisverificatie, enkel na het starten van TLS in.
- Vul bij Gebruikersnaam de gegenereerde SMTP-gebruikersnaam in uit het hoofdstuk Mail submission instellen in Zivver.
Waarschuwing
Vul hier niet het mailadres van een Zivver-account in. - Vul bij Wachtwoord het gegenereerde SMTP-wachtwoord in uit het hoofdstuk Mail submission instellen in Zivver.
Waarschuwing
Vul hier niet het wachtwoord van een Zivver-account in. - Klik op .
- Klik op add.
- Vul bij Type in:
SMTP. - Vul bij Fully Qualified Domain Name (FQDN) het placeholderdomein
zivver.orgin. - Vul bij Kosten in:
1. - Klik op .
- Klik op .
- Klik op add.
- Selecteer een server en klik op .
- Klik op .
- Klik op .
De Send Connector is nu zo ingesteld dat alle berichten naar dit fictieve domein worden afgevangen. Om de berichten daadwerkelijk aan te bieden bij smtp.zivver.com, moet je nog één wijziging doorvoeren. Dit kan niet via EAC/ECP en verloopt via PowerShell. Zie Connect to Exchange servers using remote PowerShell voor achtergrondinformatie over de onderstaande PowerShell-cmdlets.
- Start Windows PowerShell met administratorrechten.
- Voer de volgende cmdlet uit om te zorgen dat alle ingeladen scripts een geldig certificaat gebruiken:
Set-ExecutionPolicy RemoteSigned - Voer de volgende cmdlet uit om de inloggegevens op te vragen:
$UserCredential = Get-Credential - Maak verbinding met Exchange on-premise en vervang
ServerFQDNdoor de juiste servernaam:$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri http://"ServerFQDN"/PowerShell/ -Authentication Kerberos -Credential $UserCredential - Laad de Exchange-cmdlets in:
Import-PSSession $Session -DisableNameChecking - Haal een overzicht op van de Send Connectors:
Get-SendConnector - Controleer het huidige poortnummer van de Zivver Send Connector:
Get-SendConnector "<Naam-Zivver-SendConnector>" | Select-Object port - Wijzig het poortnummer van de Zivver Send Connector naar 587:
Set-SendConnector "<Naam-Zivver-SendConnector>" -port 587 - Controleer of het poortnummer is aangepast:
Get-SendConnector "<Naam-Zivver-SendConnector>" | Select-Object port - Sluit de PowerShell-sessie af:
Remove-PSSession $Session
Set-ExecutionPolicy RemoteSigned
$UserCredential = Get-Credential
$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri http://"ServerFQDN"/PowerShell/ -Authentication Kerberos -Credential $UserCredential
Import-PSSession $Session -DisableNameChecking
Get-SendConnector
Get-SendConnector "<naam>" | Select-Object port
Set-SendConnector "<naam>" -port 587
Get-SendConnector "<naam>" | Select-Object port
Remove-PSSession $Session
De Send Connector is nu gereed. Maak in de volgende sectie een Mail Flow Rule aan om bepaalde typen berichten om te leiden naar de contactpersoon met dit fictieve domein.
Mail Flow Rule instellen
De vierde stap is het aanmaken van een regel die berichten filtert. De gefilterde berichten worden vervolgens omgeleid naar de contactpersoon met het fictieve domein.
Berichten filteren op het onderwerp
In de onderstaande stappen gebruiken we als voorbeeld een filter dat kijkt naar het onderwerp. Als het onderwerp van het bericht Afspraakbevestiging bevat, wordt het bericht veilig verstuurd.
- Ga naar het Exchange Admin Center (EAC).
Bijvoorbeeld viahttps://<ServerFQDN>/ecp. - Log in op het EAC als beheerder (admin).
- Ga in het menu aan de linkerkant naar e-mailstroom.
- Ga naar Regels.
- Klik op de add-knop.
- Kies Een nieuwe regel aanmaken….
- Geef de regel de naam
Stuur HiX-afspraakbevestiging via Zivver. - Klik onderaan op Meer opties….
- Selecteer onder *Deze regel toepassen als… Het onderwerp of de hoofdteks... en daarna onderwerp komt overeen met deze tekstpatronen.
- Voer
Afspraakbevestigingin. - Klik op add om de waarde toe te voegen.
- Klik op .
- Klik op .
- Selecteer bij En de optie De geadresseerde… en daarna is extern/intern.
- Selecteer de optie Buiten de organisatie.
- Klik op .
- Selecteer onder *Doe het volgende… Bericht omleiden naar… en daarna deze ontvangers.
- Selecteer de contactpersoon met het fictieve domein dat je hebt aangemaakt in Contactpersoon aanmaken.
- Klik op .
- Klik op .
- Kies voor Kies een modus voor deze regel de optie Afdwingen.
- Schakel de optie Het bericht uitstellen als de regelverwerking niet kan worden voltooid in.
Waarschuwing
Als je deze optie inschakelt, wordt een bericht (ongeacht of het uit HiX of Outlook komt) pas verzonden nadat het bericht op deze regel gecontroleerd is. Mocht Exchange tijdelijk geen berichten controleren, dan wordt het verzenden dus gepauzeerd. - Klik op .
- Controleer of de prioriteit van de zojuist aangemaakte regel correct staat. Pas deze eventueel aan om ervoor te zorgen dat de verschillende regels het gewenste effect hebben.
- Schakel de regel in om hem te activeren.
De regel is nu ingesteld en geactiveerd. Alle verzonden berichten worden gecontroleerd en - afhankelijk van het onderwerp - omgeleid naar de contactpersoon met het fictieve domein. De Send Connector “vangt” alle berichten naar dit fictieve domein op en verstuurt deze vervolgens via de SMTP-koppeling naar de Zivver SMTP-server.
Mailserver gebruiken om bepaalde type berichten veilig te versturen
In dit hoofdstuk laten we zien hoe je in een mailserver een SMTP-koppeling met Zivver opzet.
Inzetten extra mailserver naast Exchange online
Bij Exchange Online heb je een extra mailserver nodig om de SMTP-verbinding met smtp.zivver.com te authenticeren met een gebruikersnaam en wachtwoord. Deze extra mailserver filtert de berichten vanuit HiX. Daarmee bepaal je welke type berichten (bijv. alleen afspraakherinneringen) veilig via Zivver worden verstuurd, terwijl het reguliere berichtverkeer niet via Zivver gaat.
De berichten vanuit HiX volgen dan één van de onderstaande routes:
- HiX > Extra mailserver > smtp.zivver.com > Ontvanger (veilig bericht)
- HiX > Extra mailserver > Exchange Online > Ontvanger (normaal bericht)
Om bovenstaande routes mogelijk te maken, zet je in de extra mailserver de volgende twee SMTP-koppelingen op:
- Een SMTP-koppeling die bepaalde types berichten (bijv. afspraakherinneringen) veilig verstuurt via smtp.zivver.com.
- Een SMTP-koppeling die alle overige berichten verstuurt via Exchange Online (Office 365).
In de volgende secties laten we zien hoe je een extra mailserver instelt.
Opzetten SMTP-koppeling
Gebruik de volgende gegevens om in de mailserver de SMTP-koppeling met Zivver op te zetten:
- SMTP-server: smtp.zivver.com
- SMTP-port: 587
- TLS: Ja, v1.2 met STARTTLS
- SMTP-authenticatie: Ja, met gebruikersnaam en wachtwoord.
- Geef bij gebruikersnaam de SMTP-gebruikersnaam in uit het hoofdstuk Mail submission instellen in Zivver.
Waarschuwing
Vul hier niet het mailadres van een Zivver-account in. - Geef bij wachtwoord het SMTP-wachtwoord in uit het hoofdstuk Mail submission instellen in Zivver.
Waarschuwing
Vul hier niet het wachtwoord van een Zivver-account in.
Opzetten SMTP-koppeling in hMailServer
In dit hoofdstuk gebruiken we hMailServer als mailserver. Dit is een gratis, open-source mailserver voor Microsoft Windows waarin je meerdere SMTP-koppelingen en filters kunt opzetten.
Volg de onderstaande stappen om in hMailServer een SMTP-koppeling met Zivver op te zetten:
- Open hMailServer Administrator.
- Selecteer de mailserver.
- Klik op Connect.
- Voer het wachtwoord in.
- Klik op Settings.
- Klik op Protocols.
- Klik op SMTP.
- Klik op Routes.
- Klik op Add.
- Voer bij Domain in: Zivver.
- Voer bij Target SMTP host in: smtp.zivver.com.
- Voer bij TCP/IP port in: 587.
- Selecteer voor Connection security de optie STARTTLS (Required).
- Selecteer voor When sender matches route, treat sender as de optie A local email address.
- Selecteer voor When recipient matches route, treat recipient as de optie A local email address.
- Ga naar het tabblad Delivery.
- Schakel de optie Server requires authentication in.
- Voer bij User name de SMTP-gebruikersnaam in uit het hoofdstuk Mail submission instellen in Zivver.
Waarschuwing
Vul hier niet het mailadres van een Zivver-account in. - Voer bij Password het SMTP-wachtwoord in uit het hoofdstuk Mail submission instellen in Zivver.
Waarschuwing
Vul hier niet het wachtwoord van een Zivver-account in. - Klik op Save.
De SMTP-koppeling met Zivver is nu opgezet. Herhaal deze stappen om een tweede SMTP-koppeling met je eigen mailserver (bijv. Office 365) op te zetten.
Instellen filter
In deze sectie gebruiken we hMailServer als mailserver. Dit is een gratis, open-source mailserver voor Microsoft Windows waarin je meerdere SMTP-koppelingen en filters kunt opzetten.
In de onderstaande stappen gebruiken we als voorbeeld een filter dat kijkt naar het onderwerp. Als het onderwerp van het bericht Afspraakbevestiging bevat, wordt het bericht veilig verzonden.
- Open hMailServer Administrator.
- Selecteer de mailserver.
- Klik op Connect.
- Voer het wachtwoord in.
- Ga naar Rules.
- Klik op Add.
- Voer een naam in.
Bijvoorbeeld: Stuur HiX-afspraakbevestiging via Zivver. - Schakel Enabled in.
- Klik onder Criteria op Add.
- Selecteer de optie Predefined field.
- Selecteer Subject.
- Selecteer voor Search type de optie Equals.
- Voer bij Value in: Afspraakbevestiging.
- Klik op OK.
- Klik onder Actions op Add.
- Selecteer de optie Send using route.
- Selecteer de optie Zivver.
- Klik op OK.
- Klik op OK.
Het filter is nu ingesteld en geactiveerd. Alle verzonden berichten worden nu gecontroleerd en, afhankelijk van het onderwerp, veilig via Zivver verzonden.
E-mailrapportdefinitie aanpassen
Volg onderstaande stappen op om een HiX e-mailrapportdefinitie geschikt te maken voor veilig mailen:
smtp.zivver.com accepteert het aangeboden bericht alleen als:
- Een Zivver-account bestaat voor de standaardafzender.
Controleer dit op de accountspagina. - Dit Zivver-account lid is van de Zivver-organisatie, waarvoor de SMTP-credentials zijn gegenereerd.
- Open HiX.
- Ga naar CS-Overzichtsgenerator.
- Open een bestaande e-mailrapportdefinitie.
- Controleer dat voor Rapportage type de optie Emailen is ingeschakeld.
- Geef in kleine letters het mailadres van de afzender op.
- Geef een ontvanger op. Bijvoorbeeld het mailadres van de patiënt met de volgende expressie: =[Context]Patient(Emailadres).
- Optioneel: bekijk Bericht extra beveiligen met 2FA hoe je het bericht extra beveiligt met een sms-code of toegangscode.
- Optioneel: bekijk Bericht automatisch intrekken na de vervaldatum hoe je het bericht na de vervaldatum automatisch intrekt voor de ontvanger of de verzender en de ontvanger.
- Klik op OK.
Herhaal bovenstaande stappen voor iedere e-mailrapportdefinitie waarmee je veilig wilt mailen.
Bericht extra beveiligen met 2FA
Deze functionaliteit is optioneel. Beveilig het bericht met een sms-code of toegangscode. De ontvanger kan het bericht dan pas lezen na het invullen van de sms-code of toegangscode. Zo weet je zeker dat alleen de juiste ontvanger het bericht kan lezen.
Dit kan door het mobiele nummer van de ontvanger mee te geven, door het patiëntnummer als toegangscode in te stellen of een combinatie van sms-codes en patiëntnummers. Zivver leest deze informatie uit om het bericht extra te beveiligen. Het mobiele nummer en de toegangscode zijn voor de ontvanger niet zichtbaar in het bericht, doordat deze gegevens in de e-mailrapportdefinitie als commentaar worden opgenomen in het bericht.
Beveiligen met een sms-code
Geef in het bericht het mobiele nummer van de patiënt mee. Voeg daarvoor de volgende code toe aan de e-mailrapportdefinitie. De locatie van deze code in het bericht maakt daarbij niet uit.
Download expressie om Zivver-berichten te beveiligen met sms-code
Beveiligen met een toegangscode
Geef in het bericht het patiëntnummer mee als toegangscode. Voeg daarvoor de volgende code toe aan de e-mailrapportdefinitie. De locatie van deze code in het bericht maakt daarbij niet uit.
Download expressie om Zivver-berichten te beveiligen met toegangscode
Beveiligen met een sms-code of toegangscode
Geef in het bericht het mobiele nummer van de patiënt mee of maak van het patiëntnummer een toegangscode als het mobiele nummer niet beschikbaar is. Voeg daarvoor de volgende code toe aan de e-mailrapportdefinitie. De locatie van deze code in het bericht maakt daarbij niet uit.
Download expressie om Zivver-berichten te beveiligen met sms-code of toegangscode
Bericht automatisch intrekken na de vervaldatum
Deze functionaliteit is optioneel. Stel een vervaldatum in waarna het bericht niet meer te lezen is door de ontvanger of door verzender en ontvanger. Deze instelling is voor de ontvanger niet zichtbaar in het bericht, doordat deze gegevens in de e-mailrapportdefinitie als commentaar worden opgenomen in het bericht. Bekijk hieronder hoe je dit instelt in een e-mailrapportdefinitie.
Bericht na vervaldatum niet meer leesbaar voor ontvanger
In dit voorbeeld stellen we in dat het bericht 30 dagen na verzenden niet meer te lezen is door de ontvanger. Voeg daarvoor de volgende code toe aan de e-mailrapportdefinitie. De locatie van deze code in het bericht maakt daarbij niet uit.
Download expressie om Zivver-berichten te laten vervallen na 30 dagen voor de ontvanger
Bericht na vervaldatum niet meer leesbaar voor verzender en ontvanger
In dit voorbeeld stellen we in dat het bericht een halfjaar (178 dagen) na verzenden niet meer te lezen is door de verzender en de ontvanger. Voeg daarvoor de volgende code toe aan de e-mailrapportdefinitie. De locatie van deze code in het bericht maakt daarbij niet uit.