Ik ben een Zivver-beheerder
Zivver instellen en beheren
ChipSoft HiX
Veilig mailen vanuit ChipSoft HiX
Inleiding
Stuur eenvoudig en veilig afspraakherinneringen, doorverwijzingen en andere type berichten direct vanuit HiX. Veilig mailen is mogelijk vanaf HiX versie 6.1.
Er zijn drie verschillende opties om berichten vanuit HiX veilig te versturen:
- Verstuur alle berichten veilig.
- Gebruik Exchange on-premise om bepaalde type berichten (bijv. afspraakherinnering) veilig te versturen.
- Gebruik een mailserver om bepaalde type berichten (bijv. afspraakherinnering) veilig te versturen.
Deze optie is ook van toepassing op Exchange online (Office 365).
Mail Submission instellen in Zivver
Om berichten vanuit HiX veilig te versturen, gebruik je de Zivver Mail Submission-functionaliteit. Hiermee kan een applicatie/mailserver berichten aanbieden bij smtp.zivver.com. Je moet een Zivver-beheerder zijn om via onderstaande stappen de vereiste SMTP-credentials te genereren.
- Ga naar Mail submission.
- Klik op Genereer.
- Voer een beschrijving in.
Bijvoorbeeld: HiX. - Klik op Genereer.
Een nieuw scherm opent met een gebruikersnaam en wachtwoord. Dit zijn de SMTP-credentials die je gebruikt om de verbinding met smtp.zivver.com te authenticeren. Deze gegevens worden slechts eenmalig getoond. Sla ze goed op! - Klik op SLUITEN.
Deze SMTP-credentials gebruik je verderop in deze handleiding om de verbinding met smtp.zivver.com te authenticeren. Afhankelijk van welke van de drie opties je kiest, gebruik je deze credentials in HiX, Exchange on-premise of in een mailserver.
Alle berichten veilig versturen
Gebruik deze optie om alle berichten vanuit HiX veilig via Zivver te versturen. Zet daarvoor een SMTP-koppeling met Zivver op in HiX. Dit is mogelijk vanaf HiX v6.1.
SMTP-koppeling in HiX opzetten
Volg onderstaande stappen op om de SMTP-koppeling vanuit HiX met Zivver op te zetten. Daarvoor pas je de globale instellingen in CS-Routeer aan.
- Open HiX.
- Ga naar CS-Routeer.
- Ga naar de globale instellingen.
- Ga naar Routeertypes > Emailen.
- Controleer dat de optie Emailen actief is ingeschakeld.
- Geef bij Emailhost op smtp.zivver.com.
- Geef bij Mailserver password het SMTP-wachtwoord in uit het hoofdstuk Mail submission instellen in Zivver.
Vul hier niet het wachtwoord van een Zivver-account in. - Geef bij Mailserver user de SMTP-gebruikersnaam in uit het hoofdstuk Mail submission instellen in Zivver.
Vul hier niet het mailadres van een Zivver-account in. - Optioneel: geef in kleine letters het standaardmailadres van de afzender op.
HiX is nu ingesteld om berichten veilig via Zivver te versturen.
1. Er een Zivver-account bestaat voor de standaardafzender. Controleer dit op de accountspagina.
2. Dit Zivver-account lid is van de Zivver-organisatie, waarvoor de SMTP-credentials zijn gegenereerd.
Exchange on-premise gebruiken om bepaalde type berichten veilig te versturen
In dit hoofdstuk laten we zien hoe je een SMTP-koppeling met Zivver opzet in Exchange on-premise. We gebruiken een Mail Flow Rule om berichten te filteren. Daarmee bepaal je welke type berichten veilig via Zivver worden verstuurd en het reguliere berichtverkeer wordt dan niet via Zivver verstuurd.
Geaccepteerd domein aanmaken
De eerste stap is om een nieuw geaccepteerd domein toe te voegen in Exchange. Dit is een fictief domein dat niet bestaat buiten Exchange.
- Ga naar de Exchange Administrative Center (EAC).
Bijvoorbeeld viahttps://<ServerFQDN>/ecp
. - Log in EAC in als een beheerder (admin).
- Ga in het menu naar E-mailstroom.
- Ga naar Geaccepteerde domeinen.
- Voeg een nieuw domein toe.
- Geef een naam op.
Bijvoorbeeld: Zivver HiX - Geef het geaccepteerde domein op.
Bijvoorbeeld: zivver.org - Selecteer de optie Gezaghebbend.
- Klik op Opslaan.
Het fictieve geaccepteerde domein is aangemaakt. Maak in de volgende sectie een contactpersoon voor dit domein aan.
Contactpersoon aanmaken
De tweede stap is om een contactpersoon aan te maken. Dit contactpersoon heeft een fictief domein dat in de vorige sectie is aangemaakt.
- Ga naar de Exchange Administrative Center (EAC).
Bijvoorbeeld viahttps://<ServerFQDN>/ecp
. - Log in EAC in als een beheerder (admin).
- Ga in het menu naar Geadresseerden.
- Ga naar Contactpersonen.
- Maak een nieuw e-mailcontactpersoon aan.
- Geef een weergavenaam op.
Bijvoorbeeld: Relay naar Zivver - Geef een naam op.
Bijvoorbeeld: Relay naar Zivver - Geef een alias op.
Bijvoorbeeld: relay - Geef het externe e-mailadres op. Gebruik het fictieve domein dat je in de vorige sectie hebt aangemaakt.
Bijvoorbeeld: relay@zivver.org - Klik op Opslaan.
De contactpersoon is aangemaakt. Verderop in dit hoofdstuk leiden we berichten om naar dit contactpersoon via een Mail Flow Rule.
Exchange Send Connector instellen
De derde stap is om een SMTP-koppeling aan te maken met smtp.zivver.com. Daarvoor maak je een Send Connector aan.
Als workaround kan je de domeinen van de organisatie toevoegen aan de Zivver allowlist.
- Ga naar de Exchange Administrative Center (EAC).
Bijvoorbeeld viahttps://<ServerFQDN>/ecp
. - Log in EAC in als een beheerder (admin).
- Ga in het menu naar E-mailstroom.
- Ga naar Connectors verzenden.
- Voeg een nieuwe connector toe.
- Geef de connector een naam.
Bijvoorbeeld: Zivver. - Selecteer als type Internet.
- Klik op Volgende.
- Selecteer de optie E-mail routeren via deze smart hosts.
- Klik op Toevoegen.
- Geef smtp.zivver.com als FQDN op.
- Klik op Opslaan.
- De toegevoegde smart host staat nu in de lijst.
- Klik op Volgende.
- Selecteer de optie Basisverificatie.
- Schakel de optie Bied basisverificatie, enkel na het starten van TLS in.
- Geef bij gebruikersnaam de SMTP-gebruikersnaam in uit het hoofdstuk Mail submission instellen in Zivver.
Vul hier niet het mailadres van een Zivver-account in. - Geef bij wachtwoord het SMTP-wachtwoord in uit het hoofdstuk Mail submission instellen in Zivver.
Vul hier niet het wachtwoord van een Zivver-account in. - Klik op Volgende.
- Klik op Toevoegen.
- Selecteer als type SMTP.
- Geef voor FQDN het fictieve domein op.
Bijvoorbeeld: zivver.org - Geef voor de kosten een
1
op. - Klik op Opslaan.
- Klik op Volgende.
- Klik op Toevoegen.
- Selecteer een server.
- Klik op OK.
- Klik op Valideren.
De Send Connector is ingesteld om alle berichten aan dit fictieve domein af te vangen. Om de berichten aan te bieden bij smtp.zivver.com moeten we nog één wijziging doorvoeren. Dit kan niet via EAC/ECP, maar gaat via Powershell. Zie Connect to Exchange servers using remote PowerShell voor meer achtergrondinformatie over de onderstaande PowerShell cmdlets.
- Start Windows Powershell op met adminrechten.
- Geef de volgende cmdlet op om te zorgen dat alle ingeladen cmdlets een geldig certificaat gebruiken.
Set-ExecutionPolicy RemoteSigned
- Geef de volgende cmdlet op om de verbinding te authenticeren.
$UserCredential = Get-Credential
- Geef de volgende cmdlet op om verbinding te maken en vervang met het adres van Exchange on-premise.
$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri http://"ServerFQDN"/PowerShell/ -Authentication Kerberos -Credential $UserCredential
- Geef de volgende cmdlet op om de standaard cmdlets in te laden.
Import-PSSession $Session -DisableNameChecking
- Je hebt verbinding gemaakt via Powershell met Exchange on-premise. Haal een overzicht van de Send Connectors op met de volgende cmdlet:
Get-SendConnector
- Haal de huidige poortnummer van de Zivver Send Connector op met de volgende cmdlet:
Get-SendConnector "
" | Select-Object port - Wijzig de poortnummer van de Zivver Send Connector naar 587 met de volgende cmdlet:
Set-SendConnector "
" -port 587 - Controleer dat het poortnummer van de Zivver Send Connector is gewijzigd met de volgende cmdlet:
Get-SendConnector "
" | Select-Object port Sluit de Powershell-sessie af met de volgende cmdlet:
Remove-PSSession $Session
Set-ExecutionPolicy RemoteSigned $UserCredential = Get-Credential $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri http://"ServerFQDN"/PowerShell/ -Authentication Kerberos -Credential $UserCredential Import-PSSession $Session -DisableNameChecking Get-SendConnector Get-SendConnector "<naam>" | Select-Object port Set-SendConnector "<naam>" -port 587 Get-SendConnector "<naam>" | Select-Object port Remove-PSSession $Session
De Send Connector is nu gereed. Maak in de volgende sectie een Mail Flow Rule aan om bepaalde type berichten om te leiden naar de contactpersoon met dit fictieve domein.
Mail Flow Rule instellen
De vierde stap is om een regel aan te maken welke berichten filtert. De gefilterde berichten worden omgeleid naar het contactpersoon met het fictieve domein.
Berichten filteren op het onderwerp
In onderstaande stappen gebruiken we als voorbeeld een filter welke kijkt naar het onderwerp. Als het onderwerp van het bericht Afspraakbevestiging bevat, dan wordt het bericht veilig verstuurd.
- Ga naar de Exchange Administrative Center (EAC).
Bijvoorbeeld viahttps://<ServerFQDN>/ecp
. - Log in EAC in als een beheerder (admin).
- Ga in het menu naar E-mailstroom.
- Ga naar Regels.
- Voeg een nieuwe regel add toe.
- Geef de regel een naam.
Bijvoorbeeld: Stuur HiX-afspraakbevestiging via Zivver. - Klik onderaan op Meer opties….
- Selecteer bij Deze regel toepassen als… de optie Het onderwerp of de hoofdtekst… en dan onderwerp komt overeen met deze tekstpatronen.
- Geef op Afspraakbevestiging.
- Voeg het woord toe add .
- Klik op OK.
- Klik op Voorwaarden toevoegen.
- Selecteer bij Deze regel toepassen als… de optie De geadresseerden… en dan is extern/intern.
- Selecteer de optie Buiten de organisatie.
- Klik op OK.
- Selecteer bij Doe het volgende… de optie Bericht omleiden naar … en dan deze ontvangers.
- Selecteer de contactpersoon met het fictieve domein welke je hebt aangemaakt in Contactpersoon aanmaken.
- Klik op Toevoegen ->.
- Klik op OK.
- Klik op actie toevoegen
- Kies Berichteigenschappen wijzigen … > berichtkop instellen
- Klik op de eerste link Voer tekst in …
- Voer in
x-zivver-ignore-smtp-recipients
- Klik op OK
- Klik op de tweede link Voer tekst in …
- Voer in
true
- Klik op OK
- Selecteer bij Kies een modus voor deze regel de optie Afdwingen.
- Selecteer de optie Het bericht uitstellen als de regelverwerking niet kan worden voltooid.
Als je deze optie inschakelt, dan wordt een bericht (ongeacht of deze uit bijvoorbeeld HiX of Outlook komt) pas verzonden nadat het bericht op deze regel gecontroleerd is. Mocht Exchange om wat voor reden dan ook - tijdelijk - berichten niet controleren, dan wordt het verzenden dus gepauzeerd.
- Klik op Opslaan
- Controleer of de prioriteit van de zojuist aangemaakte regel goed staat. Pas deze eventueel aan om ervoor te zorgen dat de verschillende regels het gewenste effect hebben.
- Schakel de regel in om hem te activeren.
De regel is nu ingesteld en geactiveerd. Alle verzonden berichten worden nu gecontroleerd en - afhankelijk van het onderwerp - omgeleid naar het contactpersoon met het fictieve domein. De Send Connector “vangt” alle berichten aan dit fictieve domein af. De Send Connector verstuurt deze berichten vervolgens via de SMTP-koppeling aan de Zivver SMTP-server.
Mailserver gebruiken om bepaalde type berichten veilig te versturen
In dit hoofdstuk laten we zien hoe je in een mailserver een SMTP-koppeling met Zivver opzet.
Inzetten extra mailserver naast Exchange online
Bij Exchange online heb je een extra mailserver nodig om de SMTP-verbinding met smtp.zivver.com te authenticeren met een gebruikersnaam en wachtwoord. Deze extra mailserver filtert de berichten vanuit HiX. Daarmee bepaal je welke type berichten (bijv. alleen afspraakherinneringen) veilig via Zivver worden verstuurd en het reguliere berichtverkeer wordt dan niet via Zivver verstuurd.
De berichten vanuit HiX volgen dan een van onderstaande routes:
- HiX > Extra mailserver > smtp.zivver.com > Ontvanger (veilig bericht).
- HiX > Extra mailserver > Exchange online > Ontvanger (normaal bericht).
Om bovenstaande routes mogelijk te maken, zet je in de extra mailserver de volgende twee SMTP-koppelingen op:
- Een SMTP-koppeling welke bepaalde type berichten (bijv. afspraakherinneringen) veilig verstuurt via smtp.zivver.com.
- Een SMTP-koppeling welke alle overige berichten verstuurt via Exchange online (Office 365).
In de volgende secties laten we zien hoe je een extra mailserver instelt.
Opzetten SMTP-koppeling
Gebruik de volgende gegevens om in de mailserver de SMTP-koppeling met Zivver op te zetten:
- SMTP-server: smtp.zivver.com
- SMTP-port: 587
- TLS: Ja, v1.2 met STARTTLS
- SMTP-authenticatie: Ja, met gebruikersnaam en wachtwoord.
- Geef bij gebruikersnaam de SMTP-gebruikersnaam in uit het hoofdstuk Mail submission instellen in Zivver.
Vul hier niet het mailadres van een Zivver-account in. - Geef bij wachtwoord het SMTP-wachtwoord in uit het hoofdstuk Mail submission instellen in Zivver.
Vul hier niet het wachtwoord van een Zivver-account in.
Opzetten SMTP-koppeling in hMailServer
In dit hoofdstuk gebruiken we hMailServer als mailserver. Dit is een gratis, open-source mailserver voor Microsoft Windows waarin je meerdere SMTP-koppelingen en filters kan opzetten.
Volg onderstaande stappen op om in hMailServer een SMTP-koppeling met Zivver op te zetten.
- Open hMailServer Administrator.
- Selecteer de mailserver.
- Klik op Connect.
- Geef het wachtwoord op.
- Klik op Setting.
- Klik op Protocols.
- Klik op SMTP.
- Klik op Routes.
- Klik op Add.
- Geef als Domain op Zivver.
- Geef als Target SMTP host op smtp.zivver.com.
- Geef als TCP/IP port op 587.
- Selecteer voor Connection security de optie STARTTLS (Required).
- Selecteer voor When sender matches route, treat sender as de optie A local email address.
- Selecteer voor When recipient matches route, treat recipient as de optie A local email address.
- Ga naar de tab Delivery.
- Schakel de optie Server requires authentication in.
- Geef bij User name de SMTP-gebruikersnaam in uit het hoofdstuk Mail submission instellen in Zivver.
Vul hier niet het mailadres van een Zivver-account in. - Geef bij Password het SMTP-wachtwoord in uit het hoofdstuk Mail submission instellen in Zivver.
Vul hier niet het wachtwoord van een Zivver-account in. - Klik op Save.
De SMTP-koppeling met Zivver is nu opgezet. Herhaal deze stappen voor het opzetten van een tweede SMTP-koppeling met je eigen mailserver (bijv. Office 365).
Instellen filter
In deze sectie gebruiken we hMailServer als mailserver. Dit is een gratis, open-source mailserver voor Microsoft Windows waarin je meerdere SMTP-koppelingen en filters kan opzetten.
In onderstaande stappen gebruiken we als voorbeeld een filter welke kijkt naar het onderwerp. Als het onderwerp van het bericht Afspraakbevestiging bevat, dan wordt het bericht veilig verstuurd.
- Open hMailServer Administrator.
- Selecteer de mailserver.
- Klik op Connect.
- Geef het wachtwoord op.
- Ga naar Rules.
- Klik op Add.
- Geef een naam op.
Bijvoorbeeld: Stuur HiX-afspraakbevestiging via Zivver. - Schakel Enabled in.
- Klik onder Criteria op Add.
- Selecteer de optie Predefined field.
- Selecteer Subject.
- Selecteer voor Search type de optie Equals.
- Geef als Value op Afspraakbevestiging.
- Klik op OK.
- Klik onder Actions op Add.
- Selecteer de optie Send using route.
- Selecteer de optie Zivver.
- Klik op OK.
- Klik op OK.
Het filter is nu ingesteld en geactiveerd. Alle verzonden berichten worden nu gecontroleerd en - afhankelijk van het onderwerp - veilig via Zivver verstuurd.
E-mailrapportdefinitie aanpassen
Volg onderstaande stappen op om een HiX e-mailrapportdefinitie geschikt te maken voor veilig mailen:
- Een Zivver-account bestaat voor de standaardafzender.
Controleer dit op de accountspagina. - Dit Zivver-account lid is van de Zivver-organisatie, waarvoor de SMTP-credentials zijn gegenereerd.
- Open HiX.
- Ga naar CS-Overzichtsgenerator.
- Open een bestaande e-mailrapportdefinitie.
- Controleer dat voor Rapportage type de optie Emailen is ingeschakeld.
- Geef in kleine letters het mailadres van de afzender op.
- Geef een ontvanger op. Bijvoorbeeld het mailadres van de patiënt met de volgende expressie: =[Context]Patient(Emailadres).
- Optioneel: bekijk Bericht extra beveiligen met 2FA hoe je het bericht extra beveiligt met een sms-code of toegangscode.
- Optioneel: bekijk Bericht automatisch intrekken na de vervaldatum hoe je het bericht na de vervaldatum automatisch intrekt voor de ontvanger of de verzender en de ontvanger.
- Klik op OK.
Herhaal bovenstaande stappen voor iedere e-mailrapportdefinitie waarmee je veilig wilt mailen.
Bericht extra beveiligen met 2FA
Deze functionaliteit is optioneel. Beveilig het bericht met een sms-code of toegangscode. De ontvanger kan het bericht dan pas lezen na het invullen van de sms-code of toegangscode. Zo weet je zeker dat alleen de juiste ontvanger het bericht kan lezen.
Dit kan door het mobiele nummer van de ontvanger mee te geven, door het patiëntnummer als toegangscode in te stellen of een combinatie van sms-codes en patiëntnummers. Zivver leest deze informatie uit om het bericht extra te beveiligen. Het mobiele nummer en de toegangscode zijn voor de ontvanger niet zichtbaar in het bericht, doordat deze gegevens in de e-mailrapportdefinitie als commentaar worden opgenomen in het bericht.
Beveiligen met een sms-code
Geef in het bericht het mobiele nummer van de patiënt mee. Voeg daarvoor de volgende code toe aan de e-mailrapportdefinitie. De locatie van deze code in het bericht maakt daarbij niet uit.
Download expressie om Zivver-berichten te beveiligen met sms-code
Beveiligen met een toegangscode
Geef in het bericht het patiëntnummer mee als toegangscode. Voeg daarvoor de volgende code toe aan de e-mailrapportdefinitie. De locatie van deze code in het bericht maakt daarbij niet uit.
Download expressie om Zivver-berichten te beveiligen met toegangscode
Beveiligen met een sms-code of toegangscode
Geef in het bericht het mobiele nummer van de patiënt mee of maak van het patiëntnummer een toegangscode als het mobiele nummer niet beschikbaar is. Voeg daarvoor de volgende code toe aan de e-mailrapportdefinitie. De locatie van deze code in het bericht maakt daarbij niet uit.
Download expressie om Zivver-berichten te beveiligen met sms-code of toegangscode
Bericht automatisch intrekken na de vervaldatum
Deze functionaliteit is optioneel. Stel een vervaldatum in waarna het bericht niet meer te lezen is door de ontvanger of door verzender en ontvanger. Deze instelling is voor de ontvanger niet zichtbaar in het bericht, doordat deze gegevens in de e-mailrapportdefinitie als commentaar worden opgenomen in het bericht. Bekijk hieronder hoe je dit instelt in een e-mailrapportdefinitie.
Bericht na vervaldatum niet meer leesbaar voor ontvanger
In dit voorbeeld stellen we in dat het bericht 30 dagen na verzenden niet meer te lezen is door de ontvanger. Voeg daarvoor de volgende code toe aan de e-mailrapportdefinitie. De locatie van deze code in het bericht maakt daarbij niet uit.
Download expressie om Zivver-berichten te laten vervallen na 30 dagen voor de ontvanger
Bericht na vervaldatum niet meer leesbaar voor verzender en ontvanger
In dit voorbeeld stellen we in dat het bericht een halfjaar (178 dagen) na verzenden niet meer te lezen is door de verzender en de ontvanger. Voeg daarvoor de volgende code toe aan de e-mailrapportdefinitie. De locatie van deze code in het bericht maakt daarbij niet uit.