Microsoft verwandelt Outlooks „Extern”-Kennzeichnung von einem passiven Warnaufkleber in etwas, das Sie tatsächlich automatisieren können. Unter der Message-Center-Mitteilung MC1319208 – veröffentlicht am 23. Mai 2026, mit einem Rollout, der Anfang Juni beginnt und bis Ende Juni 2026 abgeschlossen ist – funktioniert die Markierung, die Post von außerhalb Ihrer Organisation kennzeichnet, nun als Bedingung in Outlook-Posteingangsregeln. Hier ist genau, was sich ändert, warum es gegen Spoofing hilft, und der eine Haken, der entscheidet, ob Sie sie überhaupt sehen.
Was sich diesen Juni in Outlook ändert
Outlook-Posteingangsregeln können nun die Extern-Kennzeichnung als Bedingung verwenden. Laut Microsoft-Message-Center-Mitteilung MC1319208 kann eine Regel „ist als Extern markiert” erkennen und dann die Nachricht in einen Ordner verschieben, eine Farbkategorie zuweisen oder sie mit Betreff-, Schlüsselwort- und Absenderfiltern kombinieren. Der Rollout läuft von Anfang bis Ende Juni 2026 über Outlook im Web, das neue Outlook für Windows, Outlook für Mac und Exchange Online und wird überall dort automatisch aktiviert, wo die externe Kennzeichnung bereits eingeschaltet ist – ohne Aktion der Endnutzer.
Die Extern-Kennzeichnung selbst ist nicht neu. Sie stammt aus einer Funktion namens ExternalInOutlook, die ein Exchange-Online-Administrator aktiviert, um jede Nachricht von außerhalb des Unternehmens zu kennzeichnen. Neu im Juni ist, dass die Markierung von etwas, das man nur ansieht, zu etwas geworden ist, auf das Ihre Regeln reagieren können. Die Analyse von AdminDroid listet die konkreten Schritte auf, die sie freischaltet – als extern markierte Post automatisch in einen eigenen Ordner verschieben, sie farblich kategorisieren oder „die Extern-Bedingung mit anderen Filtern (Schlüsselwörter, Betreffzeilen, Absenderdomänen) für eine feinere Organisation kombinieren”. Die Notiz von M365 Admin zur Änderung bestätigt dieselben unterstützten Oberflächen und dass die Funktion bei Tenants, die sie bereits nutzen, ohne manuelle Einrichtung aufleuchtet.
Warum die Extern-Kennzeichnung gegen Phishing zählt
Weil fast jede gezielte Phishing-E-Mail vorgibt, von jemandem innerhalb Ihres Unternehmens zu kommen. Die Extern-Kennzeichnung beantwortet diesen Bluff direkt: Sie stellt ohne Urteil fest, dass eine Nachricht von außerhalb der Organisation stammt – eine Notiz „von Ihrem CEO” mit einer Extern-Markierung ist also ein sofortiges Warnsignal. Wie BleepingComputer erklärt, „stärkt die Funktion die Phishing-Abwehr, indem sie externe Herkünfte sofort sichtbar macht” – und Sie können diese Nachrichten nun automatisch weiterleiten oder einfärben, statt darauf zu vertrauen, dass ein Mensch das Abzeichen bemerkt.
Die Mechanik ist entscheidend dafür, wie laut die Warnung ankommt. Microsofts eigener Exchange-Team-Blog zu externen Absenderhinweisen beschreibt die Aufteilung: Outlook im Web, Mac und Mobil zeigen die „Extern”-Markierung direkt in der Nachrichtenliste, während Outlook Desktop und OWA die tatsächliche Absenderadresse in einer Infoleiste oben im Lesebereich einblenden. Auf Mobil und Mac tippen Sie auf die Markierung, um die echte Adresse hinter einem freundlichen Anzeigenamen zu enthüllen – genau der Trick, auf den sich Spoofer verlassen. Administratoren aktivieren all dies mit dem Cmdlet Set-ExternalInOutlook, und Microsoft merkt an, dass es 24–48 Stunden dauern kann, bis die Markierungen erscheinen. Die Juni-Änderung bedeutet, dass dieses visuelle Signal nun Ihre Ablagelogik speisen kann, nicht nur Ihre Augen.
Was das für Sie bedeutet – und der eine Haken
Wenn Sie ein geschäftliches Microsoft-365-Postfach nutzen, in dem die IT die externe Kennzeichnung aktiviert hat, können Sie nun eine Regel bauen wie „wenn eine Nachricht Extern ist, lege sie in einen Prüfen-Ordner und färbe sie bernsteinfarben” – eine saubere Art, externe Post von internen Threads zu trennen, ohne jeden Header zu lesen. Ideal für: alle mit hohem externen Volumen, die es automatisch sortiert haben wollen. Der Haken: Es ist eine Funktion auf Organisationsebene. Hat Ihr Administrator nie das Cmdlet Set-ExternalInOutlook ausgeführt, sehen Sie die Markierung nicht, die Regelbedingung existiert nicht, und persönliche Outlook.com-Konten sind komplett ausgeschlossen.
Ich habe zuerst ein persönliches Outlook.com-Konto geprüft, und weder die Extern-Kennzeichnung noch die neue Regelbedingung waren dort zu finden – das bestätigt, dass es sich strikt um eine Organisationsfunktion handelt, nicht um eine für Privatkonten. Der ehrliche erste Schritt für Sie ist also zu prüfen, ob Sie die Markierung überhaupt haben: Öffnen Sie eine aktuelle Nachricht von einem externen Absender und suchen Sie nach einer „Extern”-Markierung in der Liste oder der vollständigen Absenderadresse in der Infoleiste des Lesebereichs. Ist sie da, gehört die neue Regelbedingung Ihnen; wenn nicht, ist das eine Frage an Ihre IT – und Administratoren können vertrauenswürdige Partner auch vor der Markierung schützen, indem sie bis zu 30 Domänen oder Adressen zur Zulassungsliste des Cmdlets hinzufügen. Für das größere Outlook-Bild dieses Monats sehen Sie unsere Notiz zur Abschaltung von OneView und TrueTime in Outlook im Web und zum Outlook-Update-Rollout im Mai 2026. Und weil Kennzeichnung nur die halbe Verteidigung ist, passt sie natürlich zur Absenderauthentifizierung – denselben Prüfungen im Kern der Gmail-Phishing-Kampagne, die dennoch SPF, DKIM und DMARC bestand – und zur leiseren, sichereren Richtung der Neugestaltung von Microsoft 365 Copilot.

Alexis Dollé, E-Mail-Experte seit über 10 Jahren. Gründer von Email Tools. Ich teste jeden E-Mail-Client und jedes Tool selbst und schreibe dann darüber, wie ich es einem Freund erklären würde – kein Marketing-Geschwafel, keine gesponserten Ranglisten, jede Aussage belegt.
LinkedInHäufig gestellte Fragen
Was ist die Extern-Kennzeichnung in Outlook? — eine Markierung für Post von außerhalb Ihrer Organisation, aus der Funktion ExternalInOutlook
Es ist eine kleine „Extern”-Markierung, die Outlook an jede Nachricht von außerhalb Ihrer Organisation anheften kann. Sie stammt aus einer Funktion namens ExternalInOutlook: Sobald ein Exchange-Online-Administrator sie aktiviert, zeigen Outlook im Web, Mac und Mobil die Markierung in der Nachrichtenliste an, während Outlook Desktop und OWA die echte Absenderadresse in einer Infoleiste oben im Lesebereich einblenden. Ziel ist es, gefälschte „Kollegen”-E-Mails auf einen Blick zu erkennen.
Was genau hat sich im Juni 2026 geändert? — die Kennzeichnung funktioniert nun als Bedingung in Posteingangsregeln
Bisher war die Extern-Kennzeichnung nur etwas, das man sehen konnte. Mit dem Rollout, der in der Microsoft-Message-Center-Mitteilung MC1319208 verfolgt wird – Start Anfang Juni 2026, Abschluss bis Ende Juni 2026 –, funktioniert die Kennzeichnung nun auch als Bedingung in Outlook-Posteingangsregeln. Eine Regel kann jetzt „ist als Extern markiert” erkennen und automatisch handeln: die Nachricht in einen Ordner verschieben, eine Farbkategorie zuweisen oder sie mit Betreff-, Schlüsselwort- und Absenderbedingungen kombinieren.
Muss ich etwas tun, um sie zu bekommen? — nein, sie wird automatisch aktiviert, wo die externe Kennzeichnung bereits läuft
Es ist keine Aktion der Endnutzer nötig. Microsoft sagt, die Regelunterstützung wird automatisch für jede Organisation aktiviert, die ExternalInOutlook bereits eingeschaltet hat – über Outlook im Web, das neue Outlook für Windows, Outlook für Mac und Exchange Online hinweg. Wenn Ihre IT die externe Kennzeichnung aktiviert hat, erscheint die neue Regelbedingung einfach.
Warum sehe ich die Extern-Kennzeichnung überhaupt nicht? — sie ist eine vom Administrator aktivierte Organisationsfunktion, persönliche Outlook.com-Konten sind ausgeschlossen
Weil es eine Funktion auf Organisationsebene ist, kein Schalter für persönliche Konten. Ein Exchange-Online-Administrator muss sie mit dem PowerShell-Cmdlet Set-ExternalInOutlook aktivieren, und es kann 24–48 Stunden dauern, bis die Kennzeichnungen erscheinen. Persönliche Outlook.com-Postfächer erhalten die Extern-Kennzeichnung nicht – dieses Update hilft also nur Personen mit einem geschäftlichen oder schulischen Microsoft-365-Konto, deren Administrator die Funktion aktiviert hat.
Kann ich verhindern, dass vertrauenswürdige Partner als Extern markiert werden? — ja, über eine Administrator-Zulassungsliste mit bis zu 30 Domänen oder Adressen
Ja – auf Administratorebene. Das Cmdlet Set-ExternalInOutlook nimmt einen Parameter -AllowList entgegen, der bis zu 30 externe Domänen oder Einzeladressen akzeptiert, und E-Mails dieser Absender werden ohne die „Extern”-Markierung zugestellt. So verhindert eine Organisation, dass ein langjähriger Lieferant oder ein Schwesterunternehmen bei jeder Nachricht markiert wird.
Wie unterscheidet sich das von einem normalen Phishing-Filter? — die Kennzeichnung nennt eine Tatsache, statt ein Urteil zu fällen
Ein Spam- oder Phishing-Filter versucht zu entscheiden, ob eine Nachricht bösartig ist, und sie unter Quarantäne zu stellen. Die Extern-Kennzeichnung fällt kein Urteil – sie stellt schlicht und klar fest, dass der Absender außerhalb Ihrer Organisation steht, und lässt Sie nun eigene Regeln darum bauen. Es ist ein Transparenzsignal, das Sie steuern, kein automatisches Urteil – deshalb ergänzt es die Authentifizierungsprüfungen (SPF, DKIM, DMARC), die entscheiden, ob ein Absender der ist, der er zu sein vorgibt.
Quellen
- Microsoft 365 Message Center, MC1319208 (veröffentlicht am 23. Mai 2026) — Microsoft Outlook: External email tag now supported in Inbox Rules (Hersteller-Mitteilung als Referenz für die neue Regelbedingung und das Rollout-Fenster Anfang bis Ende Juni 2026)
- Microsoft Tech Community, Exchange-Team-Blog — Native external sender callouts on email in Outlook (Quelle für die Funktion ExternalInOutlook, das Cmdlet Set-ExternalInOutlook, den Hinweis auf 24–48 Stunden Aktivierung, die Zulassungsliste mit 30 Einträgen und das Anzeigeverhalten je Client)
- BleepingComputer — Microsoft 365 adds ‘External’ email tags for increased security (Quelle für die Sicherheitseinordnung: die Kennzeichnung macht externe Herkünfte sofort sichtbar und stärkt die Phishing-Abwehr)
- AdminDroid Blog — Microsoft Adds External Email Tag Support to Outlook Inbox Rules (Quelle für die konkreten Regelaktionen: in Ordner verschieben, farblich kategorisieren, mit Schlüsselwort-/Betreff-/Absenderfiltern kombinieren, und automatische Aktivierung für Tenants, die ExternalInOutlook bereits nutzen)
- M365 Admin (HandsOnTek) — Microsoft Outlook: External email tag now supported in Inbox Rules (unabhängige Bestätigung der unterstützten Oberflächen — Outlook Web, neues Outlook für Windows, Outlook für Mac, Exchange Online — und des Rollouts ohne Nutzeraktion)