SHD / MC Checker

MC1072404 | (Updated) New Microsoft Outlook and Outlook for the web: Admin setting for inheriting a S/MIME signature on reply



MC1072404 | (Updated) New Microsoft Outlook and Outlook for the web: Admin setting for inheriting a S/MIME signature on reply

Classification stayInformed
Last Updated 07/22/2025 13:47:36
Start Time 05/12/2025 23:37:41
End Time 10/06/2025 07:00:00
Message Content

Updated July 22, 2025: We have updated the timeline. Thank you for your patience.

New Microsoft Outlook for Windows desktop will soon support an admin setting to define the application of S/MIME signatures in “reply to” scenarios. This setting enables admins to define if an S/MIME signature will be inherited by default in Reply and Reply all scenarios.

[When this will happen:]

For new Outlook for Windows desktop:

  • General Availability (Worldwide): we will begin rolling out late July (previously early July) and expect to complete by early August 2025 (previously mid-July).
  • General Availability (GCC): We will begin rolling out early August 2025 (previously mid-July) and expect to complete by late August 2025 (previously early August).

For Outlook for Web:

After further review we have decided not to proceed with this change at this time for Outlook for Web. We apologize for any inconvenience.

[How this will affect your organization:]

After this rollout, you can use the new setting called NoSignOnReply to define Signing on Reply and Reply all. Using this setting, admins can define inheritance of S/MIME signature for its users. The NoSignOnReply setting is available in Microsoft Entra ID (formerly Active Directory).

NoSignOnReply = $False. When value = False, Reply and Reply all will inherit the S/MIME signature. Users will need to go to S/MIME settings and remove S/MIME signature.

NoSignOnReply = $TrueThis is the default state. Reply and Reply all will not inherit S/MIME signature. In cases where incoming email has S/MIME encryption and a signature attached, this setting will only inherit encryption and not the signature. This setting can be useful in scenarios where your organization has not configured S/MIME signatures for its users.

As an alternative, admins can configure this setting with the cmdlet Set-SmimeConfig (Set-SmimeConfig (ExchangePowerShell) | Microsoft Learn. Admins can configure this setting in the Microsoft Exchange Management Shell or the Microsoft Exchange Online Shell.

[What you need to do to prepare:]

This rollout will happen automatically by the specified dates with no admin action required before the rollout. Review your current configuration to assess the impact on your organization. You may want to notify your users or admins about this change and update any relevant documentation.

If your organization does not use S/MIME emails, you do not need to take any action.

If your organization has enabled communications with S/MIME, you may need to review this setting based on your preferences for the behavior.

Learn more about this new setting and other S/MIME settings available for admins to define: Set-SmimeConfig (ExchangePowerShell) | Microsoft Learn

#newoutlookforwindows

Machine Translation

2025年7月22日更新:タイムラインを更新しました。ご理解いただきありがとうございます。

新しい Windows デスクトップ用の Microsoft Outlook では、”返信先” シナリオでの S/MIME 署名の適用を定義するための管理設定がまもなくサポートされます。この設定により、管理者は、返信および全員に返信のシナリオで S/MIME 署名を既定で継承するかどうかを定義できます。

[これがいつ起こるか:]

新しい Outlook for Windows デスクトップの場合:

  • 一般提供 (全世界): 7 月下旬 (以前は 7 月上旬) にロールアウトを開始し、2025 年 8 月上旬 (以前は 7 月中旬) までに完了する予定です。
  • 一般提供 (GCC): 2025 年 8 月上旬 (以前は 7 月中旬) にロールアウトを開始し、2025 年 8 月下旬 (以前は 8 月上旬) までに完了する予定です。

Outlook for webの場合:

さらに検討した結果、Outlook for Web については、現時点ではこの変更を続行しないことを決定しました。ご不便をおかけして申し訳ございません。

[これがあなたの組織にどのように影響しますか:]

このロールアウト後、NoSignOnReply という新しい設定を使用して、返信時の署名と全員に返信を定義できます。この設定を使用して、管理者はユーザーの S/MIME 署名の継承を定義できます。NoSignOnReply設定は、Microsoft Entra ID(旧称Active Directory)で使用できます。

NoSignOnReply = $False.value = False の場合、Reply と Reply all は S/MIME 署名を継承します。ユーザーは、S/MIME 設定に移動し、S/MIME 署名を削除する必要があります。

NoSignOnReply = $Trueこれがデフォルトの状態です。Reply と Reply all は S/MIME 署名を継承しません。受信メールに S/MIME 暗号化があり、署名が添付されている場合、この設定は暗号化のみを継承し、署名は継承しません。この設定は、組織がユーザーの S/MIME 署名を構成していないシナリオで役立ちます。

別の方法として、管理者はコマンドレット Set-SmimeConfig (Set-SmimeConfig (ExchangePowerShell) |マイクロソフト ラーン。管理者は、Microsoft Exchange 管理シェルまたは Microsoft Exchange Online シェルでこの設定を構成できます。

【準備に必要なこと】

このロールアウトは、ロールアウト前に管理者のアクションを必要とせずに、指定された日付までに自動的に行われます。現在の構成を確認して、組織への影響を評価します。この変更についてユーザーまたは管理者に通知し、関連するドキュメントを更新することをお勧めします。

組織で S/MIME メールを使用していない場合は、何もする必要はありません。

組織で S/MIME との通信を有効にしている場合は、動作の設定に基づいてこの設定を見直す必要がある場合があります。

この新しい設定と、管理者が定義できるその他の S/MIME 設定の詳細については、 Set-SmimeConfig (ExchangePowerShell) |マイクロソフト ラーン

#newoutlookforwindows