Là quản trị viên Gmail, bạn có thể thiết lập một giải pháp lưu trữ của bên thứ ba để lưu trữ các thông báo nhật ký của Gmail. Giải pháp này có thể hữu ích cho:
- Tuân thủ các yêu cầu về email, chẳng hạn như Quy tắc 17a-4 của SEC
- Tiếp tục sử dụng giải pháp lưu trữ của bên thứ ba
- Cho phép người dùng truy cập vào kho lưu trữ
Cách hoạt động của quy trình tích hợp
Để tích hợp Gmail với một giải pháp lưu trữ của bên thứ ba, hãy chỉ định một địa chỉ email mà thông báo về tạp chí sẽ được chuyển tiếp đến. Nếu bạn chỉ định nhiều địa chỉ email, thư nhật ký sẽ được gửi đến tất cả các địa chỉ email.
Bạn nên thiết lập sự tuân thủ TLS khi sử dụng giải pháp lưu trữ của bên thứ ba. Điều này đảm bảo Gmail yêu cầu mã hoá TLS khi gửi thư đến giải pháp lưu trữ của bên thứ ba.
Thiết lập giải pháp lưu trữ của bên thứ ba
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến phần Trình đơn
Ứng dụng
Google Workspace
Gmail
Định tuyến.
Bạn phải có đặc quyền của quản trị viên trong phần Cài đặt Gmail.
- (Không bắt buộc) Ở bên trái, hãy chọn tổ chức.
- Trong phần Định tuyến, hãy di chuyển đến mục Lưu trữ email của bên thứ ba hoặc nhập Lưu trữ email của bên thứ ba vào trường tìm kiếm.
- Nhập địa chỉ email mà bạn muốn gửi thư nhật ký đến.
- Nhấp vào Thêm chế độ cài đặt.
- Ở dưới cùng, hãy nhấp vào Lưu.
Cách quản lý tin nhắn
Các phiên bản của thư được ghi nhật ký
Quan trọng: Thư được ghi nhật ký không được miễn trừ các chính sách của Gmail về việc từ chối thư chứa vi-rút tiềm ẩn và phần mềm gây hại. Để biết thêm thông tin, hãy xem bài viết Các loại tệp bị Gmail chặn.
- Thư đến – Phiên bản thư mà người dùng nhận được là phiên bản được ghi nhật ký. Ví dụ: nếu một chính sách tuân thủ nội dung kích hoạt và loại bỏ tệp đính kèm, thì bản sao nhật ký sẽ không có tệp đính kèm đó.
- Thư gửi đi – Phiên bản thư do người dùng gửi sẽ được ghi nhật ký. Ví dụ: nếu một chính sách tuân thủ nội dung kích hoạt và xoá tệp đính kèm, thì bản sao nhật ký sẽ giữ lại tệp đính kèm đó.
- Thư nội bộ – Đối với thư được gửi trong miền của bạn, thư này hoạt động như một thư đến đối với người nhận và thư đi đối với người gửi.
Thư được gửi đến vùng cách ly quản trị
- Thư đến – Nếu thư đến được gửi đến vùng cách ly của quản trị viên, thì bản sao nhật ký sẽ không được gửi cho đến khi thư được giải phóng khỏi vùng cách ly. Nếu bị từ chối, thư bị cách ly sẽ không bao giờ xuất hiện với người dùng và do đó, thư này sẽ không được lưu trữ.
- Thư đi – Nếu thư đi được gửi đến thư mục cách ly của quản trị viên, thì bản sao nhật ký sẽ được gửi khi người dùng nhấp vào Gửi, bất kể thư có bị cách ly hay không.
Thư có nhiều người nhận
Đôi khi, khi một thư được gửi đến nhiều người nhận, một nhóm có thể nhận được phiên bản khác của thư do các chính sách tuân thủ hoặc định tuyến.
- Thư đến – Một bản sao nhật ký riêng có phiên bản thư liên quan sẽ được gửi cho từng người nhận. Để xác định xem nhiều người nhận có nhận được cùng một thư hay không, giải pháp lưu trữ cần sử dụng logic loại bỏ dữ liệu trùng lặp.
- Thư đi – Bản sao do người gửi gửi sẽ được ghi nhật ký.
- Thư nội bộ – Người nhận nội bộ vẫn sẽ nhận được thư. Mặc dù một số người nhận nội bộ có thể không thực sự nhận được thư do tuân thủ nội dung hoặc các chính sách khác, nhưng việc gửi đến một số hoặc tất cả người nhận vẫn được ghi lại.
Thư có người nhận không xác định
Nhật ký không được gửi cho thư nhận được đối với người nhận không xác định. Để ghi nhật ký cho một người dùng cụ thể, người dùng đó phải được đăng ký.
Cơ chế thử lại cho mã lỗi SMTP
Nếu thư không được gửi thành công đến địa chỉ nhật ký và máy chủ Giao thức truyền thư đơn giản (SMTP) trả về lỗi tạm thời (4xx), thì Gmail sẽ cố gắng gửi lại thư trong 8 ngày. Nếu máy chủ lưu trữ SMTP trả về lỗi vĩnh viễn (5xx), Gmail sẽ không cố gắng gửi lại thư.
Lưu ý về bảo mật
Bạn nên định cấu hình kho lưu trữ bên thứ ba để từ chối những thư không được ký bằng Khung chính sách người gửi (SPF) và Thư được xác thực bằng khoá miền (DKIM). Google sử dụng phương thức ký DKIM theo 2 cách:
- Khoá Google thay mặt khách hàng (nếu khách hàng chưa thiết lập)
- Khoá khách hàng
Bạn nên thiết lập sự tuân thủ TLS để bảo mật kết nối với các giải pháp lưu trữ của bên thứ ba.