Как разрешить пользователям получать зашифрованные по стандарту S/MIME письма только от надежных отправителей

Как разрешить получение входящих писем, зашифрованных по стандарту S/MIME, только для авторизованных адресов и доменов

Эта функция доступна в версиях Frontline Plus, Enterprise Plus и Education Plus. Сравнение версий

По умолчанию сотрудники организации могут обмениваться зашифрованными письмами с любым адресатом, который также использует шифрование. Однако вы можете ограничить список адресов или доменов, с которых возможна отправка зашифрованных писем вашим пользователям. Например, вы можете разрешить сотрудникам получать зашифрованные письма только от доверенных доменов или адресов.

Чтобы запретить обмен зашифрованными сообщениями с неавторизованными адресами и доменами, на странице "Соблюдение нормативных требований" включите настройку Ограничение доставки по протоколу S/MIME. Пользователи получают зашифрованные по стандарту S/MIME письма только с адресов и из доменов, которые вы авторизовали в настройках. Вы можете отклонять или помещать в карантин входящие письма из неавторизованных доменов или адресов.

Только входящие письма. Эта настройка применяется к входящим письмам от внешних отправителей и не влияет на исходящие или внутренние письма.

Как разрешить обмен зашифрованными сообщениями только с авторизованными адресами и доменами

Чтобы ограничить доставку зашифрованных писем в организации, выполните описанные ниже действия. Этот параметр применяется к письмам, зашифрованным с помощью размещаемых сертификатов S/MIME и клиентского шифрования (CSE).

  1. В консоли администратора Google нажмите на значок меню > Приложения > Google Workspace > Gmail > Соблюдение нормативных требований.

    У вас должны быть права администратора с доступом к настройкам Gmail.

  2. Слева выберите организационное подразделение. Новая настройка применяется ко всем сотрудникам в организационном подразделении, поэтому вы можете настроить разные ограничения для отдельных подразделений.
  3. Найдите параметр Ограничение доставки по протоколу S/MIME и нажмите Настроить или Добавить правило.
  4. В окне Добавление настроек выполните следующие шаги:

    Параметр Что вам нужно сделать
    Ограничение доставки по протоколу S/MIME Введите название настройки. Постарайтесь сделать его информативным. Чтобы сохранить значение, укажите имя.
    Разрешенные адреса или домены

    Выберите один или несколько из существующих списков адресов либо создайте новые.

    Выберите списки, которые содержат авторизованные адреса и домены. Такие списки позволяют применять настройки Gmail к определенным адресам и доменам.

    Важно! Gmail проверяет данные в поле "От:" заголовка входящего письма, а не адрес отправителя конверта (или адрес, который указан в разделе Return-Path заголовка письма). Поэтому адрес в поле "От:" должен точно соответствовать адресу или домену из списка.

    Для всех писем, отправленных на другие адреса и домены или полученных от них, выполните следующие действия:
    1. Нажмите на значок меню и выберите действие, которое следует выполнять с письмами от отправителей, не входящих в выбранный вами список адресов:
      • Отклонить. Письма не доставляются получателю, а отправитель получает сообщение о недоставке.
      • Карантин. Письма помещаются в карантин администратора, чтобы вы могли их проверить. Вы можете извлечь эти письма из карантина и доставить получателю, даже если они не были отправлены с адреса или из домена, указанного в этой настройке.
    2. При необходимости введите свой текст для уведомления об отклонении. При получении письма от неавторизованного домена или адреса отправителю будет отправлено сообщение о недоставке с этим текстом.
  5. В нижней части окна Добавление настроек нажмите Сохранить. Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…

    Изменения можно отслеживать в журнале аудита в консоли администратора.

Как включить размещаемые сертификаты S/MIME для шифрования сообщений

Как настроить шифрование на стороне клиента для Gmail