Izinkan pengguna Anda menerima pesan S/MIME hanya dari pengirim tepercaya

Membatasi pesan S/MIME masuk ke alamat & domain yang diizinkan

Edisi yang didukung untuk fitur ini: Frontline Plus, Enterprise Plus, Education Plus. Bandingkan edisi Anda

Secara default, pengguna di organisasi Anda dapat bertukar pesan email terenkripsi dengan alamat email mana pun yang juga menggunakan enkripsi. Namun, Anda mungkin ingin membatasi alamat atau domain yang dapat mengirim pesan terenkripsi kepada pengguna Anda. Misalnya, Anda mungkin hanya ingin orang di organisasi Anda yang hanya menerima pesan terenkripsi dari domain atau alamat yang Anda percayai.

Untuk membatasi pesan terenkripsi ke alamat dan domain yang Anda izinkan, gunakan setelan Batasi pengiriman untuk S/MIME di halaman setelan Kepatuhan. Pengguna Anda hanya akan menerima pesan S/MIME terenkripsi dari alamat atau domain yang Anda izinkan dalam setelan tersebut. Anda dapat memilih untuk menolak atau mengarantina pesan masuk dari domain atau alamat yang tidak sah.

Hanya pesan masuk: Setelan ini berlaku untuk pesan masuk dari pengirim eksternal, dan tidak memengaruhi pesan keluar atau internal.

Membatasi pesan terenkripsi ke alamat & domain yang diizinkan

Untuk membatasi pengiriman pesan terenkripsi di organisasi Anda, ikuti langkah-langkah di bawah. Setelan ini berlaku untuk pesan yang dienkripsi dengan S/MIME yang dihosting dan dengan Enkripsi Sisi Klien (CSE)

  1. Di konsol Admin Google, buka Menu lalu  Aplikasi lalu Google Workspace lalu Gmail lalu Kepatuhan.

    Memerlukan hak istimewa administrator Setelan Gmail.

  2. Di sebelah kiri, pilih unit organisasi. Setelan baru ini berlaku untuk semua orang di unit organisasi tersebut, dan Anda dapat menyiapkan batasan yang berbeda untuk setiap unit organisasi.
  3. Scroll ke setelan Batasi pengiriman untuk S/MIME, lalu klik Konfigurasi atau Tambahkan aturan lainnya.
  4. Di kotak Tambahkan setelan, lakukan langkah berikut:

    Opsi setelan Yang harus dilakukan
    Membatasi pengiriman untuk S/MIME Masukkan nama deskriptif untuk setelan tersebut. Anda harus memasukkan nama untuk menyimpan setelan.
    Menambahkan alamat atau domain yang ingin diizinkan

    Pilih satu atau beberapa daftar alamat yang ada, atau buat satu atau beberapa daftar alamat baru.

    Pilih satu atau beberapa daftar alamat yang berisi alamat atau domain yang Anda izinkan untuk pesan email. Daftar alamat memungkinkan Anda menerapkan setelan Gmail ke alamat email atau domain tertentu. Daftar alamat yang Anda pilih untuk setelan ini harus menyertakan alamat email dan domain yang diizinkan.

    Penting: Gmail memeriksa bagian "Dari:" pada header pesan, bukan alamat pengembalian (atau bagian Return-Path dari header pesan). Jadi, pengirim "Dari:" harus sama persis dengan alamat atau domain di daftar alamat.

    Untuk semua pesan ke atau dari alamat dan domain lain, lakukan tindakan berikut:
    1. Klik menu , lalu pilih tindakan yang akan dilakukan pada pesan dari pengirim yang tidak ada dalam daftar alamat yang Anda pilih:
      • Tolak: Pesan tidak akan dikirim ke penerima, dan pengirim akan mendapatkan pesan email tidak terkirim.
      • Karantina: Pesan akan dikirim ke Karantina admin, sehingga Anda dapat meninjaunya. Anda dapat mengeluarkan pesan ini dari karantina dan mengirimkannya ke penerima, meskipun pesan tersebut bukan berasal dari alamat atau domain yang ditentukan dalam setelan ini.
    2. (Opsional) Masukkan pemberitahuan penolakan kustom. Pesan masuk dari domain atau alamat yang tidak diizinkan akan menghasilkan pesan email tidak terkirim dengan teks ini.
  5. Di bagian bawah kotak Tambahkan setelan, klik Simpan. Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut

    Anda dapat memantau perubahan di log audit konsol Admin.

Mengaktifkan S/MIME yang dihosting untuk enkripsi pesan

Menyiapkan enkripsi sisi klien untuk Gmail