Consenti agli utenti di ricevere messaggi S/MIME solo da mittenti attendibili

Limitare i messaggi S/MIME in arrivo a indirizzi e domini autorizzati

Versioni supportate per questa funzionalità: Frontline Plus, Enterprise Plus, Education Plus. Confronta la tua versione

Per impostazione predefinita, gli utenti della tua organizzazione possono scambiare messaggi email criptati con qualsiasi indirizzo email che utilizza anche la crittografia. Tuttavia, potresti voler limitare gli indirizzi o i domini che possono inviare messaggi criptati ai tuoi utenti. Ad esempio, potresti voler che le persone della tua organizzazione ricevano messaggi criptati solo da domini o indirizzi di cui ti fidi.

Per limitare i messaggi criptati a indirizzi e domini che autorizzi, utilizza le impostazioni Limita il recapito per S/MIME nella pagina delle impostazioni di conformità. I tuoi utenti ricevono messaggi S/MIME criptati solo da indirizzi o domini che autorizzi nell'impostazione. Puoi scegliere di rifiutare o mettere in quarantena i messaggi in arrivo da domini o indirizzi non autorizzati.

Solo messaggi in arrivo:questa impostazione si applica ai messaggi in arrivo da mittenti esterni e non influisce sui messaggi in uscita o interni.

Limitare i messaggi criptati a indirizzi e domini autorizzati

Per limitare la distribuzione dei messaggi criptati nella tua organizzazione, segui i passaggi riportati di seguito. Questa impostazione si applica ai messaggi criptati con S/MIME ospitata e con la crittografia lato client (CSE).

  1. Nella Console di amministrazione Google, vai a Menu e poi  App e poi Google Workspace e poi Gmail e poi Conformità.

    È necessario disporre del privilegio di amministratore Impostazioni di Gmail.

  2. A sinistra, seleziona un'unità organizzativa. La nuova impostazione si applica a tutti gli utenti dell'unità organizzativa e puoi configurare restrizioni diverse per unità organizzative diverse.
  3. Scorri fino all'impostazione Limita il recapito per S/MIME, quindi fai clic su Configura o Aggiungi un'altra regola.
  4. Nella finestra Aggiungi impostazione, segui questi passaggi:

    Opzioni di impostazione Cosa fare
    Limita il recapito per S/MIME Inserisci un nome descrittivo per l'impostazione. Devi inserire un nome per salvare l'impostazione.
    Aggiungi indirizzi o domini da consentire

    Seleziona uno o più elenchi di indirizzi esistenti o crea uno o più nuovi elenchi di indirizzi.

    Seleziona uno o più elenchi di indirizzi che contengono gli indirizzi o i domini a cui consenti il recapito di messaggi email. Gli elenchi di indirizzi consentono di applicare le impostazioni di Gmail a indirizzi email o domini specifici. L'elenco di indirizzi selezionato per questa impostazione deve includere gli indirizzi email e i domini consentiti.

    Importante: Gmail esegue il controllo con la parte "Da:" dell'intestazione del messaggio, non con il mittente della busta (o la sezione Return-Path dell'intestazione del messaggio). Di conseguenza, il mittente indicato nel campo "Da:" deve corrispondere esattamente a un indirizzo o a un dominio nell'elenco indirizzi.

    Per tutti i messaggi da e verso altri indirizzi e domini, esegui la seguente azione:
    1. Fai clic sul menu e seleziona un'azione da intraprendere per i messaggi provenienti da mittenti che non sono inclusi in un elenco di indirizzi selezionato:
      • Rifiuta:i messaggi non vengono recapitati al destinatario e il mittente riceve un avviso di mancato recapito.
      • Quarantena: i messaggi vengono inviati alla quarantena amministrativa in modo che tu possa esaminarli. Puoi rilasciare questi messaggi dalla quarantena e consegnarli al destinatario, anche se il messaggio non proviene da un indirizzo o un dominio specificato in questa impostazione.
    2. (Facoltativo) Inserisci una notifica di rifiuto personalizzata. I messaggi in arrivo da un dominio o un indirizzo non autorizzato generano un messaggio di mancato recapito con questo testo.
  5. In fondo alla finestra Aggiungi impostazione, fai clic su Salva. Le modifiche possono richiedere fino a 24 ore, ma in genere sono più rapide. Scopri di più

    Puoi tenere traccia delle modifiche nel log di controllo della Console di amministrazione.

Attivare la crittografia S/MIME ospitata per la crittografia dei messaggi

Configurare la crittografia lato client per Gmail