Permitir que os usuários recebam mensagens S/MIME apenas de remetentes confiáveis

Restringir mensagens S/MIME recebidas a endereços e domínios autorizados

Edições compatíveis com este recurso: Frontline Plus, Enterprise Plus e Education Plus. Comparar sua edição

Por padrão, as pessoas na sua organização podem trocar mensagens de e-mail criptografadas com qualquer endereço de e-mail que também use criptografia. No entanto, talvez você queira restringir os endereços ou domínios que podem enviar mensagens criptografadas aos seus usuários. Por exemplo, talvez você queira que as pessoas da sua organização recebam mensagens criptografadas apenas de domínios ou endereços confiáveis.

Para limitar as mensagens criptografadas a endereços e domínios autorizados, use as configurações de Restringir entrega para S/MIME na página de configurações de compliance. Seus usuários só recebem mensagens S/MIME criptografadas de endereços ou domínios autorizados na configuração. Você pode rejeitar ou colocar em quarentena as mensagens recebidas de domínios ou endereços não autorizados.

Somente mensagens recebidas:essa configuração se aplica a mensagens recebidas de remetentes externos e não afeta mensagens internas ou enviadas.

Limitar mensagens criptografadas a endereços e domínios autorizados

Para restringir a entrega de mensagens criptografadas na sua organização, siga as etapas abaixo. Essa configuração se aplica a mensagens criptografadas com S/MIME hospedado e com criptografia do lado do cliente (CSE).

  1. No Admin Console do Google, acesse Menu e depois  Apps e depois Google Workspace e depois Gmail e depois Conformidade.

    Exige o privilégio de administrador "Configurações do Gmail".

  2. À esquerda, selecione uma unidade organizacional. A nova configuração será válida para todos na unidade organizacional, e você poderá definir restrições diferentes para cada unidade organizacional.
  3. Role até a configuração Restringir entrega para S/MIME e clique em Configurar ou Adicionar outra regra.
  4. Na caixa Adicionar configuração, siga estas etapas:

    Opções de configuração O que fazer
    Restringir entrega para S/MIME Informe um nome descritivo para a configuração. Insira um nome para salvar a configuração.
    Adicione endereços ou domínios que você quer permitir

    Selecione uma ou mais listas de endereços ou crie uma ou mais listas de endereços.

    Selecione uma ou mais listas de endereços que contenham os endereços ou domínios permitidos para mensagens de e-mail. Com uma lista de endereços, você pode aplicar as configurações do Gmail a endereços de e-mail ou domínios específicos. A lista de endereços selecionada para essa configuração precisa incluir os endereços de e-mail e os domínios permitidos.

    Importante:o Gmail verifica a parte "De:" do cabeçalho da mensagem, não o remetente do envelope (ou a seção "Caminho de retorno" do cabeçalho). Portanto, o remetente "De:" precisa corresponder exatamente a um endereço ou domínio na lista de endereços.

    Para todas as mensagens enviadas ou recebidas de outros endereços e domínios, faça o seguinte:
    1. Clique no menu e selecione uma ação para mensagens de remetentes que não estão em uma lista de endereços selecionada:
      • Rejeitar:as mensagens não são entregues ao destinatário, e o remetente recebe uma mensagem de erro na entrega.
      • Quarentena:as mensagens são entregues na quarentena de administrador para que você possa analisá-las. É possível liberar essas mensagens da quarentena e entregá-las ao destinatário, mesmo que elas não sejam de um endereço ou domínio especificado nessa configuração.
    2. (Opcional) Insira um aviso de rejeição personalizado. As mensagens recebidas de um domínio ou endereço não autorizado resultam em uma mensagem de erro na entrega com esse texto.
  5. Na parte de baixo da caixa Adicionar configuração, clique em Salvar. As mudanças podem levar até 24 horas, mas costumam ser mais rápidas. Saiba mais

    Você pode rastreá-las no Registro de auditoria do Admin Console.

Ativar o S/MIME hospedado para criptografia de mensagens

Configurar a criptografia do lado do cliente no Gmail