Låt dina användare endast få S/MIME-meddelanden från betrodda avsändare

Begränsa inkommande S/MIME-meddelanden till auktoriserade adresser och domäner

Utgåvor som stöds för den här funktionen: Frontline Plus, Enterprise Plus, Education Plus. Jämför din utgåva

Som standard kan personer i din organisation utbyta krypterade e-postmeddelanden med alla e-postadresser som också använder kryptering. Du kanske dock vill begränsa de adresser eller domäner som kan skicka krypterade meddelanden till dina användare. Du kanske till exempel vill att personer i din organisation endast ska få krypterade meddelanden från domäner eller adresser som du litar på.

Om du vill begränsa krypterade meddelanden till adresser och domäner som du auktoriserar använder du inställningarna Begränsa leverans för S/MIME på sidan Inställningar för efterlevnad. Dina användare får endast krypterade S/MIME-meddelanden från adresser eller domäner som du auktoriserar i inställningen. Du kan välja att antingen avvisa eller karantänera inkommande meddelanden från obehöriga domäner eller adresser.

Endast inkommande meddelanden: Den här inställningen gäller inkommande meddelanden från externa avsändare och påverkar inte utgående eller interna meddelanden.

Begränsa krypterade meddelanden till auktoriserade adresser och domäner

För att begränsa leveransen av krypterade meddelanden i din organisation, följ stegen nedan. Den här inställningen gäller för meddelanden som är krypterade med värdbaserad S/MIME och med klientsideskryptering (CSE).

  1. I Googles administratörskonsol, gå till Meny och sedan Appar och sedan Google Workspace och sedan Gmail och sedan Efterlevnad .

    Kräver administratörsbehörighet för Gmail-inställningar .

  2. Till vänster väljer du en organisationsenhet. Den nya inställningen gäller alla i organisationsenheten och du kan ställa in olika begränsningar för olika organisationsenheter.
  3. Bläddra till inställningen Begränsa leverans för S/MIME och klicka sedan på Konfigurera eller Lägg till en annan regel .
  4. Gör följande i rutan Lägg till inställning :

    Inställningsalternativ Vad man ska göra
    Begränsa leverans för S/MIME Ange ett beskrivande namn för inställningen. Du måste ange ett namn för att spara inställningen.
    Lägg till adresser eller domäner som du vill tillåta

    Välj en eller flera befintliga adresslistor , eller skapa en eller flera nya adresslistor .

    Välj en eller flera adresslistor som innehåller de adresser eller domäner som du tillåter för e-postmeddelanden. Med adresslistor kan du tillämpa Gmail-inställningar på specifika e-postadresser eller domäner. Adresslistan du väljer för den här inställningen bör innehålla de tillåtna e-postadresserna och domänerna.

    Viktigt: Gmail kontrollerar mot "Från:"-delen av meddelanderubriken, inte mot kuvertets avsändare (eller Return-Path-delen av meddelanderubriken). Därför måste avsändaren "Från:" exakt matcha en adress eller domän i adresslistan.

    För alla meddelanden till eller från andra adresser och domäner, gör följande:
    1. Klicka på menyn och välj en åtgärd som ska vidtas för meddelanden från avsändare som inte finns i en adresslista som du har valt:
      • Avvisa: Meddelanden levereras inte till mottagaren och avsändaren får ett avvisningsmeddelande.
      • Karantän: Meddelanden levereras till administratörskarantän så att du kan granska dem. Du kan frigöra dessa meddelanden från karantänen och leverera dem till mottagaren, även om meddelandet inte kommer från en adress eller domän som anges i den här inställningen.
    2. (Valfritt) Ange ett anpassat avvisningsmeddelande. Inkommande meddelanden från en obehörig domän eller adress resulterar i ett avvisningsmeddelande med den här texten.
  5. Klicka på Spara längst ner i rutan Lägg till inställning . Ändringar kan ta upp till 24 timmar men sker vanligtvis snabbare. Läs mer

    Du kan spåra ändringar i administratörskonsolens granskningslogg .

Aktivera värdbaserad S/MIME för meddelandekryptering

Konfigurera klientsideskryptering för Gmail