允许用户仅接收来自可信发件人的 S/MIME 邮件

仅接收来自已获授权地址和网域的 S/MIME 邮件

支持此功能的版本:一线员工 Plus 版、企业 Plus 版、教育 Plus 版。 对比版本

默认情况下,您组织中的用户可以与任何同样使用加密的邮箱互通加密邮件。不过,您可能希望限制可以向您的用户发送加密邮件的地址或网域。例如,您可能希望组织中的用户仅接收来自您信任的网域或地址的加密邮件。

如需仅接收来自已获授权的地址和网域的加密邮件,请在“合规性”设置页面使用限制使用 S/MIME 递送设置。您的用户只能接收来自您在该设置中授权的地址或网域的 S/MIME 加密邮件。您可以选择拒绝或隔离来自未经授权的网域或地址的入站邮件。

仅限传入邮件:此设置适用于来自外部发件人的传入邮件,不影响传出或内部邮件。

仅接收来自已获授权地址与网域的加密邮件

如需限制组织中加密邮件的传送,请按以下步骤操作。此设置适用于使用托管 S/MIME客户端加密功能 (CSE) 加密的邮件

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 应用 然后 Google Workspace 然后 Gmail 然后 合规性

    需要拥有“Gmail 设置”管理员权限

  2. 在左侧选择一个组织部门。新设置适用于该组织部门中的所有用户,您可以为不同的组织部门设置不同的限制。
  3. 滚动到限制使用 S/MIME 递送设置,然后点击配置添加其他规则
  4. 添加 设置框中,执行以下步骤:

    设置选项 您需要采取的措施
    限制使用 S/MIME 递送 为设置输入描述性名称。您必须输入名称才能保存设置。
    添加您认为应该批准的地址或域名

    选择一个或多个现有的地址列表,或创建一个或多个新的地址列表

    选择一个或多个地址列表,其中包含您允许接收邮件的地址或网域。您可以通过地址列表将 Gmail 设置应用于特定电子邮件地址或网域。您为此设置选择的地址列表应包含允许的电子邮件地址和网域。

    重要提示:Gmail 会检查邮件标头的“发件人:”部分,而不是信包发件人(或邮件标头的“返回路径”部分)。因此,发件人必须与地址列表中的地址或网域完全匹配。

    对于发送到或接收自其他地址和网域的所有邮件,请执行以下操作:
    1. 点击“菜单”图标 ,然后选择对不在所选地址列表中的发件人来信采取的操作:
      • 拒绝:邮件不会递送给收件人,发件人会收到系统退信。
      • 隔离:邮件会递送至管理员隔离区,以便您进行审核。即使邮件并非来自此设置中指定的地址或网域,您也可以将其从隔离区放行并递送给收件人。
    2. (可选)输入自定义拒绝通知。来自未经授权网域或地址的传入邮件会被退信,并附带此文本。
  5. 添加设置框的底部,点击保存。 更改最长可能需要 24 小时生效,但通常会更快完成。了解详情

    您可以在管理控制台审核日志中跟踪更改。

为邮件加密启用托管 S/MIME

为 Gmail 设置客户端加密功能