允許使用者只接收來自信任寄件者的 S/MIME 郵件

限制只收取來自授權地址和網域的 S/MIME 郵件

支援這項功能的版本:Frontline Plus、Enterprise Plus、Education Plus。 版本比較

根據預設,貴機構使用者可以與任何電子郵件地址互傳加密電子郵件訊息,只要該地址也採用加密機制即可。不過,您可能會想限制可傳送加密郵件給使用者的地址或網域。舉例來說,您可能希望組織使用者只接收來自信任網域或地址的加密郵件。

如要限制只接收來自授權地址和網域的加密郵件,請前往「法規遵循設定」頁面,在「限制 S/MIME 郵件遞送」設定中指定授權的地址或網域即可。使用者將只能接收來自這些地址和網域的 S/MIME 加密郵件。您可以選擇在收到來自未授權網域或地址的郵件時,應該拒絕還是隔離。

僅限內送郵件:這項設定適用於來自外部寄件者的內送郵件,不會影響外寄或內部郵件。

限制只接收來自授權地址和網域的加密郵件

如要在組織中限制加密郵件遞送,請按照下列步驟操作。這項設定適用於以代管式 S/MIME用戶端加密 (CSE) 功能加密的郵件

  1. 在 Google 管理控制台中,依序前往「選單」圖示 接下來「應用程式」接下來「Google Workspace」接下來「Gmail」接下來「法規遵循」

    必須具備 Gmail 設定管理員權限

  2. 在左側選取機構單位。這項新設定會套用至組織單位中的所有使用者,您可以為不同組織單位設定不同限制。
  3. 捲動至「限制 S/MIME 郵件遞送」設定,然後按一下「設定」或「新增其他規則」
  4. 在「新增設定」方塊中執行下列步驟:

    設定選項 建議行動
    限制 S/MIME 郵件遞送 輸入設定的描述性名稱。您必須輸入名稱才能儲存設定。
    新增您要允許的地址或網域

    選取一或多個現有的地址清單,或是建立一或多份新的地址清單

    選取一或多個地址清單,當中應包含您允許互通電子郵件的地址或網域。您可以運用地址清單將 Gmail 設定套用至特定電子郵件地址或網域。您為這項設定選取的地址清單,應包含允許的電子郵件地址和網域。

    重要事項:Gmail 會檢查郵件標頭的「寄件者:」部分,而不是郵件寄件者 (或郵件標頭的「回覆路徑」部分)。因此,「寄件者:」欄位的寄件者必須與地址清單中的地址或網域完全相符。

    如果郵件的收件者和寄件者來自其他地址和網域,請採取下列行動:
    1. 按一下選單圖示 ,然後選取要對不在所選地址清單中的寄件者郵件採取的動作:
      • 拒絕:郵件不會傳送給收件者,且寄件者會收到退信通知。
      • 隔離:郵件會傳送至管理員隔離區,供您審查。即使郵件寄件者的地址或網域未列於這項設定中,您仍可將郵件從隔離區移出並傳送給收件者。
    2. (選用) 輸入自訂拒絕通知。如果內送郵件來自未經授權的網域或地址,系統會傳送包含這段文字的退信通知。
  5. 在底部的「新增設定」方塊中點選「儲存」。 變更最多可能需要 24 小時才會生效,但通常不會這麼久。瞭解詳情

    您可以在管理控制台稽核記錄中追蹤變更。

為郵件加密功能啟用代管式 S/MIME

設定 Gmail 的用戶端加密功能