Configurare una lista consentita del proxy per gli URL immagine

Quando gli utenti aprono le email, Gmail utilizza i server proxy sicuri di Google per pubblicare le eventuali immagini incluse nei messaggi. In questo modo, gli utenti e il dominio sono protetti dalle vulnerabilità della sicurezza associate alle immagini.

A causa del proxy immagine, i link alle immagini che dipendono da IP interni e, a volte, da cookie possono risultare danneggiati. L'impostazione Lista consentita del proxy per gli URL immagine consente di evitare che vengano danneggiati i link alle immagini mediante la creazione e la gestione di una lista consentita di URL interni esclusi dalla protezione del proxy.

Quando configuri la lista consentita del proxy per gli URL immagine, puoi specificare un insieme di domini e un prefisso di percorso che può essere utilizzato per indicare gruppi di URL particolarmente nutriti. Nelle linee guida qui sotto puoi trovare alcuni esempi.

Configurare l'impostazione Lista consentita del proxy per gli URL immagine

  1. Nella Console di amministrazione Google, vai a Menu e poi Appe poiGoogle Workspacee poiGmaile poiAccesso utente finale.

    È necessario disporre del privilegio di amministratore Impostazioni di Gmail.

  2. A sinistra, seleziona l'organizzazione di primo livello.
  3. Scorri fino alla sezione Lista consentita del proxy per gli URL immagine.
  4. Inserisci i pattern consentiti per il proxy degli URL immagine. Gli URL corrispondenti saranno esclusi dalla protezione del proxy per le immagini. Leggi le linee guida di seguito per maggiori dettagli e istruzioni.
  5. Fai clic su Salva in fondo alla pagina.

Puoi tenere traccia delle modifiche precedenti nel log di controllo della Console di amministrazione.

Linee guida per l'applicazione dell'impostazione Lista consentita del proxy per gli URL immagine

Considerazioni sulla sicurezza

Prima di configurare l'impostazione Lista consentita del proxy per gli URL immagine, consulta il team addetto alla sicurezza. Se non viene utilizzata con attenzione, l'impostazione per ignorare la protezione proxy per le immagini mediante una lista consentita potrebbe esporre gli utenti e il dominio a rischi per la sicurezza.

In generale, se un dominio richiede l'autenticazione mediante cookie, è controllato da un amministratore interno all'organizzazione e risulta completamente attendibile, l'autorizzazione dell'URL corrispondente non dovrebbe esporre il dominio a possibili attacchi basati sulle immagini.

Inserimento di pattern URL immagine

Per gestire una lista consentita di URL interni che sono esclusi dalla protezione proxy, inserisci i pattern degli URL immagine nell'impostazione Lista consentita del proxy per gli URL immagine. Gli URL corrispondenti saranno esclusi dal proxy delle immagini.

Un pattern può contenere lo schema, il dominio e un percorso. Il pattern deve sempre avere un simbolo "/" (barra) tra il dominio e il percorso. Se il pattern URL specifica uno schema, lo schema e il dominio devono corrispondere completamente. In alternativa, il dominio può corrispondere parzialmente al suffisso dell'URL. Ad esempio, il pattern /google.com corrisponde a www.google.com, ma non a gle.com. Il pattern URL può specificare un percorso corrispondente al prefisso.

Note:

  • Utilizza il tuo nome di dominio reale quando inserisci il pattern URL immagine.
  • Includi sempre una barra (/) dopo il nome del dominio.

Esempi di pattern di URL immagine

I seguenti pattern costituiscono solo degli esempi.

I seguenti pattern:

http://rule_fixed_scheme_domain.com/
rule_flex_scheme_domain.com/
rule_fixed_subpath.com/cgi-bin/

…corrispondono ai seguenti URL:

http://rule_fixed_scheme_domain.com/
http://rule_fixed_scheme_domain.com/test.jpg?foo=bar#frag
http://rule_fixed_scheme_domain.com
rule_flex_scheme_domain.com/
t.rule_flex_scheme_domain.com/test.jpg
http://t.rule_flex_scheme_domain.com/test.jpg
https://t.rule_flex_scheme_domain.com/test.jpg
http://rule_fixed_subpath.com/cgi-bin/
http://rule_fixed_subpath.com/cgi-bin/people

Nota: lo schema dell'URL (http://) è facoltativo. Se lo schema viene omesso, il pattern può corrispondere a qualsiasi schema e consente corrispondenze parziali per il suffisso di dominio.

Visualizzare l'anteprima dei pattern URL immagine
Fai clic su Anteprima per vedere se gli URL corrispondono ai pattern degli URL immagine configurati. Se l'URL immagine corrisponde a un pattern, verrà visualizzato un messaggio di conferma. Se l'URL immagine non corrisponde, viene visualizzato un messaggio di errore.