עבודה עם הגדרות האדמין של Gmail ב-Google Workspace

הגדרות ספאם, עמידה במדיניות וניתוב

אדמינים יכולים להגדיר הגדרות מתקדמות של Gmail בארגון. לדוגמה, אתם יכולים:

  • מומלץ להגדיר מסננים מתוחכמים ולכלול ברשימת כתובות ה-IP המותרות כתובות שמהן אתם מצפים לקבל אימיילים לגיטימיים.
  • מגדירים לאן יימסרו הודעות נכנסות.
  • ניתוב הודעות לכתובת מסלקת דואר או לשרת אחר, או לארכיון, לסינון ולמעקב.
  • המשתמשים יכולים לשלוח הודעות יוצאות עם כתובת שונה מכתובת השולח.

אפשר גם ליצור הגדרות מותנות. לדוגמה, אפשר לדחות הודעות או קבצים מצורפים שגדולים מ-20MB. או לנתב מחדש הודעות שמכילות מילים מסוימות, או שנשלחות מכתובת מסוימת.

על מי ההגדרות חלות

חלק מההגדרות תמיד חלות על כולם, למשל שינוי הכתובת שדרכה המשתמשים ניגשים ל-Gmail. אפשר להחיל הגדרות אחרות על קבוצות ספציפיות של משתמשים. כדי להחיל הגדרה על קבוצת משתמשים, מוסיפים את המשתמשים ליחידה ארגונית.

מידע נוסף על המבנה הארגוני ועל התאמת ההגדרות לקבוצות של משתמשים

שיטות מומלצות לבדיקה מהירה יותר של כללים

כשיוצרים הגדרות וכללים מתקדמים, בדרך כלל צריך לשנות ולבדוק אותם כמה פעמים כדי לוודא שהם פועלים כמצופה. כדי לצמצם את הזמן שנדרש לבדיקת ההגדרות והכללים, מומלץ לפעול בהתאם להמלצות שלנו במאמר שיטות מומלצות לבדיקת כללים מהירה יותר.

כיצד לעשות זאת

שינוי הגדרה

  1. מדף הבית של מסוף Admin, עוברים לאחד מהדפים הבאים:

    • אפליקציות ואז Google Workspace and then Gmail ואז תאימות

    • אפליקציות ואז Google Workspace and then Gmail ואז ניתוב

    • אפליקציות ואז Google WorkspaceGmail ואז ספאם, פישינג ותוכנות זדוניות

  2. (אופציונלי) בצד ימין, בוחרים ארגון.

  3. קובעים את ההגדרות הרצויות.

  4. בתחתית המסך, לוחצים על שמירה.

יכול להיות שיחלפו 24 שעות עד שהשינויים ייכנסו לתוקף, אבל בדרך כלל זה קורה מהר יותר. מידע נוסף

אמצעי בקרה להגדרות

אמצעי הבקרה האלה זמינים להגדרות:

  • הגדרה – משתמשים באמצעי הבקרה הזה אם עדיין לא הגדרתם את ההגדרה.
  • הצגה – באמצעות האפשרות הזו אפשר לבדוק את ההגדרה שמועברת בירושה. כדי לשנות את ההגדרה של הגדרה שהועברה בירושה, לוחצים על הוספת הגדרות.
  • עריכה – באמצעות אמצעי הבקרה הזה אפשר לשנות את הגדרות התצורה. האפשרות הזו זמינה רק להגדרות להחלה מקומית.
  • השבתה או הפעלה – משתמשים באמצעי הבקרה הזה כדי להפעיל או להשבית הגדרה. השבתה של הגדרה לא משפיעה על האפשרויות שהגדרתם. לדוגמה, אפשר להשבית זמנית הגדרה מסוימת אם התוצאות לא תואמות לציפיות. אחר כך תוכלו לשנות את ההגדרה ולהפעיל אותה מחדש. אפשר גם ליצור עותק של הגדרה, להשבית אותה, לשנות אותה ואז להשוות בין התוצאות השונות. האפשרות הזו זמינה להגדרות שעוברות בירושה ולהגדרות להחלה מקומית.
  • Delete (מחיקה) – לוחצים על האפשרות הזו כדי להשבית את ההגדרה ולמחוק את ההגדרה שלה. כדי להפעיל אותה מחדש, לוחצים על הגדרה. לדוגמה, יכול להיות שתרצו לנקות את רשימת השולחים החסומים ולהתחיל מחדש. האפשרות הזו זמינה רק להגדרות להחלה מקומית.
  • הוספה של עוד – משתמשים בפקד הזה כדי להוסיף עוד אפשרויות להגדרה. לדוגמה, אפשר להוסיף כלל להפעלת פעולה כשמתקיים תנאי מסוים. האפשרות הזו זמינה להגדרות שעוברות בירושה ולהגדרות להחלה מקומית.

פעולות מותנות

חלק מההגדרות מאפשרות לכם להגדיר פעולות מותנות. אלה חלק מההגדרות שאפשר לשנות:

  • הוספת נמענים – ההודעה תישלח גם לנמענים האלה.
  • הוספה של כותרת מסוג X-Gm-Original-To, הוספה של כותרת מסוג X-Gm-Spam וכותרת מסוג X-Gm-Phishy והוספה של כותרות מותאמות אישית – הוספה של כותרות מותאמות אישית להודעות, שיכולות להיות שימושיות. לדוגמה, אם האימייל שלכם מנותב לשרת במורד הזרם, אתם יכולים להגדיר את השרת הזה לעיבוד הודעות על סמך הכותרות. בדרך כלל משתמשים בזה כדי לנתב הודעות שתויגו כספאם לספאם.
  • עקיפת מסנן הספאם עבור ההודעה הזו — הודעות שתואמות לתנאים של ההגדרה ומזוהות כספאם נשלחות לנמען המיועד.
  • שינוי של כתובת הנמען בשרת הדואר – שינוי של המקום שאליו ההודעה נמסרת. כשמשתמשים באפשרות הוספת נמענים, היא מיישמת את התכונה 'עותק מוסתר'. אם לא, ההודעה מועברת.
  • שינוי הנתיב – שינוי הנתיב של ההודעה. לדוגמה, אפשר לנתב הודעות של משתמשים עם חשבונות אימייל של צד שלישי לשרת אימייל מקומי.
  • הוספת נושא מותאם אישית בהתחלה – שינוי הכותרת 'נושא:' כך שתכלול טקסט של קידומת.
  • דחיית ההודעה – ההודעה לא נמסרת.
  • הסרת קבצים מצורפים מההודעה – הקבצים המצורפים מוסרים לפני שההודעה נמסרת לנמען המיועד.
  • דרישה להעברה מאובטחת של דואר יוצא – ההודעות היוצאות מחייבות מסירה מאובטחת.

מידע על כל הגדרה

הגדרות ההגדרה

ההגדרות האלה חלות על כל הארגונים, ואפשר להגדיר ולערוך אותן רק ברמת הארגון העליונה.

  • כתובת אינטרנט – שינוי כתובת ה-URL של דף הכניסה של המשתמשים ל-Gmail.
  • רשומות MX – אפשר לראות את רשומות ה-MX ולהשתמש באשף ההגדרה של Gmail.
  • העלאות אימייל של משתמשים – מאפשרת למשתמשים לייבא אימייל ואנשי קשר מחשבונות אימייל אחרים או מחשבונות POP3.

הגדרות לגישת משתמש-קצה

ההגדרות האלה נמצאות באפליקציות ואז Google Workspace and then Gmail ואז גישת משתמשי קצה.

  • גישה ל-POP ול-IMAP – מפעילים או משביתים את הגישה ל-POP ול-IMAP למשתמשים.
  • Google Workspace Sync – מפעילים את Google Workspace Sync for Microsoft Outlook.
  • העברה אוטומטית – מונעים מהמשתמשים להעביר אוטומטית הודעות נכנסות לכתובת אחרת.
  • רשימת היתרים לשרת proxy של כתובות URL של תמונות – אפשר ליצור ולתחזק רשימת היתרים של כתובות URL פנימיות שעוקפות את ההגנה של שרת proxy. אפשר להגדיר את ההגדרה הזו רק ברמת הארגון העליונה, והיא חלה על כל הארגונים.
  • הפלאגין של Gmail אופליין ל-Chrome – הפעלת Gmail אופליין למשתמשים.
  • התרת שערים יוצאים לפי משתמש – מאפשרת למשתמשים לשלוח אימייל דרך שרת SMTP חיצוני.
  • אזהרה לגבי תשובה חיצונית לא מכוונת – הצגת אזהרה למשתמשים כשהם משיבים להודעה שכוללת נמענים חיצוניים שאינם ברשימת אנשי הקשר שלהם.

הגדרות ספאם

הגדרות תאימות

  • מחיקה אוטומטית של הודעות אימייל וצ'אט – ניהול נפח האחסון של האימיילים לכל משתמש. ההגדרה חלה רק על הארגון ברמה העליונה.
  • צירוף כותרת תחתונה – שימוש בטקסט של כותרת תחתונה בהודעות לצורך עמידה בדרישות משפטיות או בדרישות אחרות.
  • סינון לפי עמידה במדיניות – הגדרה של אופן הטיפול בהודעות על סמך מילים, ביטויים, תבניות טקסט או תבניות מספריות שהוגדרו מראש.
  • אחסון מקיף של דואר – כל ההודעות מאוחסנות בתיבות הדואר ב-Gmail של המשתמשים. הנתונים האלה כוללים הודעות שנשלחו או שהתקבלו מתיבות דואר שאינן של Gmail ומשרת SMTP. צריך להגדיר את ההגדרה הזו כשמשתמשים ב-Vault עם תיבת דואר שאינה ב-Gmail. אפשר להשתמש בהגדרה הזו גם כדי לתעד את כל ההודעות שנשלחות, כולל הזמנות ליומן והודעות שיתוף.
  • הגבלת המסירההגבלת כתובות האימייל או הדומיינים שהמשתמשים יכולים להחליף איתם אימייל.
  • תוכן מעורר התנגדות – אתם יכולים לציין איך לנהל את ההודעות על סמך רשימות מילים שאתם יוצרים.
  • תאימות של קבצים מצורפים – הגדרה של אופן הניהול של הודעות עם קבצים מצורפים.
  • תאימות לתעבורה מאובטחת (TLS) – דרישה שהאימייל יועבר דרך חיבור מאובטח לדומיינים ולכתובות אימייל ספציפיים.

הגדרות ניתוב

לפני שמגדירים אמצעי בקרה, מומלץ לקרוא את ההנחיות והשיטות המומלצות שלנו לניתוב ומסירה של אימיילים. בהמשך מפורטות אפשרויות הניתוב.

  • שער לדואר יוצא – הגדרה של שרת שכל ההודעות מהדומיין שלכם עוברות דרכו. אפשר להגדיר את ההגדרה הזו רק ברמת הארגון העליונה, והיא חלה על כל הארגונים.
  • ניתוב – הגדרת אמצעי בקרה לניתוב ולשליחה של אימיילים בדומיין.
  • העברת אימיילים באמצעות מפת כתובות הנמענים – החלת מיפוי (כינויים) מסוג אחד-לאחד על כתובות נמענים בהודעות שמתקבלות בדומיין. אפשר להגדיר את ההגדרה הזו רק ברמת הארגון העליונה, והיא חלה על כל הארגונים.
  • ניתוב של דואר נכנס – הגדרה של אפשרויות מסירה של דואר נכנס ודואר פנימי, כמו מסירה כפולה ומסירה מפוצלת.
  • ניתוב שליחה – הגדרת אפשרויות אספקה של הודעות יוצאות ושליחה פנימית.
  • קבלה של הודעות נכנסות מ-Journal ב-Vault – מציינים כתובת אימייל בדומיין שמקבלת את הודעות ה-Journal של Microsoft Exchange. אפשר להגדיר את ההגדרה הזו רק ברמת הארגון העליונה, והיא חלה על כל הארגונים.
  • תיבת דואר שאינה ב-Gmail – אם אתם משתמשים בשרת דואר שאינו של Gmail, אתם יכולים להפנות מחדש הודעות לחשבון שאינו ב-Gmail של המשתמשים.
  • שרת ממסר SMTP – אם יש לכם שרתים שאינם של Gmail ושולחים אימיילים, אתם יכולים להשתמש בהגדרה הזו כדי לנתב הודעות דרך Gmail לצורך אחסון או סינון נוסף. אפשר להגדיר את ההגדרה הזו רק ברמת הארגון העליונה, והיא חלה על כל הארגונים.
  • נתיב מאובטח חלופי – הגדרת נתיב מאובטח חלופי כשנדרשת אבטחת שכבת התעבורה (TLS). אפשר להגדיר את ההגדרה הזו רק ברמת הארגון העליונה, והיא חלה על כל הארגונים.

איך בחירה של מספר הגדרות משפיעה על התנהגות ההודעות

אפשר ליצור הגדרות עם כמה אפשרויות. זה יכול להשפיע על ההתנהגות של ההודעה ועל אופן ההחלה של ההגדרות.

לפעמים ההגדרות גורמות לבעיה בהצגת המודעות. לדוגמה, האם צריך לדחות הודעה או להעביר אותה פעמיים? ההתנהגות של ההודעות נקבעת לפי התנאים שהגדרתם וההגדרה שמקבלת עדיפות.

התנהגות כללית

כשיוצרים כמה הגדרות או קביעות תצורה, בדרך כלל אין השפעה על התנהגות ההודעה. מערכת Gmail פשוט מחילה את כל ההגדרות על ההודעה. בדרך כלל, אף הגדרה לא מקבלת עדיפות על פני הגדרה אחרת.

לדוגמה, לא יהיה עימות אם:

  • יוצרים הגדרה של הוספת כותרת תחתונה והגדרה של סינון לפי עמידה במדיניות. מערכת Gmail מבצעת את שתי הפעולות בהודעה.

  • הגדרתם שתי הגדרות עם ההשלכה 'הוספת נמענים'. מערכת Gmail מוסיפה את כל הנמענים.

עם זאת, יש חריגים להתנהגות ההודעות כשלהגדרות שונות יש השלכות מרובות. כתוצאה מכך, יכול להיות שיהיו סתירות בין ההגדרות.

הגדרת הנחיות להתנהגות

השלכות סותרות

אם יש סתירה בין שתי השלכות, Gmail יחיל רק אחת מהן. השלכות שלא סותרות זו את זו יחולו תמיד.

דוגמה:

  • הגדרה של סינון לפי עמידה במדיניות מפעילה השלכה של שינוי נתיב, שגורמת לניתוב מחדש של ההודעות אל host1.com ומוסיפה כותרת X-gm-spam:.
  • הגדרה של תוכן פסול מחילה השלכה של שינוי נתיב, שמעבירה את ההודעות לניתוב מחדש אל host2.com, וגם מוסיפה נושא בהתאמה אישית.

בדוגמה הזו, ההשלכות של שינוי הנתיב סותרות כי Gmail יכול לבחור רק נתיב אחד. לכן נבחר רק נתיב שינוי אחד, וההשלכות האחרות שלא סותרות את השינוי הזה יחולו: כותרת X-gm-spam ונושא מותאם אישית.

באופן כללי, כל ההגדרות מוערכות בנפרד זו מזו. ההשלכות של ההגדרות נאספות, ואז מתבצעת פתירה של כל הקונפליקטים. אי אפשר להשתמש בתוצאה של הגדרה אחת כדי להפעיל הגדרה אחרת.

ניתוב מחדש כמה פעמים או שינוי הנמען

מתרחש קונפליקט כששתי הגדרות מנסות לשנות את הנתיב הראשי או את כתובת הנמען בשרת הדואר. אם יש סתירה, Gmail קובע איזו פעולה להחיל לפי הקריטריונים הבאים:

  • ספציפיות – ההגדרות הספציפיות יותר מקבלות עדיפות. לדוגמה, הגדרות שמוחלות באופן מקומי מקבלות קדימות על פני הגדרות שעוברות בירושה. כל ההגדרות הספציפיות לארגון מקבלות עדיפות על פני ניתוב ברירת המחדל.
  • תאריך יצירה – בהגדרות עם אותה רמת ספציפיות, הגדרות ישנות יותר מקבלות עדיפות על פני הגדרות חדשות יותר.

דחיית הודעה

אם כלל שהופעל גורם לדחייה, ההודעה נדחית ולא מוחלים עליה כללים אחרים. אם כמה הגדרות גורמות לדחייה עם תשובות שונות לדחייה, רק תשובה אחת תשמש.

רשימות של שולחים

בכל הגדרה אפשר לציין רשימה של שולחים מורשים כדי לעקוף את הפעולות אם יש התאמה. אפשר לשתף רשימות של שולחים בין הגדרות. לדוגמה, בהגדרת הספאם אפשר ליצור רשימת שולחים מאושרים שיעקפו את תיקיית הספאם. אפשר להשתמש באותה רשימת שולחים מאושרים כדי לעקוף הגדרה של התאמה למדיניות בנושא תוכן.

שרת SMTP

ההגדרה של שרת ממסר SMTP מציינת אילו כתובות אימייל וכתובות IP יכולות להשתמש בשירות שרת ממסר SMTP של Google. ההגדרה הזו גם מציינת אם נדרש אימות SMTP. אם מוגדרות כמה הגדרות של שרת ממסר SMTP, שרת ממסר ה-SMTP:

  • ההודעה תתקבל אם אחת מההגדרות מאפשרת זאת.
  • ההודעה תידחה אם אף אחת מההגדרות לא מאפשרת אותה.

חריגים לקדימות

יש כמה מקרים שבהם Gmail נותן עדיפות להגדרה אחת על פני הגדרה אחרת. במקרה כזה, Gmail יחיל את שתי ההגדרות, אבל אחת מהן תוחל קודם.

סדר העדיפות תלוי במיקום ההגדרה במבנה היחידה הארגונית. לפעולות ביחידת צאצא ארגונית יש עדיפות על פני פעולות ביחידה הארגונית ברמה העליונה.

הוספת כותרת תחתונה

אם לשתי הגדרות יש פעולות שונות של הוספת כותרת תחתונה, שתי הכותרות התחתונות יתווספו. סדר הכותרות התחתונות תלוי במיקום ההגדרה במבנה הארגוני. ההגדרות ביחידת צאצא ארגונית מקבלות קדימות על פני ההגדרות של היחידה הארגונית ברמה העליונה.

צירוף בתחילת שורת הנושא

אם שתי הגדרות מובילות לפעולות שונות של הוספת קידומת לנושא בהתאמה אישית, שתי הקידומות יתווספו. הסדר של הנושאים שנוספים בתחילת השורה תלוי במיקום ההגדרה במבנה הארגוני. ההגדרות ביחידת צאצא ארגונית מקבלות קדימות על פני ההגדרות של היחידה הארגונית ברמה העליונה.

סדר ההערכה וההשלכות

מערכת Gmail מעריכה את ההודעות וקובעת את ההשלכות לפי הסדר הבא:

  1. מערכת Gmail מעריכה את ההודעה מול כל המדיניות באופן עצמאי, ומקבצת את כל ההשלכות התואמות לרשימת השלכות.

  2. מערכת Gmail מעריכה את רשימת ההשלכות. אם יש השלכות לדחייה, Gmail דוחה את ההודעה ומתעלם מההשלכות האחרות.

  3. אם ההודעה לא נדחית, מערכת Gmail בודקת אם יש התנגשויות ברשימת ההשלכות. התנגשויות בהתאמה נאספות ברשימת התנגשויות. סתירות מתרחשות רק אם:

    • כמה השלכות ישנו את הנתיב הראשי. יש השלכה של שינוי הנתיב שלא קשורה להגדרה'הוספת נמענים נוספים'.

    • כמה השלכות ישנו את כתובת הנמען בשרת הדואר. יש השלכה של שינוי נמען המעטפה שלא נכללת כהשלכה משנית של ההגדרה'הוספת נמענים נוספים'.

  4. מערכת Gmail מעריכה את רשימת הסתירות כדי לקבוע איזו מההשלכות הסותרות להחיל. ההגדרות מוחלות לפי הקריטריונים הבאים:

    • ספציפיות – הגדרות שמוחלות באופן מקומי מקבלות עדיפות על פני הגדרות שעוברות בירושה. הגדרות ספציפיות לארגון מקבלות קדימות על פני נתיב ברירת המחדל.

    • תאריך יצירה – הגדרות ישנות יותר מקבלות עדיפות על פני הגדרות חדשות יותר. הגדרה שמופיעה גבוה יותר בדף ההגדרות מקבלת עדיפות גבוהה יותר במקרה של סתירה. הסדר הזה חל רק על כללים בתוך קטע הגדרות, למשל בתוך 'ניתוב'. אין סדר מוגדר של כללים סותרים בין קטעים שונים.

      הערה: אנחנו לא ממליצים להסתמך על תאריך היצירה של הכלל כדרך לפתור קונפליקטים בין כללים. מומלץ ליצור כללים עצמאיים שלא מסתמכים על סדר מסוים.

  5. מערכת Gmail מחילה את ההשלכות על ההודעה, וגם מחילה את כל ההשלכות שלא סותרות זו את זו מכל ההגדרות.


Google,‏ Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.