Если в вашей организации используются сообщения, отправленные через другой сервис или в другом формате шифрования, то как администратор вы можете перенести эти сообщения в Gmail в виде зашифрованных на стороне клиента сообщений в формате S/MIME .
Перенесенные сообщения, содержащие цифровую подпись и шифрование, будут безопасно отображаться в Gmail с видимыми встроенными изображениями, гиперссылками и вложениями.
Некоторые сервисы позволяют пользователям создавать сообщения S/MIME без цифровой подписи и имеют общеизвестные уязвимости. При импорте таких сообщений, защищенных только шифрованием, в Gmail, они отображаются в безопасном формате, который подавляет возможные эксплойты. Это означает, что шифрование на стороне клиента (CSE) в Gmail не будет отображать встроенные изображения, гиперссылки или вложения в пользовательском интерфейсе, хотя само сообщение сохраняет все свое содержимое.
Перенос сообщений, зашифрованных по протоколу S/MIME.
Gmail CSE изначально поддерживает стандартный формат шифрования сообщений S/MIME, который также используется Microsoft и другими почтовыми сервисами. Если вы переносите зашифрованные сообщения S/MIME из сервиса Microsoft в Gmail, то вы можете перенести зашифрованные сообщения без изменений.
Для того чтобы Gmail CSE мог расшифровывать и отображать сообщения S/MIME, которые ранее находились в службе Microsoft, учетные записи пользователей Gmail должны быть настроены с использованием тех же пользовательских сертификатов S/MIME, которые использовались в среде Microsoft. Также необходимо настроить API Gmail и Gmail CSE для ваших пользователей, используя те же сертификаты, которые присутствуют в службе Microsoft. Подробности см. только в разделе Gmail: Настройка сертификатов S/MIME для шифрования на стороне клиента .
После настройки учетных записей Gmail с использованием S/MIME-сертификатов вы можете перенести сообщения из службы Microsoft в Gmail. Подробности см. в разделе «Перенос данных в Google Workspace» .
Миграция форматов, отличных от S/MIME, и текстовых архивов.
Если в вашей организации есть сообщения, зашифрованные в формате, отличном от S/MIME, или архивы в открытом текстовом виде, которые вы хотели бы зашифровать перед миграцией, используйте утилиту миграции Gmail CSE для преобразования сообщений в формат S/MIME, используемый Gmail CSE.
Чтобы использовать утилиту миграции для переноса ваших сообщений:
- Экспортируйте зашифрованные сообщения от вашего поставщика услуг.
- Если сообщения зашифрованы, расшифруйте почтовые сообщения в открытый текст, используя инструменты, предоставленные вашим поставщиком решений для шифрования, не поддерживающих S/MIME.
- После расшифровки сообщений в открытый текст используйте утилиту миграции Gmail CSE, чтобы зашифровать сообщения локально и перенести их в Gmail CSE.
Если вы пользуетесь Gmail
Чтобы использовать утилиту миграции для переноса сообщений, экспортируйте зашифрованные сообщения из Gmail с помощью Google Takeout или Google Workspace Vault. Используйте инструменты, предоставляемые вашим поставщиком шифрования, не поддерживающим S/MIME, для расшифровки почтовых сообщений в открытый текст.
Утилита миграции Gmail CSE работает с сообщениями в открытом текстовом формате. При экспорте сообщений через Google Vault убедитесь, что экспорт осуществляется в формате MBOX. Файлы PST, созданные Vault, содержат недостаточно информации для повторной вставки сообщений в Gmail.
Для каждого импортированного сообщения утилита миграции Gmail CSE добавит зашифрованную с помощью S/MIME копию сообщения в дополнение к исходному сообщению. Для корректной работы каждой учетной записи пользователя в Gmail необходимо достаточно свободного места для вставки копий сообщений.
Системные требования
- Windows 10/11 x86_64
- Linux x86_64
- macOS 12+ x86_64 или M
Поддерживаемые форматы файлов
Утилита миграции Gmail CSE работает с текстовыми сообщениями. Убедитесь, что ваши сообщения находятся в одном из следующих форматов файлов:
- Тихоокеанское стандартное время
- Мбокс
В настоящее время утилита миграции Gmail CSE не поддерживает формат файлов MSG. Подробную информацию о поддерживаемых форматах см. в документации по форматам файлов.
Прежде чем начать
Прежде чем использовать утилиту миграции для переноса сообщений, настройте API Gmail и Gmail CSE для ваших пользователей. Подробности см. только в разделе Gmail: Настройка сертификатов S/MIME для шифрования на стороне клиента .
При миграции будут повторно использованы учетные данные API сервисной учетной записи Google, которые вы использовали при настройке Gmail CSE.
Загрузите утилиту миграции Gmail CSE.
- Загрузите утилиту Gmail CSE Migrator на свое устройство.
Извлеките утилиту gmail-cse-migrate из загруженного пакета.
Запустите утилиту миграции Gmail CSE.
Для использования утилиты миграции введите следующую команду в терминале или командной строке. Замените заполнители на ваши флаги и имена файлов.
Windows
> gmail-cse-migrate.exe [Optional flags] -api-credential= <filename> -input= <filename>
Например, чтобы перенести электронные письма из файла input.pst в Gmail CSE, введите следующую команду:
> gmail-cse-migrate.exe -api-credential=my-api-credential.json -input=input.pst
Linux, macOS
$ ./gmail-cse-migrate [Optional flags] -api-credential= <filename> -input= <filename>
Например, чтобы перенести электронные письма из файла input.pst в Gmail CSE, введите следующую команду:
$ ./gmail-cse-migrate -api-credential=my-api-credential.json -input=input.pst
Примечания:
- При выполнении команды укажите следующие необходимые флаги:
-api-credential= <имя файла> и -input= <имя файла> - Для получения подробной информации о функциях необходимых флагов введите gmail-migrate.exe -help .
- Утилита миграции может работать как с отдельными входными файлами, так и с каталогами.
- Для входного каталога утилита миграции рекурсивно обходит его в поисках файлов с расширениями .pst и .mbox .
- В одном запуске можно указать несколько входных файлов и каталогов.
При выполнении миграции вашей учетной записи Google необходимо предоставить доступ к области действия OAuth: https://www.googleapis.com/auth/gmail.modify.
Проверьте миграцию
Мы настоятельно рекомендуем выполнить пробный запуск процесса миграции перед добавлением сообщений в хранилище Gmail. Это поможет выявить и исправить любые потенциальные проблемы, которые могут привести к сбою миграции. Например, если у вас нет настроенных пар ключей CSE, некоторые сообщения могут не зашифроваться во время миграции. Пробный запуск поможет выявить эту проблему до того, как она приведет к сбою миграции.
Для выполнения пробного запуска используйте флаг -dryrun . Например, если закрытый ключ вашей учетной записи сервиса Google находится по адресу c:my_svc_acct.json2, введите следующую команду:
gmail-migrate.exe -input user1.pst -input user2.pst -api-credential c:my_svc_acct.json -dryrun
В этом примере выполняется пробный запуск процесса миграции на двух входных файлах user1.pst и user2.pst. Пробный запуск проверяет следующее:
- Сообщения из файлов можно анализировать.
- Сообщения можно зашифровать в рамках подготовки к миграции.
Завершите миграцию
После пробного запуска введите следующую команду, чтобы завершить миграцию.
gmail-migrate.exe -input user1.pst -input user2.pst -api-credential c:my_svc_acct.json
Примечание: При работе в тестовом режиме вашей учетной записи Google необходимо предоставить доступ к протоколу OAuth https://www.googleapis.com/auth/gmail.readonly.
Проверьте миграцию.
При успешной миграции сообщения в учетную запись Gmail владельца сообщения вставляется зашифрованная в формате S/MIME копия сообщения вместе с исходным сообщением, зашифрованным в формате, отличном от S/MIME. Утилита миграции не удаляет исходное сообщение.
Когда проверка учетной записи пользователя покажет, что копии в формате S/MIME пригодны для использования Gmail CSE, владелец учетной записи или администратор предприятия может удалить исходные сообщения, зашифрованные в формате, отличном от S/MIME. Чтобы помочь вам найти эти сообщения, утилита миграции Gmail CSE добавит к каждому исходному сообщению пользовательскую метку с именем «Исходные сообщения миграции Gmail CSE».
Будьте осторожны при удалении сообщений через пользовательский интерфейс Gmail. Интерфейс по умолчанию объединяет сообщения в цепочки или беседы, и удаление одного сообщения приведет к удалению всей беседы, включая незашифрованные сообщения и вставленные копии сообщений CSE. Пользователям следует сначала отключить режим просмотра бесед в панели настроек Gmail, чтобы удаление применялось к отдельным сообщениям, а не к цепочкам.
Если миграция окажется неудачной…
- Для выявления причины неисправности выполните следующие действия:
- Просмотрите файл журнала на наличие сообщений об ошибках.
- Убедитесь, что у специалиста по миграции есть необходимые права доступа к PST-файлам и учетной записи Gmail.
- Убедитесь, что учетные данные API действительны.
- Убедитесь, что PST-файлы не повреждены.
- Внесите необходимые изменения для устранения причины неудачной миграции.
- Повторно запустите команду миграции.
Примечание: Утилита миграции пропускает сообщения, которые были успешно перенесены в предыдущей попытке.
Флаги мигрантов
Флаги миграции можно указывать с помощью одного или двух дефисов в начале, а не косых черт. Например, в Windows флаг для отображения справочной информации можно указать одним из следующих способов:
-помощь
--помощь
Для флагов, принимающих строковый аргумент, вы можете указать его либо с помощью знака равенства, либо с помощью пробела. Например, следующие флаги эквивалентны:
-input=filename.pst
-input filename.pst
Флаги справки
| Флаг | Описание |
|---|---|
| -версия | Выводит строку версии. При обращении в службу поддержки укажите версию, с которой у вас возникли проблемы. |
| -помощь | Выводит на экран список всех используемых флагов. |
| -logfile | Указывает выходной файл, куда будут записываться журналы выполнения. Если в имени файла присутствует специальный текст TIMESTAMP , |
Миграционные флаги
| Флаг | Описание |
|---|---|
| ввод <каталог_или_файл> | Обязательно. Указывает входной каталог или почтовый файл. |
| -api-credential <файл> | Обязательный параметр. Указывает JSON-файл, содержащий закрытый ключ к Учетная запись службы Google делегировала доступ на уровне всего домена. |
| - пробный запуск | Необязательный параметр. Указывается для проверки возможности обработки миграции. и подготовить файлы почтовых сообщений для миграции. |