Эта статья предназначена для администраторов Google Workspace. Если вы хотите синхронизировать личный аккаунт Gmail с другим почтовым клиентом, например Microsoft Outlook или Apple Mail, настройте доступ по протоколу POP или IMAP.
Чтобы сотрудники вашей организации могли синхронизировать электронную почту аккаунта Google Workspace с другими почтовыми клиентами, например Microsoft Outlook или Apple Mail, вам необходимо включить для них в консоли администратора доступ по протоколу POP или IMAP. Вы можете сделать это для всех пользователей или только для определенных групп или отделов.
Подготовка
Решите, какой протокол нужно включить и какие клиенты будут доступны разным пользователям
- Вы можете включить POP, IMAP или оба протокола одновременно.
- Вы можете ограничить список доступных пользователям IMAP-клиентов – разрешить все клиенты или только некоторые. Разрешенные клиенты должны поддерживать протокол OAuth, который позволяет делиться с приложениями определенными данными, не разглашая при этом имена пользователей, пароли и другую конфиденциальную информацию.
- Доступ к почтовым клиентам, не поддерживающим OAuth, по протоколу POP или IMAP возможен только в том случае, если вы разрешите использовать любые клиенты. Если сотрудники пользуются клиентами без поддержки OAuth:
- Включите доступ для менее защищенных приложений в консоли администратора. Выполните инструкции из статьи Управление доступом для небезопасных приложений.
- Попросите пользователей открыть в аккаунтах доступ для менее защищенных приложений.
Что произойдет, если вы отключите доступ по протоколу POP или IMAP
- Пользователи не смогут работать с почтой с помощью POP- или IMAP-клиентов.
- Настройки POP и IMAP в аккаунтах Gmail станут недоступны.
- Работать с почтой управляемых аккаунтов Google Workspace на мобильных устройствах можно будет только в приложении Gmail. При попытке входа в аккаунт через почтовый клиент IMAP произойдет ошибка.
Перед отключением IMAP для приложения "Почта" для iOS
Прежде чем отключать протокол IMAP, предупредите пользователей устройств iPad и iPhone, что данные Gmail больше не будут синхронизироваться с приложением "Почта". Чтобы синхронизировать данные из Google Контактов или мероприятий Календаря с приложениями iOS, нужно настроить сервис управления мобильными устройствами.
- Если вы используете управление конечными точками Google, вам нужно включить настройку "Аккаунт Google" в консоли администратора. Если доступ приложений iOS к нужным им сервисам Google ограничен, вам также необходимо добавить эти приложения в список доверенных. Сначала выполните инструкции в статье Применение настроек на устройствах iOS, а затем настройте выборочную синхронизацию CalDAV и CardDAV.
- Если вы пользуетесь другим сервисом управления мобильными устройствами, обратитесь в его службу поддержки.
- Если в организации не настроен сервис управления мобильными устройствами, владельцам iOS-устройств нужно использовать приложения Google для доступа к своим контактам и мероприятиям Календаря, хранящимся в аккаунте Google Workspace.
Статьи по теме
Шаг 1. Включите POP и IMAP
Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.
-
В консоли администратора Google нажмите на значок меню
Приложения
Google Workspace
Gmail
Доступ конечных пользователей.
У вас должны быть права администратора с доступом к настройкам Gmail.
- Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
Перейдите в раздел Доступ по протоколам POP и IMAP и включите POP, IMAP или оба протокола. Для:
- Доступ по протоколу POP: установите флажок Включить доступ по протоколу POP для всех пользователей.
Доступ по протоколу IMAP: установите флажок Включить доступ по протоколу IMAP для всех пользователей.
выберите вариант:
- Разрешить любой почтовый клиент.
Разрешить использовать только почтовые клиенты с поддержкой протокола OAuth. Затем в поле Идентификатор клиента OAuth введите через запятую идентификаторы разрешенных клиентов:
- Apple iOS Mail – 450232826690-0rm6bs9d2fps9tifvk2oodh3tasd7vl7.apps.googleusercontent.com
- Apple Mac Mail – 946018238758-bi6ni53dfoddlgn97pk3b8i7nphige40.apps.googleusercontent.com
Другие клиенты – выполните инструкции из раздела Как найти идентификатор OAuth для почтового клиента.
Важное примечание. Если выбран этот параметр, пользователи могут синхронизировать только указанные вами почтовые клиенты. Эта функция не поддерживает сторонние почтовые клиенты, которые используют делегирование доступа к данным в домене с помощью сервисного аккаунта. Подробнее о делегировании доступа к данным в домене и о сервисных аккаунтах…
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы вернуться к наследуемому значению, нажмите Наследовать.
Повторите эти действия для каждого организационного подразделения, где нужно включить POP или IMAP.
Как найти идентификатор OAuth для почтового клиента
Чтобы получить идентификатор OAuth для стороннего почтового клиента, обратитесь к его разработчику.
Если вы используете почтовый клиент с другими сервисами Google Workspace, идентификатор OAuth можно найти в консоли администратора Google.
-
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Управление API
Управление правами доступа сторонних приложений.
Для выполнения этого действия необходим аккаунт суперадминистратора.
- Найдите свой почтовый клиент в таблице и посмотрите в поле Идентификатор.
Как внести универсальные изменения в родительском организационном подразделении
Если вы управляете большим количеством организационных подразделений, вы можете сэкономить время, внося универсальные изменения в родительское организационное подразделение, а не обновляя каждое дочернее подразделение по отдельности.
Родительское организационное подразделение, к которому применяется настройка, обычно указывается в разделе Доступ по протоколам POP и IMAP настроек доступа конечных пользователей Gmail. Однако если настройки родительского подразделения переопределены, оно может не отображаться.
Чтобы найти родительское организационное подразделение, в котором применяется параметр:
- Найдите точку рядом с организационными подразделениями, для которых переопределены настройки, в дереве организации.
- Чтобы отследить наследование настроек и найти родительское организационное подразделение, начните с нижнего уровня иерархии.
Примечание. У организационного подразделения верхнего уровня нет соответствующей точки, но оно может быть родительским организационным подразделением, в котором применяется настройка.
Шаг 2. Включите POP и IMAP в аккаунтах пользователей (только для клиентов без OAuth)
Если вы включите POP и IMAP в консоли администратора, пользователи также должны настроить доступ по протоколам POP и IMAP в Gmail.
Попросите их выполнить следующие инструкции:
- Как использовать почтовый POP-клиент для работы с письмами Gmail (POP)
- Как получать электронную почту из другого почтового приложения (IMAP)
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.