Komunikacja z działem pomocy i zasady DMARC

1 / 5 / 2023
4 minut
Robert Kováčik

Ze względu na stale zaostrzane standardy bezpieczeństwa w całym IT, istnieją logiczne konsekwencje dla aplikacji Easy. Ten artykuł dotyczy komunikacji e-mailowej za pośrednictwem Helpdesku w Easy Project Cloud.

Zaostrzenie weryfikacji adresu e-mail

Jedną z głównych cech Helpdesk (pomoc online) to komunikacja e-mailowa z klientami za pośrednictwem zgłoszeń w Easy Project. Część dotycząca komunikacji e-mailowej w aplikacjach Easy Cloud jest zarządzana przez serwery SMTP firmy Easy Software. I tu może dojść do konfliktu...

Popularny mechanizm sprawdzania poprawności wiadomości e-mail o nazwie DMARC, jest szeroko wdrażany w wielu firmach i usługach pocztowych (słusznie). Mechanizm ten sprawdza (między innymi), czy przychodząca wiadomość e-mail nie jest sfałszowana. Niektóre funkcje Helpdesku wykorzystują fałszowanie poczty (nie do spamowania, ale do regularnej komunikacji z klientami).

Oto przykład

Aplikacja działa na Easy Cloud, http://mycompany.easyproject.com. Ta aplikacja Cloud używa serwera Easy SMTP do powiadomień e-mail smtp2.easyproject.com. W aplikacji jest użytkownik, który pracuje jako agent wsparcia - marky.mark@mycompany.com. Helpdesk jest skonfigurowany w następujący sposób:

Marky zamierza napisać wiadomość do klienta za pośrednictwem Helpdesku. Na podstawie powyższego ustawienia jest on automatycznie wprowadzany jako nadawca.

Odbiorczy serwer e-mail Julii ma weryfikację DMARC. Porównuje serwer SMTP (smtp2.easyproject.com) i proklamowanego nadawcę poczty (marky.mark@mycompany.com). Ponieważ te dwie domeny są różne, e-mail jest uważany za niebezpieczny, DMARC blokuje pocztę zanim dotrze do Julii (a ona zostaje bez odpowiedzi).

Co to znaczy

Darmowe usługi e-mail, takie jak Gmail, mają już włączony DMARC. Ponadto coraz więcej firm stopniowo wdraża DMARC. W rezultacie niektóre e-maile z Twojego Easy Project Helpdesk on Cloud mogą nie dotrzeć do Twoich klientów.

Jak rozwiązać ten problem w Easy Cloud

Istnieją rozwiązania szybkie i długoterminowe.

Najszybciej — zmień ustawienie Helpdesku

Przejdź do Więcej >> Pomoc techniczna >> Ustawienia pomocy technicznej i zmień nadawcę poczty na „Domyślny z powiadomienia e-mail”

Następnie przejdź do Administracja >> Ustawienia >> Powiadomienia e-mail - Adres e-mail do powiadomień (OD). Adres powinien mieć formę @notifications.easysoftware.com. Jeśli zmieniłeś już adres powiadomień na domenę niestandardową, przejdź do następnego rozwiązania.

Prosty i stabilny — skonfiguruj Sender Policy Framework (SPF)

Najbardziej efektywnym rozwiązaniem pod względem wysiłku i nagrody jest dodanie przez SPF. Opisaliśmy to już w a poprzedni artykuł.

Zgodnie z powyższym przykładem możesz dodać do swojego rekordu SPF:

include:spf.mailing.easy.cz

To praktycznie pozwala Easy Cloud SMTP ustawić Twoją domenę jako nadawcę wiadomości e-mail bez bycia podejrzanym. W rezultacie DMARC Twojej klientki Julii (z naszego przykładu) zaakceptuje e-mail od Helpdesk (Marky).

Najlepsze rozwiązanie — własny SMTP

Jeśli Twoja aplikacja w chmurze korzysta z własnego serwera SMTP, nie będzie konfliktów w dozwolonych domenach. Gdy używasz zestawu wielu domen, powinieneś mieć dozwolone wszystkie z nich.

Własny SMTP na Easy Cloud jest osiągalny, ale najbardziej skomplikowany z dostępnych rozwiązań. Może to powodować pewne ograniczenia, np. automatyczne dostarczanie aktualizacji aplikacji.

Jak to rozwiązać w rozwiązaniu Server

Aby zakończyć ten artykuł, wspominamy, że rozwiązanie na twoim własnym serwerze już wymaga skonfigurowania własnego SMTP. Dlatego najprawdopodobniej już uniknąłeś tego problemu. Jednak na wszelki wypadek możesz zweryfikować swoje rekordy SPF, aby upewnić się, że wszystkie odpowiednie domeny są dozwolone.

Wypróbuj Easy Project w 30-dniowym bezpłatnym okresie próbnym

Pełne funkcje, ochrona SSL, codzienne kopie zapasowe w Twojej geolokalizacji