Búsquedas recientes
No hay búsquedas recientes

Sean Cusick
Incorporación 14 abr 2021
·
Última actividad 24 feb 2025
Seguimientos
0
Seguidor
1
Actividad total
163
Votos
28
Suscripciones
96
RESUMEN DE LA ACTIVIDAD
INSIGNIAS
ARTÍCULOS
PUBLICACIONES
COMENTARIOS DE LA COMUNIDAD
COMENTARIOS DE ARTÍCULOS
RESUMEN DE LA ACTIVIDAD
Última actividad de Sean Cusick
Sean Cusick hizo un comentario,
We are happy to announce an update of this feature. We have added an Enhanced mode that we recommend accounts enable, particularly if you are receiving unauthenticated spam at the native Zendesk addresses (support@subdomain.zendesk.com). This new setting applies stricter authentication to traffic arriving directly at your Zendesk account.
Ver comentario · Publicado 24 feb 2025 · Sean Cusick
0
Seguidores
0
Votos
0
Comentarios
Sean Cusick hizo un comentario,
Hi Anne-Flore, Yes, this workflow requires that you replace existing addresses to setup the integration. After you have done that you could use either the Select an Address app, or the API to adjust the recipient value on the ticket. Both of these options are basically doing the same thing by making an API call to choose the address you want notifications to be sent from.
Ticket value: recipient
“The original recipient e-mail address of the ticket. Notification emails for the ticket are sent from this address”
Ver comentario · Publicado 17 dic 2024 · Sean Cusick
0
Seguidores
1
Voto
0
Comentarios
Sean Cusick hizo un comentario,
Hi Jorge and mfg,
Because this feature passes the responsibility of outbound sending over to your domain things like bounces, delivery reports and read receipts would happen at that sending domain (though read receipts require modifying the body of the email, which should be approached with caution and testing).
All other Zendesk functionality - like suspension causes for automated traffic and behavior around BCC submissions - would not change. Though you can choose to modify the structure of an inbound BCC'd email so that you can achieve the desired behavior at the forwarding domain.
We are tracking feature requests, so I would encourage you to test in a sandbox account and let us know what you think in the Product Feedback section of our Community pages.
Ver comentario · Publicado 04 nov 2024 · Sean Cusick
0
Seguidores
0
Votos
0
Comentarios
Sean Cusick creó un artículo,
Fecha de anuncio | Implementación |
31 de octubre de 2024 | 31 de octubre de 2024 |
A partir de hoy, puede configurar su cuenta de Zendesk para usar el nuevo Conector SMTP autenticado para retransmitir correo electrónico autenticado. El conector para SMTP autenticado le permite conectar un servidor de correo electrónico que no sea de Zendesk a su cuenta de Zendesk Support. Está diseñado específicamente para organizaciones que prefieren usar sus propios servidores de correo electrónico o que no pueden usar servidores de correo electrónico de terceros debido a políticas corporativas internas, regulaciones de datos o necesidades de cifrado.
Este anuncio incluye los siguientes temas:
¿Qué va a cambiar?
Ahora puede configurar el conector para SMTP autenticado para retransmitir correo electrónico autenticado entre su servidor empresarial y Zendesk.
Hay dos maneras diferentes de configurar el conector para satisfacer las necesidades de su empresa. Cada uno tiene una manera distinta de retransmitir el correo electrónico, por lo que es importante comprender cómo se va a usar.
- Utilice la retransmisión autenticada bidireccional si necesita crear una conexión entrante/saliente bidireccional segura y autenticada con su dominio o servicio de correo electrónico y los servidores entrantes/salientes de Zendesk. Esto requiere más configuración con su dominio o servicio de correo electrónico, pero es ideal para servidores locales o dominios que aprovechan capas adicionales de seguridad en el tráfico entrante/saliente, como Mimecast.
- Use la retransmisión autenticada solo de salida para usar el reenvío automático estándar del tráfico de correo electrónico entrante a Zendesk, pero permita una conexión saliente autenticada con su dominio o servicio de correo electrónico, de modo que todos los envíos salientes para las direcciones conectadas se realicen a través de su dominio o servicio de correo electrónico. Esta configuración permite los servicios de correo electrónico basados en la nube que no ofrecen retransmisiones salientes autenticadas a otros sistemas, como Exchange Online, Office365 Cloud y Google Workspace.
¿Por qué Zendesk va a hacer este cambio?
Nuestros clientes solicitaron métodos más seguros para que su tráfico de correo electrónico llegue a Zendesk y para que Zendesk envíe el tráfico saliente.
Conector SMTP autenticado
- Garantiza el cifrado TLS de salida (entrante también con la versión bidireccional).
- Permite el envío autorizado (SPF/DKIM) y el seguimiento de entregas desde su dominio.
- Satisface más fácilmente los requisitos o las políticas de manejo de información, supresión y cumplimiento antes que el envío saliente.
- Proporciona visibilidad útil de los eventos de creación y actualización de tickets de correo electrónico entrantes no autenticados (solo versión bidireccional).
Si bien el conector para SMTP autenticado es independiente de la plataforma y se basa en protocolos bien establecidos que ya existen en la mayoría de los servicios de correo electrónico, creamos dos versiones para satisfacer mejor las necesidades y configuraciones de correo electrónico de nuestros clientes.
¿Qué debo hacer?
No es necesario que haga nada. Si no necesita retransmisiones de correo electrónico autenticadas, puede seguir usando Zendesk como hasta ahora.
Si le interesa usar el conector para SMTP autenticado, puede obtener más información aquí.
Si tiene comentarios o preguntas relacionadas con este anuncio, visite el foro de la comunidad donde recopilamos y administramos los comentarios de los clientes sobre los productos. Si desea asistencia general con sus productos Zendesk, contacte a Atención al cliente de Zendesk.
Editado 04 nov 2024 · Sean Cusick
1
Seguidor
1
Voto
0
Comentarios
Sean Cusick hizo un comentario,
Hi Noelle and Tim, You should select your external/branded address as the default address to have notifications for those newly created tickets be sent from your branded address.
Ver comentario · Publicado 24 sept 2024 · Sean Cusick
0
Seguidores
0
Votos
0
Comentarios
Sean Cusick creó un artículo,
Muchas cuentas de Zendesk utilizan disparadores que automáticamente notifican a los usuarios que su correo electrónico fue recibido y que se ha creado un ticket. Sin embargo, cuando el usuario es otra cuenta de Zendesk, los disparadores pueden provocar un bucle de correo sin fin. En estos casos, una cuenta de Zendesk crea automáticamente un ticket y envía un mensaje a la otra cuenta, que también hace lo mismo, y de ese modo se genera un ciclo continuo.
Para solucionar esta inconveniencia, Zendesk ha implementado varios métodos que se encargan de evitar los bucles de correo sin fin entre las cuentas.
Este artículo contiene las siguientes secciones:
Cómo Zendesk suprime las notificaciones automáticas por correo electrónico
Zendesk Support hace una diferencia entre las notificaciones por correo electrónico automáticas y todas las demás notificaciones por correo electrónico:
- Las notificaciones por correo electrónico automáticas son mensajes de correo electrónico generados por Zendesk Support sin que el agente tenga que hacer nada. Cuando un ticket se crea automáticamente a partir de un correo electrónico entrante, se envía un mensaje automático.
- Todas las demás notificaciones por correo electrónico incluyen los mensajes de correo electrónico generados por Zendesk Support como resultado de una acción realizada por un agente. Por ejemplo, cuando un agente agrega un comentario a un ticket, se envía una notificación por correo electrónico.
Cuando la cuenta de Zendesk Support recibe un correo electrónico de un usuario final y lo identifica como otra cuenta de Zendesk, realiza los siguientes pasos:
- Crea un ticket a partir de ese correo electrónico, o bien hila la respuesta de vuelta al ticket original valiéndose de la dirección de correo electrónico del solicitante.
- Suprime los disparadores para las notificaciones automáticas por correo electrónico.
Los disparadores para notificaciones por correo electrónico permanecen intactos, de manera que cuando un agente agrega un comentario a un ticket, se envía normalmente la notificación por correo electrónico a la cuenta de Zendesk que envió el correo electrónico original, pero se agrega la siguiente advertencia al comentario:
Acerca de las notificaciones por correo electrónico y los acuerdos para compartir tickets
Cuando se envía un correo electrónico a otra cuenta de Zendesk, se suprimen las notificaciones por correo electrónico automáticas, pero se envían las notificaciones por correo electrónico generadas por un agente. Esto puede causar problemas si existe un acuerdo para compartir tickets con otra cuenta de Zendesk. En ese caso, es posible crear un bucle sin fin de notificaciones si la dirección de correo electrónico del usuario en el campo de CC o de Solicitante es la dirección del solicitante de una cuenta de Zendesk con la que hay un acuerdo para compartir.
Para evitar los bucles sin fin, Zendesk Support mantiene automáticamente una lista de las direcciones de los socios de Zendesk; es decir, una lista de todas las direcciones de soporte para cada cuenta de Zendesk con la cual hay un acuerdo para compartir.
En el momento en que se crea un usuario en Zendesk Support, se verifica la dirección de correo electrónico en la lista de direcciones de socios. Si la dirección forma parte de la lista, entonces todas las notificaciones por correo electrónico, incluidas las generadas por un agente, se suprimen para ese usuario. En un ticket, se verá una marca de advertencia si un usuario en la lista de direcciones de socios de Zendesk está en un campo de CC o de Solicitante. La advertencia le dice que el mensaje de correo electrónico no se le enviará a ese usuario.
De igual manera, el correo electrónico enviado a Zendesk Support desde cualquier dirección de correo electrónico incluida en la lista de direcciones de socios será rechazado por Zendesk Support, porque ya existe un acuerdo para compartir. De ser necesario, se puede crear un ticket con ese usuario como el solicitante y compartir el ticket con la cuenta de Zendesk con la que ya hay un acuerdo para compartir.
Si tiene alguna pregunta o necesita ayuda con el correo electrónico de Zendesk, contacte a Atención al cliente de Zendesk.
Editado 16 oct 2024 · Sean Cusick
0
Seguidores
1
Voto
0
Comentarios
Sean Cusick creó un artículo,
El conector SMTP autenticado permite conectar un servidor de correo electrónico que no es de Zendesk con una instancia de Zendesk. Ha sido diseñado específicamente para las organizaciones que prefieren usar sus propios servidores de correo electrónico o que no pueden utilizar servidores de correo electrónico de terceros debido a políticas internas de la empresa, reglamentos de datos o necesidades de encriptación.
El conector se puede configurar para la retransmisión autenticada bidireccional o para correo electrónico de salida únicamente. Esta configuración permite el reenvío automático estándar del tráfico de correo electrónico entrante a Zendesk. Todos los envíos salientes para las direcciones conectadas tienen lugar a través de su dominio o servicio de correo electrónico mediante una conexión de salida autenticada. Si bien esta opción utiliza el reenvío automático estándar, requiere una configuración diferente que no puede utilizar las direcciones existentes que emplean el reenvío automático estándar.
- Comprender cómo el correo electrónico se transmite por medio de una autenticación de salida únicamente
- Consideraciones
- Información importante acerca de los encabezados de correo electrónico
- Configurar el conector para la retransmisión de correo electrónico autenticado de salida únicamente
- Recomendaciones de configuración al usar los servicios de correo electrónico basados en la nube de Microsoft
- Incluir su firma DKIM en el tráfico de correo electrónico saliente
- Rotar o cambiar credenciales
- Desconectar el conector
Comprender cómo el correo electrónico se transmite por medio de una autenticación de salida únicamente
El concepto de SMTP no es nuevo en Zendesk, ya que actualmente se utiliza la retransmisión de SMTP para todo el correo electrónico entrante y saliente (excepto cuando se usa el conector de Gmail).
El conector SMTP autenticado para los envíos salientes funciona de manera similar al proceso de SMTP para correo electrónico que se usa actualmente, con la diferencia de que a la hora de retransmitir el correo electrónico desde Zendesk hacia el servidor de correo electrónico de su empresa lo hace junto con credenciales seguras (nombre de usuario y contraseña) como parte de esa retransmisión saliente. La parte entrante del mecanismo de reenvío utiliza el reenvío automático estándar de Zendesk. Los servicios como Office365 Cloud, Exchange Online y Google Workspace pueden usar el reenvío automático estándar a Zendesk, pero pueden dejar que Zendesk pase el tráfico saliente autenticado para que esos servicios lo envíen a los destinatarios deseados.

La principal ventaja de esta solución es que le permite usar los servicios de correo electrónico de su dominio para enviar tráfico de correo electrónico a sus clientes (y recibir tráfico de sus clientes) aprovechando las funciones de seguridad y de envío a la vez que goza de las retransmisiones encriptadas y seguras desde Zendesk.
Una vez configurado, el conector SMTP autenticado funciona como cualquier flujo de trabajo de correo electrónico normal con autenticación solo saliente:
- El usuario envía una solicitud de soporte: cuando un usuario final o un agente envía una solicitud de soporte por correo electrónico a la dirección de soporte de su dominio, el correo electrónico será reenviado a Zendesk usando el reenvío automático estándar.
- Ticket creado: el correo electrónico se recibe y se crea un ticket en Zendesk.
- Notificaciones de tickets: se devuelven notificaciones al dominio de correo electrónico o el servicio usando la dirección de soporte apta para SMTP que ya tiene designada y autenticada para envíos salientes.
Consideraciones
- La función CC y seguidores debe estar activada en su cuenta.
- Puesto que el conector se fía de que las retransmisiones de salida ya han sido autenticadas, recomendamos que pruebe esta función en el entorno de sandbox de Zendesk antes de ponerla en producción. Así, el administrador de dominio, el equipo de TI o el proveedor de correo electrónico tendrán suficiente tiempo para comprender bien el flujo de trabajo y la relación entre los dos recursos.
- No utilice la misma dirección de soporte en sus cuentas de sandbox y de producción, ya que esto podría provocar un comportamiento errático con Zendesk o con el servidor de correo electrónico. Utilice el entorno de sandbox para probar y luego borrar todos los dominios de prueba y las direcciones de soporte antes de agregarlos a la cuenta de producción.
- Durante la configuración inicial, el correo electrónico enviado a través de sus direcciones de soporte existentes para la cuenta o marca no será interrumpido y seguirá funcionando normalmente.
- Después de agregar una dirección de soporte para los envíos salientes a través del Conector SMTP autenticado y verificar la dirección, Zendesk comenzará a enviar correo electrónico a través del dominio autenticado.
- Se pueden agregar hasta 50 direcciones de soporte a Zendesk para los envíos salientes a través de un solo dominio SMTP. Se pueden agregar hasta cuatro dominios con un total de 200 direcciones, pero solo se pueden agregar 50 direcciones de soporte por cada dominio.
- Se recomienda agregar credenciales únicas para cada dirección o marca para poder dar seguimiento al tráfico con mayor meticulosidad. Aunque esto da más trabajo y obliga a administrar más credenciales, puede ser beneficioso a la hora de rotar credenciales o mitigar un posible problema de seguridad surgido por un juego de credenciales que se haya visto expuesto.
- No se recomienda usar una lista gris para este tráfico, especialmente para los correos de verificación. Estos correos electrónicos completan la retransmisión de salida y confirman a Zendesk que el tráfico pasó sin problemas.
- Tendrá que agregar las IP de Zendesk a la lista autorizada de su red para asegurarse de que la conexión sea fiable.
- Deberá verificar que el servicio de correo electrónico esté firmando el tráfico de salida con su firma de DKIM.
- Si desactiva las direcciones de soporte usando la función y continúa reenviando el tráfico a Zendesk, los tickets se seguirán creando y actualizando, pero no usarán una conexión saliente autenticada en sus actualizaciones. Esas notificaciones se enviarán desde nuestros servidores.
Información importante acerca de los encabezados de correo electrónico
Los encabezados de correo electrónico (como To
, From
, CC
y Reply-To
) contienen datos y metadatos importantes acerca de un mensaje de correo electrónico.
No sería nada raro que el administrador quiera modificar los encabezados de correo electrónico por diversas razones. Sin embargo, es importante observar que hay ciertos campos que nunca se pueden alterar porque son imprescindibles para garantizar la distribución correcta y la integridad del mensaje. No es posible cambiar los encabezados estándar en el dominio del correo electrónico de la cuenta mientras no se configure el envío saliente. Debe investigar y corregir cualquier problema que pueda ocurrir en el dominio externo como resultado de la acción antes descrita.
Los encabezados indicados a continuación deben persistir durante todo el proceso de retransmisión de salida:
Auto-Submitted: auto-generated
X-Auto-Response-Suppress: All
X-Mailer: Zendesk Mailer
X-Zendesk-From-Account-Id: ******
X-Zendesk-Email-Id: ************************
Modificar los campos de encabezado de correo electrónico no cambia el funcionamiento de Zendesk, pero sí cambia la manera de enviar mensajes salientes y de recibir respuestas. Las relaciones existentes entre el solicitante, los agentes y los destinatarios de CC en el correo electrónico y el ticket subsiguiente no deberían cambiar.
El conector SMTP autenticado no le permite enviar correo electrónico en nombre de las direcciones de soporte del sistema de Zendesk (por ejemplo, soporte@susubdominio.zendesk.com).
Configurar el conector para la retransmisión de correo electrónico autenticado de salida únicamente
Comparta los siguientes pasos de configuración con su equipo de administración y de TI, ya que implican obtener y proporcionar credenciales que deben transferirse y agregarse de forma segura a los servidores de correo electrónico empresarial y a su cuenta de Zendesk.
Reenviar el correo electrónico a Zendesk
Configure el reenvío en el servidor de correo electrónico empresarial para reenviar los correos electrónicos a Zendesk.
Zendesk Support no admite el multireenvío o el reenvío que tenga que pasar por varias ubicaciones antes de ser enviado a la dirección de soporte de Zendesk. Si el multireenvío está configurado, el solicitante será la primera dirección que Zendesk encuentre en los campos Responder a: o De: en los encabezados de correo electrónico. Esto podría producir resultados variables y no se admite.
Agregar una dirección de reenvío
Agregue su dirección de soporte externa en Zendesk. Si agrega su dirección de soporte, su correo electrónico será verificado y sabrá si ha configurado correctamente el reenvío de correo electrónico.
Para agregar una dirección de reenvío
- En el Centro de administración, haga clic en
Canales en la barra lateral y luego seleccione Talk y correo electrónico > Correo electrónico.
- Bajo Direcciones de soporte, vaya a la marca a la cual desea agregar una dirección de soporte.
- Haga clic en Agregar dirección > Conectar dirección externa.
- Seleccione Reenvío de correo electrónico/Conector SMTP autenticado, ingrese la dirección de soporte y haga clic en Siguiente.
- Ingrese sus credenciales salientes. Para completar este paso, tendrá que obtener las credenciales seguras para su dominio (host, nombre de usuario y contraseña) de su administrador de dominio, equipo de TI o proveedor de servicio. Esta información le permite a Zendesk retransmitir tráfico saliente a su dominio para dirigirlo a sus usuarios y también garantiza la encriptación de TLS de salida. Cuando termine, haga clic en Guardar.
- El siguiente cuadro de diálogo le indicará cómo configurar el reenvío automático. Si aún no ha configurado este paso, consulte Reenviar el correo electrónico a Zendesk.
Haga clic en Siguiente.
Aparece el cuadro de diálogo Verificación de la configuración y Zendesk enviará un correo electrónico de prueba que puede demorar unos minutos en completarse.
- Si el correo electrónico de verificación pasa la prueba, se muestra un mensaje que indica que todo salió bien. Haga clic en Terminar.
Si hay problema con el correo electrónico de verificación de prueba para el reenvío automático, es posible que vea el cuadro de diálogo que sigue. Puede que tenga que contactar al administrador de correo electrónico o al proveedor de servicio para asegurarse de que ha configurado el reenvío automático correctamente. Si el proveedor le confirma que el reenvío está funcionando normalmente, puede contactar a Atención al cliente de Zendesk.
Verificar la conexión
Después de agregar correctamente la dirección de soporte, deberá verificar la configuración de SMTP saliente. Esto consiste en enviar un correo electrónico de verificación que comprueba si ha completado la conexión. Consulte ¿Cómo se verifican los registros de reenvío, SPF, DNS y TXT en Zendesk?
Recomendaciones de configuración al usar los servicios de correo electrónico basados en la nube de Microsoft
La retransmisión de correo electrónico saliente a través del conector SMTP autenticado es compatible con Microsoft Exchange Server y Microsoft 365. Los servicios de correo electrónico de Microsoft no permiten agregar credenciales de autenticación SMTP para la retransmisión de correo electrónico entrante. Las cuentas que deseen usar los servicios de correo electrónico basados en la nube de Microsoft pueden configurar el reenvío automático a Zendesk y crear una conexión autenticada para el envío saliente, como se describe en este artículo.
Antes de hacer la configuración en Zendesk, tendrá que activar la autenticación SMTP para la dirección en Exchange Online. Consulte Habilitar la autenticación SMTP para buzones específicos. Este es un paso que suelen omitir muchos clientes y para el que quizás tenga que pedir ayuda al administrador de Microsoft.
A continuación se muestra una configuración de ejemplo, como se describe en Cómo configurar el envío de cliente SMTP AUTH.
Configuración de dispositivo o aplicación | Valor |
---|---|
Servidor/host inteligente | smtp.office365.com |
Puerto | Puerto 587 (recomendado) o puerto 25 |
Nombre de usuario/dirección de correo electrónico y contraseña | Ingrese las credenciales de inicio de sesión del buzón alojado que se está usando |
Asimismo, le recomendamos que revise la página administrativa titulada "Bloquear plataforma de dispositivo desconocida o no admitida" en los servicios de correo electrónico basados en la nube de Microsoft. Aunque ya haya activado la autenticación SMTP, es posible que tenga que revisar otros ajustes (por ejemplo, tal vez sea necesario verificar que no se haya impedido a Linux el acceso como plataforma de dispositivos). Si necesita ayuda, póngase en contacto con Microsoft para obtener recomendaciones más concretas.
Incluir su firma DKIM en el tráfico de correo electrónico saliente
Como se describe en Firma digital del correo electrónico con DKIM, Zendesk Support admite la autenticación DKIM, gracias a la cual es posible autenticar que un correo electrónico proviene efectivamente del dominio declarado como origen. Para ello, se anexa una firma digital a los correos electrónicos salientes, hecho que se puede verificar con una clave criptográfica pública en los registros de DNS del dominio.
Cuando se utiliza el conector SMTP autenticado, Zendesk no firma el tráfico saliente con la etiqueta de DKIM d=zendesk.com
dentro del encabezado. Si ha activado las firmas digitales en Zendesk después de agregar los registros CNAME requeridos en su dominio, firmaremos el tráfico saliente en su nombre y agregaremos la etiqueta DKIM d=yourdomain.com
en el encabezado saliente.
Si lo desea, su dominio puede volver a firmar con la firma DKIM. Si prefiere no elegir esta opción, haga una comprobación para asegurarse de que no está sobrescribiendo (sin darse cuenta) la firma que agregamos en su dominio antes de enviar el tráfico de producción saliente.
Su dominio podría tener que pasar por alto la autoridad SPF al retransmitir tráfico saliente de Zendesk a su servicio de correo electrónico porque crearemos una relación de “remitente fiable” con su servicio de correo electrónico, y usted se encargaría de dar la aprobación definitiva a los envíos salientes (SPF o DKIM) destinados a sus usuarios.
Zendesk recomienda encarecidamente hacer pruebas en un entorno de sandbox con usuarios finales de prueba para comprobar si las verificaciones de SPF/DKIM/DMARC se han realizado satisfactoriamente.
Rotar o cambiar credenciales
Si necesita cambiar las credenciales asociadas con una o muchas direcciones de soporte, tendrá que editar o borrar las direcciones y actualizarlas o volver a agregarlas con las nuevas credenciales. Si no se registró ningún cambio en las reglas de reenvío automático, solo tendrá que agregar las nuevas credenciales (para la conexión saliente).
Desconectar el conector
Si desea suspender el uso del conector, considere hacerlo durante las horas de poco tráfico, ya que el proceso demorará unos minutos y probablemente tenga que pedirle al equipo de Zendesk que pause las actualizaciones de tickets hasta que la función se haya desconectado y las direcciones de soporte se hayan agregado nuevamente para poder seguir usando las direcciones que llevan su marca.
Según las direcciones de soporte conectadas que tenga, quizás desee utilizar el extremo de direcciones de soporte de las API para obtener resultados más rápidos. Solo se puede borrar una dirección a la vez, pero una vez que tenga la lista de ID de direcciones conectadas por SMTP, las llamadas se pueden hacer rápidamente. Las direcciones de soporte del conector SMTP autenticado no se pueden agregar a través de la API. Las credenciales se deben agregar en el Centro de administración para crear las conexiones necesarias.
Editado 23 ene 2025 · Sean Cusick
0
Seguidores
1
Voto
0
Comentarios
Sean Cusick hizo un comentario,
Hi James, We are currently investigating ways that we might be able to modify the inbound portion of the feature to allow users of Exchange cloud-based services to use it. In addition to these changes we will also be releasing an Exchange Connector EAP soon, which will integrate with Microsoft cloud email services via an API.
Ver comentario · Publicado 20 ago 2024 · Sean Cusick
0
Seguidores
0
Votos
0
Comentarios
Sean Cusick hizo un comentario,
Thank-you everybody for your interest and feedback. Here is the EAP Intro and Signup Form doc. All of the currently available information we have is contained within that page.
Ver comentario · Publicado 07 may 2024 · Sean Cusick
0
Seguidores
0
Votos
0
Comentarios
Sean Cusick creó un artículo,
El conector SMTP autenticado permite conectar un servidor de correo electrónico que no es de Zendesk con una instancia de Zendesk. Ha sido diseñado específicamente para las organizaciones que prefieren usar sus propios servidores de correo electrónico o que no pueden utilizar servidores de correo electrónico de terceros debido a políticas internas de la empresa, reglamentos de datos o necesidades de encriptación.
A través de una conexión segura que emplea un SMTP autenticado y encriptado por TLS para el tráfico entrante y saliente (cada uno con sus credenciales propias), el conector permite operar el negocio de forma que pueda cumplir con los requisitos internos y externos en lo que se refiere a seguridad y otros aspectos normativos. También le permite visualizar con más claridad el flujo de tráfico del correo electrónico. Esa flexibilidad es indispensable para ciertos sectores, como el sector salud o el de servicios financieros, así como para aquellas instituciones gubernamentales que suelen estar sujetas a protocolos de seguridad estrictos. Además, ayuda a prevenir el uso no autorizado del servicio de correo electrónico para spam u otras actividades malintencionadas.
- Comprender cómo el correo electrónico se transmite por medio de una autenticación bidireccional
- Consideraciones
- Información importante acerca de los encabezados de correo electrónico
- Configurar el conector para la retransmisión de correo electrónico autenticada bidireccional
- Incluir su firma DKIM en el tráfico de correo electrónico saliente
- Rotar o cambiar credenciales
- Desconectar el conector
Comprender cómo el correo electrónico se transmite por medio de una autenticación bidireccional
El concepto de SMTP no es nuevo en Zendesk, ya que actualmente se utiliza la retransmisión de SMTP para todo el correo electrónico entrante y saliente (excepto cuando se usan los conectores de Gmail y Exchange).
El conector SMTP autenticado funciona de manera similar al proceso de SMTP para el tráfico de correo electrónico que se usa actualmente, con la diferencia de que a la hora de retransmitir el correo electrónico desde Zendesk y hacia Zendesk, el servidor de correo electrónico de su empresa lo hace junto con credenciales seguras (nombre de usuario y contraseña) como parte de la retransmisión entrante y saliente.

La principal ventaja de esta solución es que permite usar los servicios de correo electrónico de su dominio para enviar el tráfico de correo electrónico a sus clientes (y recibir tráfico de sus clientes) con la seguridad de que las transmisiones desde y hacia Zendesk son encriptadas y, por lo tanto, seguras.
Una vez configurado, el conector SMTP autenticado funciona como cualquier flujo de trabajo de correo electrónico normal.
- El usuario final envía una solicitud de soporte: cuando un usuario final envía un mensaje de correo electrónico a la dirección de soporte de su dominio para solicitar soporte, el cliente de correo electrónico del usuario establece una conexión SMTP estándar con su servidor de correo empresarial.
- Autenticación a través de su servidor de correo electrónico: su servidor de correo empresarial establece una conexión SMTP autenticada con la infraestructura de correo electrónico de Zendesk, garantizando así que los únicos servicios que recibirán autenticación a través de ese flujo de trabajo sean los servicios autorizados.
- Correo electrónico enviado a Zendesk a través de SMTP: una vez que se autentica el servicio, el servidor de correo electrónico empresarial retransmite el correo electrónico encriptado a Zendesk.
- Conector SMTP: el conector verifica las credenciales seguras para el tráfico entrante (dominio, nombre de usuario y contraseña) y las pasa al servidor de correo electrónico entrante de Zendesk.
- Ticket creado: se recibe el correo electrónico y se crea un ticket en Zendesk con una etiqueta que indica que la retransmisión se hizo de manera segura.
- Notificaciones de tickets: se devuelven notificaciones a los destinatarios correspondientes usando el dominio apto para SMTP que ya tiene designado y autenticado para envíos salientes.
Consideraciones
- El conector SMTP para la retransmisión de correo electrónico bidireccional no es compatible con los servicios basados en la nube de Microsoft. Sin embargo, puede usar el conector para la retransmisión de correo electrónico autenticado de salida únicamente y el reenvío automático estándar del tráfico de correo electrónico entrante a Zendesk.
- La función CC y seguidores debe estar activada en su cuenta.
- Puesto que el conector se fía de que las retransmisiones bidireccionales ya han sido autenticadas, recomendamos que pruebe esta función en el entorno de sandbox de Zendesk antes de ponerla en producción. Así, el administrador de dominio, el equipo de TI o el proveedor de correo electrónico tendrán suficiente tiempo para comprender bien el flujo de trabajo y la relación entre los dos recursos.
- No utilice la misma dirección de soporte en sus cuentas de sandbox y de producción, ya que esto podría provocar un comportamiento errático con Zendesk o con el servidor de correo electrónico. Utilice el entorno de sandbox para probar y luego borrar todos los dominios de prueba y las direcciones de soporte antes de agregarlos a la cuenta de producción.
- El correo electrónico debe enviarse y recibirse empleando el mismo dominio. No es posible recibir correos electrónicos autenticados entrantes de un dominio y enviar correos electrónicos autenticados salientes de un dominio distinto.
- El conector SMTP autenticado no permite enviar correo electrónico en nombre de las direcciones de soporte del sistema de Zendesk (por ejemplo, soporte@susubdominio.zendesk.com).
- Durante la configuración inicial, el correo electrónico enviado a través de sus direcciones de soporte existentes para la cuenta o marca no se interrumpirá y seguirá funcionando normalmente.
- Una vez agregada una dirección de soporte para los envíos a través del Conector SMTP autenticado y verificada la dirección, Zendesk comenzará a enviar correo electrónico a través del dominio autenticado.
- Se pueden agregar hasta 50 direcciones de soporte a Zendesk para los envíos salientes a través de un solo dominio SMTP. Se pueden agregar hasta cuatro dominios con un total de 200 direcciones, pero solo se pueden agregar 50 direcciones de soporte por cada dominio.
- No se recomienda usar una lista gris para este tráfico, especialmente para los correos de verificación. Esos correos completan el circuito de reenvío y confirman que el tráfico se ha retransmitido correctamente.
- Tendrá que agregar las IP de Zendesk a la lista autorizada de su red para asegurarse de que la conexión sea fiable.
- Si desconecta el conector y continúa reenviando tráfico a Zendesk, creará y actualizará tickets, si bien esas actualizaciones no serán autenticadas.
Información importante acerca de los encabezados de correo electrónico
Los encabezados de correo electrónico (como To
, From
, CC
y Reply-To
) contienen datos y metadatos importantes acerca de un mensaje de correo electrónico.
No sería nada raro que el administrador quiera modificar los encabezados de correo electrónico por diversas razones. Sin embargo, es importante observar que hay ciertos campos que nunca se pueden alterar porque son imprescindibles para garantizar la distribución correcta y la integridad del mensaje. No es posible cambiar los encabezados estándar en el dominio del correo electrónico de la cuenta mientras no se configure el envío saliente. Debe investigar y corregir cualquier problema que pueda ocurrir en el dominio externo como resultado de la acción antes descrita.
Los encabezados indicados a continuación deben persistir durante todo el proceso de retransmisión de salida:
Auto-Submitted: auto-generated
X-Auto-Response-Suppress: All
X-Mailer: Zendesk Mailer
X-Zendesk-From-Account-Id: ******
X-Zendesk-Email-Id: ************************
Modificar los campos de encabezado de correo electrónico no cambia el funcionamiento de Zendesk, pero sí cambia la manera de enviar mensajes salientes y de recibir respuestas. Las relaciones existentes entre el solicitante, los agentes y los destinatarios de CC en el correo electrónico y el ticket subsiguiente no deberían cambiar.
Configurar el conector para la retransmisión de correo electrónico autenticada bidireccional
Comparta los siguientes pasos de configuración con su equipo de administración y de TI, ya que implican obtener y proporcionar credenciales que deben transferirse y agregarse de forma segura a los servidores de correo electrónico empresarial y a su cuenta de Zendesk.
Agregar un dominio autenticado a Zendesk
Comience por agregar los dominios para los que es necesario autenticar todo tráfico de entrada y salida que pasa por su servidor de correo empresarial. En este momento, ninguna dirección de soporte existente puede usar el dominio porque el conector exige que las direcciones de soporte se agreguen solo después de haberlo configurado. Todo el tráfico entrante debe llegar a través de la conexión autenticada.
Al concluir este paso, Zendesk le proporciona las credenciales que debe compartir con su administrador de dominio o su equipo de TI para que puedan configurar correctamente los servidores de correo electrónico empresarial.
Para agregar un dominio autenticado a Zendesk
- En el Centro de administración, haga clic en
Canales en la barra lateral y luego seleccione Talk y correo electrónico > Correo electrónico.
- En la sección Conectores SMTP autenticados, haga clic en Agregar dominio.
A continuación aparece la página Agregar dominio.
- Agregue un nombre para la conexión. Puede usar un nombre que tenga un objetivo concreto o uno que se relacione directamente con el dominio que se está conectando.
- En el campo Dominio, ingrese el dominio entrante del cual desea permitir que Zendesk reciba correo electrónico entrante.
- Deje intacto el valor predeterminado PLAIN en el campo para elegir el protocolo de autenticación.
- Haga clic en Guardar.
Ahora aparece la página Nuevas credenciales de dominio con las credenciales entrantes.
- Copie las credenciales en un lugar o documento seguro y compártalas con el administrador de su dominio o su equipo de TI. Las credenciales hacen posibles las conexiones seguras y, por esta razón, se deben tratar como información confidencial y protegida. Las credenciales no se muestran nuevamente.
- (Opcional) Si su servicio de correo electrónico exige una dirección de correo electrónico para el nombre de usuario, puede usar susubdominio@susubdominio.zendesk.com (cambie susubdominio por su subdominio de Zendesk). También le recomendamos crear esa dirección exacta (susubdominio@susubdominio.zendesk.com) en su cuenta para que si su proveedor de correo electrónico envía correo a esa dirección, lo pueda recibir en su cuenta de Zendesk.Importante: Estas credenciales se muestran solamente una vez al administrador de Zendesk. Si se pierden, tendrá que volver a comenzar desde el principio o rotar las credenciales. Zendesk no las puede rescatar.
- Haga clic en Terminado.
La conexión aparece en la lista Conectores SMTP autenticados.
Aparece el mensaje Para completar la configuración, agregue por lo menos una dirección de soporte junto al nombre de la conexión. Para terminar de configurar la conexión, continúe con el paso Agregar una dirección de soporte para los envíos salientes.
Agregar una dirección de soporte para los envíos salientes
Para terminar de configurar la conexión, debe agregar una dirección de soporte saliente. Esto significa configurar Zendesk con los valores de configuración del servidor SMTP, que incluyen el nombre de usuario y la contraseña del dominio.
Este paso es indispensable porque el conector SMTP autenticado exige las conexiones entrante y saliente.
Antes de iniciar este paso, tenga en cuenta lo siguiente:
- Tendrá que obtener las credenciales seguras para su dominio (host, nombre de usuario y contraseña) de su administrador de dominio, equipo de TI o proveedor de servicio.
- Deberá crear la dirección de soporte que pretende usar (con las credenciales anteriores) en su servicio de correo electrónico. La dirección tiene que existir antes de que Zendesk pueda interactuar con ella. No se admiten los alias ni los grupos de distribución.
- Se recomienda agregar credenciales únicas para cada dirección o marca para poder dar seguimiento al tráfico con mayor meticulosidad. Aunque esto da más trabajo y obliga a administrar más credenciales, puede ser beneficioso a la hora de rotar credenciales o mitigar un posible problema de seguridad surgido por un juego de credenciales que se haya visto expuesto.
- Deberá verificar si el servicio de correo electrónico está firmando el tráfico de salida con su firma de DKIM.
- No puede usar la API para agregar direcciones de soporte para esta función.
Para agregar una dirección de soporte para los envíos salientes
- En el Centro de administración, haga clic en
Canales en la barra lateral y luego seleccione Talk y correo electrónico > Correo electrónico.
- Bajo Direcciones de soporte, vaya a la marca a la cual desea agregar una dirección de soporte.
- Haga clic en Agregar dirección > Conectar dirección externa.
- Elija Seleccionar dominio SMTP.
- Seleccione el dominio asociado con la dirección que desea agregar y luego ingrese la dirección que desea conectar. Haga clic en Siguiente.
- Agregue las credenciales de dominio que le proporcionó su administrador de dominio o equipo de TI y tenga cuidado de manejarlas de la forma más segura posible.
- Haga clic en Guardar.
Una vez que termine, ya no verá el mensaje Para completar la configuración, agregue por lo menos una dirección de soporte junto al nombre de la conexión.
La nueva dirección de soporte aparece en la lista con un indicador para advertirle que las dos verificaciones, la entrante y la saliente, han fallado.
A continuación se verifica la conexión y los mensajes de error desaparecen una vez que se complete el proceso.
Verificar la conexión
Después de agregar correctamente la dirección de soporte saliente, tendrá que verificar la configuración SMTP tanto entrante como saliente. Esto hará que se envíen dos correos electrónicos de verificación para confirmarle que la conexión se realizó correctamente. Estos correos se deben recibir y reenviar correctamente de vuelta a Zendesk a través de una retransmisión autenticada.
Para verificar la conexión
- Haga clic en Ver detalles junto al mensaje de advertencia que indica que falló la verificación de SMTP entrante para ampliar el mensaje.
- Haga clic en Verificar la configuración de SMTP entrante.
El mensaje cambia a Verificación de SMTP entrante en espera.
- Repita los pasos 1 y 2 para la configuración saliente.
Cuando la conexión se ha verificado correctamente, aparece una marca de color verde.
Si ve alguna advertencia, es probable que la conexión no se haya establecido y puede que el tráfico saliente se esté enviando desde una dirección de soporte predeterminada. Quizás tenga que volver a hacer clic en el botón Verificar o ponerse de acuerdo con el administrador de su dominio para garantizar que el proceso de reenvío se complete correctamente.
Incluir su firma DKIM en el tráfico de correo electrónico saliente
Como se describe en Firma digital del correo electrónico con DKIM, Zendesk Support admite la autenticación DKIM, gracias a la cual es posible autenticar que un correo electrónico proviene efectivamente del dominio declarado como origen. Para ello, se anexa una firma digital a los correos electrónicos salientes, hecho que se puede verificar con una clave criptográfica pública en los registros de DNS del dominio.
Cuando se utiliza el conector SMTP autenticado, Zendesk no firma el tráfico saliente con la etiqueta de DKIM d=zendesk.com
dentro del encabezado. Si ha activado las firmas digitales en Zendesk después de agregar los registros CNAME requeridos en su dominio, Zendesk firma el tráfico saliente en su nombre y la etiqueta DKIM d=yourdomain.com
en el encabezado saliente.
Si lo desea, su dominio puede volver a firmar con la firma DKIM. Si prefiere no elegir esta opción, haga una comprobación para asegurarse de que no está sobrescribiendo (sin darse cuenta) la firma que agregamos en su dominio antes de enviar el tráfico de producción saliente.
Su dominio podría tener que pasar por alto la autoridad SPF al retransmitir tráfico saliente de Zendesk a su servicio de correo electrónico (a través de esta conexión) porque crearemos una relación de “remitente fiable” con su servicio de correo electrónico, y usted se encargaría de dar la aprobación definitiva a los envíos salientes (SPF o DKIM) destinados a sus usuarios.
Zendesk recomienda encarecidamente hacer pruebas en un entorno de sandbox con usuarios finales de prueba para comprobar si las verificaciones de SPF/DKIM/DMARC se han realizado satisfactoriamente.
Rotar o cambiar credenciales
La rotación permite la existencia temporal de dos juegos de credenciales.
- Puede usar dos juegos de credenciales entrantes para conseguir una rotación de credenciales impecable. Zendesk no recomienda usar los dos juegos de credenciales a perpetuidad, ya que eso limitaría lo que puede hacer si de repente necesita rotar las credenciales.
- Las credenciales existentes se pueden cancelar de forma inmediata en caso de que ocurra un problema de seguridad y su equipo desee detener todas las autorizaciones de las credenciales anteriores.
- Es importante tener direcciones de correo electrónico válidas para el administrador de Zendesk que estén asociadas con su cuenta y no bloqueen el tráfico de las direcciones de soporte nativas de Zendesk. Zendesk enviaría los correos electrónicos de seguridad e informativos o de confirmación desde estas direcciones, de modo que es imprescindible que las personas clave las puedan recibir.
Desconectar el conector
Si desea suspender el uso del conector, considere hacerlo durante las horas de poco tráfico porque el proceso demora unos minutos y es posible que tenga que ponerse de acuerdo con el administrador de su dominio para volver a enviar el tráfico que se ha intentado retransmitir durante ese tiempo.
Según las direcciones de soporte conectadas que tenga, quizás desee utilizar el extremo de direcciones de soporte de las API para obtener resultados más rápidos. Solo se puede borrar una dirección a la vez, pero una vez que tenga la lista de ID de direcciones conectadas por SMTP, las llamadas se pueden hacer rápidamente. Las direcciones de soporte del conector SMTP autenticado no se pueden agregar a través de la API. Las credenciales se deben agregar en el Centro de administración para crear las conexiones necesarias.
Editado 23 ene 2025 · Sean Cusick
0
Seguidores
1
Voto
0
Comentarios