Pesquisas recentes
Sem pesquisas recentes

Sean Cusick
Entrou em 14 de abr. de 2021
·
Última atividade em 24 de fev. de 2025
Seguindo
0
Seguidor
1
Atividade total
163
Votos
28
Assinaturas
96
VISÃO GERAL DA ATIVIDADE
MEDALHAS
ARTIGOS
PUBLICAÇÕES
COMENTÁRIOS NA COMUNIDADE
COMENTÁRIOS EM ARTIGOS
VISÃO GERAL DA ATIVIDADE
Atividade mais recente por Sean Cusick
Sean Cusick comentou,
We are happy to announce an update of this feature. We have added an Enhanced mode that we recommend accounts enable, particularly if you are receiving unauthenticated spam at the native Zendesk addresses (support@subdomain.zendesk.com). This new setting applies stricter authentication to traffic arriving directly at your Zendesk account.
Exibir comentário · Publicado 24 de fev. de 2025 · Sean Cusick
0
Seguidores
0
Votos
0
Comentários
Sean Cusick comentou,
Hi Anne-Flore, Yes, this workflow requires that you replace existing addresses to setup the integration. After you have done that you could use either the Select an Address app, or the API to adjust the recipient value on the ticket. Both of these options are basically doing the same thing by making an API call to choose the address you want notifications to be sent from.
Ticket value: recipient
“The original recipient e-mail address of the ticket. Notification emails for the ticket are sent from this address”
Exibir comentário · Publicado 17 de dez. de 2024 · Sean Cusick
0
Seguidores
1
Votos
0
Comentários
Sean Cusick comentou,
Hi Jorge and mfg,
Because this feature passes the responsibility of outbound sending over to your domain things like bounces, delivery reports and read receipts would happen at that sending domain (though read receipts require modifying the body of the email, which should be approached with caution and testing).
All other Zendesk functionality - like suspension causes for automated traffic and behavior around BCC submissions - would not change. Though you can choose to modify the structure of an inbound BCC'd email so that you can achieve the desired behavior at the forwarding domain.
We are tracking feature requests, so I would encourage you to test in a sandbox account and let us know what you think in the Product Feedback section of our Community pages.
Exibir comentário · Publicado 04 de nov. de 2024 · Sean Cusick
0
Seguidores
0
Votos
0
Comentários
Sean Cusick criou um artigo,
Data do anúncio | Data da implementação |
31 de outubro de 2024 | 31 de outubro de 2024 |
A partir de hoje, você pode configurar sua conta do Zendesk para usar o novo Conector SMTP autenticado para retransmitir emails autenticados. O Conector SMTP autenticado permite que você conecte um servidor de e-mail que não seja do Zendesk à sua instância do Zendesk Support. Ele foi projetado especificamente para organizações que preferem usar seus próprios servidores de e-mail ou que não podem usar servidores de e-mail de terceiros devido a políticas corporativas internas, regulamentações de dados ou necessidades de criptografia.
Este anúncio inclui os seguintes tópicos:
O que mudará?
Agora você pode configurar o Conector SMTP autenticado para retransmitir e-mails autenticados entre seu servidor comercial e o Zendesk.
Há duas maneiras diferentes de configurar o conector para atender às necessidades da sua empresa. Cada um tem uma maneira distinta de retransmitir e-mail, por isso é importante entender como você pretende usá-lo.
- Use a retransmissão autenticada bidirecional se precisar criar uma conexão de entrada/saída bidirecional segura e autenticada com seu domínio ou serviço de e-mail e os servidores de entrada/saída do Zendesk. Isso requer mais configuração com seu domínio ou serviço de e-mail, mas é ideal para servidores ou domínios locais que aproveitam camadas adicionais de segurança no tráfego de entrada/saída, como o Mimecast.
- Use a retransmissão autenticada apenas de saída para usar o encaminhamento automático padrão do tráfego de e-mail de entrada para o Zendesk, mas permita uma conexão de saída autenticada com seu domínio ou serviço de e-mail, para que todos os envios de saída para os endereços conectados ocorram por seu domínio ou serviço de e-mail. Essa configuração permite serviços de e-mail baseados na nuvem que não oferecem retransmissões de saída autenticadas para outros sistemas, como Exchange Online, Office365 Cloud e Google Workspace.
Por que a Zendesk está fazendo essa alteração?
Nossos clientes solicitaram métodos mais seguros para que seu tráfego de e-mail chegasse ao Zendesk e para que o Zendesk enviasse o tráfego de saída.
O Conector SMTP autenticado:
- Garante criptografia TLS de saída (recebida também com a versão bidirecional).
- Permite o envio autoritativo (SPF/DKIM) e o rastreamento de entrega do seu domínio.
- Atende com mais facilidade aos requisitos ou políticas de gerenciamento de informações, supressão e conformidade antes do envio.
- Oferece visibilidade acionável de eventos de criação e atualização de tickets de e-mail recebidos não autenticados (apenas na versão bidirecional).
Embora o Conector SMTP autenticado seja independente de plataforma e dependa de protocolos bem estabelecidos que já existem na maioria dos serviços de e-mail, criamos duas versões para atender melhor às necessidades e configurações de e-mail de nossos clientes.
O que devo fazer?
Nenhuma ação é necessária. Se você não precisa de retransmissões de e-mail autenticadas, poderá continuar usando o Zendesk como tem feito até agora.
Caso esteja interessado em usar o Conector SMTP autenticado, saiba mais aqui.
Em caso de dúvidas ou comentários a respeito deste anúncio, visite nosso fórum da comunidade, onde coletamos e gerenciamos o feedback dos clientes sobre os produtos. Para obter assistência geral com seus produtos Zendesk, entre em contato com o Suporte ao cliente Zendesk.
Editado 04 de nov. de 2024 · Sean Cusick
1
Seguidor
1
Votos
0
Comentários
Sean Cusick comentou,
Hi Noelle and Tim, You should select your external/branded address as the default address to have notifications for those newly created tickets be sent from your branded address.
Exibir comentário · Publicado 24 de set. de 2024 · Sean Cusick
0
Seguidores
0
Votos
0
Comentários
Sean Cusick criou um artigo,
Muitas contas do Zendesk utilizam gatilhos para notificar automaticamente os usuários de que o e-mail deles foi recebido e um ticket foi criado. No entanto, quando o usuário está em outra conta do Zendesk, esses gatilhos podem resultar em um loop de e-mail infinito. Nesses casos, uma conta do Zendesk cria automaticamente um ticket e envia uma mensagem para a outra conta, que faz o mesmo, criando um ciclo contínuo.
Para resolver esse problema, a Zendesk implementou vários métodos para evitar loops de e-mail entre as contas.
Este artigo abrange as seguintes seções:
Como o Zendesk suprime notificações automáticas por e-mail
O Zendesk Support diferencia as notificações automáticas por e-mail de todas as outras notificações:
- Notificações automáticas por e-mail são e-mails gerados pelo Zendesk Support sem nenhuma ação de um agente. Quando um ticket é criado automaticamente a partir de um email recebido, uma mensagem automática é enviada.
- Todas as outras notificações incluem e-mails gerados pelo Zendesk Support com base na ação de um agente. Por exemplo, quando um agente adiciona um comentário a um ticket, é enviada uma notificação por e-mail.
Quando a sua instância do Zendesk Support recebe um email de um usuário final identificado como outra conta do Zendesk, ela faz as seguintes etapas:
- Cria um ticket a partir do e-mail, ou insere a resposta no ticket original, usando o endereço de e-mail de envio do solicitante.
- Suprime gatilhos para notificações automáticas por e-mail.
Os gatilhos de notificações por e-mail ficam intactos, portanto, quando um agente adiciona um comentário a um ticket, uma notificação por e-mail ainda é enviada à conta do Zendesk que enviou o e-mail original. O seguinte sinalizador é adicionado ao comentário:
Sobre notificações por e-mail e acordos de compartilhamento de tickets
Quando você envia um e-mail para outra conta do Zendesk, as notificações automáticas por e-mail são suprimidas, mas as notificações por e-mail geradas pela ação de um agente são enviadas. Isso pode causar problemas se você tiver um acordo de compartilhamento de ticket com a outra conta do Zendesk. Nesse caso, um loop infinito de notificações pode ser criado se o endereço de e-mail do usuário no campo CC ou Solicitante for o endereço de suporte de uma conta do Zendesk com a qual você tem um acordo de compartilhamento.
Para impedir loops infinitos, o Zendesk Support mantém automaticamente uma lista de endereços de parceiros do Zendesk, ou seja, uma lista de todos os endereços de suporte para cada conta do Zendesk com a qual você tem um acordo de compartilhamento.
Quando um usuário é criado no Zendesk Support, o endereço de e-mail é verificado na lista de endereços de parceiros. Se o endereço estiver na lista, todas as notificações por e-mail, incluindo aquelas geradas pela ação do agente, serão suprimidas para esse usuário. Em um ticket, você verá uma sinalização quando um usuário de sua lista de endereços parceiros do Zendesk estiver no campo CC ou do solicitante. A sinalização avisa que aquele email não será enviado para o usuário.
Do mesmo modo, os e-mails enviados ao Zendesk Support de qualquer endereço em sua lista de endereços de parceiros serão rejeitados pelo Zendesk Support, pois já existe um acordo de compartilhamento em vigor. Se você precisar, poderá criar um ticket com esse usuário como solicitante e compartilhar esse ticket com a conta do Zendesk com a qual você já tem um acordo de compartilhamento.
Se você tiver dúvidas ou precisar de assistência com o e-mail do Zendesk, entre em contato com o Suporte ao cliente Zendesk.
Editado 16 de out. de 2024 · Sean Cusick
0
Seguidores
1
Votos
0
Comentários
Sean Cusick criou um artigo,
O Conector SMTP autenticado permite que você conecte um servidor de e-mail não Zendesk à sua instância do Zendesk Support. Ele foi projetado especificamente para organizações que preferem usar seus próprios servidores de e-mail ou não podem usar servidores de e-mail de terceiros devido a políticas corporativas internas, regulamentações de dados ou necessidades de criptografia.
Além da retransmissão autenticada bidirecional, o conector pode ser configurado para e-mail autenticado somente de saída. Essa configuração permite o encaminhamento automático padrão do tráfego de e-mail recebido para o Zendesk. Todos os envios para os endereços conectados ocorrem por meio do seu domínio ou serviço de e-mail através de uma conexão de saída autenticada. Embora essa opção use o encaminhamento automático padrão, ela requer uma configuração diferente que não pode utilizar os endereços existentes com o encaminhamento automático padrão.
- Noções básicas sobre como o e-mail é transmitido com autenticação somente de saída
- Considerações
- Informações importantes sobre cabeçalhos de e-mail
- Configuração do conector para retransmissão de e-mail autenticada somente de saída
- Recomendações de configuração ao usar serviços de e-mail baseados em nuvem da Microsoft
- Acesso ao tráfego de e-mail de saída com sua assinatura DKIM
- Rotação ou alteração de credenciais
- Desconexão do conector
Noções básicas sobre como o e-mail é transmitido com autenticação somente de saída
O SMTP não é novidade para a Zendesk; atualmente, a Zendesk usa retransmissão SMTP para todos os e-mails de entrada e saída (exceto o conector do Gmail).
O conector SMTP autenticado de saída funciona como o processo SMTP atual para tráfego de e-mail, exceto pelo fato de que faz a retransmissão de e-mails para o servidor de e-mail da sua empresa a partir do Zendesk e passa credenciais seguras (nome de usuário e senha) como parte da retransmissão de saída. A parte de entrada do encaminhamento usa o encaminhamento automático padrão do Zendesk. Serviços como o Office365 Cloud, o Exchange Online e o Google Workspace podem usar o encaminhamento automático padrão para o Zendesk, mas podem deixar que o Zendesk passe o tráfego de saída autenticado para esses serviços enviarem aos destinatários pretendidos.

A principal vantagem dessa solução é que ela permite que você envie e receba tráfego de e-mail de seus clientes usando os serviços de e-mail do seu domínio, aproveitando os recursos de envio e segurança, ao mesmo tempo que garante retransmissões criptografadas e seguras do Zendesk.
Depois de configurado, o conector SMTP autenticado funciona em um fluxo de trabalho de e-mail típico com autenticação somente de saída da seguinte maneira:
- O usuário envia uma solicitação de suporte: quando um usuário final ou agente envia uma solicitação de suporte por e-mail para o endereço de suporte do seu domínio, o e-mail é encaminhado para o Zendesk usando o encaminhamento automático padrão.
- Ticket criado: o e-mail é recebido, e um ticket é criado no Zendesk.
- Notificações de tickets: as notificações são enviadas de volta ao seu domínio ou serviço de e-mail usando seu endereço de suporte designado e autenticado, pronto para SMTP, para envio de saída.
Considerações
- Os CCs e seguidores devem estar ativados na sua conta.
- Como o conector depende de que ocorram retransmissões autenticadas de saída, recomendamos testar esse recurso no seu ambiente sandbox do Zendesk antes de usá-lo na produção. Isso permite que o administrador do seu domínio, a equipe de TI ou o provedor de e-mail tenham tempo para entender totalmente o fluxo de trabalho e o relacionamento entre os dois recursos.
- Não adicione o mesmo endereço de suporte em suas contas de sandbox e de produção. Isso pode resultar em comportamento inconsistente com o Zendesk ou o seu servidor de e-mail. Use seu ambiente sandbox para testar e, em seguida, apague todos os domínios de teste e endereços de suporte antes de adicioná-los à sua conta de produção.
- Durante a configuração inicial, os e-mails enviados por meio dos seus endereços de suporte existentes para a conta ou a marca não serão interrompidos e continuarão funcionando normalmente.
- Depois de adicionar um endereço de suporte para envio por meio do conector SMTP autenticado e o endereço ser verificado, o Zendesk começará a enviar e-mails por meio do domínio autenticado.
- Até 50 endereços de suporte podem ser adicionados ao Zendesk para envio por meio de um único domínio SMTP. Você pode adicionar até quatro domínios para um total de 200 endereços, mas apenas 50 endereços de suporte podem ser adicionados para cada domínio.
- É recomendável adicionar credenciais exclusivas para cada endereço ou marca para que você possa monitorar o tráfego com maior especificidade. Embora isso implique em mais trabalho e credenciais para gerenciar, pode ser útil ao rotacionar credenciais ou mitigar um possível problema de segurança no qual um conjunto de credenciais pode ter sido comprometido.
- Não é recomendado colocar esse tráfego na lista cinza, principalmente para e-mails de verificação. Esses e-mails concluem a retransmissão de saída e confirmam ao Zendesk que o tráfego foi bem-sucedido.
- Você deve adicionar os IPs do Zendesk à sua lista de autorização de rede para garantir uma conexão confiável.
- Você vai querer verificar se o serviço de e-mail está assinando seu tráfego de saída com sua assinatura DKIM.
- Se você desativar os endereços de suporte usando o recurso e continuar encaminhando tráfego para o Zendesk, ele ainda criará e atualizará os tickets, embora quaisquer atualizações desses tickets não usem uma conexão de saída autenticada. Essas notificações serão enviadas de nossos servidores.
Informações importantes sobre cabeçalhos de e-mail
Cabeçalhos de e-mail (como To
, From
, CC
e Reply-To
) contêm dados e metadados importantes sobre a mensagem de e-mail.
Seu administrador pode querer alterar os cabeçalhos de e-mail por vários motivos. No entanto, é importante observar que alguns campos de cabeçalho nunca devem ser alterados, pois são essenciais para garantir a entrega correta e a integridade da mensagem. Não há suporte para alteração de cabeçalhos padrão no domínio de e-mail da conta antes do envio. Quaisquer problemas que surjam como resultado disso devem ser investigados e corrigidos no domínio externo.
Os cabeçalhos a seguir devem persistir durante todo o processo de retransmissão de saída:
Auto-Submitted: auto-generated
X-Auto-Response-Suppress: All
X-Mailer: Zendesk Mailer
X-Zendesk-From-Account-Id: ******
X-Zendesk-Email-Id: ************************
Alterar os campos de cabeçalho de e-mail não altera o funcionamento do Zendesk; só altera a maneira como você envia as mensagens e como pode receber respostas. Os relacionamentos entre o solicitante, os agentes e os CCs no e-mail e no ticket subsequente não devem mudar.
O conector SMTP autenticado não permite que você envie e-mails em nome dos endereços de suporte do seu sistema Zendesk (exemplo: suporte@seusubdominio.zendesk.com).
Configuração do conector para retransmissão de e-mail autenticada somente de saída
Compartilhe estas etapas de configuração com o administrador do seu domínio ou a equipe de TI, pois envolvem a obtenção e o fornecimento de credenciais que devem ser transferidas com segurança e adicionadas aos servidores de e-mail da sua empresa e à conta do Zendesk.
Encaminhamento de e-mail para o Zendesk
Configure o encaminhamento no servidor de e-mail da sua empresa para encaminhar e-mails para o Zendesk.
O Zendesk Support não oferece suporte ao encaminhamento múltiplo, ou o encaminhamento que ocorre por várias localizações antes do envio para o endereço de suporte do Zendesk. Caso o encaminhamento múltiplo esteja configurado, o solicitante será o primeiro endereço que o Zendesk puder encontrar nos campos Responder: ou Para: nos cabeçalhos de e-mail. Isso pode produzir resultados inesperados e não possui suporte.
Adição de endereço de encaminhamento
Adicione seu endereço de suporte externo ao Zendesk. Ao adicionar o seu endereço de suporte, seu e-mail será verificado e você saberá se configurou o encaminhamento de e-mail adequadamente.
Como adicionar um endereço de encaminhamento
- Na Central de administração, clique em
Canais na barra lateral e selecione Talk e e-mail > E-mail.
- Em Endereços de suporte, navegue até a marca à qual deseja adicionar um endereço de suporte.
- Clique em Adicionar endereço > Conectar endereço externo.
- Selecione Encaminhamento de e-mail/Conector SMTP autenticado, insira o endereço de suporte e clique em Avançar.
- Insira suas credenciais de saída. Você precisará das credenciais seguras do seu domínio (host, nome de usuário e senha) obtidas com o administrador de domínio, a equipe de TI ou o provedor de serviços para concluir esta etapa. Essas informações permitem que o Zendesk retransmita o tráfego de saída ao seu domínio para enviar o tráfego de saída aos seus usuários e garante a criptografia TLS de saída. Ao terminar, clique em Salvar.
- A próxima caixa de diálogo instruirá você a configurar o encaminhamento automático. Se você ainda não tiver feito isso, consulte Encaminhamento de e-mail para o Zendesk.
Clique em Avançar.
A caixa de diálogo Verificando sua configuração será exibida, e o Zendesk enviará um e-mail de confirmação de teste. Esse processo pode levar alguns minutos para ser concluído.
- Se o e-mail de verificação de teste for bem-sucedido, uma mensagem de êxito será exibida. Clique em Concluir.
Se houver problemas com o e-mail de verificação de teste para encaminhamento automático, você talvez veja a caixa de diálogo a seguir. Talvez seja necessário entrar em contato com o administrador de e-mails ou o provedor de serviços para ter certeza de que você configurou o encaminhamento automático corretamente. Se você confirmou com seu provedor que o encaminhamento está funcionando conforme o esperado, entre em contato com o Suporte ao cliente Zendesk.
Verificação da conexão
Depois de adicionar com êxito seu endereço de suporte, verifique a configuração SMTP de saída. Isso fará com que seja enviado um e-mail de confirmação que verifica que você concluiu a conexão. Consulte Como verificar os registros de encaminhamento, SPF, DNS e TXT no Zendesk?.
Recomendações de configuração ao usar serviços de e-mail baseados em nuvem da Microsoft
A retransmissão de e-mail de saída usando o conector SMTP autenticado é compatível com o Microsoft Exchange Server e o Microsoft 365. Os serviços de e-mail da Microsoft não permitem a adição de credenciais de autenticação SMTP para retransmissão de e-mail de entrada. As contas que desejarem usar serviços de e-mail baseados em nuvem da Microsoft podem configurar o encaminhamento automático para o Zendesk e criar uma conexão autenticada para envio, conforme descrito neste artigo.
Antes da configuração no Zendesk, você precisará ativar a autenticação SMTP para o endereço no Exchange Online. Consulte Enable SMTP AUTH for specific mailboxes (em inglês). Provavelmente, essa etapa não está disponível para muitos clientes, e talvez seja necessário entrar em contato com o administrador da Microsoft para ativar a configuração.
Veja a seguir um exemplo de configuração, conforme descrito em How to set up SMTP AUTH client submission (em inglês).
Configuração do dispositivo ou aplicativo | Valor |
---|---|
Servidor/host inteligente | smtp.office365.com |
Porta | Porta 587 (recomendada) ou porta 25 |
Nome de usuário/endereço de e-mail e senha | Insira as credenciais de entrada da caixa de correio hospedada que está sendo usada |
Além disso, revise a página administrativa "Block access for unknown or unsupported device platform" nos serviços de e-mail baseados em nuvem da Microsoft. Mesmo que você tenha ativado a autenticação SMTP, talvez seja necessário verificar outras configurações, como garantir que o Linux não esteja excluído do acesso como uma plataforma de dispositivo. Se precisar de ajuda, entre em contato com a Microsoft para obter recomendações mais específicas.
Acesso ao tráfego de e-mail de saída com sua assinatura DKIM
Conforme descrito em Assinatura digital de seu e-mail com DKIM, o Zendesk Support permite autenticação DKIM. O DKIM fornece uma maneira de autenticar na qual um e-mail é enviado do domínio ao qual ele diz pertencer. Isso é feito incluindo uma assinatura digital aos e-mails enviados, que pode ser comparada com uma chave criptográfica pública publicada nos registros DNS do domínio.
Ao usar o conector SMTP autenticado, o Zendesk não assinará o tráfego de saída com nossa tag DKIM d=zendesk.com
no cabeçalho. Se você ativou assinaturas digitais no Zendesk depois de adicionar os registros CNAME necessários ao seu domínio, nós assinaremos o tráfego de saída em seu nome e adicionaremos a tag DKIM d=yourdomain.com
ao cabeçalho de saída.
Seu domínio pode ser assinado novamente com sua assinatura DKIM, se você optar por fazê-lo. Se você optar por não fazer isso, teste e certifique-se de que não está substituindo inadvertidamente a assinatura que adicionamos para o seu domínio antes de enviar um tráfego de produção de saída.
Seu domínio pode precisar ignorar a autoridade de SPF quando retransmitirmos o tráfego de saída do Zendesk ao seu serviço de e-mail, pois criaremos um relacionamento de “remetente confiável” com seu serviço de e-mail, e você fará o envio de saída autorizado final (SPF e/ou DKIM) para seus usuários.
A Zendesk recomenda testar em um ambiente sandbox com usuários finais de teste para validar se todas as verificações SPF/DKIM/DMARC estão sendo aprovadas.
Rotação ou alteração de credenciais
Se for necessário alterar as credenciais associadas a um ou mais endereços de suporte, você precisará editar ou apagar os endereços e atualizá-los ou adicioná-los novamente com as novas credenciais. Se não houver alterações em suas regras de encaminhamento automático, você só precisará adicionar as novas credenciais (para a conexão de saída).
Desconexão do conector
Se você quiser interromper o uso do conector, considere fazer isso durante um horário de pouco tráfego. O processo levará alguns minutos e talvez seja necessário coordenar com sua equipe do Zendesk a pausa das atualizações de tickets até que o recurso seja desconectado e os endereços de suporte sejam adicionados novamente para manter o uso de seus endereços da marca.
Dependendo de quantos endereços de suporte conectados você tem, pode ser que queira aproveitar o ponto de extremidade de endereços de suporte da API para resultados mais rápidos. É possível apagar somente um endereço por vez, mas depois que você tiver a lista de IDs de endereços conectados ao SMTP, as chamadas poderão ser feitas rapidamente. Endereços de suporte do conector SMTP autenticado não podem ser adicionados por meio da API. As credenciais devem ser adicionadas na Central de administração para criar a conexão necessária.
Editado 23 de jan. de 2025 · Sean Cusick
0
Seguidores
1
Votos
0
Comentários
Sean Cusick comentou,
Hi James, We are currently investigating ways that we might be able to modify the inbound portion of the feature to allow users of Exchange cloud-based services to use it. In addition to these changes we will also be releasing an Exchange Connector EAP soon, which will integrate with Microsoft cloud email services via an API.
Exibir comentário · Publicado 20 de ago. de 2024 · Sean Cusick
0
Seguidores
0
Votos
0
Comentários
Sean Cusick comentou,
Thank-you everybody for your interest and feedback. Here is the EAP Intro and Signup Form doc. All of the currently available information we have is contained within that page.
Exibir comentário · Publicado 07 de mai. de 2024 · Sean Cusick
0
Seguidores
0
Votos
0
Comentários
Sean Cusick criou um artigo,
O Conector SMTP autenticado permite que você conecte um servidor de e-mail não Zendesk à sua instância do Zendesk Support. Ele foi projetado especificamente para organizações que preferem usar seus próprios servidores de e-mail ou não podem usar servidores de e-mail de terceiros devido a políticas corporativas internas, regulamentações de dados ou necessidades de criptografia.
Ao estabelecer uma conexão segura usando SMTP autenticado e criptografado com TLS para tráfego de entrada e saída (cada um usando suas próprias credenciais), o conector permite que você administre seus negócios de maneiras que atendam aos requisitos regulatórios e de segurança internos e externos. Isso também oferece mais visibilidade sobre o fluxo do tráfego de e-mail. Essa flexibilidade é essencial para setores como saúde, serviços financeiros e agências governamentais, que muitas vezes precisam aderir a protocolos de segurança rigorosos. Isso também ajuda a evitar o uso não autorizado do serviço de e-mail para spam ou outras atividades mal-intencionadas.
- Noções básicas sobre como o e-mail é transmitido com autenticação bidirecional
- Considerações
- Informações importantes sobre cabeçalhos de e-mail
- Configuração do conector para retransmissão de e-mail autenticada bidirecional
- Acesso ao tráfego de e-mail de saída com sua assinatura DKIM
- Rotação ou alteração de credenciais
- Desconexão do conector
Noções básicas sobre como o e-mail é transmitido com autenticação bidirecional
O SMTP não é novidade para a Zendesk; atualmente, a Zendesk usa retransmissão SMTP para todos os e-mails de entrada e saída (exceto os conectores do Gmail e do Exchange).
O conector SMTP autenticado funciona como o processo SMTP atual para tráfego de e-mail, exceto pelo fato de que ele faz a retransmissão bidirecional de e-mails do servidor de e-mail da sua empresa para o Zendesk e passa credenciais seguras (nome de usuário e senha) como parte dessas retransmissões de entrada e saída.

A principal vantagem dessa solução é que ela permite que você envie e receba tráfego de e-mail de seus clientes usando os serviços de e-mail do seu domínio, ao mesmo tempo que garante retransmissões criptografadas e seguras de e para o Zendesk.
Depois de configurado, o conector SMTP autenticado funciona em um fluxo de trabalho de e-mail típico da seguinte maneira:
- O usuário final envia uma solicitação de suporte: quando um usuário final envia uma solicitação de suporte por e-mail para o endereço de suporte do seu domínio, o cliente de e-mail do usuário estabelece uma conexão SMTP padrão com o servidor de e-mail da sua empresa.
- Autenticação por meio do seu servidor de e-mail: o servidor de e-mail da sua empresa então estabelece uma conexão SMTP autenticada com a infraestrutura de e-mail do Zendesk, garantindo que somente serviços autorizados possam ser validados por meio desse fluxo de trabalho.
- E-mail enviado ao Zendesk por meio de SMTP: depois que o serviço é autenticado, o servidor de e-mail da sua empresa retransmite o e-mail criptografado para o Zendesk.
- Conector SMTP: o conector verifica as credenciais seguras para o tráfego de entrada (domínio, nome de usuário e senha) e as transmite ao servidor de e-mail de entrada do Zendesk.
- Ticket criado: o e-mail é recebido e um ticket é criado no Zendesk com uma tag indicando que a retransmissão foi segura.
- Notificações de tickets: as notificações são enviadas de volta usando seu domínio designado e autenticado, pronto para SMTP, para envio aos destinatários pretendidos.
Considerações
- Não há suporte para o conector SMTP para retransmissão de e-mail bidirecional ao usar serviços baseados em nuvem da Microsoft. No entanto, você pode usar o conector para retransmissão de e-mail autenticada somente de saída e encaminhamento automático padrão de tráfego de entrada de e-mail para o Zendesk.
- Os CCs e seguidores devem estar ativados na sua conta.
- Como o conector depende que ocorram retransmissões autenticadas bidirecionais, recomendamos testar esse recurso no seu ambiente sandbox do Zendesk antes de usá-lo na produção. Isso permite que o administrador do seu domínio, a equipe de TI ou o provedor de e-mail tenham tempo para entender totalmente o fluxo de trabalho e o relacionamento entre os dois recursos.
- Não adicione o mesmo endereço de suporte em suas contas de sandbox e de produção. Isso pode resultar em comportamento inconsistente com o Zendesk ou o seu servidor de e-mail. Use seu ambiente sandbox para testar e, em seguida, apague todos os domínios de teste e endereços de suporte antes de adicioná-los à sua conta de produção.
- O e-mail deve ser enviado e recebido do mesmo domínio. Você não pode receber e-mails autenticados de um domínio e enviar e-mails autenticados de outro domínio.
- O conector SMTP autenticado não permite que você envie e-mails em nome dos endereços de suporte do seu sistema Zendesk (por exemplo, suporte@seusubdominio.zendesk.com).
- Durante a configuração inicial, os e-mails enviados por meio dos seus endereços de suporte existentes para a conta ou a marca não serão interrompidos e continuarão funcionando normalmente.
- Depois de adicionar um endereço de suporte para envio por meio do Conector SMTP autenticado e o endereço ser verificado, o Zendesk começará a enviar e-mails por meio do domínio autenticado.
- Até 50 endereços de suporte podem ser adicionados ao Zendesk para envio por meio de um único domínio SMTP. Você pode adicionar até quatro domínios para um total de 200 endereços, mas apenas 50 endereços de suporte podem ser adicionados para cada domínio.
- Não é recomendado colocar esse tráfego na lista cinza, principalmente para e-mails de verificação. Esses e-mails concluem o circuito de encaminhamento e confirmam que o tráfego foi retransmitido com sucesso.
- Você deve adicionar os IPs do Zendesk à sua lista de autorização de rede para garantir uma conexão confiável.
- Se você desconectar o conector e continuar encaminhando o tráfego para o Zendesk, ele criará e atualizará os tickets, embora essas atualizações não sejam autenticadas.
Informações importantes sobre cabeçalhos de e-mail
Cabeçalhos de e-mail (como To
, From
, CC
e Reply-To
) contêm dados e metadados importantes sobre a mensagem de e-mail.
Seu administrador pode querer alterar os cabeçalhos de e-mail por vários motivos. No entanto, é importante observar que alguns campos de cabeçalho nunca devem ser alterados, pois são essenciais para garantir a entrega correta e a integridade da mensagem. Não há suporte para alteração de cabeçalhos padrão no domínio de e-mail da conta antes do envio. Quaisquer problemas que surjam como resultado disso devem ser investigados e corrigidos no domínio externo.
Os cabeçalhos a seguir devem persistir durante todo o processo de retransmissão de saída:
Auto-Submitted: auto-generated
X-Auto-Response-Suppress: All
X-Mailer: Zendesk Mailer
X-Zendesk-From-Account-Id: ******
X-Zendesk-Email-Id: ************************
Alterar os campos de cabeçalho de e-mail não altera o funcionamento do Zendesk; só altera a maneira como você envia as mensagens e como pode receber respostas. Os relacionamentos entre o solicitante, os agentes e os CCs no e-mail e no ticket subsequente não devem mudar.
Configuração do conector para retransmissão de e-mail autenticada bidirecional
Compartilhe estas etapas de configuração com o administrador do seu domínio ou a equipe de TI, pois envolvem a obtenção e o fornecimento de credenciais que devem ser transferidas com segurança e adicionadas aos servidores de e-mail da sua empresa e à conta do Zendesk.
Adição de um domínio autenticado ao Zendesk
Comece adicionando os domínios para os quais todo o tráfego de entrada e saída deve ser autenticado por meio do servidor de e-mail da sua empresa. Você não deve ter endereços de suporte que estejam usando o domínio, pois o conector requer que os endereços de suporte sejam adicionados após a configuração do domínio. Todo o tráfego de entrada deve chegar por meio da conexão autenticada.
No final desta etapa, o Zendesk fornece as credenciais para você compartilhar com o administrador do seu domínio ou a equipe de TI para que possam configurar corretamente os servidores de e-mail da sua empresa.
Como adicionar um domínio autenticado ao Zendesk
- Na Central de administração, clique em
Canais na barra lateral e selecione Talk e e-mail > E-mail.
- Na seção de conectores SMTP autenticados, clique em Adicionar domínio.
A página Adicionar domínio é exibida.
- Adicione um nome para a conexão. Pode ser um nome específico ou um que esteja diretamente relacionado ao domínio que está sendo conectado.
- No campo de domínio, insira o domínio de entrada do qual você deseja permitir que o Zendesk receba e-mails.
- Deixe o valor padrão PLAIN no campo do protocolo de autenticação.
- Clique em Salvar.
A página Novas credenciais de domínio é exibida com suas credenciais de entrada.
- Copie as credenciais para um local ou documento seguro e forneça-as ao administrador do seu domínio ou à equipe de TI. Como essas credenciais permitem conexões seguras, elas devem ser tratadas como informações confidenciais e protegidas. As credenciais não serão exibidas novamente.
- Opcionalmente, se o serviço de e-mail exigir um endereço de e-mail para o nome de usuário, você pode usar seusubdominio@seusubdominio.zendesk.com (substitua seusubdominio pelo seu subdomínio do Zendesk). Você também deve criar exatamente esse mesmo endereço (seusubdominio@seusubdominio.zendesk.com) em sua conta para que, se o seu provedor de e-mail enviar e-mails para esse endereço, eles sejam recebidos na sua conta do Zendesk.Importante: essas credenciais são exibidas apenas uma vez para o administrador do Zendesk. Você deve recomeçar ou rotacionar as credenciais caso sejam perdidas. A Zendesk não pode obtê-las para você.
- Clique em Concluído.
A conexão é exibida na lista de conectores SMTP autenticados.
A mensagem Para concluir a configuração, adicione pelo menos um endereço de suporte é exibida ao lado do nome da conexão. Para concluir a configuração da conexão, siga as etapas na seção Adição de um endereço de suporte para envio.
Adição de um endereço de suporte para envio
Você deve adicionar um endereço de suporte de saída para concluir a configuração de sua conexão. Isso significa configurar o Zendesk com as configurações do seu servidor SMTP, incluindo o nome de usuário e a senha do domínio.
Essa etapa é fundamental, pois o conector SMTP autenticado requer conexões de entrada e saída.
Antes de iniciar essa etapa, observe o seguinte:
- Você precisará obter com o administrador de domínio, a equipe de TI ou o provedor de serviços as credenciais seguras do seu domínio (host, nome de usuário e senha).
- Você precisará criar o endereço de suporte pretendido, com as credenciais mencionadas anteriormente, no seu serviço de e-mail. O endereço deve existir para que o Zendesk possa interagir com ele. Não há suporte para alias e grupos de distribuição.
- É recomendável adicionar credenciais exclusivas para cada endereço ou marca para que você possa monitorar o tráfego com maior especificidade. Embora isso implique em mais trabalho e credenciais para gerenciar, pode ser útil ao rotacionar credenciais ou mitigar um possível problema de segurança no qual um conjunto de credenciais pode ter sido comprometido.
- Você vai querer verificar se o serviço de e-mail está assinando seu tráfego de saída com sua assinatura DKIM.
- Você não pode usar a API para adicionar endereços de suporte para esse recurso.
Como adicionar um endereço de suporte para envio
- Na Central de administração, clique em
Canais na barra lateral e selecione Talk e e-mail > E-mail.
- Em Endereços de suporte, navegue até a marca à qual deseja adicionar um endereço de suporte.
- Clique em Adicionar endereço > Conectar endereço externo.
- Escolha Selecionar domínio SMTP.
- Selecione o domínio associado ao endereço que você deseja adicionar e insira o endereço de suporte que deseja conectar. Clique em Avançar.
- Adicione as credenciais de domínio fornecidas pelo seu administrador de domínio ou pela equipe de TI. Essas credenciais devem ser utilizadas da maneira mais segura possível.
- Clique em Salvar.
Quando terminar, a mensagem Para concluir a configuração, adicione pelo menos um endereço de suporte não será mais exibida ao lado do nome da conexão.
O novo endereço de suporte é exibido na lista com um indicador de aviso notificando que a verificação de SMTP de entrada e saída falhou.
Em seguida, você verificará a conexão. As mensagens de erro desaparecerão quando esse processo for concluído.
Verificação da conexão
Depois de adicionar com sucesso o endereço de suporte de saída, você deve verificar a configuração SMTP de entrada e saída. Isso enviará dois e-mails de verificação confirmando que você concluiu a conexão com êxito. Esses e-mails de verificação devem ser recebidos e encaminhados com êxito para o Zendesk por meio de uma retransmissão autenticada.
Como verificar a conexão
- Clique em Ver detalhes ao lado da mensagem de aviso Falha na verificação de SMTP de entrada para expandir a mensagem.
- Clique em Verificar configuração de SMTP de entrada.
A mensagem muda para Verificação de SMTP de entrada em espera.
- Repita as etapas 1 e 2 para a configuração de saída.
Uma marca de seleção verde é exibida quando a conexão é verificada com sucesso.
Se você vir algum aviso, é provável que a conexão não tenha sido estabelecida, e o tráfego de saída pode estar sendo enviado de um endereço de suporte padrão. Pode ser necessário clicar mais uma vez no botão Verificar ou trabalhar com o administrador do seu domínio para garantir que o processo de encaminhamento seja concluído corretamente.
Acesso ao tráfego de e-mail de saída com sua assinatura DKIM
Conforme descrito em Assinatura digital de seu e-mail com DKIM, o Zendesk Support permite autenticação DKIM. O DKIM fornece uma maneira de autenticar na qual um e-mail é enviado do domínio ao qual ele diz pertencer. Isso é feito incluindo uma assinatura digital aos e-mails enviados, que pode ser comparada com uma chave criptográfica pública publicada nos registros DNS do domínio.
Ao usar o conector SMTP autenticado, o Zendesk não assinará o tráfego de saída com nossa tag DKIM d=zendesk.com
no cabeçalho. Se você ativou assinaturas digitais no Zendesk depois de adicionar os registros CNAME necessários ao seu domínio, o Zendesk assinará o tráfego de saída em seu nome e adicionará a tag DKIM d=yourdomain.com
ao cabeçalho de saída.
Seu domínio pode ser assinado novamente com sua assinatura DKIM, se você optar por fazê-lo. Se você optar por não fazer isso, teste e certifique-se de que não está substituindo inadvertidamente a assinatura que adicionamos para o seu domínio antes de enviar um tráfego de produção de saída.
Seu domínio pode precisar ignorar a autoridade de SPF quando retransmitirmos o tráfego de saída do Zendesk para seu serviço de e-mail (por meio desta conexão), pois criaremos um relacionamento de “remetente confiável” com seu serviço de e-mail, e você fará o envio de saída autorizado final (SPF e/ou DKIM) para seus usuários.
A Zendesk recomenda testar em um ambiente sandbox com usuários finais de teste para validar se todas as verificações SPF/DKIM/DMARC estão sendo aprovadas.
Rotação ou alteração de credenciais
A rotação permite a existência temporária de dois conjuntos de credenciais.
- Você pode usar dois conjuntos de credenciais de entrada para conseguir uma rotação de credenciais perfeita. A Zendesk não recomenda usar dois conjuntos de modo permanente, pois isso limitará o que você pode fazer caso seja necessário rotacionar as credenciais inesperadamente.
- É possível cancelar as credenciais existentes imediatamente. Isso pode ser necessário se surgir um problema de segurança e sua equipe quiser interromper totalmente a autorização das credenciais anteriores.
- É importante ter endereços de e-mail de administrador do Zendesk válidos associados à sua conta e não bloquear o tráfego de endereços de suporte nativos padrão do Zendesk. Esses endereços são de onde a Zendesk enviará e-mails de segurança, informativos ou de confirmação, por isso é essencial que as principais partes interessadas possam recebê-los.
Desconexão do conector
Se você quiser interromper o uso do conector, considere fazer isso durante um horário de pouco tráfego. Recomendamos assim porque o processo leva alguns minutos para ser concluído, e talvez seja necessário coordenar com o administrador do seu domínio o reenvio do tráfego que se tentou retransmitir durante esse período.
Dependendo de quantos endereços de suporte conectados você tem, pode ser que queira aproveitar o ponto de extremidade de endereços de suporte da API para resultados mais rápidos. É possível apagar somente um endereço por vez, mas depois que você tiver a lista de IDs de endereços conectados ao SMTP, as chamadas poderão ser feitas rapidamente. Endereços de suporte do conector SMTP autenticado não podem ser adicionados por meio da API. As credenciais devem ser adicionadas na Central de administração para criar a conexão necessária.
Editado 23 de jan. de 2025 · Sean Cusick
0
Seguidores
1
Votos
0
Comentários