已通过身份验证的 SMTP 连接器允许您将非 Zendesk 电邮服务器连接到Zendesk Support实例。它专门面向更倾向于使用自己的电邮服务器,或由于内部公司政策、数据法规或加密需求而无法使用第三方电邮服务器的组织。

我的服务模式是什么?
所有 Suite: Team、Growth、Professional、Enterprise 或 Enterprise Plus
Support Team、Professional 或 Enterprise

概要:◀▼

通过已通过身份验证的 SMTP 连接器,您可以使用自己的电邮服务器与Support系统进行安全、加密的双向电邮中继。它满足严格的安全和法规需求,提供电邮工作流程的可见性,防止未经授权的使用。此设置支持入站和出站电邮身份验证,需要特定于域名的凭证,非常适合有严格合规要求的行业。

位置:管理中心 > 渠道 > Talk 和电邮 > 电邮
注意:由于 Microsoft Exchange Online 将于 2026 年 12 月底停用 SMTP 的基本身份验证,Microsoft Exchange 客户应使用 Zendesk Exchange 连接器,而不是 SMTP 连接器。详见公告。

已通过身份验证的 SMTP 连接器允许您将非 Zendesk 电邮服务器连接到Zendesk Support实例。它专门面向更倾向于使用自己的电邮服务器,或由于内部公司政策、数据法规或加密需求而无法使用第三方电邮服务器的组织。

通过使用已通过身份验证且 TLS 加密的 SMTP 为入站和出站流量(各自使用其自己的凭证)建立安全连接,此连接器使您可以在运营业务时同时满足内部和外部安全与法规要求。它还可以让您更好地了解电邮流量。这种灵活性对于医疗保健、金融服务和政府机构等行业至关重要,因为这些行业通常必须遵守严格的安全协议。它还有助于防止未经授权使用电邮服务发送垃圾邮件或其他恶意活动。

本文章包含以下主题:
  • 了解如何使用双向身份验证传输电邮
  • 注意事项
  • 关于电邮标头的重要信息
  • 配置用于已通过身份验证的双向电邮中继的连接器
  • 使用 DKIM 签名对出站电邮流量进行签名
  • 轮换或更改凭证
  • 断开连接器
相关文章:
  • 使用工单触发器为未经身份验证的电邮创建工作流程
  • 电邮资源

了解如何使用双向身份验证传输电邮

SMTP 对 Zendesk 来说并不新鲜, Zendesk 当前对所有入站和出站电邮(Gmail 和 Exchange 连接器除外)使用 SMTP 中继。

已通过身份验证的 SMTP 连接器的功能类似于当前电邮流量的 SMTP 流程,不同之处在于它将您的企业邮件服务器和来自该服务器的电邮中继到 Zendesk,并在入站和出站中继过程中传递安全凭证(用户名和密码)。

图 1.使用已通过身份验证的 SMTP 连接器的电邮工作流程

此解决方案的主要优势在于,您可以使用域名的电邮服务与客户收发电邮,同时确保与 Zendesk 之间的中继加密且安全。

配置完成后,已通过身份验证的 SMTP 连接器在典型电邮工作流程中的工作方式如下所示:

  1. 终端用户提交Support请求:当终端用户通过电邮将Support请求发送到您域名的客服电邮地址时,该用户的电邮客户端将建立一个标准 SMTP 连接到您的企业邮件服务器。
  2. 通过您的邮件服务器进行身份验证:然后,您的企业邮件服务器会与 Zendesk 的电邮基础设施建立一个已通过身份验证的 SMTP 连接,确保只有授权的服务才能通过该工作流程进行验证。
  3. 电邮已通过 SMTP 发送到 Zendesk :该服务通过身份验证后,您的企业邮件服务器会将加密的电邮中继到 Zendesk。
  4. SMTP 连接器:连接器可验证入站流量的安全凭证(域名、用户名和密码),并将其传递到入站 Zendesk 邮件服务器。
  5. 工单已创建:收到电邮后,Zendesk 中会创建一张带有工单标签的工单,表明中继是安全的。
  6. 工单通知:通知使用您指定且已通过身份验证的 SMTP 就绪域名发回,以便出站发送到预期收件人。

注意事项

  • 使用 Google 或 Microsoft 等云电邮服务时,不支持用于双向电邮中继的 SMTP 连接器,因为这些服务不允许经过身份验证的出站 SMTP 连接。但是,您可以将该连接器用于仅发出的已通过身份验证的电邮中继,以及将入站电邮流量标准自动转发到 Zendesk。
  • 您的帐户中必须启用抄送和关注者功能。
  • 请务必注意,在确认新添加的地址工作正常之前,请勿将其设置为默认客服电邮地址。如果您无法接收密码重置和访问电邮,您将面临帐户被锁的风险。
  • 由于此连接器依赖于经过身份验证的双向中继进行工作,因此我们建议在生产环境中使用此功能之前,先在Zendesk 沙盒环境中进行测试。这是为了让您的域名管理员、IT 团队或电邮提供商有时间充分了解两个资源之间的工作流程和关系。
  • 请勿在沙盒环境和生产帐户中添加相同的客服电邮地址。这可能导致 Zendesk 或您的电邮服务器行为不一致。使用您的沙盒环境进行测试,然后删除所有的测试域名和Support地址,然后再将其添加到您的生产帐户。
  • 必须从同一个域名发送和接收电邮。您无法从一个域名接收传入的已通过身份验证的电邮,并从另一个域名发送已通过身份验证的出站电邮。
  • 已通过身份验证的 SMTP 连接器不允许代表您的 Zendesk 系统Support电邮地址(例如, Support@您的子域名.zendesk.com)发送电邮。
  • 在初始设置期间,通过帐户或品牌的现有Support地址发送的电邮不会中断,继续正常工作。
  • 在您添加客服电邮地址以通过已通过身份验证的 SMTP 连接器进行出站发送且地址通过验证后,Zendesk 将开始通过已通过身份验证的域名发送电邮。
  • Zendesk 最多可添加 50 个Support电邮地址,以便通过单个 SMTP 域名发送邮件。您最多可以添加 150 个域名,总共 7,500 个地址,但每个域名只能添加 50 个Support地址。
  • 不建议将此流量加入灰名单,尤其是验证电邮。这些电邮完成了转发线路,并确认流量已成功中继。
  • 您应将 Zendesk IP 添加到网络允许列表,以确保连接可靠。
  • 如果您断开连接器连接,并继续将流量转发到 Zendesk,Zendesk 将创建并更新工单,但这些更新不会通过身份验证。

关于电邮标头的重要信息

电邮标头(例如To,From ,CC 、和Reply-To)包含关于电邮的重要数据和元数据。

出于多种原因,您的管理员可能想要更改电邮标头。但请注意,某些标头字段不应更改,因为它们对于确保消息的正确发送和完整性至关重要。不支持在出站发送之前更改帐户电邮域名的标准标头。因此出现的任何问题都应在外部域名中进行调查和纠正。

以下标头应保留在整个呼出中继过程中:

Auto-Submitted: auto-generated
X-Auto-Response-Suppress: All
X-Mailer: Zendesk Mailer
X-Zendesk-From-Account-Id: ******
X-Zendesk-Email-Id: ************************

更改电邮标头字段不会改变 Zendesk 的工作方式;它只会改变您发送出站消息的方式以及您接收回复的方式。电邮和后续工单中请求者、专员和抄送之间的关系不应更改。 

配置用于已通过身份验证的双向电邮中继的连接器

与您的域名管理员或 IT 团队分享这些配置步骤,因为它们涉及获取和提供凭证,这些凭证必须安全传输并添加到您的企业电邮服务器和 Zendesk 帐户。

配置连接器有两个步骤:
  1. 添加一个已通过身份验证的域名到 Zendesk
  2. 添加客服电邮地址以进行出站发送

添加一个已通过身份验证的域名到 Zendesk

首先添加域名,所有入站和出站流量都应通过企业邮件服务器进行身份验证。当前您不应有任何Support地址正在使用该域名,因为连接器要求在配置域名后添加Support电邮地址。所有传入流量应通过已通过身份验证的连接到达。

在此步骤结束时,Zendesk 将为您提供凭证,您可分享给您的域名管理员或 IT 团队,以便他们正确配置您的企业电邮服务器。

添加已通过身份验证的域名到 Zendesk

  1. 在管理中心,单击侧栏中的渠道 (),然后选择 Talk 和电邮 > 电邮。
  2. 单击编辑已通过身份验证的 SMTP 连接器。
  3. 单击添加域名。

    “添加域名”页面随即显示。

  4. 为连接添加一个名称。该名称可以是针对特定用途的名称,也可以是与所连接域名直接相关的名称。
  5. 在域名字段中,输入您希望 Zendesk 从其接收新到电邮的入站域名。
  6. 单击添加域名。

    随即显示一个页面,其中包含您的入站凭证。

  7. 将凭证复制到安全的位置或文档,并将其提供给您的域名管理员或 IT 团队。由于这些凭证允许安全连接,因此必须将其视为敏感和受保护的信息。凭证不会再次显示。
  8. (可选)如果您的电邮服务需要电邮地址作为用户名,您可以使用yoursubdomain@yoursubdomain .zendesk.com(将yoursubdomain替换为您的 Zendesk 子域名)。您还应在帐户中创建完全相同的地址 ( yoursubdomain@yoursubdomain .zendesk.com),这样即使您的电邮提供商发送任何电邮到该地址,您的 Zendesk 帐户也会收到这些电邮。
    重要提示:这些凭证仅向您的 Zendesk 管理员显示一次。如果凭证丢失,您必须重新开始或轮换凭证。Zendesk 无法为您获取它们。
  9. 单击完成。

连接将显示在已通过身份验证的 SMTP 连接器列表中,状态为“需要连接”。要完成设置连接,请继续添加客服电邮地址以用于出站发送。

添加客服电邮地址以进行出站发送

您必须添加一个出站客服电邮地址以完成连接设置。这意味着使用您的 SMTP 服务器设置(包括域名用户名和密码)配置 Zendesk。

此步骤至关重要,因为已通过身份验证的 SMTP 连接器需要入站和出站连接。

开始此步骤之前,请注意以下事项:

  • 您需要从域名管理员、IT 团队或服务提供商那里获取您域名的安全凭证(可公开解析的主机名、用户名和密码)。
  • 您需要使用预期客服电邮地址和上述凭证,使用电邮服务。该地址必须存在,Zendesk 才能与之交互。不支持别名和分发组。
  • 建议为每个地址或品牌添加唯一凭证,以便您更具体地跟踪流量。虽然这需要更多工作和管理凭证,但有助于轮换凭证或缓解一组凭证可能被盗用的安全问题。
  • 您需要验证您的电邮服务是否使用您的DKIM 签名对您的出站流量进行签名。
  • 您无法使用 API 添加此功能的Support电邮地址。

添加客服电邮地址以进行出站发送

  1. 在管理中心,单击侧栏中的渠道 (),然后选择 Talk 和电邮 > 电邮。
  2. 单击管理客服电邮地址。
  3. 单击添加地址>连接外部地址。
  4. 如果您有多个品牌,请从下拉菜单中选择电邮地址所属的品牌。
  5. 选择已通过身份验证的 SMTP 连接器,然后单击下一步。
  6. 选择与您要添加的地址关联的域名,然后输入您要连接的客服电邮地址。单击下一步。
  7. 添加您的域名管理员或 IT 团队提供给您的域名凭证(可公开解析的主机名、端口、用户名和密码)。必须尽可能以最安全的方式处理这些凭证。
  8. 单击保存。

使用 DKIM 签名对出站电邮流量进行签名

如使用 DKIM 对您的电邮进行数字签名中所述, Zendesk Support允许 DKIM 身份验证。DKIM 提供了一种方法来验证电邮是否从其声称的域名发送。具体方法是在发出的电邮中附上数字签名,并根据域名的 DNS 记录中发布的公共加密密钥进行验证。

当使用已通过身份验证的 SMTP 连接器时,Zendesk不会对我们的出站流量进行签名d=zendesk.com标头中的 DKIM 标签。如果您在将所需的 CNAME 记录添加到域名后已在 Zendesk 中启用数字签名,Zendesk 将代表您对出站流量进行签名,并将d=yourdomain.com将 DKIM 标签添加到出站标头。

您的域名可以使用您的 DKIM 签名重新签名(如果您选择)。如果您选择不这样做,请在发送出站生产流量之前进行测试,并确保您不会无意中覆盖我们为您的域名添加的签名。

当我们将出站流量从 Zendesk 中继到您的电邮服务(通过此连接)时,您的域名可能需要忽略 SPF 权限,因为我们将与您的电邮服务创建“可信发件人”关系,而您将进行最终的授权出站发送(SPF 和/或 DKIM)给您的用户。

Zendesk 强烈建议在沙盒环境中邀请测试终端用户进行测试,以验证 SPF/DKIM/DMARC 检查是否全部通过。

轮换或更改凭证

轮换允许临时存在两组凭证。

  • 您可以使用两组入站凭证来实现无缝凭证轮换。Zendesk 不建议永久使用两套凭证,因为这样会限制您在突然需要轮换凭证时可以进行的操作。
  • 您可以立即取消现有凭证。如果出现安全问题,并且您的团队希望停止使用以前凭证的所有授权,这可能是必要的。
  • 请务必将有效的 Zendesk 管理员电邮地址与您的帐户关联,并且不要阻止来自 Zendesk 默认原生Support电邮地址的流量。Zendesk 将通过这些地址发送安全和教育或确认电邮,因此确保关键利益相关者能够收到这些电邮。

断开连接器

如果您想停止使用此连接器,请考虑在流量低的时候停止使用。这是因为该过程需要几分钟,您可能需要与域名管理员协调,才能重新发送在此期间尝试中继的流量。

根据您拥有的已连接Support电邮地址数量,您可能希望利用 API 的Support电邮地址端点来更快获得结果。一次只能删除一个地址,但一旦您有了SMTP 连接的地址 ID列表,就可以快速拨打电话。无法通过 API 添加已通过身份验证的 SMTP 连接器Support电邮地址。必须在管理中心添加凭证以创建必要的连接。

翻译免责声明:本文章使用自动翻译软件翻译,以便您了解基本内容。 我们已采取合理措施提供准确翻译,但不保证翻译准确性

如对翻译准确性有任何疑问,请以文章的英语版本为准。

由 Zendesk 提供技术支持