What's my plan?
Suite Team, Growth, Professional, Enterprise, or Enterprise Plus
Support Team, Professional, or Enterprise
位置:管理中心 > 渠道 > Talk 和电邮 > 电邮
注意:对 Microsoft 使用此功能时,您应关闭 在电邮中包含附件 设置。Microsoft 将拒收一些含有实际附件的电邮。Zendesk 正在调查。

已通过身份验证的 SMTP 连接器可将非 Zendesk 电邮服务器连接到 Zendesk Support 实例。它专门面向更倾向于使用自己的电邮服务器,或由于内部公司政策、数据法规或加密需求而无法使用第三方电邮服务器的组织。

除了 经过身份验证的双向中继之外,连接器还可设置为经身份验证的仅限出站电邮。此设置支持将到 Zendesk 的入站电邮流量标准自动转发。已连接地址的所有出站发送都通过您的域名或电邮服务通过已身份验证的出站连接进行。尽管此选项使用标准自动转发,但它需要不同的设置,即无法使用标准自动转发的现有地址。

本文章包含以下主题:
  • 了解如何使用仅出站身份验证传输电邮
  • 注意事项
  • 关于电邮标头的重要信息
  • 配置用于仅出站的已通过身份验证的电邮中继连接器
  • 使用 Microsoft 基于云的电邮服务时的设置建议
  • 使用您的 DKIM 签名对出站电邮流量进行签名
  • 轮换或更改凭证
  • 断开连接器

了解如何使用仅出站身份验证传输电邮

SMTP 对 Zendesk 而言并非新鲜事。 Zendesk 当前对所有入站和出站电邮(Gmail 连接器除外)使用 SMTP 中继。

已通过身份验证的出站 SMTP 连接器的功能类似于当前电邮流量的 SMTP 流程,不同之处在于它将电邮从 Zendesk 中继到您公司的邮件服务器,并在出站中继时传递安全凭证(用户名和密码)。转接的入站部分使用标准 Zendesk 自动转接。Office365 云、Exchange Online 和 Google Workspace 等服务可以使用标准的自动转发到 Zendesk,但可以让 Zendesk 将这些服务的已通过身份验证的出站流量发送给目标收件人。

图 1.使用已通过身份验证的 SMTP 连接器的电邮工作流程

此解决方案的主要优势在于,使用您域名的电邮服务,在与客户之间发送和接收电邮流量,充分利用发送和安全功能,同时确保来自 Zendesk 的加密和安全中继。

配置完成后,已通过身份验证的 SMTP 连接器在典型的仅限出站身份验证电邮工作流程中的工作方式如下所示:

  1. 用户提交支持请求:当终端用户或专员发送支持请求电邮到您域名的客服电邮地址时,电邮将使用标准自动转发转发到 Zendesk。
  2. 工单已创建:收到电邮后,Zendesk 中就会创建一张工单。
  3. 工单通知:通知将使用您指定的且已通过身份验证的支持 SMTP 的客服电邮地址发送回您的电邮域名或服务,以便进行发送。

注意事项

  • 请务必注意,在验证新添加的地址是否工作正常之前, 请勿 将其设置默认客服电邮地址。如果您无法接收密码重置和访问电邮,您将面临帐户被锁的风险。
  • 必须在帐户中启用抄送和关注者 。
  • 由于连接器依赖于通过身份验证的出站中继,我们建议在生产环境中使用之前,先在 Zendesk 沙盒环境 中测试此功能。这是为了让您的域名管理员、IT 团队或电邮提供商有时间充分了解工作流程以及这两项资源之间的关系。
  • 请勿在沙盒环境和生产环境帐户中添加相同的客服电邮地址。这可能导致 Zendesk 或您的电邮服务器行为不一致。使用您的沙盒环境进行测试,然后删除所有测试域名和客服电邮地址,然后再将其添加到您的生产帐户中。
  • 在初始设置期间,通过该帐户或品牌的现有客服电邮地址发送的电邮不会中断,可继续正常工作。
  • 当您添加客服电邮地址以通过已通过身份验证的 SMTP 连接器发送时,并且该地址通过验证后,Zendesk 将开始通过该已通过身份验证的地址发送电邮。
  • 建议为每个地址或品牌添加唯一凭证,以便跟踪更具体的流量。虽然这需要更多的工作和凭证进行管理,但有助于轮换凭证或缓解一组凭证可能被盗用的安全问题。
  • 不建议将此流量加入灰名单 ,尤其是验证电邮。这些电邮将完成出站中继,并向 Zendesk 确认流量已成功。
  • 您应将 Zendesk IP 添加到您的网络允许列表,以确保连接可靠。
  • 您需要验证您的电邮服务是否使用您的 DKIM 签名对您的出站流量进行签名。
  • 如果您使用此功能禁用客服电邮地址,并继续将流量转发到 Zendesk,Zendesk 仍会创建和更新工单,但这些工单的更新不会使用已通过身份验证的出站连接。这些通知将从我们的服务器发送。

关于电邮标头的重要信息

电邮标头(例如 To, From, CC,和 Reply-To)包含关于电邮消息的重要数据和元数据。

出于多种原因,您的管理员可能想要更改电邮标头。但请注意,某些标头字段 不应 更改,因为它们对于确保消息的正确发送和完整性至关重要。不支持在发送前更改帐户电邮域名的标准标头。因此出现的任何问题都应在外部域名中进行调查和纠正。

以下标头应保留在整个呼出转接过程中:

Auto-Submitted: auto-generated
X-Auto-Response-Suppress: All
X-Mailer: Zendesk Mailer
X-Zendesk-From-Account-Id: ******
X-Zendesk-Email-Id: ************************

更改电邮标头字段不会改变 Zendesk 的工作方式;它只会改变您发送出站消息的方式,以及您接收回复的方式。电邮和后续工单中请求者、专员和抄送之间的关系不应更改。 

“已通过身份验证”的 SMTP 连接器无法代表您的 Zendesk 系统客服电邮地址(例如:support@您的子域名.zendesk.com)发送电邮。

配置用于仅出站的已通过身份验证的电邮中继连接器

与您的域名管理员或 IT 团队分享这些配置步骤,因为其中涉及获取和提供凭证,这些凭证必须安全传输并添加到企业电邮服务器和 Zendesk 帐户。

配置连接器分为三个步骤:
  1. 转发电邮到 Zendesk
  2. 添加转发地址
  3. 验证连接

转发电邮到 Zendesk

在您的企业邮件服务器上设置转发,以便将电邮转发到 Zendesk。

重要提示:请务必在服务器级别设置自动转发,而不是手动转发或从电邮客户端(Outlook、Mac Mail 等)自动转发。手动转发来自外部客服电邮地址的电邮会导致工单被阻止。
有关转发电邮的更多信息,请参阅电邮提供商的文档。Zendesk 无法为第三方产品(例如电邮客户端)提供支持。如果您在设置自动转发时需要帮助,请联系您的电邮提供商。
  • Google Mail 和 Google Workspace
  • Microsoft 365
  • Microsoft Exchange 服务器

Zendesk Support 不支持多重转发,也不支持需要经由多个邮件地址才能到达 Zendesk 客服电邮的转发。如果配置了多路转发,则请求者为 Zendesk 在电邮标头的“回复:收件人”或“发件人:”字段中找到的第一个地址。这可能会导致结果不一致,因此不受支持。

添加转发地址

将您的外部客服电邮地址添加到 Zendesk。添加客服电邮地址时,系统将对您的电邮地址进行验证,然后您就会知道自己是否已正确设置电邮转发。

添加转发地址

  1. 在管理中心,单击侧栏中的渠道 (),然后选择 Talk 和电邮 > 电邮。
  2. 在Support电邮地址下,导航到您要添加客服电邮地址的品牌。
  3. 单击 添加地址>连接外部地址。
  4. 选择 电邮转发/已通过身份验证的 SMTP 连接器,输入客服电邮地址,然后单击 下一步。

  5. 输入您的出站凭证。您需要从域名管理员、IT 团队或服务提供商那里获得您域名的安全凭证(主机、用户名和密码)才能完成此步骤。这些信息使 Zendesk 能够将出站流量中继到您的域名,以便将出站流量发送给您的用户,并确保出站 TLS 加密。完成后,单击保存。

  6. 下一个对话框将指导您设置自动转发。如果您尚未进行此项设置,请参阅 转发电邮到 Zendesk。

    单击下一步。

    随即会出现正在检查您的设置对话框,然后 Zendesk 将发送一封测试验证电邮,该电邮可能需要几分钟才能完成。

  7. 如果测试验证电邮成功,则显示一条成功消息。单击完成。

如果自动转发的测试验证电邮出现问题,您可能会看到以下对话框。您可能需要联系您的电邮管理员或服务提供商,确保您已正确设置自动转发。如果您已向提供商确认转发功能正常,则可以 联系 Zendesk 客户Support。

验证连接

成功添加客服电邮地址后,您必须验证出站 SMTP 配置。这将发送一封验证电邮,验证您是否已完成连接。请参阅如何验证转发。

使用 Microsoft 基于云的电邮服务时的设置建议

使用已通过身份验证的 SMTP 连接器的出站电邮中继与 Microsoft Exchange Server 和 Microsoft 365 兼容。Microsoft 电邮服务不允许添加 SMTP 身份验证凭证用于入站电邮中继。希望使用基于 Microsoft 云的电邮服务的帐户可以 配置自动转发到 Zendesk,并为出站发送创建已身份验证的连接,如本文章所述。

在 Zendesk 中进行设置之前,您需要为 Exchange Online 中的 地址启用 SMTP 身份验证。请参阅 为特定邮箱启用 SMTP 身份验证。对于许多客户来说,这可能是一个缺失的步骤,并且您可能需要和您的 Microsoft 管理员合作才能启用该设置。

以下是设置示例,如 如何设置 SMTP 身份验证客户端提交中所述。

设备或应用程序设置 值
服务器/智能主机 smtp.office365.com
端口 端口 587(推荐)或端口 25
用户名/电邮地址和密码 输入所使用的托管邮箱的登录凭证

此外,请查看 Microsoft 云电邮服务中的“阻止未知或不受支持的设备平台的访问”管理页面。即使您已启用 SMTP 身份验证,也可能需要检查其它设置,例如确保 Linux 作为设备平台未排除在外。如需帮助,请联系 Microsoft 以获得更具体的建议。

使用您的 DKIM 签名对出站电邮流量进行签名

如 使用 DKIM 对您的电邮进行数字签名中所述, Zendesk Support允许 DKIM 身份验证。DKIM 提供了一种身份验证方法,可验证电邮是否从其声称的域名发送。为此,将在发出的电邮中附上数字签名,并根据域名的 DNS 记录中发布的公共密钥进行验证。

当使用已通过身份验证的 SMTP 连接器时,Zendesk 不会 对我们的出站流量进行签名 d=zendesk.com 标头中的 DKIM 标记。如果您在域名中添加所需的 CNAME 记录后已在 Zendesk 中启用数字签名,我们将代表您对出站流量进行签名,并将 d=yourdomain.com 添加 DKIM 标签到出站标头。

您的域名可以使用您的 DKIM 签名重新签名(如果您选择的话)。如果您选择不这样做,请在发送出站生产流量之前进行测试,并确保您不会无意中覆盖我们为您的域名添加的签名。

当我们将出站流量从 Zendesk 中继到您的电邮服务时,您的域名可能需要忽略 SPF 权限,因为我们将与您的电邮服务创建“受信任的发件人”关系,而您将进行最后的授权出站发送(SPF 和/或或 DKIM)发送给您的用户。

Zendesk 强烈建议在沙盒环境中邀请测试终端用户进行测试,以验证 SPF/DKIM/DMARC 检查是否全部通过。

轮换或更改凭证

如果您需要更改与一个或多个客服电邮地址关联的凭证,您将需要编辑或删除这些地址,并使用新的凭证更新或重新添加这些地址。 如果您的自动转发规则未更改,那么您只需添加新的凭证(用于出站连接)。 

断开连接器

如果您想停止使用此连接器,请考虑在流量低的时候停止使用。这个过程需要几分钟时间,并且您可能需要与 Zendesk 团队协调,暂停工单更新,直到该功能断开连接并重新添加客服电邮地址,以维持使用您的品牌地址。 

根据您已连接的客服电邮地址的数量,您可能希望利用 API 的 客服电邮地址端点 来更快获得结果。每次只能删除一个地址,但有了 SMTP 连接地址 ID列表后,即可快速拨打电话。已通过身份验证的 SMTP 连接器客服电邮地址无法通过 API 添加。必须在管理中心添加凭证以创建必要的连接。

翻译免责声明:本文章使用自动翻译软件翻译,以便您了解基本内容。 我们已采取合理措施提供准确翻译,但不保证翻译准确性

如对翻译准确性有任何疑问,请以文章的英语版本为准。

由 Zendesk 提供技术支持